Únik hesel — co dělat

Také: uniklá hesla, únik dat, prolomené heslo, have i been pwned, ukradená hesla

Aktualizováno 15. července 2026

K úniku hesel dochází, když se hackeři nabourají do databáze nějaké služby a ukradnou přihlašovací údaje uživatelů. Pokud se to týká i vás, je potřeba rychle změnit heslo — a všude, kde jste ho používali.

Co to je

Únik hesel (anglicky data breach) nastane, když se útočníci dostanou do databáze nějaké internetové služby — e-shopu, sociální sítě, fóra — a zkopírují si údaje o uživatelích. Typicky jde o e-mailové adresy a hesla, někdy i jména, telefonní čísla nebo adresy. Ukradené databáze se pak prodávají a sdílejí na internetu a slouží jako materiál pro další útoky, třeba phishing nebo krádež identity.

Důležité je pochopit jednu věc: únik není vaše chyba. Mohli jste mít sebelepší heslo — když se hackeři nabourají do serverů firmy, u které máte účet, vaše heslo unikne s ostatními. Proto je klíčové, aby prolomení jednoho účtu neohrozilo ty ostatní. A to zajistíte jedině tím, že každá služba má své vlastní, jedinečné heslo.

Jak zjistíte, že vaše heslo uniklo

Nejznámějším nástrojem je bezplatná služba Have I Been Pwned (haveibeenpwned.com). Zadáte do ní svou e-mailovou adresu a ona vám vypíše, ve kterých známých únicích se objevila. Nebojte se, zadání e-mailu do této služby je bezpečné — provozuje ji uznávaný bezpečnostní expert a používají ji i vlády.

Podobnou kontrolu dnes nabízí i webové prohlížeče: Chrome, Firefox i Safari umí zkontrolovat hesla, která si v nich máte uložená, a upozornit na ta prolomená. Stejnou funkci má většina správců hesel. Varovné signály mimo tyto nástroje: přijde vám e-mail o přihlášení z neznámého zařízení, někdo vám změnil heslo, nebo vám služba sama napíše, že měla bezpečnostní incident. Pozor ale na podvodné e-maily, které úniky jen předstírají — typicky vyděračské zprávy „známe vaše heslo, zaplaťte". Ty klidně smažte, jen si pro jistotu heslo změňte.

Co udělat hned po zjištění úniku — krok za krokem

1. Změňte heslo u postižené služby. Vytvořte úplně nové, dostatečně silné heslo — ne jen přidat číslo na konec toho starého. 2. Vzpomeňte si, kde všude jste stejné heslo používali, a změňte ho i tam. Tohle je nejdůležitější krok! Útočníci ukradená hesla automaticky zkoušejí na stovkách dalších služeb (říká se tomu credential stuffing). 3. Zapněte dvoufaktorové ověření — minimálně u e-mailu, banky a sociálních sítí.

4. Zkontrolujte nastavení účtu — jestli si útočník nepřidal přesměrování e-mailů, náhradní adresu nebo připojená zařízení. Odhlaste všechna aktivní přihlášení, pokud to služba umožňuje. 5. Sledujte podezřelou aktivitu — u banky pohyby na účtu, u e-mailu odeslanou poštu. Pokud unikly i platební údaje, kontaktujte banku a zvažte blokaci karty.

Jak se únikům bránit do budoucna

Únikům na straně firem nezabráníte, ale můžete zařídit, aby vás žádný z nich vážně neohrozil. Recept má tři ingredience. Zaprvé: jedinečné heslo pro každou službu. Když pak unikne heslo z jednoho fóra, útočník se s ním nikam jinam nedostane. Pamatovat si desítky hesel nejde — od toho je správce hesel, který je vygeneruje i bezpečně uloží, a vy si pamatujete jen jedno hlavní.

Zadruhé: dvoufaktorové ověření. I když heslo unikne, útočník bez kódu z vašeho telefonu neuspěje. Zatřetí: chráněný e-mail. Vaše hlavní schránka je klíčem ke všemu (resetují se přes ni hesla), takže si zaslouží nejsilnější zabezpečení ze všech. Bonusový tip: u služeb, kterým moc nevěříte, nemusíte uvádět pravé údaje a můžete použít i alternativní e-mailovou adresu. A méně účtů = menší riziko, takže staré nepoužívané účty rušte. Více o obraně soukromí najdete v hesle ochrana soukromí online.

Časté dotazy

Našel jsem svůj e-mail na Have I Been Pwned. Znamená to, že mě někdo hacknul?

Ne nutně. Znamená to, že vaše údaje byly součástí úniku dat u některé služby, kde máte účet. Změňte si heslo u postižené služby a všude, kde jste používali stejné, a zapněte dvoufaktorové ověření. Pokud nikde nevidíte podezřelou aktivitu, pravděpodobně se nic dalšího nestalo.

Přišel mi e-mail, že hacker zná moje heslo a mám zaplatit v bitcoinech. Mám se bát?

Tohle je masově rozesílaný vyděračský podvod. Podvodník vzal heslo ze starého úniku a straší tisíce lidí najednou — do počítače se vám nenaboural. Nic neplaťte, e-mail smažte. Pokud uvedené heslo ještě někde používáte, okamžitě si ho změňte.

Stačí si po úniku jen změnit heslo?

Změna hesla je základ, ale nezapomeňte na dvě věci: změnit ho i všude jinde, kde jste používali stejné nebo podobné, a zapnout dvoufaktorové ověření. Zkontrolujte také nastavení účtu, jestli si útočník něco nezměnil, například přesměrování pošty.