 Hesla představují klíče, které používáte pro přístup k osobním údajům uloženým v počítači a v účtech online. Pokud tyto údaje odcizí zločinci nebo jiní uživatelé se zlými úmysly, mohou vaše jméno použít k vytvoření nových kreditních účtů, podání žádosti o hypotéku nebo se zapojit do online transakcí pod vaším jménem. V mnoha případech si těchto útoků všimnete, až když už je pozdě. Naštěstí není těžké vytvořit složité heslo a osobní údaje chránit. Vlastnosti složitého heslaZ pohledu útočníka by heslo mělo vypadat jako řetězec náhodných znaků. Při vytváření mohou pomoci tato kritéria: Mělo by být dlouhé. Každý další znak v heslu mnohonásobně zvyšuje ochranu, kterou heslo poskytuje. Heslo by mělo obsahovat minimálně 8 znaků, ideální je 14 a více znaků
. V mnoha systémech je podporovanou součástí hesla také mezera. Díky tomu si můžete vytvořit frázi skládající se z mnoha slov (přístupové fráze). Přístupovou frázi je často snazší si zapamatovat než běžné heslo. Je také delší a je obtížnější ji uhodnout.
Kombinujte písmena, číslice a symboly. Čím rozmanitější znaky heslo obsahuje, tím obtížnější je ho uhodnout. Další důležité aspekty: | • | Čím méně typů znaků heslo obsahuje, tím delší musí být. Heslo skládající se z 15 náhodných písmen a číslic je přibližně 33 000krát bezpečnější než heslo tvořené 8 znaky z celé klávesnice. Nemůžete-li vytvořit heslo obsahující symboly, je třeba udělat jej mnohem delší, abyste dosáhli stejné úrovně ochrany. Ideální heslo je dlouhé a obsahuje různé typy znaků. | | • | Využívejte celou klávesnici, ne pouze nejběžnější znaky. V heslech se často vyskytují symboly zadávané pomocí klávesy Shift a číslice. Vaše heslo bude mnohem silnější, když vyberete ze všech dostupných symbolů na klávesnici, včetně interpunkčních znamének, která nejsou v horní řadě na klávesnici, a zvláštních symbolů používaných v daném jazyce. |
Použijte slova a fráze, které si snadno zapamatujete, ale pro ostatní je těžké je uhodnout. Heslo si lze nejlépe zapamatovat, pokud si ho někam poznamenáte. Na rozdíl od rozšířené představy není nesprávné si hesla poznamenat. Je však třeba je vhodně chránit, aby zůstala bezpečná a účinná.
Obecně řečeno je na Internetu obtížnější ohrozit hesla zapsaná na papír než správce hesel, webovou stránku nebo jiný nástroj na softwarovém základě, jako jsou správci hesel.
Vytvořte složité a snadno zapamatovatelné heslo v šesti krocíchSložité heslo lze vytvořit podle těchto kroků: 1. | Vymyslete určitou větu, kterou si lze zapamatovat. Bude tvořit základ vašeho složitého hesla nebo přístupové fráze. Použijte například větu „Mému synu Alešovi jsou tři roky“. | 2. | Vyzkoušejte, zda počítač nebo online systém podporuje takovou přístupovou větu přímo. Můžete-li v počítači nebo online systému použít přístupovou frázi (včetně mezer mezi znaky), použijte ji. | 3. | Pokud počítač nebo online systém přístupovou frázi nepodporuje, převeďte ji na heslo. První písmeno každého slova vytvořené věty použijte pro vytvoření nového slova, které nedává smysl. Ve výše uvedeném případě by vám vzniklo následující slovo: „msajtr“. | 4. | Složitost hesla zvyšte kombinací velkých a malých písmen a čísel. Je vhodné také některá písmena přesunout nebo je napsat nesprávně. Například v předchozí přístupové frázi zvažte chybu v pravopisu Alešova jména nebo nahraďte slovo tři číslicí 3.
