Aktualizováno: 23. března 2026
5 minut
dešifrovat heslo
Proč by webové stránky neměly dešifrovat vaše heslo
Pokud služba dokáže dešifrovat hesla, je to varovný signál. Dobré systémy pro práci s hesly by to vůbec neměly potřebovat.
můžete vidět heslo webuheslo v prostém textubezpečně uložit heslo
Proč je dešifrovatelnost problematická
Heslo není dokument, který si služba musí později znovu přečíst. K registraci stačí porovnat bezpečnou derivaci.
Pokud se poskytovateli podaří heslo získat, vždy existuje riziko, že z toho budou mít prospěch i útočníci nebo interní chybná konfigurace.
Jak rozpoznat problematické systémy
- Služba vám může poslat vaše staré heslo v prostém textu.
- Podpora nebo procesy naznačují, že původní heslo je známé.
- Technická dokumentace hovoří spíše o dešifrování než o bezpečném hashování hesel.
Co by se z toho měli uživatelé a operátoři naučit
Uživatelé by měli být na takové signály obzvláště opatrní a nikdy znovu nepoužívat hesla. Operátoři by měli důsledně nahrazovat vratné úložiště.
V bezpečnostních hodnoceních je to silný náznak základních architektonických slabin.
Rychlý přehled
Nejdůležitější body z článku ve zkrácené podobě.
- Nikdy znovu nepoužívejte hesla ve více službách, zejména na pochybných systémech.
- Během vývoje používejte nevratné úložiště hesel.
- Berte varovné signály, jako jsou připomenutí ve formátu prostého textu nebo staré procesy podpory, vážně.
Často kladené otázky
Vytvořte si silné heslo hned
Použijte generátor Zenkey.click a vytvořte si hned silné náhodné heslo nebo bezpečnou heslovou frázi.