Naším cílem je zjistit, jaké zvyky mají uživatelé v oblasti používání hesel.
Poté je citlivou a zábavnou formou přivedeme na lepší způsoby používání hesel.
Nejčastější chyby, kterých bychom se měli vyvarovat:
- používání stejného hesla k více službám (např. k emailu a k jiné službě, kde majiteli dané služby prakticky dáváte přístup do své pošty)
- zápis hesel na papírky, do sešitů, do textových souborů v počítači, na platební karty, do krytu v mobilu atd.
- sdílení jednoho účtu s více uživateli
- použití slabých hesel včetně hesel obsahující data narození, jména dětí, jména mazlíčků, obecná slova jako ahoj123, atd.
Ověřte si bezpečnost vašeho hesla
Můžete si to zkusit třeba zde. Nepoužívejte ale vaše opravdové heslo, spíše heslo podobného typu. https://www.passwordmonster.com/
Aby bylo vaše heslo bezpečné, je potřeba vyvarovat se následujících příkladů:
- Typická hesla: Tato hesla je možné přímo uhodnout, protože jsou velmi hojně užívána. Příklady takových hesel jsou: 123456, abcdef, qwerty (řada kláves na klávesnici), jména, včetně vlastních jmen nebo jmen oblíbených postav z populární kultury, běžné fráze jako třeba heslo, password, ahoj123, jednoduché opakující se vzory jako například abcabc nebo 112211.
- Slabá délka: Krátká hesla jsou snadným cílem pro útočníky. Hrubou silou a automatizovanými útoky je možné tato hesla prolomit v řádu vteřin.
- Nedostatečná složitost: Hesla s pouze malými písmeny nebo čísly jsou náchylná k útokům slovníkovými útoky, kdy zkouší běžná slova a fráze z velkých slovníkových databází. Pokud uživatel používá heslo nebo jeho část, které je obsaženo ve slovníku, je takové heslo snadné prolomit.
- Opakující se hesla: Pokud uživatelé používají stejná hesla pro více účtů, útočníci mohou získat přístup k více službám po prolomení jednoho hesla. Opakování hesel je velmi riskantní, protože úspěšný útok na jedno místo může mít fatální následky na dalších službách.
- Založení na osobních údajích: Hesla založená na snadno dostupných osobních informacích, jako je jméno, datum narození nebo oblíbený sport, jsou snadná k uhádnutí. Útočníci mohou tyto informace snadno najít na sociálních sítích nebo v jiných veřejných zdrojích.
- Nedostatečné změny hesel: Pokud uživatelé zřídka mění svá hesla, může to poskytnout útočníkům dlouhé období pro pokusy o prolomení hesla. Pravidelná změna hesel je důležitá pro udržení bezpečnosti účtů.
Zvýšením povědomí o těchto příkladech a doporučením bezpečných postupů se snažíme naše uživatele ochránit před útoky a podpořit jejich schopnost vytvořit silná a bezpečná hesla.
Každému uživateli nabídneme tipy na změnu tak, aby hesla používal bezpečně a zároveň pro něj změna nepředstavovala zátěž.
Chceme, aby tyto rady byly přijatelné a uskutečnitelné, takže uživatelé budou ochotni při práci s hesly něco změnit a zlepšit.
Představíme kritéria pro bezpečné heslo: délku (více než 10 znaků), složitost (splnění alespoň 3 ze 4 kategorií), bezpečné ukládání (heslo není napsané "někde na papíře"), rozmanitosti (hesla nejsou stejná pro různé systémy), retenci (hesla se po určitém čase mění) a dvoufázové ověření.
Online nástroje pro správu hesel jsou velmi bezpečné a jednoduché na použití.
Zde je několik výhod, které tyto nástroje přináší:
- Hesla nemusíte při přihlašování psát - stačí je jednoduše klikuntím myši zkopírovat do schránky a pak už jen vložit.
- Heslo nikdy nikdo nevidí, ani kdyby vám stál za zády.
- Nástroj automaticky generuje silná a unikátní hesla pro každou službu zvlášť. To řeší problém s používáním stejných hesel v různých systémech a zároveň se uživatel nemusí obávat dlouhých a složitých hesel. Žádná z nich si nemusí pamatovat, všechna jsou bezpečně a šifrovaně uložena v mobilní aplikaci nebo na webu.
U dobrých nástrojů platí, že ani jejich tvůrci a zaměstnanci nemají přístup k vašim heslům.
Nedílnou součástí celého prostředí je také aplikace do mobilních telefonů.
Tato funkce umožňuje usnadnění zadávání hesel na mobilních zařízeních bez nutnosti přepisovat je z počítače. Všechna hesla i platební karty máte k dispozici i pokud s sebou momentálně nemáte počítač nebo peněženku.
Jedním z dobrých způsobů, jak si vytvořit velmi silné heslo avšak velmi těžko ho zapomenout, je tento:
- Představte si písničku nebo říkanku, kterou velmi dobře znáte. Ideálně takovou, o které moc lidí neví, že ji máte rádi.
- Vezměte z každého slova první, nebo poslední písmeno.
- Zakomponujte do hesla další logiku jako třeba písmena O nahraďte nulou, nebo místo písmene e použijte číslo 3, atd.
- Nakonec (nebo na začátek) přidejte váš oblíbený speciální znak. Třeba !, *, #, $, atd.
Pokud by má oblíbená písnička byla Skákal pes přes oves, mé heslo by mohlo vypadat takto: Spp0pzlsznmpnk@
Takové heslo je dlouhé, obsahuje malá a velká písmena, číslici a speciální znak, je odolné vůči slovníkovým útokům a člověk koukající vám přes rameno si jej nebude schopen zapamatovat.
Nástroje pro správu hesel umí život zjednodušit. Složitá hesla sám generuje a ukládá pro každou službu zvlášť.
Kontakt
Správce hesel je návykový. Hesla už ani neznám, jen je kopíruji. Klik na heslo a pak CTRL+V.
Chcete si také vyzkoušet, jak pohodlné to je?