HESLA SROVNÁNÍ ⏱ 9 min čtení

Správce hesel
pro firmu
jak na to

81 % datových úniků způsobuje slabé nebo ukradené heslo. Správce hesel eliminuje password reuse, slabá hesla i lepicí papírky na monitoru.

01 Proč nestačí pamatovat si hesla

🔢

191 hesel

Průměrný zaměstnanec spravuje 191 hesel. Žádný člověk si nedokáže pamatovat 191 unikátních silných hesel.

65 % password reuse

65 % uživatelů používá stejné nebo podobné heslo na více místech. Jeden leak = domino efekt.

😅

Slabá hesla

Nejpoužívanější firemní hesla: 123456, password, název firmy + rok. Prolomitelné za sekundy.

📋

Nechráněné uložení

Post-it na monitoru, Excel "hesla.xlsx" — žádné šifrování, žádný audit trail.

📊
Verizon DBIR 2024: 81 % úniků dat = kompromitované heslo

Správce hesel přímo adresuje nejčastější příčinu bezpečnostních incidentů.

02 Jak správce hesel funguje

Šifrovaný trezor přístupný jedním master heslem. Celý trezor šifrován AES-256. Zero-knowledge architektura — i poskytovatel nevidí vaše hesla.

03 Srovnání správců hesel pro firmy

NástrojModelCena (business)Open-sourceSelf-hostingIdeální pro
BitwardenCloud / Self-hosted$4/user/měs.✓ Plně✓ ZdarmaNejlepší poměr cena/výkon, doporučeno
1PasswordCloud$7,99/user/měs.Komfort, Mac/iOS prostředí, větší firmy
DashlaneCloud$8/user/měs.Darkweb monitoring, VPN v balíčku
KeePass / KeePassXCLokální souborZdarma✓ Plně✓ VždyMaximální kontrola, bez cloudu
KeeperCloud$5/user/měs.On-prem verzeRegulované prostředí, silné auditování

Proč Bitwarden pro SMB

04 Politika hesel — co skutečně funguje

NIST 2024: Přestaňte nutit uživatele měnit hesla každých 90 dní

Nucená rotace vede k predikovatelným vzorcům (Heslo1! → Heslo2!). Měňte pouze při podezření na kompromitaci.

Šablona: Firemní politika hesel

  • Všechna firemní hesla generována a uložena ve firemním správci hesel
  • Minimum 16 znaků pro standardní účty, 24+ pro administrátorské
  • Každý systém má unikátní heslo — sdílení hesel mezi systémy zakázáno
  • Sdílení hesel v týmu výhradně přes správce hesel (organizační trezor)
  • Při odchodu zaměstnance: odvolání přístupu + reset sdílených hesel

05 Zavedení správce hesel ve firmě

  1. Pilot s 5–10 uživateli

    Technicky zdatní zaměstnanci. Sbírejte zpětnou vazbu. Ověřte integraci s SSO.

  2. Nastavte organizační strukturu

    V Bitwardenu: Collections = IT, Finance, HR, Sdílená hesla. Granulární přístupová práva.

  3. Komunikujte a trénujte

    20minutové školení: proč, jak nastavit rozšíření prohlížeče, jak generovat heslo.

  4. Migrace hesel

    Import z prohlížečů. Health Report — zobrazte uživatelům slabá a opakovaná hesla.

  5. Vynuťte používání

    MFA povinné pro správce hesel. Deaktivujte uložení hesel v prohlížeči (Group Policy).

  6. Offboarding protokol

    Při odchodu: zneplatnění přístupu, reset sdílených hesel, které zaměstnanec znal.

06 Bezpečné sdílení přihlašovacích údajů

07 Ochrana master hesla

Metoda fráze (Diceware)

5–6 náhodných slov: solár-kachna-modrý-trolejbus-ocelář — 43 znaků, extrémně silné, zapamatovatelné. Entropie 6 slov = 77 bitů — odolné vůči brute-force desítky let.

08 Checklist zavedení správce hesel

Výběr a nastavení

  • Správce hesel vybrán a nasazen
  • Organizační struktura (skupiny/trezory) nastavena
  • MFA povinné pro přihlášení do správce hesel
  • Administrátoři určeni a proškoleni

Uživatelé & průběžná správa

  • Všichni zaměstnanci mají účet a rozšíření v prohlížeči
  • Uložení hesel v prohlížeči deaktivováno (Group Policy)
  • Školení absolvováno a zdokumentováno
  • Politika hesel podepsána zaměstnanci
  • Měsíční audit slabých/duplikovaných hesel
  • Darkweb monitoring aktivní pro firemní domény

Klíčové závěry