Všechno, co potřebuješ vědět o SecureVault. Když nenajdeš odpověď, ozvi se — jsme tu pro tebe.
SecureVault je šifrovaný správce hesel, který ti umožňuje bezpečně ukládat hesla, soukromé poznámky, platební údaje a důležité soubory na jednom místě.
Všechno je chráněno end-to-end šifrováním — data se zašifrují přímo ve tvém prohlížeči ještě předtím, než se odešlou na server. My k nim nemáme přístup.
Pro každého, kdo chce mít svá hesla a citlivá data na jednom místě — bezpečně, přehledně a dostupně z jakéhokoliv zařízení.
Používají ho jednotlivci, rodiny i firmy. Máme plány přizpůsobené všem.
SecureVault funguje v jakémkoliv moderním prohlížeči (Chrome, Firefox, Safari, Edge) a jako Progressive Web App ho můžeš nainstalovat na mobil (Android/iOS) i počítač.
Nepotřebuješ nic stahovat z App Store — stačí navštívit securevault.cz a přihlásit se.
Doslova méně než 60 sekund. Zadáš email, zvolíš silné heslo, potvrdíš email a jsi v trezoru.
Žádná platební karta, žádné fakturační údaje. Jen tvůj email.
Tvé hlavní heslo nikdy neopustí tvé zařízení. Používáme PBKDF2-SHA256 s 600 000 iterací pro odvození šifrovacího klíče, který pak šifruje všechna tvá data pomocí AES-256-GCM.
Na server se dostane jen zašifrovaný balíček, ke kterému nemáme klíč.
Zero-Knowledge znamená, že my (jako provozovatel) nemáme žádnou možnost přečíst tvá data. Nevidíme tvá hesla, poznámky ani soubory.
I kdyby nám někdo odcizil celou databázi, získal by jen nečitelné šifrované balíčky, které bez tvého hesla nikdo nerozšifruje.
Ano a silně ho doporučujeme. Podporujeme:
2FA můžeš zapnout v nastavení účtu po registraci.
Používáme kombinaci technik:
Díky zero-knowledge architektuře by se i v případě úniku nedostal útočník k žádným čitelným datům. Získal by jen zašifrované balíčky bez klíče.
Pokud bychom detekovali jakýkoliv únik, okamžitě bychom informovali všechny uživatele do 72 hodin, doporučili změnu hlavního hesla a spustili forenzní vyšetřování.
Volitelná funkce, co po tobě nastavené době neaktivity zamkne celou aplikaci (ne jen trezor) přes celou obrazovku, dokud nezadáš vlastní PIN nebo heslo — jiné než to k trezoru. Zapíná se v Nastavení → Ochrana relace, nezávisle na Zámku trezoru.
V nastavení si taky určíš, po kolika špatných pokusech se má zablokovat a na jak dlouho.
Volitelný doplněk Ochrany relace, vypnutý dokud si ho sám nezapneš. Aplikace udělá jednu fotku přes webkameru jen na poslední dva pokusy před zablokováním — kolik to přesně je, závisí na tvém nastaveném počtu povolených pokusů (u 3 povolených fotí od 2. pokusu, u 20 povolených až od 19.).
Fotka se na zamčené obrazovce zobrazí defaultně rozmazaná — ostrou ji uvidíš, jen když na ni sám klikneš. Nikdy se neposílá na server ani neukládá — mizí hned po zadání správného PINu. Vyžaduje povolení kamery v prohlížeči.
Vyfocen může být kdokoliv, kdo na tvém zařízení zadá PIN, ne jen cizí osoba — zapínej to jen tam, kde s tím počítáš i ty a případní další lidé s přístupem k zařízení.
Samostatný doplněk Ochrany relace, nezávislý na focení výše — pošle e-mail i push notifikaci při každém nesprávném zadání PINu, bez ohledu na to, kolik pokusů máš celkem povoleno. V textu je vždy uvedeno, kolikátý pokus z celkového počtu to je (např. "3. pokus z 10").
Můžeš mít zapnuté jen focení, jen upozornění, obojí, nebo žádné — jsou na sobě nezávislé.
Záleží, jestli u nás už účet máš:
Tohle platí i pro pozvánky do týmu/rodiny — pozvaný člověk si musí založit vlastní účet (klidně na Free plánu zdarma), pak teprve pozvánku přijme. Nejde se připojit bez vlastního účtu.
