Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je to hodně užitečné – zejména pokud e-mail (u Gmailu velmi častý model) používáte pro zakládání “pracovních” e-mailů, pomocí kterých zprovozňujete různé další služby.
Když se vám totiž (například) podaří zapomenout heslo k takovému “pracovnímu” e-mailu, tak se do něj snadno dostanete právě přes ten záložní.
Má to ale pochopitelně také nějaké to riziko, které byste měli mít na paměti. To nejzásadnější je, že “záložní” e-mail může být použit pro hack (získání přístupu) k onomu hlavnímu. “Záložní” e-mail si tedy musíte chránit aby ho nikdo nemohl ukrást (silná hesla, ale spíše rozhodně dvoufaktor).
Záložní e-mail by také neměl být takový, který zanikne pro nepoužívání nebo o něj přijdete, protože (například) změníte zaměstnavatele. Protože pak to může znamenat, že se dostane do rukou někomu jinému a opět může být hrozbou pro původní účet.
TIP: Vedle emailů pro obnovení účtu některé služby umožňují nastavit i telefonní číslo. Rizika jsou stejná, pokud nad tímto číslem ztratíte kontrolu, ohrozí to příslušný účet. Nemluvě o tom, že SMS nejsou bezpečný komunikační kanál.
Jak na obnovovací e-maily
Obnovovací/záložní e-maily byste si u účtů měli evidovat, stejně jako si evidujete (pomocí správce hesel) hesla. Pokud obnovovací e-maily používáte u služeb založených pro klienty, tak je třeba to obzvlášť evidovat a hlídat – v okamžiku předávání klientovi, plně pod jejich správu, je totiž nutné vyřešit i e-mail pro obnovení.
Ideální řešení pro obnovovací (recovery) e-mail je velmi pravděpodobně to, že si
- někde pořídíte jeden e-mail
- takový, co se nedá uhodnout, ani s vámi spojit
- a je bezpečný (tedy chráněný dvoufaktorem jako minimum).
Tento e-mail pak můžete používat jako obnovovací pro všechny služby. Pro takovýto e-mail rozhodně žádný další obnovovací nenastavujte.
Tipy týkající se Bezpečného Internetu
-
TIP#3246: Co je to Supply Chain Attack
Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…
-
TIP#3234: Co je to infostealer a proč je krádež cookies malér
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…
-
TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět
Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…
-
TIP#3135: Je vhodné u eSIM vypnout PIN?
Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…
-
TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli?
Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…
-
TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?
V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…


















