Ako si nastaviť bezpečné heslo na počítači a internete?
Bezpečné heslá patria medzi najjednoduchšie a zároveň najdôležitejšie spôsoby, ako chrániť svoje osobné údaje, e-mail, sociálne siete, online bankovníctvo aj celý počítač. Napriek tomu mnoho ľudí stále používa rovnaké heslo na viacerých účtoch, krátke heslá alebo ľahko uhádnuteľné kombinácie ako 123456, heslo123 či dátum narodenia.
Problém je, že ak útočník získa jedno takéto heslo, môže sa pokúsiť použiť ho aj na ďalších službách. Ak rovnaké heslo používate napríklad na e-mail, Facebook, e-shop aj cloudové úložisko, jeden únik môže ohroziť všetky vaše účty.
V tomto článku si ukážeme:
- ako si nastaviť heslo vo Windows 11,
- aký je rozdiel medzi heslom, PIN kódom a biometrickým prihlásením,
- aké heslá sú bezpečné,
- prečo nepoužívať rovnaké heslo na viacerých účtoch,
- ako si zapamätať desiatky hesiel,
- prečo používať správcu hesiel,
- čo je dvojfaktorové overenie,
- ako rozpoznať podvodné prihlasovacie stránky,
- a čo robiť, ak máte podozrenie, že heslo uniklo.
Prečo je bezpečné heslo také dôležité?
Heslo je často prvá ochranná vrstva medzi vašimi údajmi a cudzou osobou. Ak sa niekto dostane do vášho e-mailu, môže to byť oveľa vážnejšie než len strata prístupu k jednej službe.
E-mailová schránka totiž často slúži na:
- obnovu hesiel k iným účtom,
- komunikáciu s bankami a úradmi,
- prijímanie faktúr a osobných dokumentov,
- prihlasovanie do sociálnych sietí,
- potvrdenia objednávok,
- ukladanie citlivých informácií.
Ak útočník získa prístup k vášmu e-mailu, môže si cez funkciu „Zabudol som heslo“ obnoviť heslá k mnohým ďalším službám.
Preto je dôležité chrániť nielen samotný počítač, ale aj všetky online účty.
Ako si nastaviť heslo vo Windows 11
Windows 11 ponúka viacero spôsobov, ako zabezpečiť prihlásenie do počítača. Najčastejšie ide o heslo, PIN kód, odtlačok prsta alebo rozpoznávanie tváre.
Nastavenie hesla vo Windows 11
Postup je jednoduchý:
- Kliknite na Štart.
- Otvorte Nastavenia.
- Vyberte položku Kontá.
- Kliknite na Možnosti prihlásenia.
- Vyberte možnosť Heslo.
- Kliknite na Pridať alebo Zmeniť.
- Zadajte nové heslo a potvrďte ho.
V závislosti od typu účtu a konfigurácie systému sa môžu názvy niektorých možností mierne líšiť.
Aké heslo si nastaviť do Windows 11?
Heslo do počítača by nemalo byť:
- vaše meno,
- meno partnera alebo detí,
- názov firmy,
- dátum narodenia,
- telefónne číslo,
- jednoduché slovo zo slovníka,
- 123456,
- password,
- heslo123.
Dobré heslo by malo byť dostatočne dlhé a ťažko uhádnuteľné.
Príklad slabého hesla:
Martin1985
Toto heslo môže byť ľahko uhádnuteľné, najmä ak útočník pozná vaše meno alebo rok narodenia.
Lepšia možnosť je dlhá heslová fráza, napríklad:
ModraKava!LietaNaMesiac7
Ešte lepšie je používať náhodne vygenerované heslo, ktoré nemá žiadny osobný význam.
Heslo alebo PIN vo Windows 11?
Mnoho používateľov si myslí, že PIN je automaticky menej bezpečný ako heslo. Nie je to vždy pravda.
PIN vo Windows 11 je často spojený s konkrétnym zariadením. To znamená, že PIN určený na odomknutie jedného počítača nemusí byť použiteľný na prihlásenie do vášho online účtu.
Pre bežné používanie počítača môže byť PIN praktickejší než dlhé heslo.
Dobrý PIN
- nemal by byť 1234,
- nemal by byť 0000,
- nemal by byť rok narodenia,
- nemal by byť jednoduchá postupnosť čísel.
Ak to vaše zariadenie podporuje, môžete používať aj:
- odtlačok prsta,
- rozpoznávanie tváre,
- bezpečnostný kľúč.
Najlepšou voľbou je často kombinácia viacerých bezpečnostných vrstiev.
Ako vytvoriť naozaj bezpečné heslo?
Pri tvorbe hesla sú najdôležitejšie dve veci:
1. Dĺžka
Dlhé heslo je vo všeobecnosti bezpečnejšie než krátke heslo.
