
Zabezpečení účtu Google krok za krokem
Na účtu Google máš e-maily, fotky i hesla. Ukážu ti, co v něm nastavit za dvacet minut, aby se tam nikdo cizí nedostal. Bez odborných slov.
Zeptám se tě na jednu věc. Kdyby ti někdo dneska večer vzal účet Google, co všechno by měl?
Poštu. A tím pádem možnost resetovat si heslo skoro všude jinde, protože potvrzení chodí právě do e-mailu. Fotky za deset let. Kontakty. Hesla uložená v prohlížeči. U spousty lidí i platební údaje a přístup do dokumentů, které používají v práci.
Tohle není účet jako každý jiný. Tohle je klíč od bytu, a proto stojí za těch dvacet minut.
Nejdřív kontrola, ať víš, kde jsi
Google má pro tohle vlastní stránku, která ti sama ukáže, co je špatně. Otevři myaccount.google.com/security-checkup.
Projdeš čtyři věci a trvá to dvě minuty:
- Tvoje zařízení. Kde všude jsi přihlášená. Starý mobil, který jsi prodala, notebook po dceři. Co nepoznáváš, odhlas.
- Poslední aktivita. Přihlášení z míst, kde jsi nebyla. Tady se pozná návštěva.
- Způsoby přihlášení. Jestli máš zapnuté dvoufázové ověření a jestli sedí obnovovací e-mail a telefon.
- Aplikace, které mají přístup. Všechno, kam ses někdy přihlásila přes Google. Co už nepoužíváš, odeber. Každá taková aplikace je další dveře.
Doporučuju si to projít třikrát do roka. Není to práce, je to jako zkontrolovat, že jsi zamkla.
Dvoufázové ověření: ta nejdůležitější věc
Pokud si z celého článku vezmeš jednu jedinou věc, ať je to tahle. Dvoufázové ověření znamená, že samotné heslo nikomu nestačí. Kdo se chce přihlásit, musí mít i tvůj telefon.
Zapneš to v účtu Google v části Zabezpečení, položka Dvoufázové ověření. Google tě provede.
Který způsob si vybrat
| Způsob | Jak je bezpečný |
|---|---|
| Výzva v telefonu, kde jen klepneš na Ano | Dobrý a nejpohodlnější |
| Aplikace na kódy, například Google Authenticator | Dobrý, funguje i bez signálu |
| Kód přes SMS | Lepší než nic, ale nejslabší |
Proč je SMS nejslabší. Existuje podvod, při kterém útočník přesvědčí operátora, aby tvoje číslo přepsal na svoji kartu. Pak mu chodí tvoje kódy. Není to časté, ale u SMS je to možné, u aplikace ne.
Takže když si můžeš vybrat, ber výzvu v telefonu nebo aplikaci. A pokud teď máš SMS, pořád je to nekonečně lepší než nic. Jenom si to při příležitosti přepni.
Záložní kódy, ať se nezamkneš venku
Tohle lidi přeskakují a pak mají problém. Co se stane, když ti telefon spadne do vody nebo ho ztratíš? Bez něj se do účtu nedostaneš, protože ověření chce právě ten telefon.
Google proto nabízí záložní kódy. Je to sada čísel na jedno použití. Vygeneruješ si je v nastavení dvoufázového ověření, vytiskneš a dáš do šuplíku k dokladům.
Ne do e-mailu. Ne do poznámek v telefonu. Na papír a do šuplíku. Kdyby ti někdo vzal e-mail, měl by s ním i ty kódy, a to je jako nechat klíč v zámku.
Přístupový klíč: bez hesla a nedá se vylákat
Tohle je novinka posledních let a Google ji dneska doporučuje jako běžný způsob přihlášení. Anglicky se tomu říká passkey, česky přístupový klíč.
Funguje to tak, že se místo hesla přihlašuješ otiskem prstu, obličejem nebo kódem, kterým odemykáš telefon. Nastavíš to na myaccount.google.com/signinoptions/passkeys.
Proč je to lepší než heslo. Přístupový klíč se nedá napsat, přeposlat ani nikam zadat. Takže i kdyby tě podvodná stránka o něj požádala, nemá jak ti ho vzít. Tím padá celá jedna kategorie podvodů.
Obnovovací e-mail a telefon
V účtu je políčko na náhradní e-mail a telefonní číslo. Slouží k tomu, aby ti Google mohl pomoct, když se nemůžeš dostat dovnitř.
Zkontroluj si tam dvě věci. Že to číslo pořád máš, spousta lidí tam má telefon, který už dávno nepoužívá. A že tam nic navíc nepřibylo. Právě sem si útočníci přidávají svoje údaje, aby si mohli účet nárokovat později.
Hesla uložená v prohlížeči
Když ukládáš hesla do Chrome, jsou uložená právě v účtu Google. Není to špatné řešení, ale znamená to jednu věc: kdo se dostane do tvého účtu Google, má rovnou i všechna ostatní hesla.
O důvod víc mít účet Google zabezpečený pořádně. A pokud chceš hesla oddělit od Googlu úplně, mám na to návod v článku Správce hesel v mobilu i počítači.
Checklist na dvacet minut
- Projít Kontrolu zabezpečení a odhlásit cizí zařízení.
- Zapnout dvoufázové ověření, ideálně přes výzvu v telefonu nebo aplikaci.
- Vygenerovat záložní kódy, vytisknout, dát do šuplíku.
- Zkontrolovat obnovovací e-mail a telefon, jestli tam nic nepřibylo.
- Odebrat aplikace, které už nepoužíváš.
- Nastavit přístupový klíč, pokud na to má tvůj telefon.
Až to budeš mít, udělej to samé mamince. Trvá to stejně dlouho a je to ta nejužitečnější hodina, kterou spolu strávíte.
Co si přečíst dál
- Jak si vytvořit silné heslo, ať to první heslo za něco stojí.
- Hacknutý Facebook: jak účet získat zpět, když je pozdě.
- Jak poznat podvodný e-mail: 5 znaků, protože tudy to většinou začíná.
Co dál
Bezpečnost není jedna věc, kterou vyřešíš a máš pokoj. Je to pár návyků, které si jednou nastavíš a pak už na ně nemyslíš. Provedu tě jimi krok za krokem:
Mini-kurz Bezpečnost a digitální klid, pět lekcí po deseti minutách. Pro úplné začátečnice.
Nebo si stáhni víkendového průvodce v PDF, je zdarma.
Když si nebudeš vědět rady, napiš mi na marcela@fotoatelier-brno.cz. Čtu si všechno sama.
Marcela Kramářová · BabičkaHackuje