🧪 Testovací provoz — účty schvaluje admin ručně · co to znamená · ostrý provoz za …
Přehled Kontrola úniku Ceny Merch FAQ Blog Nástroje Nástroje Aplikace Infografiky Hlášení incidentů Kontakt 📢 Novinky
Přihlásit se Začít zdarma
← Zpět na blog
🧂
Bezpečnost hesel

Co je to salt a hash: proč aplikace neukládá heslo tak, jak ho zadáš

📅 15. 8. 2026 · SecureVault.cz 👁️ Zobrazeno 21× ⏱️ ~1 min čtení
Aplikace nikdy neukládá tvoje heslo v čitelné podobě — ani to autentizační. Co znamenají pojmy hash a salt, vysvětlené bez matematiky.

"Aplikace ukládá hesla zašifrovaná" slyšíš často, ale u přihlašovacího hesla (na rozdíl od obsahu trezoru) jde technicky o něco jiného — hashování, ne šifrování. Rozdíl je důležitý, i když to zvenku vypadá podobně.

Hash: jednosměrná cesta

Šifrování se dá odšifrovat zpátky, pokud máš klíč. Hash ne — je to jednosměrná matematická funkce, která z hesla udělá nesmyslný řetězec znaků, ze kterého se původní heslo nedá zpátky vypočítat. Aplikace při přihlášení jen znovu spočítá hash z toho, co zadáš, a porovná ho s uloženým — nikdy heslo samotné neporovnává.

K čemu je salt

Kdyby dva lidi měli stejné heslo, měli by (bez saltu) i stejný hash — a útočník s předpočítanou tabulkou běžných hashů by uhodl obě hesla najednou. Salt je náhodná hodnota přidaná ke každému heslu zvlášť, než se spočítá hash, takže i identická hesla dají různý výsledek. Aplikace navíc do saltu zamíchá i tvůj email, takže hash je unikátní i mezi aplikacemi.

Proč tohle chrání i tebe, ne jen aplikaci

Kdyby se útočník někdy dostal k databázi aplikace (u kohokoliv, ne jen u nás), hashovaná a solená hesla mu k ničemu nejsou — nemá cestu zpátky k původnímu heslu. Je to poslední obranná linie, i kdyby všechno ostatní selhalo.

Líbil se ti článek? Sdílej ho dál
𝕏 📘 💬 in

Vyzkoušej SecureVault

Zero-Knowledge správce hesel, věrnostní karty a bezpečnostní nástroje na jednom místě.

Založit účet zdarma →
🔑
Vyzkoušej zdarma

Password Center

Generátor a kontrola síly hesel

Otevřít nástroj →