Napríklad:
Kava123!
je krátke heslo.
Heslová fráza:
VlakIdeRanoCezHory!
je dlhšia a môže byť odolnejšia voči skúšaniu rôznych kombinácií.
Ešte lepšie je použiť náhodne vygenerované heslo.
2. Jedinečnosť
Každý dôležitý účet by mal mať vlastné heslo.
To znamená:
- jedno heslo pre e-mail,
- iné heslo pre sociálne siete,
- iné heslo pre bankovníctvo,
- iné heslo pre pracovný účet,
- iné heslo pre online obchody.
Ak používate rovnaké heslo všade a unikne z jednej služby, útočník ho môže skúsiť použiť aj na iných stránkach.
Tento spôsob útoku je veľmi jednoduchý: útočník vezme uniknutú kombináciu e-mailu a hesla a skúša ju na ďalších službách.
Aké heslá nepoužívať?
Vyhnite sa najmä týmto typom hesiel:
Jednoduché číselné kombinácie
- 123456
- 12345678
- 111111
- 000000
Osobné údaje
- meno,
- priezvisko,
- dátum narodenia,
- meno psa,
- názov obľúbeného tímu,
- telefónne číslo.
Jednoduché slová
- heslo
- password
- admin
- qwerty
Rovnaké heslo na všetkých účtoch
Toto je jedna z najväčších chýb, ktorú môžete pri zabezpečení účtov urobiť.
Ako si zapamätať veľa hesiel?
Ak máte 20 alebo 30 účtov, je prakticky nemožné pamätať si pre každý úplne náhodné a unikátne heslo.
Preto je vhodné používať správcu hesiel.
Správca hesiel dokáže:
- ukladať vaše heslá,
- vytvárať náhodné heslá,
- automaticky vypĺňať prihlasovacie údaje,
- upozorniť na slabé alebo opakované heslá,
- niekedy upozorniť aj na uniknuté prihlasovacie údaje.
Vy si potom potrebujete pamätať najmä jedno hlavné heslo, ktoré chráni váš trezor hesiel.
Toto hlavné heslo musí byť mimoriadne silné.
Ako má vyzerať hlavné heslo?
Hlavné heslo by malo byť:
- dlhé,
- jedinečné,
- nepoužívané nikde inde,
- ľahko zapamätateľné iba pre vás,
- ťažko uhádnuteľné pre ostatných.
Praktickým riešením môže byť dlhá heslová fráza z niekoľkých nesúvisiacich slov.
Napríklad si môžete vytvoriť vlastnú mnemotechnickú frázu. Dôležité je, aby nešlo o známu frázu, citát alebo jednoduchú vetu, ktorú možno ľahko uhádnuť.
Čo je dvojfaktorové overenie?
Dvojfaktorové overenie, často označované ako 2FA, pridáva k heslu ďalšiu bezpečnostnú vrstvu.
Pri prihlasovaní nestačí iba heslo. Potrebujete aj ďalší faktor, napríklad:
- kód z autentifikačnej aplikácie,
- bezpečnostný kľúč,
- potvrdenie v aplikácii,
- v niektorých prípadoch SMS kód.
Ak niekto ukradne vaše heslo, stále môže mať problém dostať sa do účtu, pretože mu bude chýbať druhý faktor.
Dvojfaktorové overenie odporúčame zapnúť najmä na:
- e-maili,
- bankových účtoch,
- sociálnych sieťach,
- cloudových úložiskách,
- pracovných účtoch,
- účtoch, ktoré obsahujú osobné alebo finančné údaje.
Je SMS overenie dostatočné?
SMS overenie je lepšie ako žiadne dodatočné zabezpečenie. Ak však služba ponúka bezpečnejšiu alternatívu, môže byť vhodné použiť:
- autentifikačnú aplikáciu,
- bezpečnostný kľúč,
- moderné prihlasovanie bez klasického hesla.
SMS správy môžu byť v určitých situáciách zraniteľnejšie než iné formy viacfaktorového overenia.
Pozor na phishing
Ani najlepšie heslo vám nepomôže, ak ho sami zadáte na podvodnej stránke.
Phishing je podvod, pri ktorom sa útočník snaží vytvoriť stránku alebo správu, ktorá vyzerá ako dôveryhodná služba.
Môže ísť napríklad o správu:
„Váš účet bude zablokovaný. Prihláste sa okamžite.“
Odkaz vás však môže presmerovať na falošnú stránku, ktorá vyzerá takmer rovnako ako originál.
Pred zadaním hesla si preto vždy skontrolujte:
- adresu webovej stránky,
- názov domény,
- či stránka používa zabezpečené pripojenie,
- či správa nevyvoláva zbytočný tlak,
- či od vás niekto nežiada neobvyklé údaje.
