Velmi spolehlivou metodou je integrovaný Generátor hesel v Password Depot. Zvolte maximální povolenou délku a všechny povolené typy znaků, abyste Entropie (náhodnost) maximalizovat. Delší náhodná hesla jsou prakticky vždy silnější než krátká, „chytrá“.
Zásadní výhoda: složitá hesla vytvořená generátorem si nemusíte pamatovat – jsou bezpečně uložena v šifrovaném trezoru hesel a kdykoli k dispozici. Password Depot snižuje riziko ztráty dat díky automatickým zálohám vašich databází, které můžete volitelně ukládat lokálně, na externích médiích, serverech nebo v Cloud.
Slabá hesla jako bezpečnostní riziko
Která hesla jsou u nás obzvlášť oblíbená – a zároveň nebezpečná? Každoroční top seznam Institutu Hasso Plattnera (HPI) už řadu let ukazuje, že jednoduché číselné řady jako „123456“ nebo výrazy jako „password“ či „Passwort“ se stále často používají a lze je extrémně rychle prolomit. Taková hesla útočníkům doslova otevírají dveře.
Kromě jejich obecné slabosti mnoho lidí stejné heslo používá opakovaně ve více službách. Opakované používání hesel způsobuje, že jediný únik ohrozí hned několik účtů.
Je moje heslo bezpečné?
Slabá hesla jsou pozvánkou ke krádeži identity. Při Brute-Force- a slovníkových útocích se běžné kombinace (včetně typických vzorů jako „abcde“, „qwertz“, „Passwort1“) zkoušejí ve vysoké rychlosti. Password Depot vás podporuje pomocí analýzy kvality pro každý záznam a varuje před snadno uhodnutelnými vzory nebo příliš krátkými hesly.
Pravidelně kontrolujte své záznamy v Password Depot: Inteligentní kontroly pomáhají odhalit příliš slabá hesla a nahradit je.
Generování bezpečných hesel – s Password Depot

Zejména v podnicích by hesla měla splňovat definované požadavky na kvalitu. Generátor hesel v Password Depot vytváří silná náhodná hesla a ukládá je šifrovaně – pomocí AES-256 (Rijndael), mezinárodně standardizované metody uznávané jako velmi robustní.
Při přihlášení – např. do e-mailových schránek, bankovních účtů nebo webových formulářů – může Password Depot přihlašovací údaje automaticky a bezpečně vložit. Pokud si chcete zobrazit heslo v prostém textu, najdete ho výhradně ve svém trezoru, ke kterému máte přístup.
Jak často by se měla hesla měnit?
Aktuální odborné doporučení: Žádná vynucená, pravidelná změna hesla bez konkrétního důvodu. Hesla změňte, pokud existuje konkrétní podezření (např. únik dat, phishing, neobvyklá přihlášení), pokud jste heslo sdíleli, pokud jsou účty obzvlášť citlivé nebo pokud jste používali slabá/krátká hesla. Zároveň důsledně využívejte také vícefaktorové ověřování (MFA) a – tam, kde je k dispozici – moderní metody jako Passkeys.
Password Depot vás může v případě potřeby upozornit na nutnost obnovy určitých záznamů: vyplňte k tomu pole „Platné do“ a definujte pro každý záznam individuální lhůty.
Tipy pro vytváření bezpečných hesel
Pokud výjimečně vytváříte heslo bez generátoru, pomohou vám tato pravidla:
- Dostatečná délka: Použijte co nejvíce znaků, kolik je povoleno – v praxi je vhodné alespoň 12–16. Každý další znak bezpečnost znatelně zvyšuje.
- Náhodnost místo vzorců: Žádná opakování ani schémata („aaaaa“, „ababab“, „20242025“).
- Rozmanitost znaků: Používejte velká a malá písmena, číslice, interpunkční a speciální znaky. Pokud nepoužijete všechny typy znaků, zvolte odpovídajícím způsobem delší heslo.
- Žádné sekvence: Vyhněte se řadám a klávesnicovým vzorům jako „12345“, „abcde“, „qwertz“.
- Žádný „Leetspeak“: Předvídatelné náhrady jako „P@ssw0rd“ útočníci znají a téměř nepomáhají. Místo toho se spolehněte na Délka a náhodnost.
- Žádné osobní údaje: Žádná jména, data narození, telefonní čísla, registrační značky vozidel apod.
- Žádné oblíbené věci: Žádná oblíbená jídla/kluby/místa („PizzaSalami“, „BayernMünchen“, „Bodensee“).
- Žádná slovníková slova „v čisté podobě“: Jediné běžně známé slovo – i když je dlouhé – je zranitelné vůči slovníkovým útokům. Lepší jsou: Fráze pro hesla z několika náhodných slov doplněných o oddělovače/čísla.
- Jedinečné pro každý účet: Pro každý účet jiné heslo – nikdy ho znovu nepoužívejte.
Tipy pro vaše hlavní heslo v Password Depot
Musíte si pamatovat už jen jedno heslo: hlavní heslo. Osvědčily se individuální fráze pro hesla, např. tři až pět náhodných slov s oddělovači a volitelnými čísly/speciálními znaky. Vyhněte se příslovím a známým mnemotechnickým větám.
Příklad individuální fráze pro heslo (pouze jako vzor, prosím nepřebírejte): „Bezpečné fráze pro hesla v Password Depot používám už 10 let“ ⇒
Příklad fráze pro heslo
Používám#bezpečné#fráze#pro#hesla#už#10#let
(v případě potřeby dále obměňte).
Možné je také kombinování slov a čísel – čísla by však měla být žádné snadno odvoditelné údaje být. Obecně platí: Délka a náhodnost jsou účinnější než různé triky.
Shrnutí
- Změna hesla při bezpečnostních incidentech, podezření na kompromitaci nebo u sdílených / nezabezpečených hesel – bezdůvodné pravidelné vynucování ne.
- Maximální délku využijte a ideálně použijte generátor.
- Všechny povolené typy znaků využijte, nebo – pokud to není možné – výrazně zvyšte délku.
- Nepoužívejte samotná slovníková slova, žádná jména / čísla ani vzory z klávesnice.
- Žádné opakované používání stejných nebo podobných hesel u různých služeb (viz průvodce).
- Správce hesel jako je Password Depot používejte – pak si musíte pamatovat už jen jedno hlavní heslo.
- Aktivujte MFA (a používejte passkeys, pokud jsou k dispozici).
Zdroje (výběr)
- NIST SP 800–63B – Digital Identity Guidelines – Memorized Secrets (např. minimální délka, bez vynucené pravidelné změny, kontroly podle blacklistu).
- NCSC (UK) – Proč pravidelná změna hesla škodí.
- BSI – Jak vytvářet bezpečná hesla, Tiskové upozornění: změna hesla, Dvoufaktorové ověřování.
- Hasso-Plattner-Institut – Nejoblíbenější hesla roku 2023 / Statistiky ILC.
- NIST FIPS 197 – Advanced Encryption Standard (AES).
- CISA – Používejte silná hesla, Vícefaktorové ověřování.
Porozumějte útokům hrubou silou
Zjistěte, proč záleží na délce – včetně výpočetních příkladů a protiopatření.
Útoky hrubou silou