Obsah Kontakty 2/2025

Bezpečně v síti: I. Jak na hesla, aneb Bezpečnost především

Hesla, nebo chcete-li přihlašovací údaje, jsou důležitým prvkem našeho každodenního používání informačních technologií. Obvykle je tvorba hesla nedílnou součástí už samotného přihlášení do operačního systému.
Heslům se nevyhneme ani při práci se všemi službami, které vyžadují uživatelský účet. I přes obecnou snahu poskytovatelů služeb naši bezpečnost zvýšit stále historicky děláme podobné chyby, které naši bezpečnost na internetu výrazně snižují.
V tomto článku si uvedeme několik zajímavých informací, které právě s bezpečným přihlašováním souvisejí. Určitě zde nepostihneme všechny aspekty tohoto procesu, zaměříme se spíše na nejčastější uživatelské chyby. A také si řekneme, jak se těmto chybám vyhnout.

Síla hesla
Nejčastější chybou, kterou uživatelé dělají, je podcenění prolomitelnosti či uhodnutelnosti hesla již při jeho vymýšlení. Důvodem bývá nejčastěji obava, že by uživatel mohl složité heslo zapomenout, nebo prostě snaha si přihlašování co nejvíce zjednodušit.
Poskytovatelé služeb tomuto procesu předcházejí náročnějšími požadavky na parametry vytvářeného hesla. Uživatelé ale na tento jejich krok často reagují například fyzickým napsáním složitého hesla na lístek připnutý k monitoru. A to, jak jistě uznáte, není zrovna správný krok k větší bezpečnosti přihlašování.
Řešením v této situaci může být třeba tvorba dostatečně silných, ale zároveň pro uživatele zapamatovatelných hesel. V neposlední řadě si můžeme pomoci použitím dalšího softwaru pro správu hesel. Zde je ale kladen opravdu velký důraz na velmi silné heslo k tomuto hlavnímu softwaru.
Síla hesla (odborně entropie) je vyjadřována hodnotou v bitech. Čím vyšší výsledné číslo, tím silnější je vaše heslo.
Existuje mnoho nástrojů, které nám hesla mohou vygenerovat, případně ověřit jejich sílu. Příkladem budiž Kontrola silného hesla na webu strongpasswordgenerator.org.
Výsledné heslo nemusí být jen náhodnou kombinací výše uvedených znaků, může jít například o náležitě upravený název oblíbené hudební skupiny či upravené jméno oblíbené osobnosti (pokud by se kapela jmenovala „Nejlepší Hudba“, výsledek může být například „NeJlEpSi_HuDbA21“, takové heslo je obecně považováno za dostatečně silné).

Vícefaktorové ověření
Dalším způsobem, který zvyšuje bezpečnost přihlášení ke konkrétní službě, je tzv. vícefaktorové ověření. Obecně nejčastěji je používáno ověření dvoufaktorové.
Uživatelské jméno a heslo je zde doplněno o ověření dalším způsobem, typicky vyplněním ověřovacího kódu z e-mailu nebo SMS. Jiným příkladem je třeba potvrzení přihlášení na jiném, k dané službě již přihlášeném zařízení.

Obnovení hesla
Na první pohled by se mohlo zdát, že v tomto kroku už není prostor pro chyby, ale opak je pravdou. Mnozí uživatelé totiž při tvorbě svých účtů dramaticky podceňují právě i možnost obnovení jejich hesel.
Nejčastěji se jedná o ztrátu přístupu k e-mailovým účtům, které byly pro obnovení zadány. Nebo jde o náhodné vyplnění bezpečnostních otázek, které se pro obnovení hesel rovněž často využívají.
Proto je obecně dobré nepodcenit ani tyto kroky a spolu s přístupným e-mailem či telefonním číslem náležitě vyplnit i bezpečnostní otázky, které jsou právě pro obnovu hesla často nezbytné. Při vymýšlení bezpečnostních otázek je důležité pamatovat na jednoznačné odpovědi.
Otázky jako takové jsou často předvyplněny (například: „Ve kterém městě se vaši rodiče seznámili?“). Ať už zvolíte pravdivou či nepravdivou odpověď, měla by pro vás být právě tou jedinou správnou na danou otázku.

Nevratná hesla
Jsou ale situace, v nichž bychom si na vymyšlení dobře zapamatovatelného a zároveň bezpečného hesla měli dát opravdu záležet. Máme na mysli případy, kdy naše heslo jednoduše obnovit nelze a v případě jeho zapomenutí o danou věc prostě přijdeme.
Příkladem může být šifrovaná záloha zařízení Apple, kdy hesla těchto záloh jsou běžným způsobem neobnovitelná.

Několik doporučení závěrem
Jak je vidět z výše uvedeného, nejčastějšími chybami při tvorbě hesel bývá buď jejich přílišná jednoduchost, nebo jednoduchá dostupnost (zmíněný lístek s heslem).
Proto obecně doporučujeme se těchto chyb vyvarovat a při tvorbě vašich hesel dodržet následující doporučení:
• Vytvářet dostatečně silná hesla (malá a velká písmena, číslice a speciální znaky).
• Vytvořená hesla si nejlépe pouze pamatovat, anebo použít některý ověřený software pro jejich správu.
• Pokud to daná služba umožňuje, používat vícefaktorové ověření.
• Nepodcenit způsoby obnovení hesla, především kontrolní dotazy a dostupnost e-mailů a telefonních čísel.
Jiří Fenz
Zdroj: wikipedia.cz, lupa.cz