K dispozici je mnoho možností nahrazení a čím delší věta bude, tím složitější může být heslo. Přístupová fráze může být např. „Mému SyNovi Al3šovi jsou 3 rOky“. Pokud počítač nebo online systém nepodporuje přístupovou frázi, vytvořte stejnou technikou kratší heslo. Může vzniknout například heslo „MsAj3r“. | 5. | Nakonec začleňte některé zvláštní znaky. Je možné použít symboly, které vypadají jako písmena, kombinovat slova (bez mezer) a použít další způsoby, aby bylo heslo složitější. Pomocí těchto triků vytvoříme přístupovou frázi „Mému $ynovi Aleš0v1 jsou 3 rOky“ nebo heslo (z prvních písmen každého slova) M$Aj3r. | 6. | Otestujte své nové heslo nástrojem pro kontrolu hesla. Nástroj pro kontrolu hesla je funkce této webové stránky umožňující určit složitost hesla při jeho zadávání, aniž by se heslo zaznamenávalo. |
Nesprávné metody vytváření heslaNěkteré běžné postupy vytváření hesel jsou snadno odhalitelné zločinci. Jak se vyhnout jednoduchým a snadno uhodnutelným heslům: | • | Nepoužívejte řady nebo opakující se znaky. Bezpečné heslo nelze vytvořit použitím řad 12345678, 222222, abcdefg nebo písmen na klávesnici, která leží u sebe. | | • | Nenahrazujte čísla a symboly podobnými znaky. Zločince a další uživatelé se zlými úmysly, kteří mají zkušenosti a pokoušejí se odhalit vaše heslo, nezastaví běžné nahrazení podobným znakem, např. písmena „i“ číslicí 1 nebo písmena „a“ znakem @, např. „M1cr0$0ft“ nebo „He$l0“. Taková nahrazení však mohou být účinná při použití dalších opatření, která zvyšují sílu hesla, např. délky, nesprávně napsanými slovy nebo různými pády. | | • | Nepoužívejte své přihlašovací jméno. Jako heslo není dobré používat část svého jména, datum narození, rodné číslo nebo podobné údaje o svých blízkých. Jde o jednu z prvních možností, kterou zločinci vyzkoušejí. | | • | Nepoužívejte hesla ze slovníku, a to v žádném jazyce. Zločinci používají propracované nástroje, pomocí nichž lze rychle odhalit hesla vytvořená na základě slov v různých slovnících, včetně slov psaných pozpátku, obsahujících běžné pravopisné chyby a nahrazení. Patří sem i hrubé výrazy a slova, která se neříkají před dětmi. | | • | Nepoužívejte na všech místech stejné heslo. V případě napadení jednoho z počítačů nebo systémů online, u nichž používáte stejné heslo, je ohrožena bezpečnost i všech dalších údajů chráněných tímto heslem. Je velmi důležité používat v různých systémech různá hesla. | | • | Nepoužívejte ukládání online. Pokud uživatelé se zlými úmysly objeví hesla uložená online nebo v počítači zapojeném v síti, získají přístup ke všem vašim údajům. |
Možnost prázdného heslaPrázdné heslo (nezadané heslo) je bezpečnější než jednoduché heslo, např. 1234. Zločinci dokáží rychle odhalit jednoduché heslo, avšak k účtu bez hesla nelze v počítačích se systémem Windows XP získat vzdálený přístup, například prostřednictvím sítě nebo Internetu. (Tato možnost není dostupná pro systémy Microsoft Windows 2000, Windows ME a starší verze). Prázdné heslo můžete u počítačového účtu použít v případě splnění těchto kritérií: | • | Máte jeden nebo více počítačů, ale nepotřebujete mít přístup k datům v jednom počítači z jiného počítače | | • | Počítač je fyzicky bezpečný (důvěřujete všem osobám, které mají k počítači fyzický přístup) |
Použití prázdného hesla není vhodné ve všech případech. Například laptop, který si berete s sebou, pravděpodobně není fyzicky bezpečný, a je tedy třeba u něj použít složité heslo. Přístup k heslům a jejich změnaÚčty online
Webové stránky mívají různé zásady pro přístup k účtu a změnu hesla. Zkuste na stránkách nalézt odkaz „my account“ nebo „můj účet“. Pomocí něj lze většinou přejít do speciální oblasti, kde je možné provádět správu hesla a účtu. Hesla v počítači
