Silne hasła i menedżer haseł

Instrukcja krok po kroku - od czego zacząć

1
Oceń hasła, które już masz

Co zrobić: Przejrzyj kilka ważnych kont (poczta, bank, systemy firmowe). Zapisz, czy są to te same hasła powtarzane gdzieś indziej.

Dlaczego to ważne
Jedno hasło w wielu miejscach oznacza, że jeśli atakujący dostanie je z jednego serwisu, może wejść wszędzie.
Częsty błąd
„Moje hasło jest takie samo w poczcie i systemie firmowym, ale je pamiętam, więc jest dobrze." - Niestety nie. Unikalność jest ważniejsza niż pamięciowość.
2
Dowiedz się, co czyni hasło silnym

Co zrobić: Zapamiętaj trzy zasady silnego hasła: jest długie (minimum 12 znaków), unikalne (każde konto inne) i nieprzewidywalne (nie zawiera Twojego imienia, daty urodzenia, nazwy firmy).

Dlaczego to ważne
Hasła takie jak „Wiosna2026!" wyglądają profesjonalnie, ale atakujący wiedzą o takim schemacie. Długość i losowość chronią lepiej niż „skomplikowana składnia".
Częsty błąd
Myślenie, że hasło z wielką literą, cyfrą i wykrzyknikiem jest już silne. To tylko początek.
3
Wybierz passphrase albo losowe hasło

Co zrobić: Dla kont, które musisz zapamiętać (np. logowanie do urządzenia), stwórz passphrase - kilka losowych słów, np. „tramwaj-orzech-mgła-pasek". Dla pozostałych kont: wygeneruj losowe hasła (30 znaków, ze wszystkimi typami znaków).

Dlaczego to ważne
Passphrase można zapamiętać. Losowe hasła są bezpieczniejsze. Dobra kombinacja: pamiętasz ekran startowy, a resztę pamięta menedżer.
Częsty błąd
Stworzenie passphrase na podstawie piosenki czy cytatu. Atakujący sprawdzają znane teksty. Lepiej: losowe słowa, nawet jeśli brzmią głupio.
4
Zainstaluj menedżer haseł

Co zrobić: Wybierz menedżer zgodnie z polityką firmy (Bitwarden, 1Password, KeePass) lub użyj menedżera wbudowanego w przeglądarce. Zainstaluj na laptopie, telefonie i tablecie.

Dlaczego to ważne
Menedżer tworzy, pamięta i wpisuje za Ciebie losowe hasła. Nie musisz pamiętać 50 haseł - pamiętasz jedno główne.
Częsty błąd
„Nie będę używać menedżera, bo nie ufam internetu." - Menedżer przechowuje hasła zaszyfrowane na Twoim urządzeniu, a nie wysyła je wszędzie.
5
Zapisz hasła w menedżerze

Co zrobić: Zacznij od najważniejszych kont (poczta, bank, system firmowy). Dla każdego konta: wygeneruj nowe, unikalne hasło w menedżerze. Zmień stare hasła na nowe. Potem rób to stopniowo dla pozostałych serwisów.

Dlaczego to ważne
Każda zmiana hasła to moment, w którym masz okazję zrobić je unikalnym i silnym.
Częsty błąd
Zmienianie wszystkich haseł na raz. To zbyt wiele. Zaplanuj: po 5-10 haseł dziennie przez dwa tygodnie.
6
Włącz MFA na ważnych kontach

Co zrobić: Włącz uwierzytelnianie wieloskładnikowe (MFA) na: poczcie, systemach firmowych, aplikacjach finansowych. Używaj aplikacji (np. Authy, Microsoft Authenticator), nie SMS.

Dlaczego to ważne
Nawet jeśli atakujący zna Twoje hasło, MFA uniemożliwia mu zalogowanie bez drugiego składnika.
Częsty błąd
Myślenie, że MFA jest niepotrzebna, bo mam silne hasło. Wszystkie warstwy razem chronią lepiej.

Podsumowanie - co sprawdzić

  • Utworzyłem passphrase do urządzenia (minimum 4 słowa, losowe).
  • Zainstalowałem menedżer haseł na laptopie i telefonie.
  • Zmienił(am) hasła na 5-10 ważnych kontach na unikalne, silne.
  • Włączyłem(am) MFA na poczcie i systemie firmowym.
  • Zapisałem(am) numer do IT w telefonie prywatnym na wypadek incydentu.
  • Wiem, że nigdy nie podam hasła przez telefon, mail ani czat.