epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
  • epravoEpravo
  • epravoEpravo
  • googleGoogle
Přihlášení / registrace
  • ČLÁNKY
    • občanské právo
    • obchodní právo
    • insolvenční právo
    • finanční právo
    • správní právo
    • pracovní právo
    • trestní právo
    • evropské právo
    • veřejné zakázky
    • ostatní právní obory
  • ZÁKONY
    • sbírka zákonů
    • sbírka mezinárodních smluv
    • právní předpisy EU
    • úřední věstník EU
  • SOUDNÍ ROZHODNUTÍ
    • občanské právo
    • obchodní právo
    • správní právo
    • pracovní právo
    • trestní právo
    • ostatní právní obory
  • AKTUÁLNĚ
    • 10 otázek
    • tiskové zprávy
    • vzdělávací akce
    • komerční sdělení
    • ostatní
    • rekodifikace TŘ
  • Rejstřík
  • E-shop
    • Online kurzy
    • Online konference
    • Záznamy konferencí
    • EPRAVO.CZ Premium
    • Konference
    • Monitoring judikatury
    • Publikace a služby
    • Společenské akce
    • Advokátní rejstřík
    • Partnerský program
  • Předplatné
28. 4. 2017
ID: 105836

Heslovitě o správném nastavení hesel


Má vaše heslo 16 znaků včetně těch speciálních? Máte pro každou online službu jiné unikátní heslo, jak to radí odborníci na kybernetickou bezpečnost? Pakliže tyto podmínky nesplňujete, jste na tom stejně jako valná většina lidí pracující v online prostředí. Na druhou stranu, tam, kde obyčejný smrtelník ohrožuje své osobní informace nebo nejhůře peníze, je odpovědnost advokáta mnohem větší.

Jan Drozd

Jan Drozd

Jan Drozd je odborníkem na počítačovou bezpečnost a u nás v SingleCase hlídá, aby všechny zabezpečovací prvky fungovaly tak, jak mají. Dali jsme společně s ním dohromady seznam doporučení, která v případě převedení do praxe radikálně snižují riziko krádeže vašich online účtů a dat.

U všech Honzových značně rigidních bezpečnostních pravidel jsme hledali jejich vnitřní princip, vlastně jsme si u každého udělali takový malý teleologický výklad. V 4. bodě na konci článku pak nabízíme konkrétní systém správy hesel, který mohou aplikovat i právníci či jakýkoliv jiní lidé, které neživí počítačová bezpečnost.
Reklama
Nemáte ještě registraci na epravo.cz?

Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

REGISTROVAT ZDE

1) Jak má vypadat bezpečné heslo


Honza: “Doporučená délka hesla je 32 znaků, obsahuje malá, velká písmena, číslice a speciální znaky.”

My sami máme někdy problém vzpomenout si na PIN ke kartě nebo jaký paragraf má v novém OZ veřejná soutěž (§ 1772, pro ty, kterým by nedalo to hledat), takže 32 znaků je stoprocentně nad naše možnosti. Důležité je si uvědomit, že každý znak navíc pomáhá síle hesla. Na rozluštění hesla od 1 do 9 potřebujete maximálně 9 pokusů, pokud ale přidáme znak navíc, je to už 99 pokusů. Složitost roste řádově. Kombinatorika nám totiž říká, že na rozluštění jedné pozice ze znaků a čísel nepotřebujeme 9, ale až 36 (9+27) pokusů. A ještě více je to se speciálními znaky, proto je také Honza doporučuje používat.

2) Jak mám vytvořit bezpečné heslo

Honza: “Heslo by nemělo obsahovat nezměněná jednoduchá slova, jméno a přezdívku uživatele, jeho rodiny, firmy nebo domácích mazlíčků, data narození, výročí svatby a podobně. V ideálním případě nedává smysl, nedá se nijak dovodit.”

32 znaků nedávajících žádný smysl připomíná do značné míry učení se na zkoušku z práva životního prostředí. Jde ale o obranu vůči nejčastějšímu způsobu útoku, o tzv. brute force, v překladu hrubou sílu. Hackerský software automaticky dosazuje kombinace nejčastěji v heslech používaných výrazů a slov. Jak víme ze zkoumání databází hesel zveřejněných hackery, tak nejpoužívanější heslo na světě je “heslo” (resp. “password”). Na druhém místě je “123456”. V první stovce pak najdeme křestní jména, čísla typu 121212, několik sprostých slov, ale také “starwars”. Software je automaticky vyzkouší, protože mají největší pravděpodobnost úspěchu.