Nikdy nezadávajte svoje heslo na stránke len preto, že vám niekto poslal odkaz v e-maile alebo správe.
Ak máte pochybnosti, otvorte si službu priamo cez oficiálnu aplikáciu alebo ručným zadaním adresy stránky.
Heslo nikdy nikomu neposielajte
Seriózna služba od vás nebude žiadať, aby ste jej poslali svoje heslo e-mailom alebo cez chat.
Heslo neposielajte:
- kolegom,
- neznámym osobám,
- „technickej podpore“ cez náhodnú správu,
- ľuďom, ktorí vás kontaktujú cez sociálne siete,
- nikomu, kto vás núti konať okamžite.
Ak niekto tvrdí, že potrebuje vaše heslo na kontrolu účtu, je to vážny varovný signál.
Ako často meniť heslá?
V minulosti sa často odporúčalo meniť všetky heslá každých niekoľko mesiacov.
Dnes je dôležitejšie používať:
- dlhé heslá,
- jedinečné heslá,
- dvojfaktorové overenie,
- správcu hesiel.
Heslo nemusíte meniť iba preto, že uplynul určitý počet dní, ak je silné a neexistuje dôvod domnievať sa, že bolo ohrozené.
Heslo by ste však mali okamžite zmeniť, ak:
- ste ho zadali na podozrivej stránke,
- služba oznámila únik údajov,
- používate ho na viacerých účtoch,
- niekto sa pokúsil dostať do vášho účtu,
- dostali ste upozornenie na neznáme prihlásenie.
Čo robiť, ak máte rovnaké heslo všade?
Ak používate rovnaké heslo na viacerých účtoch, nemusíte všetko meniť naraz.
Začnite najdôležitejšími účtami:
- hlavný e-mail,
- bankové a finančné služby,
- pracovné účty,
- cloudové úložisko,
- sociálne siete,
- online obchody.
Pre každý účet vytvorte nové a jedinečné heslo.
Následne si ich môžete bezpečne uložiť do správcu hesiel.
Praktický bezpečnostný plán
Ak chcete svoje účty zabezpečiť lepšie, postupujte takto:
Krok 1: Zabezpečte počítač
Nastavte si vo Windows 11:
- silné heslo alebo bezpečný PIN,
- automatické uzamknutie obrazovky,
- aktualizácie systému,
- biometrické prihlásenie, ak je dostupné.
Krok 2: Zabezpečte hlavný e-mail
Použite:
- jedinečné silné heslo,
- dvojfaktorové overenie,
- aktuálne telefónne číslo alebo obnovovací e-mail.
Krok 3: Nepoužívajte rovnaké heslá
Každý dôležitý účet by mal mať vlastné heslo.
Krok 4: Používajte správcu hesiel
Neukladajte heslá do obyčajného textového súboru s názvom „hesla.txt“ na ploche.
Krok 5: Buďte opatrní pri odkazoch
Aj keď správa vyzerá dôveryhodne, pred prihlásením si skontrolujte webovú adresu.
Krok 6: Zapnite 2FA
Najmä na účtoch, ktoré obsahujú citlivé údaje.
Najčastejšie chyby pri heslách
Medzi najčastejšie chyby patria:
- používanie jedného hesla všade,
- príliš krátke heslá,
- používanie osobných údajov,
- zapisovanie hesiel na papier na viditeľnom mieste,
- posielanie hesiel cez chat,
- klikanie na podozrivé odkazy,
- ignorovanie upozornení na prihlásenie,
- vypnuté dvojfaktorové overenie,
- používanie starého hesla po úniku údajov.
Záver
Bezpečné heslá sú základom digitálnej bezpečnosti. Nemusíte si však pamätať desiatky komplikovaných kombinácií znakov.
Najdôležitejšie pravidlá sú jednoduché:
Používajte dlhé heslá.
Pre každý dôležitý účet používajte iné heslo.
Nikdy nepoužívajte ľahko uhádnuteľné osobné údaje.
Na dôležitých účtoch zapnite dvojfaktorové overenie.
Zvážte používanie správcu hesiel.
Dávajte si pozor, kam svoje heslo zadávate.
A pre samotný počítač s Windows 11 je vhodné používať bezpečné prihlásenie pomocou silného hesla, PIN kódu alebo biometrie podľa možností vášho zariadenia.
Najlepšie zabezpečenie totiž nie je založené na jednom super komplikovanom hesle. Je založené na kombinácii viacerých návykov: unikátne heslá, viacfaktorové overenie, aktualizovaný systém a opatrnosť pri podozrivých správach a webových stránkach.