Když si založíte (například) GMail či Protonmail (foto v záhlaví), tak můžete vyplnit i záložní e-mail použitelný pro obnovení účtu. Podobnou funkčnost nabízí i další online služby a zrovna u e-mailu je to hodně užitečné – zejména pokud e-mail (u Gmailu velmi častý model) používáte pro zakládání “pracovních” e-mailů, pomocí kterých zprovozňujete různé další služby.
Když se vám totiž (například) podaří zapomenout heslo k takovému “pracovnímu” e-mailu, tak se do něj snadno dostanete právě přes ten záložní.
Má to ale pochopitelně také nějaké to riziko, které byste měli mít na paměti. To nejzásadnější je, že “záložní” e-mail může být použit pro hack (získání přístupu) k onomu hlavnímu. “Záložní” e-mail si tedy musíte chránit aby ho nikdo nemohl ukrást (silná hesla, ale spíše rozhodně dvoufaktor).
Záložní e-mail by také neměl být takový, který zanikne pro nepoužívání nebo o něj přijdete, protože (například) změníte zaměstnavatele. Protože pak to může znamenat, že se dostane do rukou někomu jinému a opět může být hrozbou pro původní účet.
TIP: Vedle emailů pro obnovení účtu některé služby umožňují nastavit i telefonní číslo. Rizika jsou stejná, pokud nad tímto číslem ztratíte kontrolu, ohrozí to příslušný účet. Nemluvě o tom, že SMS nejsou bezpečný komunikační kanál.
Jak na obnovovací e-maily
Obnovovací/záložní e-maily byste si u účtů měli evidovat, stejně jako si evidujete (pomocí správce hesel) hesla. Pokud obnovovací e-maily používáte u služeb založených pro klienty, tak je třeba to obzvlášť evidovat a hlídat – v okamžiku předávání klientovi, plně pod jejich správu, je totiž nutné vyřešit i e-mail pro obnovení.
Ideální řešení pro obnovovací (recovery) e-mail je velmi pravděpodobně to, že si
- někde pořídíte jeden e-mail
- takový, co se nedá uhodnout, ani s vámi spojit
- a je bezpečný (tedy chráněný dvoufaktorem jako minimum).
Tento e-mail pak můžete používat jako obnovovací pro všechny služby. Pro takovýto e-mail rozhodně žádný další obnovovací nenastavujte.

