Predstava hackera ako génia v kapucni je romantická a nepresná. Realita je nudnejšia: väčšina prienikov do účtov sú automaty, ktoré skúšajú heslá uniknuté z iných služieb. Ak máte jedno heslo na desiatich miestach, nie ste chránení desiatimi zámkami — máte jeden kľúč pod desiatimi rohožkami.
Krok 1: správca hesiel
Ľudský mozog nie je stavaný na štyridsať unikátnych hesiel, a preto si ich netreba pamätať. Správca hesiel ich vygeneruje, uloží a vyplní za vás; vy si pamätáte jediné, poriadne dlhé hlavné heslo. Dĺžka pritom bije zložitosť — fráza zo štyroch náhodných slov je odolnejšia aj zapamätateľnejšia než „P@ssw0rd!" so všetkými povinnými znakmi sveta.
Dvojfaktorové overenie blokuje podľa dlhodobých analýz Microsoftu vyše 99 percent automatizovaných útokov na účty. Málokde v živote kúpite toľko bezpečia za dve minúty nastavovania.
Krok 2: dvojfaktor — a radšej nie cez SMS
Zapnite dvojfaktorové overenie minimálne na e-maile, bankovníctve a sociálnych sieťach; e-mail je kľúčový, lebo cezeň sa resetujú všetky ostatné heslá. Autentifikačná aplikácia je bezpečnejšia než SMS, ktorú vedia útočníci presmerovať podvodom na operátora. A kódy na obnovu si uložte — najčastejší „hack" je stále obyčajné vymknutie sa z vlastného účtu.
Krok 3: passkeys, budúcnosť bez hesiel
Veľkí hráči sa vzácne zhodli na štandarde, ktorý heslá rovno obchádza: passkey je kryptografický kľúč uložený vo vašom zariadení, prihlasujete sa odtlačkom či tvárou a nie je čo ukradnúť ani odchytiť phishingom — kľúč funguje len na pravej stránke. Kde ho služba ponúkne, zapnite ho. Je to jedna z mála technológií, ktorá je súčasne bezpečnejšia aj pohodlnejšia. Taká kombinácia sa neodmieta.