Článek
Hesla máme všude. Přihlašujeme se do e-mailu, sociálních sítí, streamovacích služeb, e-shopů, pracovních systémů a nejrůznějších aplikací. Čím více služeb používáme, tím větší je pokušení všechno zjednodušit jedním heslem.
Problém je v tom, že bezpečnost všech účtů pak závisí na nejslabším z nich. Pokud někde unikne vaše heslo a používáte stejné také jinde, útočník nemusí prolomit další účet. Může se jednoduše pokusit přihlásit stejnými údaji.
Jedna krádež může spustit řetězovou reakci
Představte si, že máte stejné heslo pro e-shop, sociální síť a e-mail. E-shop někdy v minulosti napadne útočník a jeho databáze se dostane na internet. Nemusí vás zajímat, že šlo o službu, kterou jste naposledy použili před dvěma lety. Pokud stejné heslo stále používáte, může se stát zajímavým klíčem k dalším účtům. A právě proto se vyplatí vnímat hesla jako jednotlivé klíče. Když používáte jeden klíč od všech dveří, jeho ztráta ohrozí celý dům. U digitálních účtů je navíc situace ještě horší. Útočník se nemusí zastavit u jednoho profilu. Pokud získá přístup k vašemu e-mailu, může se pokusit obnovit hesla k dalším službám.
E-mail je vaše digitální hlavní dveře
Ze všech účtů si proto zaslouží zvláštní pozornost právě e-mail. Možná ho používáte pouze pro zprávy a newslettery, ale ve skutečnosti je často propojený s desítkami dalších služeb. Když zapomenete heslo, většina webů vám pošle odkaz pro jeho obnovení právě do e-mailové schránky. Kdo ovládne váš e-mail, může v některých případech získat cestu k dalším účtům. Proto by heslo k e-mailu mělo být unikátní a dostatečně silné. A pokud služba nabízí dvoufázové ověření, rozhodně stojí za to ho zapnout.
Nemusíte si pamatovat desítky hesel
Tady se dostáváme k problému, který má snadné řešení. Právě od toho existují správci hesel. Umožní uložit přihlašovací údaje do zabezpečeného trezoru a následně je automaticky vyplňovat. Vy si tak potřebujete pamatovat především jedno hlavní heslo. Správce hesel navíc může generovat dlouhá a náhodná hesla, která by si člověk sám jen těžko vymýšlel. To je mnohem bezpečnější než vytvářet varianty jednoho oblíbeného hesla typu „Heslo123“, „Heslo1234“ a „Heslo12345“.
Dlouhé heslo je lepší než chytré heslo
Lidé mají tendenci vymýšlet hesla, která vypadají složitě. Velké písmeno, číslo, speciální znak a několik náhodných znaků na konci. Jenže bezpečné heslo nemusí být především složité. Důležitá je jeho délka, jedinečnost a nepředvídatelnost. Pokud si heslo vytváříte sami a služba to umožňuje, může být užitečná delší heslová fráze. Ještě lepší je ale nechat náhodné heslo vygenerovat správcem hesel. A hlavně stejné heslo nepoužívejte na více místech.
Dvoufázové ověření přidává druhý zámek
Ani silné heslo není neprůstřelné. Může uniknout při útoku na službu, můžete ho omylem zadat na falešném webu nebo ho někdo získá jiným způsobem. Proto je tak důležité dvoufázové ověření, známé také jako 2FA. Princip je jednoduchý. K přihlášení nestačí pouze heslo. Potřebujete ještě druhý důkaz, že jste to skutečně vy. Může jít například o potvrzení v aplikaci, bezpečnostní klíč nebo jednorázový kód. Pokud někdo získá vaše heslo, nemusí mu to samo o sobě stačit k přihlášení. U důležitých účtů je proto 2FA jedna z nejlepších věcí, kterou můžete udělat.
A co heslo k Wi-Fi?
Tady je situace trochu jiná. Heslo k domácí Wi-Fi samozřejmě nemusíte měnit pokaždé, když si založíte nový účet. Důležité ale je, aby bylo dostatečně silné a nebylo stejné jako heslo, které používáte někde na internetu. Pokud někdo získá přístup k domácí síti, může mít přístup k celé řadě zařízení, která jsou k ní připojená. U chytré domácnosti je proto zabezpečení Wi-Fi obzvlášť důležité. Stejně tak není dobrý nápad používat jako heslo k Wi-Fi jednoduché slovo, jméno nebo adresu domácnosti.
Staré účty jsou také problém
Možná máte někde účet, který jste založili před deseti lety kvůli jednorázovému nákupu a od té doby jste ho nepoužili. Právě takové účty často zapomínáme. Pokud používají staré heslo, které jste mezitím použili také jinde, mohou představovat zbytečné riziko. Jednou za čas proto stojí za to udělat digitální úklid. Zrušte účty, které už nepotřebujete, a u těch důležitých zkontrolujte hesla a bezpečnostní nastavení. Nemusíte to dělat všechno během jednoho večera. Stačí postupně projít nejdůležitější služby, začněte e-mailem, bankou, cloudovým úložištěm a sociálními sítěmi.
Co když už stejné heslo používáte všude?
Není důvod panikařit. Jen je potřeba začít ho postupně měnit. Nejdříve zabezpečte e-mail a účty, které mají přístup k citlivým údajům nebo slouží k obnově dalších účtů. Potom pokračujte dalšími službami. Každé změněné heslo je jeden další účet, který už není závislý na ostatních. Při změně si také dejte pozor na falešné stránky. Pokud dostanete e-mail s výzvou k „okamžité změně hesla“, neklikejte automaticky na odkaz. Raději otevřete danou službu sami. A právě tady se opět vracíme k phishingu. Sebelepší heslo vám nepomůže, pokud ho dobrovolně zadáte na stránce, která jen vypadá jako skutečná.
Bezpečnost nemusí být složitá
Kyberbezpečnost někdy působí jako něco, co vyžaduje speciální znalosti a desítky nastavení. U hesel ale můžete udělat několik velmi jednoduchých kroků. Pro každý důležitý účet používejte unikátní heslo, zapněte dvoufázové ověření a využijte správce hesel. Tři jednoduché změny dokážou výrazně snížit riziko, že jeden uniklý údaj způsobí problém na několika místech současně.
A pokud si z celého článku odnesete jedinou věc, měla by to být právě tato: jedno heslo nepatří na všechny účty. Pohodlí při přihlašování totiž nestojí za riziko, že jedním uniklým heslem předáte útočníkovi klíč k několika částem svého digitálního života.






