Generátor hesla
Vytvoří náhodné heslo podle voleb. Generování probíhá lokálně v prohlížeči.
Vytvoří náhodné heslo podle voleb. Generování probíhá lokálně v prohlížeči.
Dlouhá zapamatovatelná fráze je často lepší než krátké složité heslo.
Orientační rozbor délky, znaků, opakování a známých slabých vzorů.
Uživatel si zaškrtne pravidla a hned vidí, jak by bezpečnější heslo mělo vypadat.
Porovná více hesel lokálně a upozorní na shody nebo nebezpečně podobné varianty.
Silné heslo je základ, ale nestačí samo. Důležitá je kombinace správce hesel, 2FA a unikátnosti.
Výsledek se zobrazí zde.
Report vzniká jen v prohlížeči. Neobsahuje zadané heslo ani vygenerovanou hodnotu, pouze skóre, orientační metriky a bezpečnostní doporučení.
Report se vytvoří po první akci v Password Center.
Heslo je první dveře k účtu. Útočníci často zkouší úniky z jiných služeb, slovníkové útoky, slabé varianty a opakovaná hesla. SecureVault ukazuje nejen výsledek, ale i důvod.
Delší heslo má obvykle větší prostor možností. Krátké heslo může být prolomeno mnohem rychleji.
Velká písmena, malá písmena, čísla a speciální znaky zvyšují obtížnost hádání.
Jeden únik z jiné služby může odemknout další účty. Každý účet má mít vlastní heslo.
I silné heslo může uniknout. Druhý faktor výrazně zvyšuje šanci, že účet zůstane chráněný.
Proč délka a znaková sada ovlivňuje odolnost.
Jedno heslo pro více účtů je kritická slabina.
Dlouhá fráze může být bezpečná i použitelná.
Heslo samo o sobě nestačí.
Priorita není jen „přidej znak“. Základ je délka, unikátnost, odolnost proti opakování a druhý faktor. Generátor má pomáhat uživateli pochopit pořadí rizik.
Opakované heslo je největší problém. Jeden únik z jiné služby může ohrozit celý účet.
Dlouhé heslo nebo passphrase má často lepší základ než krátké heslo plné symbolů.
Vyhnout se jménům, rokům, sekvencím, qwerty, 123456 a jednoduchým obměnám.
Silné heslo uložit do vaultu a u důležitých služeb zapnout TOTP nebo bezpečnostní klíč.
Password Center pracuje lokálně v prohlížeči a slouží jako generátor, orientační kontrola síly a vzdělávací pomůcka. Nemá nahrazovat správce hesel ani serverové ověřování úniků.
Generuje hesla a fráze bez odesílání na server. Výsledek zůstává v prohlížeči uživatele.
Vyhodnocení síly je praktický odhad podle délky, znaků a slabých vzorů. Není to forenzní audit.
Nástroj zatím neposílá hash do služby typu Have I Been Pwned. Neříká, zda heslo už někde uniklo.
Pro reálné používání je nejlepší uložit unikátní hesla do správce hesel a zapnout 2FA.
SecureVault u hesel drží princip minimálního sběru. Generování, orientační skóre i self-test běží lokálně v prohlížeči. Heslo se nemá odesílat na server, zapisovat do logů ani ukládat jako historie.
Generátor používá kryptograficky bezpečný zdroj náhody dostupný v prohlížeči. Výsledek zůstává na zařízení uživatele.
Výsledek pomáhá odhalit délku, znaky, vzory a opakování. Neznamená absolutní garanci neprolomitelnosti.
Do databáze nepatří zadané heslo, vygenerované heslo ani textový seznam hesel pro reuse kontrolu.
Pro reálné účty používat unikátní hesla ve vaultu a zapnout 2FA, ideálně TOTP nebo bezpečnostní klíč.
Lokální self-test ověří základní scorer, slabé vzory, orientační entropii a dostupnost kryptograficky bezpečného náhodného generování v prohlížeči. Nic se neodesílá na server.
Self-test zatím nebyl spuštěn.
Počítadla jsou lokální v prohlížeči. Neslouží jako serverová analytika.
Rychlý lokální návrh pravidel pro účty. Nejde o serverové nastavení, ale o bezpečnostní šablonu, podle které lze kontrolovat, jestli politika není příliš slabá.
Vyber pravidla a spusť kontrolu. Výstup neobsahuje žádná hesla.
Heslo je jen první vrstva. Po kontrole síly pokračuj přes phishing návyky, politiku hesel a ochranu účtu.
Silné heslo nepomůže, pokud uživatel zadá přístupové údaje na podvodné stránce.
Otevřít Phishing CheckNastav délku, unikátnost, zákaz běžných slov a 2FA pro důležité účty.
Zobrazit Policy PROPokud řešíš vlastní web, ověř i kód a hlavičky přes Code Inspector a Web Audit.
Otevřít Code InspectorText se zobrazí zde.