V súčasnosti sa musíte prihlásiť takmer ku všetkému, čo robíte online okrem jednoduchého prehliadania. Preto môžete mať viacero používateľských mien a hesiel, aby ste si udržali svoj digitálny život. A aby ste si zapamätali všetky tie zložité heslá, použite správcu hesiel .
Môžete dôverovať bezpečnosti svojho správcu hesiel, aké riziká prináša používanie správcu hesiel a ako môžete zvýšiť jeho bezpečnosť? Poďme to zistiť prostredníctvom nasledujúceho článku!
Ako správcovia hesiel uchovávajú heslá v bezpečí
Správcovia hesiel uchovávajú vaše heslá zašifrované v trezore hesiel. Ak chcete odomknúť trezor a dešifrovať uložené heslá, musíte zadať svoje hlavné heslo.
Väčšina správcov hesiel používa 256-bitové šifrovanie AES, čo je šifrovanie na vojenskej úrovni. Šifrovací kľúč (zvyčajne odvodený od vášho hlavného hesla) na dešifrovanie trezoru hesiel sa uchováva v pamäti iba vtedy, keď je aplikácia odomknutá. A keď je archív uzamknutý, údaje z pamäte sa vymažú.
Všetci renomovaní správcovia hesiel používajú architektúru Zero-knowledge, čo znamená, že heslá sú zašifrované skôr, ako opustia vaše zariadenie. Výsledkom je, že nikto nemôže čítať vaše heslá, kým sú na serveroch správcu hesiel, dokonca ani poskytovateľ služby.
Mnoho správcov hesiel umožňuje používateľom nastaviť dvojfaktorové overenie na pridanie ďalšej vrstvy zabezpečenia do ich trezora hesiel.
Okrem toho renomované spoločnosti na správu hesiel pravidelne kontrolujú vaše prihlasovacie údaje, či nie sú známe narušenia ochrany údajov. Budete upozornení, ak sa vaše heslo nájde pri akomkoľvek porušení ochrany údajov. Okrem toho môžete spúšťať rôzne zostavy na kontrolu stavu uložených hesiel.
Niektorí správcovia hesiel vám napríklad umožňujú skontrolovať, či používate rovnaké heslo pre viacero účtov. Môžete tiež skontrolovať, či váš trezor hesiel nemá slabé heslá, ktoré by ste mali okamžite zmeniť. Niektorí správcovia hesiel majú aj funkciu na bezpečné zdieľanie hesiel s inými používateľmi.
Funkcia automatického dopĺňania správcu hesiel môže udržať vaše heslá v bezpečí v prípade útoku Keylogger , pretože automatické dopĺňanie eliminuje potrebu zadávať heslo.
Riziká používania správcu hesiel
V digitálnom svete nie je nič úplne bezpečné. To isté platí pre správcov hesiel.
Tu sú bežné dôvody, prečo správcovia hesiel nie sú zabezpečení:
- Správcovia hesiel ukladajú heslá, bezpečné poznámky, údaje o kreditných kartách alebo iné citlivé údaje na jednom mieste. Narušenie bezpečnosti preto môže mať vážne následky.
- Aj keď všetci dobrí správcovia hesiel umožňujú používateľom zálohovať ich trezory hesiel, nie všetky možnosti sú rovnaké. Ak teda nemáte zálohu úložiska hesiel, môžete stratiť prístup k uloženým prihlasovacím údajom, ak dôjde k výpadku servera správcu hesiel.
- Dvojfaktorová autentifikácia sa nevyžaduje. Vaša databáza hesiel bude menej bezpečná, ak nepoužívate 2FA. Niekto môže ľahko získať prístup k vášmu trezoru hesiel, ak náhodou pozná vaše hlavné heslo.
- Ak je vaše zariadenie infikované Keyloggerom, aktér hrozby môže poznať vaše hlavné heslo, keď ho zadáte. Potom sa môžu prihlásiť do vášho správcu hesiel a ukradnúť poverenia vašich online účtov.
- Môžete zabudnúť svoje hlavné heslo, čo zvyčajne znamená stratu prístupu ku všetkým svojim účtom.
A čo je najdôležitejšie, nie všetci správcovia hesiel sú si rovní. Existujú bezpeční správcovia hesiel a niektorí správcovia hesiel ponúkajú slabšie šifrovanie a menej bezpečnostných funkcií.
Napríklad správcovia hesiel v prehliadači nedokážu zistiť slabé alebo opakovane použité heslá.
Záleží na bezpečnosti správcu hesiel?

LastPass a OneLogin boli hacknuté už v minulosti. Otázka teda znie, či by ľudia mali dôverovať správcom hesiel? Odpoveď je áno.