Stačí otevřít securevault.cz v prohlížeči, zadat email a hlavní heslo. Pokud máš zapnuté 2FA, zadáš i kód z autentikátoru.
Přihlášení z nového zařízení vyvolá email alert, abys měl kontrolu nad bezpečností.
Ano. Každý účet je oddělený svou email adresou. Osobní a pracovní účet můžeš mít separátně.
Pro týmovou spolupráci ale doporučujeme použít funkci týmů v jednom účtu.
V nastavení účtu je sekce Nebezpečná zóna, kde můžeš účet trvale smazat.
Smazání je nevratné — všechna tvá data budou během 30 dnů fyzicky vymazána ze všech serverů včetně záloh.
Jen to, co je nezbytně nutné:
Obsah tvého trezoru je pro nás neviditelný.
Všechno, co potřebuješ zabezpečit:
Ano — v sekci Organizace najdeš dvě samostatné funkce:
Obojí je šifrované stejně jako zbytek trezoru — server nikdy nevidí obsah v čitelné podobě.
U každé poznámky můžeš volitelně nastavit zámek navíc — buď krátký PIN (4–6 číslic), nebo aplikace 2FA (stejný TOTP kód jako u účtu).
Hodí se to pro citlivější poznámky, co nechceš mít vidět na první pohled, i když je trezor zrovna odemčený — třeba když ti někdo kouká přes rameno na odemčené zařízení. Odemčení platí jen pro aktuální relaci aplikace, po obnovení stránky se zamkne zase.
Sdílet hesla můžeš dvěma způsoby:
Sdílecí odkaz je chráněný vygenerovaným klíčem, který nikdy neopustí tvůj prohlížeč.
Ano, má vestavěný generátor hesel s nastavitelnou délkou, znaky a typem (hesla, passphrase, PIN). Vygenerované heslo se automaticky uloží do schránky.
Kontroluje i sílu hesla proti únikům (haveibeenpwned databáze).
Generátor nepoužívá žádný předvídatelný algoritmus. Využívá crypto.getRandomValues() — standardní kryptograficky bezpečný generátor náhodných čísel (CSPRNG) přímo v prohlížeči. Hesla jsou tak matematicky nepredikovatelná, stejně jako u jakéhokoliv jiného správce hesel, co používá tenhle standard.
Ano. Aplikace po 30 sekundách automaticky vymaže systémovou schránku tvého zařízení, aby se k heslu nedostaly jiné aplikace běžící na pozadí. Doporučujeme heslo vložit hned, jak ho zkopíruješ.
Dvojitou vrstvou. Tvůj prohlížeč nejdřív z hesla odvodí ověřovací hash pomocí PBKDF2-SHA256 (600 000 iterací) — to samo o sobě zatěžuje útočníka výpočetně. Server pak tenhle hash ještě jednou zahashuje pomocí Argon2id, což na rozdíl od PBKDF2 vyžaduje i velké množství operační paměti. Útočník s farmou grafických karet tak nemůže útok masivně paralelizovat — okamžitě mu dojde paměť. Kombinace obou dělá brute-force útok astronomicky drahým.
AES-256 je symetrická šifra se 256bitovým klíčem — stejný standard, co používají vlády a banky. GCM (Galois/Counter Mode) navíc k utajení dat zajišťuje i jejich integritu: pokud by kdokoliv v zašifrovaných datech změnil byť jediný bit, aplikace to při dešifrování okamžitě pozná a data odmítne. To aplikaci chrání i proti útokům typu padding oracle, které trápí starší režimy jako CBC.
Ne. Tvůj zašifrovaný trezor je uložený na serveru (nikdy ne v čitelné podobě) a synchronizuje se mezi zařízeními. Stačí se na novém zařízení přihlásit hlavním heslem — aplikace si stáhne zašifrovaný balík dat a lokálně ho dešifruje přímo u tebe. Ztráta zařízení tak neznamená ztrátu hesel, pokud pořád znáš své hlavní heslo (viz otázka výše, proč se "zapomenuté heslo" řeší jinak).
