Přeskočit na obsah

Silné heslo v roce 2026: délka vyhrává nad složitostí

Bezpečnost · 2 min čtení · aktualizováno 2026-09-06

Pravidla o velkých písmenech, číslicích a speciálních znacích vedla jen k tomu, že si lidé vymysleli jedno složité heslo a používají ho všude. Přitom dnes platí jednodušší poučka: delší heslo je lepší než složitější, a hlavně musí být pro každou službu jiné.

V kostce

  • Délka je důležitější než složitost — čtyři náhodná slova porazí osmiznakovou šifru.
  • Nejhorší chyba není slabé heslo, ale stejné heslo na víc službách.
  • Správce hesel vyřeší obojí: každé heslo jiné, dlouhé a vy si pamatujete jedno.
  • Dvoufázové ověření chrání účet i tehdy, když heslo unikne.
  • Hesla neměňte pravidelně bez důvodu; měňte je po úniku.

Proč je délka důležitější

Útočník hesla nehádá ručně. Zkouší je automaticky, miliardy pokusů za vteřinu, a pracuje se slovníky uniklých hesel a jejich obvyklých obměn. Heslo Heslo123! splňuje všechna „pravidla složitosti“ a přitom je v každém slovníku.

Naproti tomu heslo složené ze čtyř náhodných slov — třeba jablko-kotva-strom-vichr — má obrovský počet možných kombinací, a přitom se dá zapamatovat. Právě proto se dnes doporučuje spíš délka než kupení znaků.

Pozor ale na jednu věc: slova musí být opravdu náhodná, ne citát nebo jméno s rokem narození.

Opakované heslo je hlavní problém

Ročně uniknou databáze desítek služeb. Když v jedné z nich máte stejné heslo jako u e-mailu, útočníkovi stačí ho vyzkoušet jinde — a tenhle postup je plně automatizovaný.

Jestli vaše adresa v nějakém úniku figuruje, se dá ověřit na veřejných službách, které úniky sbírají; kontrolu nabízí i Bitwarden přímo v trezoru.

Praktická hierarchie: e-mailová schránka je nejdůležitější účet, protože přes ni jdou obnovy hesel všude jinde. Ta musí mít unikátní dlouhé heslo a dvoufázové ověření vždy.

Správce hesel: jediné rozumné řešení

Není možné si pamatovat sto různých dlouhých hesel. Správce hesel je za vás vygeneruje, uloží a vyplní; vy si pamatujete jen hlavní heslo.

  • Bitwarden — zdarma bez omezení, synchronizace mezi zařízeními, otevřený kód.
  • KeePass — databáze jako soubor u vás, bez cizí služby.
  • Správce v prohlížeči — lepší než nic, ale hůř přenositelný a méně chráněný.

Bonus, o kterém se moc nemluví: správce hesel chrání i před phishingem. Na podvodné stránce s podobnou adresou heslo prostě nenabídne, protože doména nesedí.

Dvoufázové ověření

Druhý faktor znamená, že samotné heslo nestačí. Nejběžnější podoby:

  1. Aplikace s kódy (Authenticator) — dobrý poměr bezpečí a pohodlí.
  2. SMS — lepší než nic, ale zranitelné vůči přenosu čísla na cizí SIM.
  3. Hardwarový klíč — nejbezpečnější, hodí se pro klíčové účty.
  4. Přístupové klíče (passkeys) — nová bezhesová metoda, kterou už podporuje řada služeb.

Zapněte ho aspoň u e-mailu, banky a účtů se svázanou platbou. Uložte si i záložní kódy — bez nich se po ztrátě telefonu k účtu nedostanete.

Časté dotazy

Mám si měnit hesla každé tři měsíce?

Ne. Pravidelná nucená změna vede ke slabším a předvídatelným heslům. Heslo měňte, když unikne, když ho někde sdílíte, nebo když máte podezření.

Je bezpečné mít hesla v prohlížeči?

Je to lepší než opakovat jedno heslo, ale slabší než správce hesel — hlavně kvůli slabší ochraně a horší přenositelnosti mezi zařízeními.

Programy zmíněné v článku

Bitwarden

Cloudový správce hesel s otevřeným kódem a velkorysou verzí zdarma.

#64 4,7 Freemium česky

KeePass

Správce hesel, který drží databázi u vás, ne v cizím cloudu.

#63 4,5 Free / open source česky

Proton VPN

VPN se švýcarským zázemím a jedinou skutečně použitelnou verzí zdarma.

#66 4,4 Freemium česky