Informace o vytváření, úpravách a přístupu k uživatelským účtům chráněným heslem, stejně jako o způsobu nastavení ochrany počítače heslem, lze obvykle nalézt v nápovědě k příslušnému operačnímu systému. Tyto informace můžete zkusit vyhledat online na webu výrobce daného softwaru. Pokud například používáte operační systém Microsoft Windows XP, lze v nápovědě online (US) nalézt postupy pro správu hesel (US), změnu hesel (US) a další informace. Udržujte hesla v tajnostiNakládejte s hesly a přístupovými frázemi stejně opatrně jako s údaji, které chrání. | • | Neprozrazujte je dalším osobám. Schovejte hesla před známými a členy rodiny (hlavně před dětmi), kteří by je mohli sdělit dalším, méně důvěryhodným osobám. Jedinou výjimku představují hesla, která potřebujete sdělit dalším osobám, například heslo k online bankovnímu účtu, které sdělíte manželovi nebo manželce. | | • | Chraňte zaznamenaná hesla. Při poznamenání hesel buďte opatrní. Nenechávejte tyto záznamy na místech, kde byste nechtěli nechat informace, které tato hesla chrání. | | • | Neposkytujte hesla v e-mailu nebo v odpovědi na žádost v e-mailu. Jakýkoli e-mail s žádostí o heslo nebo ověření hesla na webu je s nejvyšší pravděpodobností podvodný. Spadají sem i žádosti od důvěryhodných společností a osob. E-mail lze při přenosu zachytit a e-mail s žádostí o informace nemusí pocházet od uvedeného odesílatele. Podvodníci využívající internetové podvody typu phishing scam (neboli zasílání nevyžádaných zpráv za účelem vylákání osobních údajů) používají podvodné e-mailové zprávy, pomocí kterých mimo jiné získávají uživatelská jména a hesla a mají možnost ukrást vaši identitu. Přečtěte si další informace o nevyžádané podvodné poště a jak řešit podvody online. | | • | Hesla pravidelně měňte. Ztížíte tak práci zločincům a dalším uživatelům se zlými úmysly. Složitější heslo může být bezpečné delší dobu. Heslo kratší než 8 znaků může stačit maximálně na týden, zatímco heslo dlouhé 14 nebo více znaků (vytvořené podle uvedených pokynů) může stačit na několik let. | | • | Nezadávejte hesla v počítačích, nad kterými nemáte kontrolu. Například počítače v internetových kavárnách, počítačových laboratořích, sdílených systémech, kioskových systémech, na konferenčních místech a na letištích nelze považovat za bezpečné pro jakékoli osobní použití kromě anonymního prohlížení Internetu. Nepoužívejte tyto počítače ke kontrole online elektronické pošty, pracovní pošty, bankovních účtů, k návštěvám konverzačních skupin a přístupu k dalším účtům, které vyžadují uživatelské jméno a heslo. Zločinci si mohou velmi levně obstarat zařízení zaznamenávající úhozy, která lze velmi rychle nainstalovat. Tato zařízení umožňují uživatelům se zlými úmysly získat veškeré údaje zadané v počítači z celého Internetu - vaše hesla a přístupové fráze jsou stejně cenné jako informace, které chrání. |
Postup v případě krádeže heslaSledujte veškeré údaje, které chráníte hesly, například měsíční výpisy z účtů, stav úvěru, online nákupní účty a podobně. Složitá, snadno zapamatovatelná hesla přispívají k ochraně před podvody a krádežemi identity, nejsou však všemocná. Ať je heslo jakkoli složité, pokud někdo pronikne do systému, ve kterém je uložené, získá i vaše heslo. Pokud si všimnete podezřelých aktivit naznačujících, že někdo má přístup k vašim informacím, co nejdříve upozorněte příslušné orgány. Pokud se domníváte, že došlo ke krádeži identity nebo podobnému trestnému činu, můžete klepnutím na následující odkaz zjistit, jak postupovat.
| |