Žádná zadní vrátka nemáme a technicky ani nedávají smysl u Zero-Knowledge architektury — aplikace nezná tvé hlavní heslo, takže ho nemá jak "tajně" použít. Zároveň jsme k tomu poctiví i o hranicích: SecureVault běží jako webová aplikace, takže kód, co tvá data šifruje, se posílá z našeho serveru při každém načtení stránky — jinak než u aplikace natrvalo nainstalované v počítači. Kdyby byl náš server vážně napadený, útočník by v teorii mohl zkusit tenhle kód upravit. Je to nízkopravděpodobný, ale reálný scénář, který nezlehčujeme. Celé to rozebíráme otevřeně na Trust Center.
Ke čitelným heslům ne. Naše databáze obsahuje jen zašifrovaná data — bez tvého hlavního hesla (které server nikdy nemá) je to jen shluk náhodných znaků. I kompletní únik databáze by útočníkovi nedal nic použitelného bez toho, aby prolomil šifrování samotné. Server navíc chráníme i dalšími vrstvami (DDoS ochrana, monitoring podezřelé aktivity, brute-force limity) popsanými výš v otázce o ochraně serverů.
Ano, a tenhle log je viditelný i tobě samotnému/samotné — aplikace má panel "Historie přihlášení", kde vidíš IP adresu, zařízení/prohlížeč a čas každého přihlášení. Je to záměrně transparentní bezpečnostní funkce, ne skrytý dohled — slouží hlavně tobě, abys mohl/a rychle poznat podezřelou aktivitu na svém účtu.
Ano. V plánech PRO a výše můžeš vytvořit tým a pozvat členy (rodina, kolegové) — u Pro do 5 lidí, u Family do 6 lidí (myšleno jako domácnost), u Pro Tým do 10 lidí. Každý člen má svůj vlastní účet a hlavní heslo — data jsou stále end-to-end šifrovaná, nikdo (ani my) nevidí obsah trezoru ostatních členů bez jejich sdílení.
Velikost týmu se řídí plánem toho, kdo tým založil — pokud narazíte na limit, řešením je buď odebrat člena, nebo aby vlastník přešel na vyšší plán.
Travel Mode ti umožní skrýt vybraná hesla při cestování — například při přechodu přes hranice nebo celnici.
Funguje jednoduše: označíš záznamy ikonou ✈️ a aktivuješ Travel Mode PINem. Označené záznamy zmizí z trezoru — nejsou smazány, jen skryté. Po zadání PINu se opět zobrazí.
Panic Button je nouzová funkce pro případ, že tě někdo nutí otevřít trezor.
Nastavíš si speciální heslo — při přihlášení tímto heslem se zobrazí prázdný nebo falešný trezor. Útočník nepozná rozdíl.
Zároveň se pošle tiché upozornění na tvůj záložní email s IP adresou a časem přístupu.
Ano. Pokaždé, když se přihlásíš z nového zařízení nebo neznámé IP adresy, přijde ti email s informacemi o přihlášení — čas, zařízení, lokace.
Pokud přihlášení nepoznáváš, můžeš okamžitě ukončit všechny sessions v nastavení účtu a změnit heslo.
Emergency Access řeší otázku: co se stane s tvými hesly pokud budeš v nemocnici nebo zemřeš?
Přidáš důvěryhodnou osobu (nemusí mít účet na SecureVault) a nastavíš čekací dobu (24–168 hodin). Pokud nastane nouze, tato osoba zažádá o přístup pomocí Recovery Tokenu.
Ty dostaneš email upozornění a máš čas žádost zamítnout. Pokud nereaguješ, po uplynutí čekací doby dostane přístup k trezoru.
SecureVault umí ukládat TOTP tajné klíče přímo u záznamu hesla. Stačí při přidání záznamu zadat TOTP seed a aplikace bude generovat 6místné kódy přímo v trezoru — nepotřebuješ Google Authenticator.
Výhoda: heslo i TOTP kód máš na jednom místě, end-to-end šifrovaně.
Ano. SecureVault podporuje ukládání:
Vše je šifrováno stejně jako hesla — AES-256-GCM.
Podporujeme import ze 7 formátů:
Import najdeš v nastavení pod Export & Import.
Dark Web Monitoring automaticky sleduje, zda se tvůj email nebo hesla neobjevily v databázích uniklých dat.
