Znáte to. Někde máte online účet, dlouho jste se tam nepřihlašovali a náhle tam potřebujete jít a …. nemůžete si vzpomenout na heslo. Jak s tímhle zacházet?
Především, předcházet se tomu dá tak, že budete důsledně používat správce hesel a všechna hesla mít uložená tam (a nezapomínat je aktualizovat). Případně si je můžete evidovat v jakékoliv jiné podobě někde v bezpečném úložišti (šifrované, chráněné soubory, atd.).
Užitečná cesta bývají postupy pro obnovení hesla – ty ale závisí na konkrétních službách. V základní podobě jde o nastavení nového hesla při zapomenutí – zpravidla vázané na to, že na e-mail dojde “reset hesla” a vy můžete nastavit nové. V takovém případě je ale zásadní, abyste k e-mailu měli přístup, ale také abyste vůbec věděli, jaký e-mail jste použili (další věc, kterou je případně vhodné si někde evidovat).
Některé služby umožňují přidat více e-mailů (Facebook například) a obnovení/reset hesla může být možné i přes tyto další alternativní e-maily. Bývá praktické, že e-mail pro obnovení hesla není stejný jako váš klasický e-mail (ale je dostatečně chráněn tak jako tak).
TIP: Jediná reálná ochrana proti hacknutí účtu je dvoufaktorové ověření, ale to určitě víte. Ne přes SMS kódy, ale alespoň přes mobilní aplikaci.
Může být k dispozici i obnovení pomocí telefonu, ale i tady opět platí, že je nutné aby vám telefonní číslo zůstalo. A stejně jako u e-mailu je zde riziko, že přístup k telefonnímu číslu (e-mailu) získá někdo jiný a může tak získat i přístup k účtům na ně vázaným.
Bezpečnostní/kontrolní otázky jsou zásadní bezpečnostní riziko (viz Jak správně zacházet s kontrolními otázkami u online služeb?) a buďto byste je neměli vůbec používat nebo je nastavovat na stejně náročné hodnoty jako samotná hesla. Ty si ale tím pádem budete muset někde dobře a bezpečně uložit (takže opět, správce hesel, například).
TIP: Pokud pro přihlašování používáte nějaké to „Přihlášení přes Facebook/Google/Apple“ tak je velmi dobré si vždy pojistit, že se můžete přihlásit i běžným způsobem.
Některé služby mají specifické postupy pro získání hesel – třeba tak, že se vás budou ptát na nějaké informace o účtu (kdy jste tam naposledy byli, s kým jste si mailovali a různé další). Popravdě, mé zkušenosti s touto cestou jsou povětšinou spíš katastrofální.
Facebook, například a pokud se dobře pamatuji, umožňoval nastavit vaše přátele jako pomocníky pro obnovení účtu při ztrátě hesla, ale třeba i při hacknutí. Viz ostatně Jak zjistím heslo na Facebook? Co dělat když jsem zapomněl heslo na Facebook?
U Apple ID je důležité vědět, že existuje klíč pro zotavení a je to tedy další věc nejenom k nastavení, ale také pečlivému uschování, tady viz U Apple ID je důležité vědět, že existuje klíč pro zotavení a Co dělat, pokud jsem zapomněl Apple ID či heslo k Apple ID?
Kde můžete zkusit hledat hesla či pomoc?
Dnes už naštěstí není běžné, že heslo čerstvě založené služby dostanete přímo v e-mailu, byla by to zásadní bezpečnostní chyba. Je ale možné, že jste si službu založili tak dávno, že v e-mailu heslo ještě najdete. Nebo tam alespoň najdete “představu”, kdy jste si účet zakládali.
Nejpodstatnější místo pro hesla je správce hesel, jak už bylo napsáno výše. Používejte ho pečlivě a často.
Hesla jsou také běžně uložena v prohlížeči, takže hledejte i tam. Může být uloženo ne nutně pod shodným názvem domény jako vidíte na první dobrou, takže trochu experimentujte. Chrome, Firefox, Safari, Edge, atd všechny ukládají (mohou ukládat) hesla.
Pro iPhone/iPad/Mac OS platí, že se hesla ukládají v Klíčence. Podobně platí pro Windows, že si operační systém ukládá hesla.
Těch míst kde tedy můžete hledat bývá často více a vyplatí se trochu víc snažit.
Bezpečnost na Internetu pro (nejen) novináře
-
TIP#3234: Co je to infostealer a proč je krádež cookies malér
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…
-
TIP#3135: Je vhodné u eSIM vypnout PIN?
Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…
-
TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli?
Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
Bezpečnost na internetu pro novináře: Základní desatero
Devět dílů seriálu je opravdu dlouhé čtení (můžete začít prvním dílem Začít musíte u e-mailu (1)) . Místy i komplikované. Možná chcete prostě někde začít, takže tady je základní desatero těch nepodstatnějších věcí.…



















