V digitálním světě jsou identity uživatelů neustále pod útokem. Tradiční zabezpečení založené pouze na jednom heslu je v dnešní době považováno za nedostatečné kvůli hrozbám jako phishing, brute-force útoky nebo úniky databází ze služeb.
Většina uživatelů se dopouští kritických chyb:
Správce hesel je šifrovaná databáze (tzv. trezor), která generuje a ukládá unikátní, silná hesla pro každou službu. Uživateli stačí pamatovat si jedno hlavní heslo (Master Password).
MFA (Multi-Factor Authentication) přidává další vrstvu ochrany. I když útočník zjistí vaše heslo, k účtu se nedostane bez druhého faktoru. Faktory dělíme do tří kategorií:
1. **Něco, co vím:** Heslo, PIN, bezpečnostní otázka. 2. **Něco, co mám:** Mobilní telefon, hardwarový klíč, čipová karta. 3. **Něco, čím jsem:** Biometrika (otisk prstu, sken obličeje, duhovka).
| Metoda | Úroveň bezpečnosti | Popis |
|---|---|---|
| SMS/E-mail | Nízká | Snadno zranitelné vůči útoku typu „SIM swapping“. |
| TOTP (Aplikace) | Střední | Generování kódů v aplikacích jako Google Authenticator nebo Bitwarden. |
| Push notifikace | Střední | Potvrzení přihlášení jedním kliknutím v mobilní aplikaci. |
| FIDO2 / U2F | Vysoká | Fyzické USB/NFC klíče (např. YubiKey). Odolné vůči phishingu. |
| Passkeys | Vysoká | Moderní standard nahrazující hesla biometrickým ověřením v zařízení. |
Pro maximální ochranu identity v IT encyklopedii doporučujeme:
Související články:
Tagy: security passwords mfa 2fa bitwarden yubikey authentication