Väčšina ľudí má desiatky účtov a jedno až tri heslá, ktoré stále recykluje. Problém je v tom, že keď unikne databáza jednej stránky, útočníci skúšajú rovnaké heslo aj na e-maile, sociálnych sieťach a e-shopoch. Nemusia vás vôbec hackovať. Stačí, že heslo už raz uniklo inde.

Čo robí heslo silným

  • Dĺžka je dôležitejšia ako zložitosť. Dlhé heslo je ťažšie prelomiť než krátke so zvláštnymi znakmi.
  • Jedinečnosť. Každý účet má vlastné heslo.
  • Žiadne osobné údaje: meno dieťaťa, dátum narodenia, ŠPZ, meno psa.
  • Žiadne známe vzory ako 123456, qwerty alebo slovo heslo.

Správca hesiel: jedno heslo namiesto päťdesiatich

Správca hesiel je aplikácia, ktorá za vás vytvorí a uloží silné heslo pre každý účet. Vy si pamätáte iba jedno hlavné heslo. Pri prihlasovaní správca heslo sám doplní, a čo je dôležité, doplní ho len na skutočnej stránke. Na falošnej stránke, ktorá sa len podobá, nič neponúkne. Tak vás nepriamo chráni aj pred phishingom.

Možnosti sú viaceré. Telefóny a prehliadače majú vstavaných správcov, napríklad Heslá od Apple alebo Správcu hesiel Google. Existujú aj samostatné aplikácie, napríklad Bitwarden alebo 1Password. Pre väčšinu domácností stačí vstavaný správca, ak používate zariadenia jednej značky.

Častá obava znie: čo ak niekto napadne samotného správcu hesiel? Kvalitní správcovia ukladajú heslá zašifrované tak, že ich bez vášho hlavného hesla nedokáže prečítať ani samotná firma. Riziko je oveľa menšie než pri jednom hesle používanom všade. Hlavné heslo si preto dobre zapamätajte a nikde ho nepoužívajte znova.

Ako prejsť na správcu hesiel postupne

  1. Vyberte si správcu hesiel a nastavte silné hlavné heslo vo forme heslovej frázy.
  2. Zapnite dvojfaktorové overenie priamo pre správcu hesiel.
  3. Začnite najdôležitejšími účtami: e-mail, internetbanking, Apple alebo Google účet, sociálne siete.
  4. Pri každom z nich zmeňte heslo na nové, vygenerované správcom.
  5. Ostatné účty meňte postupne, vždy keď sa do nich prihlásite.

Ako zistiť, či vaše heslo už uniklo

Mnohí správcovia hesiel vás sami upozornia, ak sa niektoré z uložených hesiel objavilo v známom úniku alebo ak ho používate na viacerých miestach. Existuje aj verejná služba Have I Been Pwned, kde po zadaní e-mailovej adresy zistíte, v ktorých známych únikoch sa objavila.

Ak zistíte únik, nepanikárte. Zmeňte heslo na danom účte a všade tam, kde ste ho použili znova. Potom zapnite dvojfaktorové overenie.

Čo nerobiť

  • Nepíšte heslá na lístok nalepený na monitore ani do poznámok v telefóne.
  • Neposielajte heslá cez e-mail alebo chat, ani rodinným príslušníkom.
  • Nedovoľte prehliadaču na cudzom alebo zdieľanom počítači uložiť heslo.