Chraňte svá hesla: populární správce hesel LastPass pomůže Hlavní stránka Recenze Recenze na aplikace Sdílejte: Jiří Řáha Publikováno: 1549710023 (Aktualizováno: 1670981590) 17 komentářů 17 Před několika dny jsme psali o velkém úniku přihlašovacích údajů. Tato nemilá událost se navíc přímo dotkla i mnoha českých a slovenských uživatelů. I kvůli tomu je načase si představit nějakého správce hesel, který vám pomůže se správou vašich přihlašovacích údajů a zkomplikuje hackerům jejich práci. LastPass si pamatuje hesla za vás Rozhodli jsme se vám představit LastPass – jednoho z nejpopulárnějších správce hesel na trhu. V bezplatné verzi zvládne obsloužit váš telefon i počítač. Jedním ze základů online bezpečnosti je nikdy nepoužívat stejné heslo u vícera služeb najednou. Jenže dnes chce téměř každá služba vlastní účet. Pamatovat si všechna hesla se tak stává ale pomalu nemožné. Osobně mám v LastPass trezoru uloženo zhruba 150 hesel, přičemž všechna hesla zde ani uložená nemám. Například hesla k bankovním účtům mám speciálně silná a nadrilovaná nazpaměť. Toho ale u všech hesel dosáhnout nejde. Většina ostatních účtů je už ale uložena v LastPassu. Jde například o eshopy, Steam knihovnu, či redaktorský účet zde na SvetAndroida. Používání správce hesel má tu výhodu, že si vlastně nemusíte jednotlivá hesla v něm uložená pamatovat. Což je ostatně i záměr. Bezpečné heslo by mělo být co nejdelší a plné náhodných znaků. Taková hesla se ve velkém množství notoricky špatně pamatují. I kvůli tomu se hodí integrovaný generátor hesel. V něm si některé parametry vygenerovaných hesel dále upravíte, dle požadavků jednotlivých služeb. Jde například o délku hesla a typ obsažených znaků. Správce hesel LastPass je multiplatformní LastPass aplikace pro mobilní telefony existuje pro oba hlavní mobilní operační systémy – Android i iOS. Na počítačích zase existují rozšíření pro mnoho prohlížečů ze třech hlavních platforem Windows, Mac i Linux. Seznam kompatibilních platforem je opravdu dlouhý a určitě si mezi nimi vyberete. Nový účet lze založit, jak na mobilu, tak na počítači. V obou případech postačí vaše emailová adresa, kterou doplníte o své hlavní heslo. Následně můžete začít s ukládáním hesel. Pokud už používáte jiného správce hesel, tak můžete využít importování jeho databáze. LastPass podporuje mnoho vstupních formátů, takže přechod z ostatních služeb by měl být snadný. Zároveň zde najdete i jejich export, takže pokud budete chtít v budoucnu přejít na jinou podobnou službu, tak budete moci. Samotná aplikace na androidu je přehledná. Po přihlášení na vás čeká seznam uložených stránek, které jsou seřazené dle abecedy. Jejich údaje můžete libovolně kopírovat či editovat. Jen škoda, že kategorie jsou až za položkami, které nemají kategorii přiřazenou. Když nějakou službu zařadíme do kategorie, tak je pro nás většinou důležitější než položky nezařazené. LastPass evidentně počítá s tím, že všem položkám přiřadíte kategorii. V levém horním rohu, nalezneme hlavní menu aplikace, které ukrývá další nabídky. Uložíte nejen hesla Do správce hesel LastPass lze uložit i jiný obsah než jen přístupové údaje a hesla. Můžete uložit kreditní karty, bankovní účty, wifi hesla, softwarové licence a mnoho dalšího. Je otázkou, zdali je vhodné všechny tyto údaje hromadit na jednom místě. Ale takovou možnost máte. Za zmínku stojí i funkce „Nouzový přístup“, která zajistí přístup k heslům vašim blízkým, kdyby se vám náhodou něco nemilého stalo. Funguje to tak, že vyplníte jejich emailovou adresu a časový limit. Vlastník emailové adresy následně může zažádat o přístup k vašemu LastPass účtu, přičemž vám přijde upozornění na tuto žádost. Pokud ji ve vámi nastaveném časovém limitu neodmítnete, žadatel dostane přístup k vašemu účtu. Tato funkce je dobrovolná a dostupná jen u prémiového účtu (3$/měsíčně). Aplikace dále nabízí jednoduchý webový prohlížeč, generátor hesel a bezpečnostní audit. Ten ohodnotí vaše hesla dle jejich síly a případně vás upozorní, pokud vyjde najevo, že některý váš účet mohl být kompromitován. LastPass též zvládne změnit hesla u vybraných služeb sám automaticky. Aktuálně je ale podporováno jen několik desítek serverů, takže na kompletní automatickou výměnu všech vašich hesel zapomeňte. LastPass rychlý návod Nový účet založíte na stránkách LastPassu nebo přímo v mobilní aplikaci. Na počítači dále zvolte verzi svého operačního systému, následně nainstalujte správné rozšíření pro vámi používaný prohlížeč. Pak je na řadě přihlášení k vašemu účtu. Na PC klikněte na nově nainstalované rozšíření a vyplňte přihlašovací jméno a heslo. Mobilní aplikace si o tyto údaje řekne sama při spuštění. Přihlašování lze poté v nastavení doplnit o dvoufaktorové přihlášení, přihlášení pomocí externího hardwarového klíče (např. Ubikey; avšak toto vyžaduje placený účet) nebo ověření přes čtečku prstů v mobilu. Při prvním přihlášení na stránce, by měl správce hesel zareagovat a pokusit se vaše údaje uložit. Samozřejmě mu v tom můžete zamezit, či údaje dále upravit. Po uložení účtu do LastPass trezoru je vhodné změnit heslo rovnou na nějaké nové bezpečnější plné náhodných znaků. K tomu můžete využít integrovaný generátor hesel, který se sám objeví u políčka s heslem. LastPass si ve většině případů nové heslo odchytí sám a zobrazí jednoduchou tabulku, která se vás optá, zdali si přejete aktualizovat heslo. Pokud už účet s heslem máte uložený ve svém trezoru, tak by se vám měla zobrazit v přihlašovacích polích ikonka LastPassu. Pokud na ni kliknete, vyjede seznam všech zdejších účtů. To je praktické například třeba u Gmailu, pokud máte vícero Google účtů apod. LastPass autofil – rychlý přístup k vašim heslům Na telefonu je několik možností, jak LastPass používat. Tou nejpohodlnější je využití funkce autofill, která se pokusí automaticky nabízet přihlašovací údaje po kliknutí do přihlašovacích polí. Tj. Podobně jako na PC. Avšak ne vždy tato funkce funguje spolehlivě – občas se vám váš uložený účet prostě nezobrazí. V takovém případě musíte otevřít své notifikace a kliknout na zde zahnízděnou LastPass ikonku. Následně vám LastPass vaše přihlašovací údaje nabídne. To jsou webové stránky v prohlížečích, ale co aplikace? Jde se přihlásit i do aplikací? Ano, jde. Jen v nastavení LastPassu musíte spárovat aplikaci s uloženými přihlašovacími údaji. Jedná se o primitivní úkon, jen je trochu utopený v nastavení. Otevřete správce hesel → Nastavení → Autofill, v sekci Advanced vyberte položku App settings, což vám zobrazí seznam nainstalovaných aplikací. Vyhledejte tu, ke které chcete přiřadit přihlašování. Následně napište doménu z níž chcete použít přihlašovací údaje (které už samozřejmě musíte mít uložené). Příklad pro aplikaci operátora Kaktus se