Zavřít reklamu

Používání silných hesel je dnes již považováno za naprostou samozřejmost, která nám pomáhá zabezpečit naše data a soukromí. Problém je ale v tom, že na každý web/službu bychom měli mít jiné, ale vždy silné heslo, v čemž může velice rychle vzniknout chaos. Zkrátka všechna si je nedokážeme zapamatovat. Právě proto se o slovo přihlásili praktičtí správci hesel. Ti dokážou v zabezpečené podobě uchovávat všechna naše hesla a značně nám zjednodušit jejich používání. Apple se u svých operačních systémů spoléhá na vlastní řešení – Klíčenka na iCloudu – které je k dispozici zcela zdarma.

Je v tom ale i menší háček. Tento správce hesel je totiž dostupný výhradně na produktech od Applu, kvůli čemuž jej nelze nadále používat například po přechodu na Windows/Android, případně při používání obou platforem zároveň. Apple samozřejmě není jediný, kdo něco takového nabízí. Snad nejpopulárnějším správcem hesel je momentálně program 1Password. Tento software se může pochlubit svou jednoduchostí, dobře propracovaným uživatelským prostředím, úrovní zabezpečení a podporou napříč nejrůznějšími platformami. Bohužel je však placený. Pokud se každopádně řadíte mezi jeho uživatele, pak byste rozhodně měli znát těchto 5 tipů a triků, které se vám budou skvěle hodit.

Přístup k heslům skrze Touch/Face ID

Aplikace 1Password funguje na poměrně jednoduchém principu. Představit si ji můžeme jako trezor chránící všechna naše hesla, uzamčené poznámky, čísla platebních karet a řadu dalších důležitostí. Tento trezor se pak odemyká hlavním heslem, které by mělo být pochopitelně nejsilnější. Jenže neustále psát většinou tak dlouhé heslo nemusí být vždy úplně příjemné. Naštěstí na jablečných produktech existuje podstatně jednodušší, ale hlavně bezpečné řešení – použití biometrické autentizace. Aplikace si tak rozumí s Touch ID či Face ID a prostřednictvím otisku prstu či nasnímání obličeje dokáže zmiňovaný trezor zpřístupnit a poskytnout potřebované heslo.

1Password na iOS

Pokud odemčení prostřednictvím biometrické autentizace v 1Password nemáte aktivní, můžete jej zapnout pomocí několika kliknutí. V případě iOS verze stačí vpravo dole otevřít Nastavení > Zabezpečení a přejetím aktivovat možnost Touch/Face ID. U verze pro macOS pak klávesovou zkratkou ⌘+, otevřete předvolby a pokračujte úplně stejně. Stačí tedy přejít do karty Security a povolit Touch ID.

Možná se vám může zdát, že přístup k celému trezoru hesel pouze s Touch ID/Face ID může být riskantní. Aplikace 1Password má v tomto směru naštěstí menší pojistku. Kompletně celý software se totiž po určité době sám uzamkne a pro jeho opětovné otevření je nejprve nutné zadat hlavní heslo. Tento proces se opakuje vždy každých 14 dní.

Automatické uzamčení 1Password

Jakmile máte aktivní možnost použití biometrické autentizace, tak můžete zpozorovat zajímavý jev. Například při přihlášení do dvou webových aplikací krátce po sobě si lze všimnout, že v druhém případě po vás 1Password najednou nechce heslo ani biometrickou autentizaci. S tím totiž souvisí možnost takzvaného Automatického uzamčení, díky čemuž není nutné se neustále autentizovat a potvrzovat, že k danému trezoru máte skutečně přístup. Zkrátka jakmile si na iPhonu necháte jednou oskenovat obličej přes Face ID, případně na Macu přes Touch ID potvrdíte otisk svého prstu, máte na chvíli klid.

Samozřejmě nechat trezor takto neustále odemčený by bylo silně riskantní. Funkce Automatického uzamčení jej proto nazpět zamyká již po pár minutách, což si může nastavit každý uživatel dle vlastních preferencí. V případě iOS verze přejděte do Nastavení > Zabezpečení > Automatické uzamčení a následně si už jen vyberte, po jak dlouhé době má dojít k opětovnému uzamčení hesel. Na výběr je od jedné minuty až po hodinu. U macOS je postup opět stejný, funkci zde akorát najdete pod označením Auto-lock.

Dvoufaktorové ověřování

V zabezpečení se už dávno nespoléháme na pouhá hesla, jelikož mohou být snadno prolomena. Právě proto jsme do celého procesu přidali druhý faktor, jehož cílem je bezpečnost podstatně podpořit a ujistit se, že se v daném okamžiku přihlašuje správná osoba. V tomto ohledu jsme si zvykli na poměrně univerzální přístup – použití autentikátoru na našich chytrých telefonech, který neustále generuje nové ověřovací kódy. Finta je v tom, že se po určitém čase mění a ty staré tedy přestávají fungovat (většinou po 30 sekundách až minutě). Bezesporu nejpopulárnější jsou Google Authenticator a Microsoft Authenticator.

