Zkuste si teď v duchu vybavit heslo, které používáte nejčastěji. Máte ho? Pak vězte, že pokud je krátké a jednoduché, útočníkovi může jeho prolomení trvat kratší dobu, než vám zabralo přečíst tento odstavec. Nejde přitom o žádnou filmovou scénu s géniem v kapuci ťukajícím do klávesnice za svitu monitoru.
Skutečnost je mnohem prozaičtější — a dá se napravit během pár minut, aniž byste museli cokoliv instalovat nebo platit. Stačí změnit způsob, jakým o hesle přemýšlíte.
Počítač nehádá, počítač zkouší — a dělá to neskutečně rychle
Představa hackera, který sedí u klávesnice a přemýšlí, jaké heslo byste si asi mohli zvolit, je dávno přežitá. Prolamování hesel dnes obstarávají programy, které automaticky zkoušejí obrovské množství kombinací za sebou. Procházejí slovníky, seznamy běžných slov i databáze dříve uniklých hesel.
Jak rychlé to je? Podle studie společnosti Kaspersky z roku 2024 dokáže heslo o osmi znacích složené jen z malých písmen nebo číslic rozlousknout obyčejná herní grafická karta přibližně za 17 sekund. Běžný notebook to samé stihne za zhruba 7 minut. Žádné špičkové vybavení tedy útočník nepotřebuje — a výkon počítačů rok od roku roste, takže se tyhle časy spíše zkracují než prodlužují.
Záměna písmen za zavináč vás nezachrání
Spousta lidí si myslí, že má vyhráno, když v hesle napíše zavináč místo písmene „a” nebo nulu místo „o”. Jenže přesně tyhle záměny mají prolamovací nástroje dávno zahrnuty v databázi a zkoušejí je automaticky jako jedny z prvních. Totéž platí pro oblíbené řady sousedních kláves, jako je třeba „qwerty” nebo „12345″.
Stejně děravá je i další klasika — jméno vnoučete, psa nebo datum narození. Tyhle údaje o sobě dnes většina z nás sdílí veřejně na sociálních sítích, takže si je útočník snadno dohledá a vyzkouší jako úplně první možnosti. Pocit, že nikdo nebude hádat zrovna vaše heslo, je bohužel mylný. Programy útočí na tisíce účtů najednou.
Slíbený trik: nemyslete na heslo, myslete na větu
O síle hesla totiž nerozhoduje ani tak jeho zdánlivá složitost, jako především délka. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) považuje za silné heslo takové, které má 12 a více znaků. Každý znak navíc přitom násobí počet kombinací, které musí útočníkův program vyzkoušet, takže délka dobu prolamování dramaticky prodlužuje — z vteřin na roky.
Jak si ale takovou délku zapamatovat? Právě tady přichází onen jednoduchý trik. Nevymýšlejte heslo — vymyslete větu. Vzpomeňte si na něco konkrétního, co víte jen vy, a udělejte z toho frázi. Z věty „Babička vařila v neděli svíčkovou pro osm lidí” vznikne heslo BvvNsvíčkovou8L! Je dlouhé, obsahuje velká i malá písmena, číslici i speciální znak — a přitom ho nezapomenete, protože tu větu máte v hlavě celý život.
Řekněme si to na rovinu: i ten nejlepší antivir je v tomhle ohledu jen doplněk. Chrání vás před škodlivými soubory, ale slabé heslo za vás neopraví.
Proč jedno heslo — byť sebedelší — nikdy nestačí
Ještě jedna věc je naprosto zásadní: nikdy nepoužívejte stejné heslo na více místech zároveň. Když heslo unikne z jediného e-shopu — a úniky se dějí pravidelně — útočník ho obratem vyzkouší i na vašem e-mailu, sociálních sítích a internetovém bankovnictví. Pamatovat si desítky dlouhých frází samozřejmě není reálné.
S tím pomůže správce hesel. Aplikace jako Bitwarden nebo KeePass hesla bezpečně uloží a vy si pamatujete pouze jedno hlavní — to silné a dlouhé. Každý účet pak má vlastní unikátní frázi, kterou jste nikdy neviděli a nepotřebujete ji znát.
Dvoufaktorové ověřování: poslední hradba, kterou útočník nečeká
Kde to služba nabízí, zapněte dvoufaktorové ověřování. I kdyby se útočník k heslu nějak dostal, bez potvrzení ve vašem telefonu se do účtu nedostane. Nastavení zabere méně než 5 minut a u většiny českých bank, e-mailových služeb i sociálních sítí je dnes dostupné zdarma.
Kombinace tří kroků z vás udělá cíl, do kterého se útočníkovi prostě nevyplatí investovat čas:
- Dlouhá heslo-věta o alespoň 12 znacích s velkými písmeny, číslicí a speciálním znakem
- Unikátní heslo pro každý účet, uložené ve správci hesel
- Dvoufaktorové ověřování všude tam, kde je to možné
Útočníkovy programy jedou dál — hledají ten snadnější cíl vedle vás.



