Slabá hesla jsou hlavním způsobem, jak jsou účty hackovány. „heslo123" a „qwerty" patří stále k nejběžnějším heslům na světě. Skutečně bezpečné heslo je náhodné, dlouhé a jedinečné pro každý účet. Tento tutoriál vám ukáže, jak ho vytvořit za několik sekund pomocí nástroje Generátor hesel.
Co budete potřebovat
- Webový prohlížeč
- Správce hesel pro uložení vygenerovaného hesla (doporučeno)
- Není třeba účet ani instalace
Návod krok za krokem
Otevřete Generátor hesel
Přejděte na nástroj Generátor hesel. Načte se okamžitě a je připraven k použití.
Nastavte délku hesla a možnosti
Zvolte délku hesla (doporučuje se 16 nebo více znaků). Přepínejte typy znaků, které chcete zahrnout: velká písmena, malá písmena, čísla a symboly. Větší rozmanitost znaků heslo posiluje.
Vygenerujte a zkopírujte
Nástroj okamžitě vygeneruje náhodné heslo. Klikněte na tlačítko kopírování pro zkopírování do schránky. Vložte ho do správce hesel nebo do registračního formuláře účtu.
Dobré vědět Heslo se generuje výhradně ve vašem prohlížeči pomocí kryptograficky bezpečného generátoru náhodných čísel. Nikdy se neodesílá na žádný server ani nikde neukládá.
Co dělá heslo bezpečným?
Bezpečnost hesla pramení ze tří faktorů:
Délka
Každý další znak exponenciálně násobí počet možných kombinací. 16znakové heslo je astronomicky těžší prolomit než 8znakové.
| Délka | Odhadovaný čas hrubé síly |
|---|---|
| 8 znaků | Minuty až hodiny |
| 12 znaků | Měsíce až roky |
| 16 znaků | Miliony let |
| 20+ znaků | Prakticky nemožné |
Náhodnost
Hesla založená na slovech, jménech, datech nebo vzorcích jsou zranitelná slovníkovými útoky. Skutečně náhodná sekvence nemá žádné vzorce, které by útočníci mohli využít.
Rozmanitost znaků
Použití velkých písmen, malých písmen, číslic a symbolů rozšiřuje skupinu možných znaků na každé pozici. To dramaticky zvyšuje celkový počet kombinací.
Tip Pro maximální bezpečnost použijte alespoň 16 znaků se všemi typy znaků. Pokud má web specifické požadavky (například žádné symboly), přizpůsobte možnosti odpovídajícím způsobem.
Proč potřebujete správce hesel
16znakové náhodné heslo jako k7$Qm9!xPn2wL@fR nelze zapamatovat pro každý účet. Právě zde přichází správce hesel. Ukládá všechna hesla za jedním hlavním heslem a automaticky je vyplňuje při přihlašování.
Oblíbené správce hesel:
- Bitwarden — zdarma a open source
- 1Password — uživatelsky přívětivý s rodinnými plány
- KeePass — offline, zcela lokální úložiště
- Vestavěný v Apple/Google — pohodlný při pobytu v jednom ekosystému
Jak použít vygenerované heslo se správcem
- Vygenerujte heslo pomocí tohoto nástroje.
- Zkopírujte ho.
- Vložte ho do formuláře „přidat nový záznam" správce hesel spolu s webem a uživatelským jménem.
- Pro přihlášení používejte funkci automatického vyplňování správce hesel.
Důležité Nepište hesla na lepicí papírky, do nešifrovaných textových souborů ani do konceptů e-mailů. Pokud ještě nejste připraveni na správce hesel, zapište je alespoň do fyzického zápisníku uloženého na bezpečném místě.
Běžné chyby s hesly, kterých se vyvarovat
- Opakované používání hesel napříč účty: Pokud je jeden účet prolomen, jsou ohroženy všechny účty sdílející toto heslo.
- Používání osobních informací: Narozeniny, jména domácích mazlíčků a adresy jsou snadno uhodnutelné nebo dostupné na sociálních sítích.
- Jednoduché substituce: Nahrazení „a" za „@" nebo „o" za „0" moderní nástroje pro crackování nezmate.
- Krátká hesla: Cokoli pod 12 znaků je stále zranitelnější.
- Slovníková slova: Jednotlivá slova, i ta neobvyklá, jsou ve slovnících pro crackování.
Časté otázky
Jak často bych měl/a hesla měnit? Aktuální doporučení bezpečnostních expertů: neměňte hesla podle plánu. Místo toho je měňte, když k tomu existuje důvod — například při zjištěném úniku dat. Nucené časté změny vedou ke slabším heslům, protože lidé upadají do předvídatelných vzorců.
Je přístupová fráze lepší než náhodné heslo? Přístupová fráze (jako „správný kůň baterie svorka") může být velmi silná, pokud je dostatečně dlouhá a slova jsou vybrána náhodně. Přístupová fráze ze 4 neobvyklých slov je přibližně ekvivalentní 16znakovému náhodnému heslu.
Mohu zkontrolovat, zda je moje stávající heslo bezpečné? Ano. Pomocí nástroje Kontrola úniku hesla zjistěte, zda se vaše stávající heslo objevilo v jakémkoli známém úniku dat.
Další kroky
Po vygenerování bezpečného hesla zkontrolujte stará hesla na úniky a nahraďte ta, která byla kompromitována.