Dvoufaktorové ověřování v 1Password

Jenže proč mít kódy pryč od hesel? Úplně stejnou možností totiž disponuje i 1Password, který si stejně tak poradí s generováním ověřovacích kódů pro naše účty, díky čemuž můžeme mít doslova vše pod kontrolou na jediném místě. Na druhou stranu je nutné si uvědomit důležitou věc. V takovém případě je nesmírně nutné mít skutečně silné heslo, jelikož máme jak hesla, tak i ověřovací kódy na jednom místě. Když je naopak držíme odděleně, máme z hlediska zabezpečení větší šanci. Při použití skutečně silného hesla by v tomto neměl být ale problém.

Hlídací věž

Poměrně dobrou vychytávkou je i takzvaná Hlídací věž (Watchtower). 1Password v tomto konkrétně spolupracuje se známou stránkou Have I Been Pwned, která vám dokáže poskytnout informace o nejrůznějších únicích hesel či osobních informací. V okamžiku se tak můžete dozvědět, zdali například některé z vašich nebylo součástí úniku dat a není tedy teoreticky kompromitováno. Při otevření záznamu, u kterého se objevuje nějaký problém (např. opakující se heslo, uniklé heslo apod.), zobrazí se v horní části displeje výstraha a možná řešení.

Hlídací věž: Jak může vypadat report v 1Password
Jak může vypadat report v 1Password

V případě 1Password na webu a v desktopových aplikacích má navíc Hlídací věž svou vlastní kategorii s podrobným přehledem. Software vás v tomto případě dokáže informovat o průměrné síle vašich hesel, přičemž nadále kategorizuje častokrát opakovaná hesla, slabá hesla a nezabezpečené weby. Následně pak ještě nabízí možnost aktivace dvoufaktorového ověřování na dostupných stránkách. Hlídací věž je nesmírně užitečným nástrojem. Jeho existenci byste proto určitě neměli přehlížet, a alespoň jednou za čas zkontrolovat, zdali je z hlediska vašeho zabezpečení všechno v pořádku.

Organizování hesel a jejich sdílení

V dnešní době se přihlašujeme do nepředstavitelného množství nejrůznějších aplikací, webů a služeb. Je proto zcela pochopitelné, pokud váš trezor čítá klidně přes 500 záznamů. Jenže vyznat se v takovém množství už může být náročnější oříšek. Právě z tohoto důvodu nechybí možnost pro jejich organizaci. V tomto směru se nabízí hned dvě možnosti. Vybrané záznamy si totiž můžete nastavit jako oblíbené a přistupovat k nim kdykoliv poměrně jednoduše, jelikož je najdete v dané kategorii. Dalším možným řešením je použití takzvaných tagů. Ty lze nastavit tím, že přejdete na daný záznam, začnete jej upravovat a úplně dole mu přidáte tag. Zároveň zde vytváříte nové.

Samozřejmě mohou nastat i situace, kdy potřebujete některá hesla sdílet s ostatními. Ve skutečnosti se ale nemusí jednat jen o hesla, ale rovnou třeba zabezpečené poznámky, hesla k Wi-Fi routerům, dokumenty, lékařské zprávy, pasy, softwarové licence a další. Právě proto 1Password nabízí možnost vytvoření hned několika trezorů. Po boku toho osobního tak můžete mít například rodinný, ve kterém budou uložena všechna potřebná data a budou k dispozici všem členům rodiny. Jakmile jeden z nich přidá nový záznam, budou k němu mít přístup i všichni ostatní. Má to ale jednu podmínku. Je nutné přímo vytvořit sdílený trezor, ke kterému se mohou jen a pouze připojit členové v rámci předplatného. Z tohoto důvodu není možné záznamy sdílet například s přáteli – sdílené trezory jsou k dispozici jen v rámci rodinného a firemního předplatného.

Jak přidat trezor v 1Password? Opět je to vcelku jednoduché. V případě mobilní verze musíte klepnout vlevo nahoře na ikonku daného trezoru a následně už jen vybrat možnost Nový trezor. Na Macu pak v levém panelu uvidíte celou sekci vyhrazenou pro trezory (Vaults), kde stačí klepnout na ikonku znaménka plus.

Zabezpečené poznámky

Jak už jsme zmínili v dřívějších sekcích, 1Password neslouží pouze pro uložení hesel, ale nabízí toho mnohem víc. Hravě si tak poradí s bezpečných uchováním například zabezpečených poznámek, dokumentů, lékařských zpráv, platebních karet, cestovních pasů, identit, krypto peněženek, licenčních klíčů a dalších. Ačkoliv jde v jádru prakticky vždy o jedno a to samé – tedy poznámku ukrývající případné přihlašovací údaje s heslem – je dobré mít tyto možnosti pro lepší rozdělení. Díky tomu lze pak na první pohled říct, o co se v případě daného záznamu vlastně jedná a k čemu slouží.

1Password: Kategorie pro záznamy
.