Kontrola probíhá přes anonymizované hashe — tvůj email ani heslo nikdy neopustí šifrovaně.
Security Dashboard je přehled zdraví trezoru na první pohled:
Skóre se počítá z: 2FA (+25), záložní email (+15), Passkey (+15), Recovery kódy (+10), Anti-phishing (+5), RSA klíče (+5). Skóre 90+ = Výborné.
Nová sekce v aplikaci, kde si můžeš uložit dvě věci pro rychlejší vyplňování formulářů na webu:
Obojí aplikace šifruje stejně jako hesla v trezoru (Zero-Knowledge) — aplikace sama nikdy neuvidí obsah v nešifrované podobě.
Ano. Aplikace platební kartu neukládá jako zvláštní, méně chráněnou věc — aplikace ji ukládá jako běžný záznam v trezoru, se stejným Zero-Knowledge šifrováním jako heslo. V náhledu aplikace schválně ukazuje jen poslední čtyři číslice karty; celé číslo a CVV aplikace zobrazí až po kliknutí na "Zobrazit".
Na plánu Free aplikace dovolí 1 identitu a 1 platební kartu. Od plánu Pro výš aplikace nabízí neomezený počet obou.
Ano, teď v beta fázi si můžeš vybrat kterýkoliv plán (i Pro, Family nebo Pro Tým) a nic za to nezaplatíš — nepotřebujeme platební kartu ani fakturační údaje.
Jedna důležitá věc: dokud aplikace neběží naostro, všechny účty mají limity úložiště jako Free plán (bez ohledu na to, jaký plán sis vybral). Plné limity vyššího plánu, co sis zvolil, se aktivují až po startu ostrého provozu. Až se rozhodneme spustit placené plány, dáme vědět s dostatečným předstihem.
Hesla a záznamy jsou neomezené ve všech plánech, i ve Free. Rozdíly jsou hlavně v úložišti na přílohy, velikosti souboru, počtu lidí ve sdíleném trezoru a extra funkcích zabezpečení. Přílohy jsou u nás doplňková funkce pro dokumenty a fotky k záznamům, ne úložiště souborů — proto jsou limity v řádu megabajtů, ne gigabajtů:
Kompletní srovnání najdeš na stránce plánů. A nezapomeň — během bety běží zatím všechno na limitech Free, viz otázka výš.
Vybereš si plán na stránce plánů a potvrdíš — teď během bety bez platby, s nic nekomplikovanou aktivací. Vyšší plán se ti přiřadí k účtu okamžitě a všechny funkce daného plánu (třeba Passkey, Emergency Access, tým) jsou hned dostupné v aplikaci.
Jediné omezení teď v bezě je, že samotné limity úložiště jedou zatím na úrovni Free (viz otázka o beta fázi výš) — funkce vyššího plánu ale fungují normálně.
Až aplikace spustí ostrý provoz s placenými plány, předplatné se bude obnovovat automaticky (měsíčně nebo ročně, podle toho, co si zvolíš) a dostaneš k tomu fakturu.
V aplikaci v nastavení účtu najdeš sekci s aktuálním plánem, odkud se dostaneš na stránku plánů a vybereš jiný. Přechod na vyšší i nižší plán jde kdykoliv, data zůstávají netknutá — mění se jen limity a dostupné funkce.
Ne, pozvaný člověk nic neplatí. Velikost týmu a jeho funkce se řídí výhradně plánem toho, kdo tým založil (vlastníka) — členové jedou "na jeho účet" a stačí jim úplně obyčejný účet, klidně na Free plánu.
Pozvání funguje dvěma způsoby:
V obou případech si pozvaný musí nejdřív založit vlastní účet (pokud ho ještě nemá) — bez registrace se připojit nedá, viz otázka o registraci vs. přihlášení výš. Po přijetí pozvánky získá přístup do sdíleného trezoru/chatu podle role, kterou mu vlastník nastaví.
Ano, kdykoliv. Žádné sankce, žádné závazky. Tvá data zůstávají zachována — jen se omezí limity.
Až spustíme placené plány, každá platba bude doprovázená fakturou s DPH. Faktura se automaticky generuje a posílá na email.