jedná o mujkaktus.cz. Správce hesla se synchronizací? Dříve jsme vám představili jiného správce hesel – KeePassDroid. Ten zastane podobnou práci jako LastPass. Hlavní rozdíl mezi nimi je v (ne)synchronizaci vašich zašifrovaných hesel. KeePassDroid vytvoří zašifrovaný soubor s databází a je na vás, jak ho budete mezi zařízeními sdílet. Můžete k tomu využít například cloudová úložiště jako Dropbox apod. LastPass naopak zařízení synchronizuje přes své zabezpečené servery. Vaše hesla jsou vždy šifrována na vašem zařízení, sdílí se vždy celý zašifrovaný kontejner, takže ani LastPass nemá přístup k vašim heslům. Proto je důležité, abyste si pamatovali vaše hlavní přístupové heslo. KeePassDroid vám tedy nechá větší kontrolu (a zároveň zodpovědnost) za vaše heslo. LastPass naopak bere zodpovědnost na sebe a nabídne vyšší komfort při používání, protože se o synchronizaci mezi zařízeními postará za vás. Záleží na vás, čemu dáte přednost. LastPass nabízí i placený prémiový účet, ale většina uživatelů se asi spokojí se základním bezplatným účtem. Obecně mezi nejzajímavější prémiové funkce patří: podpora hardwarových bezpečnostních prvků, Nouzový přístup, pokročilejší sdílení uložených dat, či 1 GB šifrované úložiště. Asi jedinou kaňkou androidí aplikace je česká lokalizace. Ta není zcela stoprocentní, takže se občas vyskytne mix. češtiny a angličtiny. Samotná android aplikace má celkem již přes pět miliónů stažení a pyšní se výborným hodnocením 4,6 hvězd. LastPass Password Manager LastPass US LP Instalovat (Free) Google Play Jak chráníte vaše hesla? Využíváte nějakého správce hesel? O autorovi Jiří Řáha Mým první telefonem byl, dnes již pravěký, Ericsson r310s s obrovskou anténou ve tvaru žraločí ploutve na vrchu zařízení. Následovala téměř dekáda telefonů od Nokie.… Více o autorovi Sdílejte: 17 komentářů Vložit komentář Komentáře Chlupatec: SafeInCloud. Možná existuje i něco lepšího ale nevím, co by se na tom ještě dalo zlepšit. Když si ještě člověk dá práci se štítky, tak má vše v jedné kupě a dokonale přehledné. 12.2.2019 16:23 Jiří Řáha: Díky za tip. 10.2.2019 16:49 kutululu: Používám LP ve free verzi asi rok a také jsem spokojen. Co se týká bezpečnostního rizika v rámci Chrome, doma používám doplněk LP do Chrome, kdekoliv jinde se dle potřeby pouze dočasně přihlašuji přes stránky LP. Řekl bych, že riziko je minimální. 10.2.2019 12:23 kutululu: LastPass na Androidu otisk prstu umí také. 10.2.2019 11:54 vavraCZe: Byl v HumbleBundle nedávno, za cca 10$ za rok + dalších X programů. Každopádně teď je i tak na humble levnější https://www.humblebundle.com/store/lastpass?hmb_source=search_bar 10.2.2019 00:53 Lobotom Lokoson: Aha, to jsem nevěděl že se "správce hesel" zakousne do , třeba Chrome. Takže pak je bezpečnostní riziko Chrome ? Což je v tom případě ještě větší riziko... 9.2.2019 19:20 Jiří Řáha: 12$ ročně? To ti taková cena zůstala protože jsi dlouholetý předplatitel, nebo je nějaká akce, která mi unikla? Takové peníze bych za to dal hned. Alespoň bych pak konečně koupil i ten Yubikey klíč na který si už dlouho brousím zuby. 9.2.2019 16:14 Jiří Řáha: Přihlásíš se na webu. Pro jistotu pak odstraníš telefonu přístupová práva (asi nejlepší je tam mít nastavené ověření otiskem prstu). Když měním telefony, tak to dělám taky. 9.2.2019 16:04 Jiří Řáha: Například je to rychlejší? Když jsem si vytvořil účet na