21. 7. 2026 · Tipy z praxe
Jak spravovat a posílat hesla

Za roky správy webů jsme převzali přístupy už od stovek firem. A pořád se opakuje stejná scéna: hesla uložená v prohlížeči, v google tabulce, nebo v bloku na ploše. Pokud to máte podobně, nejste v tom sami – takhle to má většina firem i jednotlivců, se kterými se potkáváme. Jde to přitom vyřešit jednou provždy. A jednodušeji, než čekáte.
TL;DR: Hesla patří do správce hesel (my používáme Keeper), přihlašování postupně převádějte na passkeys a heslo nikdy neposílejte e-mailem jako text – jen jednorázovým odkazem, který se po přečtení spálí.
👉 Chcete mít firemní hesla pod kontrolou? Zarezervujte si 30minutovou konzultaci zdarma.
Proč hesla v prohlížeči (a v tabulkách) nestačí
Ukládání hesel do prohlížeče je pohodlné a pro začátek lepší než nic. Narazíte ale rychle:
- Jste vázaní na jedno zařízení a jeden prohlížeč. Heslo uložené v Chromu na pracovním počítači vám na mobilu v jiné aplikaci nepomůže.
- Týmová práce prakticky nefunguje. Prohlížeč neumí bezpečně sdílet přístup s kolegou, natož mu ho zase odebrat.
- Nemáte přehled, kdo k čemu má přístup. Ve chvíli, kdy někdo odchází z firmy, nikdo neví, co všechno znal.
A google tabulka nebo poznámkový blok? Tam leží hesla jako prostý text. Kdokoliv se k souboru dostane, vidí všechno najednou. Žádné šifrování, žádná historie, žádná kontrola.
Správce hesel: jedno bezpečné místo pro firmu i domácnost
Nejjednodušší a dlouhodobě udržitelná cesta jsou specializované aplikace na správu hesel. Fungují na počítači, v mobilu i v prohlížeči a hesla máte všude stejná a vždy po ruce.
My používáme Keeper, a to pro firemní i osobní účely. Podobně dobře poslouží i jiné nástroje, důležité je hlavně začít. Co nám na tomhle způsobu práce sedí:
- Sdílené složky s hesly. Když k nám nastoupí nový kolega, hned dostane složky, které mu náleží – s přesně určenou úrovní přístupu. Když spolupráce končí, přístup odebereme jedním klikem.
- Generátor dlouhých náhodných hesel. Každá služba má své unikátní heslo, které si nikdo nemusí pamatovat. Právě proto může být pořádně dlouhé.
- Funguje všude. Počítač, mobil, tablet, prohlížeč. Heslo uložíte jednou a máte ho na všech zařízeních.
Víme, o čem mluvíme. Spravujeme přes 3 000 hesel k webům, FTP, e-mailům a dalším službám. A kdyby někdy došlo na únik dat, první otázka pojišťovny i policie bude znít, jestli používáme aplikaci splňující Enterprise Level Security (nejvyšší úroveň zabezpečení pro firemní nasazení). Jinou možnost tedy v podstatě ani nemáme. Po letech provozu nás ale pořád překvapuje hlavně jedno: jak je to jednoduché, jak rychle si na to člověk zvykne a že už nikdy neřešíte, že nějaké heslo neznáte.
Passkeys: přihlašování úplně bez hesla
Moderní správci hesel ukládají i passkeys (přístupové klíče – bezheslové přihlášení, které potvrdíte otiskem prstu nebo obličejem). Passkey nejde opsat na falešnou přihlašovací stránku, takže na něj neplatí phishing. A protože ho máte uložený ve správci hesel, funguje na všech vašich zařízeních.
Naše doporučení je jednoduché: pokud nějaká platforma passkeys podporuje, zapněte si je. Bezheslové přihlašování se rozšiřuje rychle a časem bude pravděpodobně všude. Kdo si na něj zvykne teď, má náskok.
Jak bezpečně poslat heslo někomu mimo firmu
Tady platí jedno železné pravidlo: heslo se nikdy neposílá e-mailem jako prostý text. Nikdy nevíte, kdo komunikaci po cestě odposlouchává. A i kdyby cesta byla čistá, může příjemci někdo napadnout schránku třeba za půl roku – a heslo tam pořád bude ležet.
Jednorázový odkaz: heslo, které se po přečtení spálí
Správci hesel na to mají elegantní řešení: jednorázový odkaz pro sdílení (one-time sharing link). Vytvoříte ho v aplikaci přímo ze záznamu s heslem a pošlete klidně e-mailem. Příjemce si údaje jednou zobrazí a pak se tohle „tajemství“ spálí. Odkaz je od té chvíle k ničemu – i kdyby ho někdo našel v napadené schránce po půl roce. Keeper umí i variantu s QR kódem, tu jsme ale zatím nepotřebovali.
Posíláte přístupy nám? Použijte one.softmedia.cz
Když od klienta potřebujeme FTP nebo jakýkoliv jiný přístup, doporučujeme mu naši aplikaci one.softmedia.cz, která je přesně k tomuto účelu určená. Funguje stejně poctivě: údaje se nám zobrazí jednou při otevření a my si je hned uložíme do našeho zabezpečeného správce hesel. Nikde po cestě nezůstane žádná čitelná kopie.
Dlouhodobě to jinak nejde
Každá služba potřebuje unikátní a dlouhé heslo. Takových hesel budete mít za pár let desítky až stovky a žádná hlava ani tabulka je neudrží. Správce hesel je podle nás jediný způsob, jak mít přístupy dlouhodobě v pořádku – pro jednotlivce i pro celý tým.
S API klíči a tokeny je to ještě o kousek složitější, protože ty se musí pravidelně obměňovat (rotovat). I na to existují aplikace, které to pohlídají za vás. Ale o tom třeba příště 🙂
Chcete s tím pomoct?
Nastavení správce hesel pro firmu je práce na pár hodin: založení, struktura sdílených složek, převedení hesel a krátké zaškolení týmu. Děláme to běžně u klientů, o jejichž weby se staráme. Zavolejte na 773 381 002, nebo napište na admin@softmedia.cz – a můžete to považovat za vyřízené.