Väčšina bezpečnostných problémov spojených s používaním správcu hesiel vzniká v dôsledku správania používateľov. Napríklad používatelia, ktorí nepoužívajú silné hlavné heslo alebo nepovolia 2FA, oslabia bezpečnosť správcu hesiel.
Existuje len niekoľko bezpečnostných problémov, ktoré vyplývajú zo samotného správcu hesiel, a tieto problémy môžete vyriešiť pomocou dobrého správcu hesiel.
Existujú určité funkcie, ktoré je potrebné hľadať v správcovi hesiel na zvýšenie bezpečnosti. Vyberte správcu hesiel, ktorý ukladá zašifrované verzie hesiel a riadi sa zásadou nulových znalostí. Tiež skontrolujte, či správca hesiel, ktorý si vyberiete, bol testovaný renomovanými nezávislými bezpečnostnými spoločnosťami a bezpečnostnými výskumníkmi, aby sa potvrdila jeho bezpečnosť.
Ak to váš rozpočet dovoľuje, mali by ste namiesto bezplatného správcu hesiel použiť plateného správcu hesiel. Je to preto, že platený plán ponúka pokročilé funkcie na zvýšenie bezpečnosti.
Preskúmanie správcov hesiel s otvoreným zdrojom je múdre rozhodnutie, pretože sú často bezpečnejšie ako správcovia hesiel s uzavretým zdrojom.
Ako zvýšiť bezpečnosť svojho správcu hesiel

Tu sú štyri tipy na zvýšenie bezpečnosti vášho správcu hesiel.
1. Vytvorte silné hlavné heslo
Vaše hlavné heslo je kľúčom ku všetkým uloženým prihláseniam. Preto si vytvorte heslo, ktoré je zložité, ale ľahko zapamätateľné.
Ak vytvoríte hlavné heslo, ktoré je dostatočne zložité, ale nepamätáte si ho, môžete si ho uložiť do systému, aby ste ho mohli jednoducho skopírovať a vložiť do správcu hesiel. Uloženie hlavného hesla na vašom zariadení je však zlá prax v oblasti kybernetickej bezpečnosti, pretože hackeri môžu ukradnúť vaše heslo v prípade napadnutia systému trójskym koňom so vzdialeným prístupom .
Preto je nevyhnutné, aby ste si vytvorili komplexné hlavné heslo, ktoré si budete pamätať. Používanie detskej riekanky, obľúbeného citátu z filmu a priemyselného žargónu vám môže pomôcť vytvoriť neprelomiteľné heslo, ktoré si stále ľahko zapamätáte.
2. Povoliť biometrické overenie
Biometrické overenie je bezpečnejšie ako heslá alebo PIN. Väčšina správcov hesiel dnes umožňuje používateľom povoliť biometrické overenie pre prístup k trezorom hesiel. Povoľte ho, aby ste zvýšili bezpečnosť svojho správcu hesiel.
Je dobré, že správcovia hesiel teraz používajú biometrické údaje dostupné na vašom zariadení alebo operačnom systéme, ako je Windows Hello pre zariadenia so systémom Windows, Face ID alebo Touch ID pre zariadenia Apple a rozpoznávanie tváre. Na vašom zariadení so systémom Android je možné nastaviť vašu tvár alebo odtlačok prsta na odomknutie správcu hesiel.
Keď povolíte biometrické overenie, na prístup k trezoru hesiel už nebudete musieť zadávať svoje hlavné heslo.
3. Implementujte dvojfaktorovú autentifikáciu
Povolenie dvojfaktorovej autentifikácie (2FA) zabráni aktérom hrozieb v prístupe k vášmu správcovi hesiel na ich zariadení, ak už získali vaše hlavné heslo. Takže musíte povoliť 2FA vo svojom správcovi hesiel.
Ak vám váš správca hesiel poskytuje možnosti na prijímanie e-mailov, SMS alebo overovacej aplikácie pre 2FA, vyberte možnosť overovacej aplikácie, pretože poskytuje vyššiu bezpečnosť.
4. Používajte dobrý antivírusový program
Inštalácia dobrého antivírusu na vaše zariadenie priamo nezvýši bezpečnosť vášho správcu hesiel. Silný antivírusový program však ochráni váš systém pred bežnými útokmi škodlivého softvéru, ktoré môžu ukradnúť vaše hlavné heslo.
Napríklad antivírusový program môže blokovať útok Keylogger, ktorý má schopnosť ukradnúť hlavné heslo, keď ho zadávate, aby ste získali prístup k správcovi hesiel.
Silný antivírusový program môže tiež zabrániť tomu, aby sa phishingové e-maily dostali do vašej doručenej pošty, a ochráni vaše hlavné heslo pred phishingovými kampaňami určenými na jeho krádež.