Tvorba hesel

Jedním z nejrozšířenějších způsobů přihlašování k virtuálním účtům je za pomocí uživatelského jména a hesla. Tato metoda přihlašování je v mnohých případech často podceňována. Uživatelé si při zakládání účtů volí snadno zapamatovatelná hesla a příliš nehledí na jejich sílu a odolnost proti prolomení. Při tvorbě samotného hesla je důležité dodržovat jistá pravidla a zásady, které při správném použití útočníkům velmi znesnadní prolomení a případné zneužití hesla. A tím i zamezení odcizení Vašeho účtu.

Požadavky na bezpečné heslo:

Délka – dostatečně silné heslo by mělo obsahovat alespoň 10 znaků, avšak vyhláška o kybernetické bezpečnosti uvádí minimální délku o 12 znacích. Dle mých zkušeností, jak bude vidět v následující ukázce, je dobré řídit se pravidlem více je lépe. V první řadě je důležité nepřizpůsobovat délku hesla minimálnímu požadavku a vždy se snažit vymyslet něco navíc.

Složitost – při tvorbě hesel bychom se měli vyvarovat používání celých slov, výhradně pak jmen členů rodiny, mazlíčků, bydliště apod. a důležitých čísel, jako jsou data narození, výročí aj. Typy hesel tvořené tímto způsobem jsou obvykle mezi prvními pokusy o prolomení hesla. Současně bychom si měli dát pozor na používání předvídatelných pozic. To si můžeme vyložit jako používání velkých písmen, čísel a speciálních znaků pouze na začátku a konci hesla, například „Matej10“.

Pro zajištění bezpečného hesla by se heslo mělo skládat z náhodně uspořádaných velkých a malých písmen, čísel a speciálních znaků. Bezpečné heslo by mělo vypadat nějak takto: „Dzu8u460~kEC;MR“. Složitá hesla nemusíme vždy vymýšlet sami. K tomuto účelu existují generátory náhodných znaků, které „vymyslí“ heslo za nás. Při generování hesla je potřeba brát zřetel na důvěryhodnost stránky a vygenerované heslo případně ještě nějakým způsobem modifikovat, aby nedošlo k jeho zneužití již na počátku. Pro vygenerování bezpečného hesla jsem využil generátor od společnosti Avast software.

Jedinečnost – Pokud by došlo k odcizení hesla, útočník s největší pravděpodobností vyzkouší všechny možné účty, které vlastníte, jak ty pracovní, tak i soukromé jako jsou bankovní účty, sociální média, online hry nebo i emailová schránka. Aby se tomu zamezilo je potřeba, aby všechny uživatelské účty měly vlastní jedinečné heslo.

Heslo
Ověření síly hesla podle nordpass.com. Zdroj: vlastní tvorba

Správa hesel

Obměna hesla – ačkoliv můžeme mít sebevíc silné heslo, nikdy si nemůžeme být jistí, že jsme jediní, kdo naše heslo zná. Proto je potřeba jednou za čas si heslo obměnit, a to v nejlepším případě za heslo úplně jiné. Vyšší četnost změny hesel minimalizuje možnost odhalení aktuální podoby hesla. Není od věci měnit heslo i několikrát ročně. Kybernetická vyhláška uvádí nejdéle po 18 měsících.

Ukládání hesel – v tuto chvíli máme odpovídající délku hesel i složitost a ke každému účtu unikátní heslo, které se u žádných účtů nikde neopakuje. Jenže co s takovým množstvím hesel? V ideálním případě by bylo si všechna hesla zapamatovat. Ale to i za použití slovních hříček a pomůcek může být velmi náročné. Lidé si často svá hesla poznamenávají na papír, který mají k dispozici poblíž svého zařízení, v těch lepších případech si je ukládají přímo do webového prohlížeče. Tyto způsoby ukládání často lákají svojí jednoduchostí a snadnou použitelností při výpadku hesla z mysli. Díky lehké zneužitelnosti se tyto způsoby ukládání hesel výhradně nedoporučují.

K zaznamenávání hesel můžeme využít správce hesel nebo šifrovanou jednotku USB s biometrickou čtečkou. Jedním známým a rozšířeným správcem hesel je KeyPass . Pro přístup k heslům je potřeba jen jedno „superheslo“, kterým se zpřístupní všechna uložená hesla. Všechna hesla uložená v KeyPass jsou šifrovaná a bez hesla je téměř nemožné dešifrovat obsah. KeyPass nabízí funkci generování hesel, kde při výchozím nastavení generuje hesla o délce 20 znaků a hesla obsahují velká a malá písmena, číslovky i speciální znaky. Z důvodu bezpečnosti se nedoporučuje důležitá hesla, například k bankovnictví, nikdy nikam neukládat.

Svá hesla nikdy nikomu nesdělujte.

Dvoufaktorové ověřování

Dvoufaktorové ověřování přidává účtu další stupeň zabezpečení. Může fungovat jako poslední záchrana při odcizení nebo prolomení hesla. Ověřování obvykle spočívá v zasílání SMS nebo emailu s časově omezeným kódem, případně odkazem, který je vyžadován v posledním kroku přihlašování. Další způsob ověření identity je za pomoci důvěryhodného zařízení, přiřazenému k účtu nebo skrz aplikaci.



Pokračujte ve čtení ⯈