Silné heslo v roce 2026: délka vyhrává nad složitostí
Pravidla o velkých písmenech, číslicích a speciálních znacích vedla jen k tomu, že si lidé vymysleli jedno složité heslo a používají ho všude. Přitom dnes platí jednodušší poučka: delší heslo je lepší než složitější, a hlavně musí být pro každou službu jiné.
V kostce
- Délka je důležitější než složitost — čtyři náhodná slova porazí osmiznakovou šifru.
- Nejhorší chyba není slabé heslo, ale stejné heslo na víc službách.
- Správce hesel vyřeší obojí: každé heslo jiné, dlouhé a vy si pamatujete jedno.
- Dvoufázové ověření chrání účet i tehdy, když heslo unikne.
- Hesla neměňte pravidelně bez důvodu; měňte je po úniku.
Proč je délka důležitější
Útočník hesla nehádá ručně. Zkouší je automaticky, miliardy pokusů za vteřinu, a pracuje se slovníky uniklých hesel a jejich obvyklých obměn. Heslo Heslo123! splňuje všechna „pravidla složitosti“ a přitom je v každém slovníku.
Naproti tomu heslo složené ze čtyř náhodných slov — třeba jablko-kotva-strom-vichr — má obrovský počet možných kombinací, a přitom se dá zapamatovat. Právě proto se dnes doporučuje spíš délka než kupení znaků.
Pozor ale na jednu věc: slova musí být opravdu náhodná, ne citát nebo jméno s rokem narození.
Opakované heslo je hlavní problém
Ročně uniknou databáze desítek služeb. Když v jedné z nich máte stejné heslo jako u e-mailu, útočníkovi stačí ho vyzkoušet jinde — a tenhle postup je plně automatizovaný.
Jestli vaše adresa v nějakém úniku figuruje, se dá ověřit na veřejných službách, které úniky sbírají; kontrolu nabízí i Bitwarden přímo v trezoru.
Praktická hierarchie: e-mailová schránka je nejdůležitější účet, protože přes ni jdou obnovy hesel všude jinde. Ta musí mít unikátní dlouhé heslo a dvoufázové ověření vždy.
Správce hesel: jediné rozumné řešení
Není možné si pamatovat sto různých dlouhých hesel. Správce hesel je za vás vygeneruje, uloží a vyplní; vy si pamatujete jen hlavní heslo.
- Bitwarden — zdarma bez omezení, synchronizace mezi zařízeními, otevřený kód.
- KeePass — databáze jako soubor u vás, bez cizí služby.
- Správce v prohlížeči — lepší než nic, ale hůř přenositelný a méně chráněný.
Bonus, o kterém se moc nemluví: správce hesel chrání i před phishingem. Na podvodné stránce s podobnou adresou heslo prostě nenabídne, protože doména nesedí.
Dvoufázové ověření
Druhý faktor znamená, že samotné heslo nestačí. Nejběžnější podoby:
- Aplikace s kódy (Authenticator) — dobrý poměr bezpečí a pohodlí.
- SMS — lepší než nic, ale zranitelné vůči přenosu čísla na cizí SIM.
- Hardwarový klíč — nejbezpečnější, hodí se pro klíčové účty.
- Přístupové klíče (passkeys) — nová bezhesová metoda, kterou už podporuje řada služeb.
Zapněte ho aspoň u e-mailu, banky a účtů se svázanou platbou. Uložte si i záložní kódy — bez nich se po ztrátě telefonu k účtu nedostanete.
Časté dotazy
Mám si měnit hesla každé tři měsíce?
Ne. Pravidelná nucená změna vede ke slabším a předvídatelným heslům. Heslo měňte, když unikne, když ho někde sdílíte, nebo když máte podezření.
Je bezpečné mít hesla v prohlížeči?
Je to lepší než opakovat jedno heslo, ale slabší než správce hesel — hlavně kvůli slabší ochraně a horší přenositelnosti mezi zařízeními.
Programy zmíněné v článku
Bitwarden
Cloudový správce hesel s otevřeným kódem a velkorysou verzí zdarma.
KeePass
Správce hesel, který drží databázi u vás, ne v cizím cloudu.
Proton VPN
VPN se švýcarským zázemím a jedinou skutečně použitelnou verzí zdarma.