Při registraci je jedno políčko na kód — appka podle něj sama pozná, o jaký typ jde:
Slevový kód sníží cenu předplatného o pevnou částku nebo procenta. Může ho použít kdokoliv, kdo ho zná, opakovaně (do vyčerpání limitu nebo platnosti).
Dárkový/výherní kód je jiný — vystavujeme ho ručně jedné konkrétní osobě (např. výherci soutěže). Funguje jen s emailem, na který byl vystavený, a po prvním použití se navždy zneplatní. Rovnou nastaví i plán a délku předplatného, které jsme přiřadili — nemusíš (a ani nemůžeš) si vybírat plán ručně.
Víc v článku na blogu.
SecureVault.cz je momentálně v testovacím (beta) provozu — nový účet se neaktivuje automaticky, ale čeká na ruční schválení administrátorem. Je to malý testovací provoz, ve kterém chceme mít přehled, kdo appku zkouší. Víc na stránce Testovací (beta) provoz.
SecureVault nabízí dva typy chatu:
Oba chaty podporují textové zprávy i sdílení souborů (limit podle tvého plánu, 5–100 MB na soubor).
V levém menu klikni na Přímé zprávy, nebo ve widgetu Zprávy na hlavní stránce. Chatovací okno se otevře v pravém dolním rohu. Pro zahájení konverzace použij pole Hledat uživatele… a zadej jméno nebo email.
Přejdi do sekce Týmy v levém menu. U každého týmu jsou ikony — klikni na ikonu zprávy 💬 pro otevření team chatu. Chat se zobrazí v levém dolním rohu.
Ano. Klikni na ikonu 📎 v chatovacím okně a vyber soubor. Maximální velikost přílohy záleží na tvém plánu (5–100 MB na soubor). Obrázky se zobrazí jako náhled přímo v chatu, ostatní soubory jako odkaz ke stažení.
Soubor se před odesláním zobrazí v liště — odeslání potvrdíš tlačítkem ➤. Pokud si to rozmyslíš, soubor zruš tlačítkem ✕.
Najeď myší na zprávu — v rohu se zobrazí červené tlačítko ✕. Po kliknutí se zobrazí potvrzovací dialog.
V hlavičce chatovacího okna klikni na barevnou tečku — otevře se výběr z 8 barev. Výběr se uloží automaticky a synchronizuje se přes všechna zařízení.
V přímých zprávách také můžeš nastavit barvu zpráv ostatních uživatelů — klikni na ikonu 👤 v konverzaci.
Nová zpráva spustí:
Nastavení emailových notifikací najdeš v profilu v sekci 💬 Notifikace zpráv.
V hlavičce team chatu klikni na ikonu 👥. Otevře se modal se seznamem všech členů a jejich rolemi:
Vlastník a admin mohou člena Odebrat z týmu nebo ho Blokovat.
Blokovaný uživatel je odstraněn z týmu a po stanovenou dobu nemůže posílat zprávy. Blokování je dostupné ve třech délkách:
Ke každému blokování lze přidat důvod pro evidenci.
Přímé zprávy: Klikni na ikonu 👤 v konverzaci → tlačítko 🗑 Smazat historii. Zprávy zmizí pouze u tebe — druhý uživatel je stále vidí.
Týmový chat: Klikni na 👥 Členové → tlačítko 🗑 Smazat celou historii chatu (dostupné pouze pro vlastníka týmu). Zprávy zmizí pro všechny členy.
⚠️ Smazání je nevratné.
Ano — v hlavičce chatu klikni na ikonu ⛶ (zvětšit). Okno se přepne do větší verze. Dalším kliknutím se vrátí do původní velikosti.
Na šifrování používáme AES-256-GCM — průmyslový standard. Pro odvození klíče z hesla používáme PBKDF2-SHA256 s 600 000 iterací. Pro sdílení mezi uživateli používáme RSA-OAEP 2048-bit.
Data jsou uložena na zabezpečených serverech v Evropě, v souladu s GDPR.
Podporujeme import z většiny správců hesel (Bitwarden, 1Password, LastPass, KeePass) a export do standardních formátů (CSV, JSON, šifrovaný .cvault).
Máš několik pojistek:
.cvault pro obnoveníPro běžné chyby použij kontaktní formulář. Pro bezpečnostní zranitelnosti napiš na security@securevault.cz. Odpovídáme do 24 hodin.