Hacker zvyšuje úspěšnost tím, že softwaru poradí několik klíčových slov, jmen a datumů dohledatelných právě ze sociálních sítí, diskuzních fór a veřejných registrů. Proto libovolné Lence narozené v roce 81 nepomůže při profesionálním útoku zkomolit jméno na heslo Leniczka81, hackerský software se nejspíš zkomolení Lenka na Leniczka už dávno naučil a s velkou pravděpodobností kombinaci s rokem narození zkusí.

3) Kolik mám mít hesel

Honza: “Na každém účtu mějte jiné unikátní heslo.”

Nejspíš už je vám jasné, že Honzova doporučení jsou nesplnitelná nejen pro běžného uživatele. Zapamatovat si desítky hesel o 32 znacích je nesplnitelné pro kohokoliv, kdo nemá zvláštní dar a zákaz vstupu do kasína. Prozradíme, že řešením je správce hesel, více o něm v dalším bodě. Nyní se však podívejme zase na pozadí Honzovy rady. Asi nejhorší případy hackerského útoku jsou v kompletní krádeži v podstatě celé online identity uživatele.
Dochází k tomu typicky ve dvou scénářích. Prvním je právě jednotné heslo. Zloděj ukradne vaše heslo na nějaké službě (v poslední době proběhl velký únik hesel ze sítě LinkedIn) a vyzkouší to samé heslo nebo jeho variace ve službách ostatních. Druhým scénářem ztráty více služeb během jednoho útoku jsou případy prolomení ochrany účtu, kterým se autorizujete do jiných služeb, typicky osobní mail nebo účet na Facebooku. Ve starých mailech hacker najde vaše přihlašovací údaje nebo další data potřebná k prolomení jiného účtu.

4) Jak se vůbec dá tato doporučení následovat


Honza: “Je mi jasné, že si nemůžete zapamatovat 20 různých hesel s délkou 32 znaků.  Neukládejte hesla do prohlížeče, jsou často napadané. Pořiďte si správce hesel, ideálně takový, který v prohlížeči neuchovává ani data.”

I my musíme doporučit správce hesel, z celé plejády možností vychází nejlépe poměrem starosti o řešení a jeho bezpečnosti. Pokud se pro něj rozhodnete, použijte KeePass, LastPass a 1Password. Honzovi žádná s výše zmíněných aplikací nevyhovovala, a vyvinul svou, ještě bezpečnější variantu.

Pokud správci hesel nedůvěřujete nebo ho nechcete z jiného důvodu používat, doporučujeme rozdělit vaše služby na tři kategorie podle důležitosti:

1. Do té první dejte ty nejcitlivější - internetové bankovnictví, SingleCase či jiný online přístup ke spisu, e-mailovou schránku, Facebook. Těmto službám vymyslete unikátní a složitá hesla. Pokud to povolují, aktivujte u nich dvoufázové ověřování přes telefon.

2. Druhá skupina hesel jsou služby, které používáte a jsou zneužitelné, ale případná škoda při jejich ztrátě by nebyla tak vysoká. Sociální sítě jako Twitter, Instragram, LinkedIn, služby s kreditem: Košík.cz, kreditová jízdenka Student Agency apod. U nich můžete vymyslet variaci hesla, například “muj ucet @ foto koccek a 2 psu” pro Instagram a “muj ucet @ zivotopis a pr0 chlubeni” pro LinkedIn. Pokud to s bezpečností myslíte opravdu vážně, můžete si přečíst odborný článek o tvorbě silných hesel od Michala Špačka.

3. Třetí kategorie jsou služby, na jejichž ztrátě vám nezáleží. Typicky je to povinné vyplňování profilu u soutěží, anket, her, kde musíte vymýšlet přihlašovací údaje, ale nejspíš je už nikdy nepoužijete. Je s podivem kolik lidí dá neznámé službě svůj mail a vyplní k němu shodné heslo. U těchto služeb mějte jedno heslo na všechny.

Svá hesla si rozhodně nepište na papírek k monitoru nebo je nenoste v peněžence. Také se vyhněte používání tzv. bezpečnostních otázek, získat rodné jméno vaší matky nebo vaši přezdívku z mládí je totiž ještě snažší než prolomení nedobrého hesla.

Heslovitě

  • Nemějte všude stejné heslo.
  • Vytvořte si silná hesla.
  • Používejte správce hesel nebo alespoň rozdělte služby podle důležitosti a přiřaďte jim adekvátní hesla.
  • Používejte dvoufázové ověřování a nepoužívejte bezpečnostní otázky.
  • Nechť vás provází síla (hesla).

Jak se kradou hesla?

