Ještě nedávno stačilo mít „nějaké heslo“ a bylo vystaráno.
Dnes má většina lidí desítky účtů — osobních i pracovních — a přirozeně se snaží situaci zjednodušit. Jedno heslo, maximálně pár obměn, a hlavně ať se to dá zapamatovat.
Jenže svět kolem hesel se zásadně změnil.
Ne změnou uživatelů, ale změnou útoků.
Otázka dnes nezní jak si zapamatovat všechna hesla, ale jak si nastavit systém, kde to vůbec není potřeba.
Většina lidí si představuje „hackera“, který se snaží uhodnout heslo ručně.
Tak to už dávno nefunguje.
Dnes existují tři základní typy útoků, které běží automaticky a ve velkém.
Slovníkový útok nezkouší všechny kombinace znaků.
Zkouší slova, fráze a jejich obměny, které lidé běžně používají.
Například:
firma2024, praha123, jmeno!.Takové heslo může vypadat „rozumně silně“, ale pro slovníkový útok je to jedna z prvních věcí, které se zkouší.
Nejčastější a nejnebezpečnější útok dnes vůbec neháda hesla.
Používá už uniklá hesla.
Pokud jste kdy použili stejné heslo:
je velmi pravděpodobné, že už někde uniklo.
Útočník vezme:
a automaticky ho zkusí přihlásit do Gmailu, Facebooku, Microsoftu, cloudu a dalších služeb.
Tomu se říká credential stuffing a funguje právě proto, že lidé hesla opakují.
Brute force útok zkouší všechny možné kombinace.
A díky dnešnímu hardwaru je to rychlejší, než si většina lidí myslí.
Podle aktuálních odhadů (viz přiložená tabulka) platí:
Důležité ale je:
➡️ délka a náhodnost jsou důležitější než zapamatovatelnost
Často se setkáte s radou typu:
„Použijte 8 náhodných znaků.“
Tohle doporučení je dnes zastaralé.
Důvod je jednoduchý:
Heslo typu:aK7fQ2xP
je sice náhodné, ale příliš krátké.
Moderní doporučení mluví o:
A tady narážíme na realitu:
➡️ Tohle si normální člověk pamatovat nechce ani nemůže.
Správce hesel řeší přesně ten problém, který máme:
potřebu silných, dlouhých a unikátních hesel — bez nutnosti si je pamatovat.
Mezi nejznámější a ověřené správce dnes patří:
Všechny fungují podobně:
Vy si pamatujete jediné hlavní heslo a zbytek už řešit nemusíte.
Bezpečný uživatel v roce 2025:
Díky tomu:
Většina lidí začne řešit hesla až ve chvíli, kdy:
V tu chvíli už je ale pozdě zjišťovat:
Zavedení správce hesel dnes zabere desítky minut.
Řešení následků může zabrat dny — a někdy se úplně napravit nedají.
Zapamatovat si všechna hesla dnes není cíl.
Je to slepá ulička.
Cílem je:
Internet se změnil.
A s ním i to, jak k heslům přistupujeme.