Technológie

Ako zabezpečiť online účty: heslá, druhý faktor a plán obnovy

Začnite e-mailom, používajte jedinečné heslá a pripravte si obnovu prístupu. Praktický postup pre bezpečnejší digitálny život.

Martin Kováč · · 5 min čítania
Ilustrácia notebooku, telefónu a bezpečnostného kľúča na pracovnom stole
Ilustračný obrázok · ARYAZA

Bezpečnejší účet nezačína komplikovaným heslom na jednom mieste, ale systémom, ktorý zvládnete používať. Ak máte rovnaké heslo v desiatich službách, únik z jednej z nich môže ohroziť aj ostatné. Ak zapnete ďalšie overenie a stratíte jediný telefón bez pripraveného spôsobu obnovy, ochrana vám môže zároveň skomplikovať vlastný prístup. Obe časti treba riešiť spolu.

Začnite schránkou, ktorá obnovuje ostatné účty

V e-maile sa často stretávajú faktúry, potvrdenia objednávok a odkazy na obnovu hesiel. Preto mu dajte prioritu pred účtom v diskusnom fóre. Skontrolujte heslo, ďalší faktor, obnovovaciu adresu, telefón a zoznam prihlásených zariadení. Neznáme zariadenie odhláste podľa návodu danej služby a zmeňte prístupové údaje z dôveryhodného zariadenia.

Pri kontrole sa pozrite aj na pravidlá preposielania a filtre. Neočakávané pravidlo, ktoré odosiela poštu inde, je dôvod na dôkladnejšie preverenie. Pracovnú schránku spravujte v súlade s pravidlami zamestnávateľa. Neodstraňujte firemné bezpečnostné nastavenia a nepremiestňujte pracovné dáta do osobného správcu bez súhlasu.

Jedno heslo pre jednu službu

Používajte dlhé a jedinečné heslá. Správca hesiel vám môže pomôcť vytvárať a ukladať rozdielne prístupové údaje, aby ste sa nespoliehali na pamäť. Najprv však pochopte jeho obnovu, synchronizáciu a prístup z druhého zariadenia. Hlavné heslo správcu nikam neopakujte a neukladajte ho ako obyčajný súbor vedľa exportu všetkých hesiel.

Základné odporúčania k jedinečným heslám, viacfaktorovému overeniu, aktualizáciám a rozpoznávaniu podvodov sumarizuje CISA. Pri výbere konkrétneho správcu si overte aktuálnu dokumentáciu, podporované zariadenia a možnosti exportu. Tento článok nehodnotí konkrétny produkt a nesľubuje, že ktorýkoľvek nástroj zabráni všetkým útokom.

Druhý faktor vyberajte aj podľa možnosti obnovy

Služba môže ponúkať overovaciu aplikáciu, bezpečnostný kľúč, passkey alebo SMS. Dostupné možnosti a ich správanie sa líšia. Ak služba umožňuje phishingu odolné prihlasovanie, napríklad vhodne implementovaný bezpečnostný kľúč alebo passkey, stojí za zváženie. Zároveň si prečítajte, či sa prístup viaže na jedno zariadenie alebo sa synchronizuje cez účet poskytovateľa.

Neodsúhlasujte nečakané prihlasovacie výzvy. Overenie má potvrdzovať úkon, ktorý ste začali vy. Kód nevkladajte do formulára otvoreného zo správy iba preto, že vás niekto núti konať okamžite. Žiadny všeobecný návod nemôže overiť, že konkrétna stránka, ktorú máte pred sebou, je bezpečná.

Obnovovacie kódy nie sú dekorácia

  • Uložte obnovovacie kódy na bezpečné miesto dostupné aj pri strate telefónu.
  • Overte, že obnovovacia adresa stále patrí vám a je samostatne chránená.
  • Ak to služba umožňuje, pridajte druhý vhodný spôsob overenia.
  • Zapíšte si postup pri strate zariadenia bez ukladania tajných kódov do verejného poznámkového nástroja.

Pripravte si skúšku bez riskantného odhlasovania zo všetkých zariadení. Otvorte oficiálnu dokumentáciu obnovy a overte, že poznáte potrebné údaje. Nerobte pokus, ktorý by vás uzamkol z jediného účtu počas cesty. S plánom obnovy súvisí aj nezávislá záloha dôležitých súborov.

Podvodné správy overujte iným kanálom

Správa o nedoručenom balíku alebo o zablokovanej banke nemusí byť pravá. Otvorte oficiálnu aplikáciu alebo zadajte známu adresu ručne. Použite kontakt zo stránky organizácie, nie číslo v podozrivej správe. Slovenský SK-CERT pri smishingu odporúča nezávislé overenie. Samotné logo a bezchybná slovenčina nie sú dôkazom pravosti.

Keď sa telefón stratí

Pripravte si poradie krokov ešte pred stratou zariadenia. Z iného dôveryhodného zariadenia sa chcete dostať k hlavnému e-mailu a možnostiam obnovy, skontrolovať aktívne relácie a podľa dostupných funkcií odhlásiť stratený telefón. Ak bol jediný druhý faktor uložený práve v ňom, rozhodujú záložné možnosti. Konkrétne kroky vždy overte v návode svojej služby; tento zoznam nie je zárukou, že každý účet umožňuje rovnakú obnovu.

Podozrivú správu nemusíte vyriešiť okamžite

Správa vytvárajúca časový tlak je dôvodom spomaliť. Neotvárajte odkaz len preto, že vyzerá ako banka alebo zásielková služba. Otvorte si známu aplikáciu alebo zadajte adresu, ktorú máte overenú nezávisle od správy. Na otázku, či je zásielka alebo platba skutočná, sa pýtajte cez oficiálny kontakt, nie odpoveďou na podozrivý e-mail. Ak ste už poskytli prístupové údaje, z dôveryhodného zariadenia riešte príslušný účet a upozornite službu podľa jej postupu.

Zdieľaný účet si žiada dohodu

Pri domácich službách si určte, kto spravuje obnovu a kto môže meniť nastavenia. Ak služba ponúka samostatné rodinné profily alebo delegovaný prístup, zvážte ich namiesto posielania hesla cez chat. Pracovný a osobný účet nemiešajte zo zvyku. Pri odchode člena tímu alebo zmene domácnosti skontrolujte, čo zostáva zdieľané. Bezpečnosť zahŕňa aj poriadok v oprávneniach, nielen náročné heslo.

Praktické poradie na jedno popoludnie

Zabezpečte e-mail, potom správcu hesiel a účty s citlivými údajmi. Až následne prejdite menej dôležité služby. Priebežne zaznamenávajte, kde ste zapli ďalší faktor a kde máte pripravenú obnovu. Zoznam nemusí obsahovať samotné tajné údaje. Cieľom je vedieť, čo už funguje, nie meniť naraz všetko a stratiť prehľad. Na pravidelnú kontrolu si môžete vyhradiť miesto v jednoduchom týždennom pláne.

Našli ste nepresnosť? Dajte nám vedieť.