V tuto chvíli musíme vysvětlit, že krádež databáze hesel z nějaké služby dnes většinou automaticky neznamená, že zloděj má vaše heslo. To totiž u dobrých služeb nemá ani její provozovatel, jeho databáze obsahuje jen šifry, které odemknete právě svým heslem. Ne každá internetová stránka s uživatelským přístupem ale databázi šifruje, nešvar je to třeba u starých e-shopů. Šifrování je výrazné znesnadnění práce pro internetové zloděje, problémem ale je, že velká část služeb stále šifruje starou šifrovací metodou známou jako MD5, kterou lze bez problému prolomit.

V praxi to znamená, že jednou rozšifrované heslo se dostane do tzv. rainbow tables. To jsou databáze rozšifrovaných hesel, které si hackeři sdílí a prodávají. Běžně používaná hesla, o kterých jsme mluvili v předchozím bodě, jsou o to nebezpečnější, hlavně to ale znamená, že postupem času ubývá hesel, které šifrování při úniku databáze hesel ochrání. Samo o sobě vás tedy silné heslo neochrání, pokud ho už v minulosti někdo použil a hacker rozšifroval. SingleCase a jiné dobře zabezpečené služby používají na ochranu proti rainbow tables techniku tzv. solení - před zašifrováním hesla k němu přidají "sůl" - řetězec znaků unikátní pro danou službu.
BOX



© EPRAVO.CZ – Sbírka zákonů , judikatura, právo | www.epravo.cz

SingleCase
28. 4. 2017
pošli emailem
vytiskni článek

Poslat článek emailem

*) povinné položky

  • Tweet

Další články:

  • Novela zákona o znalcích: krok ke stabilizaci systému, který se potýkal s provozní nepružností
  • ASPI přechází na webovou verzi: výhody a budoucnost právních technologií
  • Studium LLM v oboru PRÁVO & OBCHODNÍ SEKTOR: Když právo potkává byznys
  • Legal Innovation Day 2025 ukáže, jak na praktické využití AI
  • D.A.S. právní ochrana slaví 30 let a rozšiřuje dostupnost právních služeb
  • Využijte nového AI asistenta pro právní rešerše
  • Českým živnostníkům chybí právní podpora. D.A.S. přináší dostupné řešení
  • ČEZ Prodej spouští inovativní službu flexibility: na dálku bude regulovat přetoky domácích fotovoltaik
  • Veřejné právo jako klíčová oblast právního systému
  • Za oponou vývoje: jak Wolters Kluwer vytváří AI nástroje pro efektivnější právní praxi
  • Rovnováha mezi rodinou a paragrafy: Otcové z D.A.S. sdílejí své strategie

Novinky v eshopu

Aktuální akce

  • 06.06.2025Judikatura vysokých soudů ke spoluvlastnictví (online - živé vysílání) - 6.6.2025
  • 11.06.2025Postup zaměstnavatele před/při sjednávání pracovního poměru z pohledu práva (pro soukromý sektor) (online - živé vysílání) - 11.6.2025
  • 12.06.2025Praktické využití AI nástrojů (ChatGPT, MS Copilot) při analýze a tvorbě smluv (online - živé vysílání) - 12.6.2025
  • 13.06.2025Claimy zhotovitele dle smluvních podmínek FIDIC (online - živé vysílání) - 13.6.2025
  • 17.06.2025Rozvod s mezinárodním prvkem (online - živé vysílání) - 17.6.2025

Online kurzy

  • Úvod do problematiky squeeze-out a sell-out
  • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
  • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
  • Flexi novela zákoníku práce
  • Umělá inteligence a odpovědnost za újmu
Lektoři kurzů
JUDr. Tomáš Nielsen
JUDr. Tomáš Nielsen
Kurzy lektora
JUDr. Tomáš Sokol
JUDr. Tomáš Sokol
Kurzy lektora
JUDr. Martin Maisner, Ph.D., MCIArb
JUDr. Martin Maisner, Ph.D., MCIArb
Kurzy lektora
Mgr. Marek Bednář
Mgr. Marek Bednář
Kurzy lektora
Mgr. Veronika  Pázmányová
Mgr. Veronika Pázmányová
Kurzy lektora
Mgr. Michaela Riedlová
Mgr. Michaela Riedlová
Kurzy lektora
JUDr. Jindřich Vítek, Ph.D.
JUDr. Jindřich Vítek, Ph.D.
Kurzy lektora
Mgr. Michal Nulíček, LL.M.
Mgr. Michal Nulíček, LL.M.
Kurzy lektora
JUDr. Ondřej Trubač, Ph.D., LL.M.
JUDr. Ondřej Trubač, Ph.D., LL.M.
Kurzy lektora
JUDr. Jakub Dohnal, Ph.D., LL.M.
JUDr. Jakub Dohnal, Ph.D., LL.M.
Kurzy lektora
JUDr. Tomáš Nielsen
JUDr. Tomáš Nielsen
Kurzy lektora
JUDr. Tomáš Sokol
JUDr. Tomáš Sokol
Kurzy lektora
všichni lektoři