SvetAndroida, tak jsem mohl použít třeba heslo z nějakého jiného diskuzního serveru. Ale i kdyby to bylo heslo "ABC123456", tak bych ho musel napsat a pravděpodobně hned 2x, kvůli ověření. LastPass mi na jeden klik vygeneruje náhodné heslo a zároveň ho v cca 80% vyplní i v tom ověřovacím políčku. A přihlašování dělá za mě, takže to neřeším. Udržovat stejné heslo je se správcem hesel práce navíc. Samozřejmě není nutné hned měnit všechna hesla. Ale já správce hesel používám roky a za tu dobu jsem postupně většinu hesel změnil. 9.2.2019 15:52 kulichoid: Pokud telefon ztratím nebo mi je odcizen, dostanu se pak k heslům odjinud? Jak je tohle řešeno? 9.2.2019 15:07 Lobotom Lokoson: Ps.: Samozřejmě jsem pro maximální bezpečnost,ale všechno má svoje meze. A kde je to opravdu důležité, tak je samozřejmé dvou-tří fázové ověření, což využívám. 9.2.2019 14:55 Lobotom Lokoson: Co se stane když někdo zjistí přihlašovací heslo na Světandroida ? Maximálně ho zkusí na dalších forech kde jsi registrovaný. A co se stane ? Nic. Bude vědět tvůj email ? Je tajný ? Samozřejmě do služeb kde "jde o peníze" je důležité mít různá hesla, ale u ostatních o nic nejde. Klidně ti tady napíšu přihlašovací heslo na Svetandroida ? Co se stane ? Změníš mi heslo a já se nepřihlásím. Tak založím nový učet. Hrozná tragedie, přijdu o body z karmy ? 9.2.2019 14:53 Lobotom Lokoson: Mít na jednotlivá fóra různá hesla mi přijde spíš paranoidní. 9.2.2019 14:49 Rossi14: Používám placený LP denně již přes sedm let na PC, mobilu i NTB. Nemohu si stran jeho služeb na nic stěžovat - funkčnost a synchronizace mezi zařízeními je na jedničku a o užitečnosti za 12$/rok, by mohla má děravá hlava vyprávět romány (nepočítaně mne vytáhl z prekérní situace). Jak píši za mne spokojenost, vnucovat LP nikomu nebudu - existují jedinci kteří mají inteligenci Hawkinga a podobné programy nepotřebují - já však ano ..... 9.2.2019 13:40 Jiří Řáha: Šifrování, dešifrování databáze probíhá na zařízení uživatele. Pokud by došlo k úniku ze serverů poskytovatele, tak stále musí útočník překonat šifrování všech jednotlivých uživatelských databází. Nejzranitelnější místo tedy nadále zůstává u uživatelů. Ano, u každého fóra, eshopu apod. jiné, plné náhodných znaků. Únik údajů z Mallu ukázal, že i velcí hráči na trhu si databáze zabezpečit nedokáží. 9.2.2019 13:28 AhMir: Osobně už dlouho používám SafeInCloud. Po vyzkoušení hodně nejpopulárnějších správců se mi tento nejvíce osvědčil. Co je super je přístup přes otisk prstu na Androidu. Navíc jako jeden z mála je za jednorázovou platbu (asi 30 jsem za něj tenkrát dal) a dál nic. Synchronizuji před Disk Google na všech zařízeních. 9.2.2019 12:39 Lobotom Lokoson: Jako nápad jsou tito správci hesel dobrý. Ale osobne mi přijde nesmysl svěřit všechna hesla jedné aplikaci. Takže až se někomu podaří hacknout aplikaci tak dostane všechna hesla pěkně pohromadě. A neříkejte že se to nemůže stát... A hlavně nechápu proč má autor 150 různých hesel. Na každé hloupé forum jedno? Do každého eshopu jiné? 9.2.2019 12:41 heslo Lastpass ochrana osobních údajů Správce hesel Zabezpečení Mohlo by vás zajímat Xiaomi má nový chytrý trezor! Je malý, levný a odemknete ho za půl sekundy Jakub Kárník 10.12.2024 7 způsobů, jak lze obejít zámek obrazovky Karel Kilián 9.11.2015 Návod: Jak v Androidu zjistit heslo ke známé WiFi síti? Marek Houser 8.8.2020