Jak nastavit bezpečná hesla ve firmě a předejít průšvihu

Hesla jsou stále nejběžnějším způsobem, jak ochránit firemní e-mail, přístupy do cloudu, administraci webu nebo interní systémy. Pokud nechcete, aby jeden únik dat položil celou firmu, pravděpodobně už jste něco slyšeli o bezpečnosti hesel a narazili jste na pojmy jako silné heslo, správce hesel, dvoufaktorové ověření (MFA) či passkeys. V článku přehledně vysvětlíme, kdy využít který typ zabezpečení a jak nastavit jednoduchá pravidla pro kybernetickou bezpečnost.
Píšeme:
- proč největší riziko není „slabé heslo“, ale opakování přístupových údajů,
- jak vypadá silné heslo v praxi (a co už je jen zbytečná gymnastika),
- kdy dává smysl využít správce hesel (password manager),
- proč je dvoufaktorové / vícefaktorové ověření (2FA/MFA) druhý zámek, který často rozhodne,
- co jsou passkeys a proč se vyplatí o nich vědět,
- co udělat, když máte podezření na únik nebo phishing.
Heslo je klíč – problém je, když s ním odemykáte všechno
Představte si, že máte jeden klíč od kanceláře, auta, skladu i domova. Pohodlné? Ano. Bezpečné? Jen do chvíle, než si ten klíč někdo zkopíruje nebo ho ztratíte.
U hesel je to stejné. Většina průšvihů nevzniká tak, že by někdo „prolomil“ vaše super složité heslo. Častěji jde o kombinaci dvou věcí: heslo unikne z jedné služby a vy ho (byť v lehce obměněné podobě) používáte i jinde. Útočník pak jen zkouší, kam všude se s těmi samými přístupovými údaji dostane.
Silné heslo není šifra. Rozhoduje délka a jedinečnost
Písmena, čísla, vykřičníky. Zní to „bezpečně“, že? Jenže složité heslo má jednu slabinu: je těžké si ho zapamatovat. A tak heslo napíšete na lístek, uložíte do poznámek nebo si vytvoříte jeden oblíbený základ a ten jen upravujete podle toho, kam se zrovna přihlašujete.
Jestli chcete heslo, které je bezpečné a zároveň zapamatovatelné, vsaďte na heslovitou frázi. Klidně víc slov za sebou. Zvolte kombinaci, kterou si vybavíte jen vy, ale nikomu jinému nebude dávat smysl.
Opravdu silné heslo poznáte podle dvou věcí:
1) Je dlouhé. Čím delší, tím hůř se hádá i láme.
2) Je pro jeden účet. Jedno heslo = jedny dveře. Jakmile používáte stejné heslo na více místech, stačí jeden únik a problém se může přelévat dál.