Magazíny a služby

  • Monitoring judikatury (24 měsíců)
  • Monitoring judikatury (12 měsíců)
  • Monitoring judikatury (6 měsíců)

Nejčtenější na epravo.cz

  • 24 hod
  • 7 dní
  • 30 dní
  • Úprava styku rodiče s dítětem nízkého věku v tzv. navykacím režimu a poté
  • Nový zákon o kybernetické bezpečnosti: co se mění a jak se připravit?
  • V Mělníce by se chtěl soudit každý aneb úspěšnost návrhů na vydání předběžného opatření u okresních soudů
  • Fungování Rady pro rozhodování sporů podle Červené knihy FIDIC
  • „Flexinovela“ zákoníku práce: Co vše se letos mění?
  • Právní novinky v roce 2025, část čtvrtá – implementace nové definice domácího násilí
  • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
  • Vývozní povolení
  • „Flexinovela“ zákoníku práce: Co vše se letos mění?
  • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
  • Jak na návrh na vydání elektronického platebního rozkazu neboli „EPR“?
  • Soukromoprávní a veřejnoprávní požadavky pro připojení se na veřejně přístupnou účelovou komunikaci jiného vlastníka
  • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
  • V Mělníce by se chtěl soudit každý aneb úspěšnost návrhů na vydání předběžného opatření u okresních soudů
  • Vexatorní podání jako neodvratitelný důsledek rozvoje AI
  • Kárné komise ČAK musí chránit svobodu projevu obdobně jako Ústavní soud
  • „Flexinovela“ zákoníku práce: Co vše se letos mění?
  • Prohlášení a záruky v korporačních smlouvách jako cár papíru?
  • Rozhodnutí NSS podstatně mění zaběhlá pravidla v daňovém řízení: Po lhůtě už jen soudní cestou
  • Výpověď z pracovního poměru z důvodu neomluveného zameškání jedné směny
  • Zákaz doložek mlčenlivosti o mzdě, zrušení povinných vstupní lékařských prohlídek u nerizikových prací a navýšení podpory v nezaměstnanosti aneb flexinovela zákoníku práce není jen o změnách ve zkušební či výpovědní době
  • Zákaz konkurence jednatele s.r.o.
  • Provozovatel e-shopu Rohlik.cz uspěl u NSS: Případ údajného švarcsystému musí soud posoudit znovu!
  • Trestný čin poškození věřitele

Soudní rozhodnutí

Stavební spoření

Právo na bydlení lze dovodit z čl. 30 odst. 2 Listiny základních práv a svobod, interpretovaného ve světle čl. 11 odst. 1 Mezinárodního paktu o hospodářských, sociálních a kulturních...

Obnova trestního řízení

Je-li v řízení o povolení obnovy coby nový důkaz předložen úřední záznam výpovědi poškozeného jako důležitého svědka, kterou byla podstatným způsobem změněna jeho...

Náhrada nákladů poškozeného (exkluzivně pro předplatitele)

Přizná-li soud poškozené nárok na náhradu nákladů podle § 154 odst. 2 trestního řádu, protože jí nebyl přiznán nárok na náhradu škody, a zároveň výši přiznaných nákladů...

Náhrada nákladů řízení (exkluzivně pro předplatitele)

Proti rozhodnutím o částkách svou výší bagatelních, u nichž zákon nepřipouští dovolání, je důvodnost ústavní stížnosti s výjimkou extrémních rozhodnutí vyloučena. Stejně tak...

Náklady řízení – překvapivé rozhodnutí (exkluzivně pro předplatitele)

Při rozhodování o náhradě nákladů řízení nelze úspěch či neúspěch procesních stran posuzovat ve vztahu k řízení jako celku, nýbrž je nutno každou věc, tj. každý nárok, jenž...

Hledání v rejstřících

PARTNER

  • mapa serveru
  • o nás
  • reklama
  • podmínky provozu
  • kontakty
  • publikační podmínky
  • FAQ
  • obchodní a reklamační podmínky
  • Ochrana osobních údajů - GDPR
  • Nastavení cookies
100 nej
© EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

Jste zde poprvé?

Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



Nezapomněli jste něco v košíku?

Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


Přejít do košíku


Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.