Nejčastější chyby u hesel
Většina ukradených účtů není „hacknuta“ nijak sofistikovaně — padne kvůli hrstce předvídatelných chyb. Těchto šest pokrývá drtivou většinu skutečných převzetí účtů.
1. Stejné heslo všude
Když unikne jediný web, vaše kombinace e-mailu a hesla se během hodin zkouší u všech velkých služeb — to je credential stuffing, zdaleka nejčastější způsob převzetí účtů. Jedno heslo, jeden účet. Bez výjimek.
2. Hesla postavená na osobních údajích
Jména, narozeniny, mazlíčci a oblíbené týmy jsou vidět ve vašich veřejných profilech a lámací nástroje žijí přesně z toho. Heslo, které si útočník může dohledat, není tajemství.
3. Klávesnicové vzory a klasiky
123456, qwerty, iloveyou a jejich příbuzní rok co rok vedou každý seznam uniklých hesel. Útočníci zkoušejí tyto seznamy jako první — takové heslo přežije sekundy.
4. Důvěra v záměny l33t
P@ssw0rd! není o nic silnější než password: každý lámací nástroj aplikuje standardní záměny (a→@, o→0, ! na konci) automaticky. Skutečná síla pochází z délky a náhodnosti, ne z ozdob.
5. Krátká hesla
Pod 12 znaků padne i zcela náhodné heslo při offline útoku rychle — délka násobí obtížnost způsobem, který symboly nedokážou. Skutečná čísla najdete v našem průvodci délkou hesla.
6. Hesla v prostém textu
Poznámková aplikace, tabulka nebo koncept e-mailu pojmenovaný „hesla“ vydá vše při jediném incidentu. Používejte správce hesel: trezor je šifrovaný a jediné, co si pamatujete, je jedna silná hlavní fráze.
Bezpečnostní průvodci
Jak dlouhé by mělo být heslo?
Jak délka hesla ovlivňuje dobu prolomení — skutečná čísla podle délky a znakové sady plus doporučení pro účty, e-mail a hlavní hesla.
Nejčastější chyby u hesel
Šest chyb u hesel, které útočníci denně zneužívají — recyklace, osobní údaje, klávesnicové vzory, záměny l33t, krátká hesla a nebezpečné ukládání — a co dělat místo toho.
Dvoufaktorové ověření (2FA): co to je a proč na něm záleží
Jak funguje dvoufaktorové ověření, kterou metodu zvolit — bezpečnostní klíč, ověřovací aplikaci nebo SMS — a které velké služby ho podporují.
Potřebujete správce hesel?
Proč je správce hesel jedinou realistickou cestou k jedinečnému, náhodnému heslu pro každý účet — a jak ochránit samotný trezor.
Úniky dat: co se stane s vašimi hesly, když je služba hacknuta
Únik, scraping nebo credential stuffing? Co každý typ incidentu znamená pro vaše hesla, zdokumentované incidenty u velkých služeb a co dělat, když k tomu dojde.