Návody

Password manager pro správce webu: kdy už přestává stačit tabulka s hesly

Tabulka s hesly funguje, dokud nespravujete desítky účtů a cizí weby. Praktický návod, kdy přejít na password manager a podle čeho ho vybrat.

· Jun 26, 2026 · aktualizováno Jun 22, 2026
Password manager pro správce webu: kdy už přestává stačit tabulka s hesly
Obsah článku
  1. Proč je tabulka s hesly riziko, ne úspora
  2. Kdy přesně přestává tabulka stačit
  3. Co password manager řeší — mechanismus
  4. Jak vybrat password manager pro správce webu
  5. Nezapomeňte na master heslo a zálohu
  6. Časté dotazy
  7. Závěr
  8. Zdroje a další čtení

Skoro každý správce webu začínal stejně: pár hesel v hlavě, později tabulka v Excelu nebo poznámka v telefonu. Funguje to — do chvíle, než spravujete pět klientských webů, deset domén, hosting, e-maily a platební brány. Tenhle návod řeší jednu praktickou otázku: kdy už tabulka s hesly přestává stačit a co konkrétně místo ní zvolit.

Proč je tabulka s hesly riziko, ne úspora

Tabulka (nebo poznámkový blok, nebo „uložit heslo v prohlížeči") má tři vady, které se s rostoucím počtem účtů prohlubují:

  • Hesla v ní jsou v čitelné podobě. Pokud se na počítač dostane infostealer malware, sosá přesně tyhle soubory a uložená hesla z prohlížeče jako první. V datasetu 24 miliard uniklých záznamů, který v červnu 2026 popsal Cybernews, byla většina právě z infostealer logů.
  • Vede k recyklaci hesel. Když si je musíte pamatovat nebo přepisovat, podvědomě saháte po pár variacích jednoho hesla. A opakované heslo je přesně to, co útočníci zkoušejí přes credential stuffing.
  • Nedá se bezpečně sdílet. Poslat klientovi nebo kolegovi heslo přes e-mail či chat znamená rozsít ho po dalších schránkách, které samy můžou uniknout.

Kdy přesně přestává tabulka stačit

Není to o počtu hesel jako takovém, ale o těchto signálech — když platí kterýkoli z nich, je čas na password manager:

Signál Proč je to bod zlomu
Spravujete účty pro více než sebe (klienti, tým) Sdílení hesel přes chat/e-mail = nekontrolovaný únik
Máte přes ~20–30 aktivních účtů Udržet je unikátní a silné už v hlavě ani v tabulce nejde
Recyklujete hesla, protože „jinak si je nezapamatuju" Jedno uniklé heslo otevírá řetězec dalších služeb
Potřebujete 2FA kódy na desítkách služeb Roztříštěné po SMS a appkách bez přehledu
Odchází člen týmu a nevíte, co všechno znal Bez centrální evidence nejde přístup spolehlivě odebrat

Co password manager řeší — mechanismus

Password manager je šifrovaný trezor zamčený jedním master heslem. Princip stojí na tom, že vy si pamatujete jediné silné heslo a manager za vás generuje a ukládá unikátní, dlouhá náhodná hesla ke každé službě zvlášť. Trezor je šifrovaný (typicky AES-256) a u většiny nástrojů postavený na zero-knowledge principu — poskytovatel vaše hesla nikdy nevidí v čitelné podobě, protože dešifrování probíhá až u vás po zadání master hesla.

Praktické důsledky pro správce webu:

  • Autofill vyplní login jen na správné doméně — to mimochodem chrání i před phishingem, protože manager na podvržené doméně heslo nenabídne.
  • Generátor vytvoří heslo, které si nemusíte (a nemáte) pamatovat.
  • Bezpečné sdílení předá klientovi nebo kolegovi přístup bez posílání hesla v plainu, často s možností přístup později odebrat.
  • Bezpečnostní audit trezoru upozorní na slabá, opakovaná a uniklá hesla.

Jak vybrat password manager pro správce webu

Při výběru se dívejte na tyto parametry — pro agenturu nebo freelancera spravujícího cizí weby váží jinak než pro běžného uživatele:

  1. Sdílení a týmové trezory. Možnost vytvořit sdílený trezor na klienta a řídit, kdo k čemu má přístup. Pro tým je tohle hlavní kritérium.
  2. Odebrání přístupu. Když odejde člen týmu nebo skončí spolupráce, musíte umět přístup okamžitě a centrálně zrušit.
  3. 2FA / TOTP přímo v trezoru nebo dobrá integrace — abyste 2FA kódy neměli roztříštěné.
  4. Self-hosted vs cloud. Některé nástroje lze provozovat na vlastním serveru (plná kontrola, ale i plná odpovědnost za zabezpečení a zálohy), jiné jsou čistě cloudové (pohodlí, spoléháte na providera).
  5. Audit a reporty slabých a uniklých hesel napříč trezorem.
  6. Bezpečná obnova. Co se stane, když zapomenete master heslo — promyslete to dřív, než nastane.

Nezapomeňte na master heslo a zálohu

Password manager přesouvá riziko do jednoho bodu: master hesla. To musí být dlouhé, unikátní, nikde jinde nepoužité a chráněné 2FA. Stejně tak myslete na obnovu — emergency kit nebo recovery kód uložený offline mimo trezor. Manager je nástroj, ne kouzlo: zabezpečte ho stejně pečlivě, jako zabezpečujete hostingový účet.

Jak zabezpečit hostingový účet

A když už máte přístupy pod kontrolou, hodí se mít po ruce i to, co si ověřit při výběru a koupi hostingu samotného.

Hostingový checklist před koupí

Časté dotazy

Je password manager bezpečný? Co když unikne celý trezor?

Trezor je šifrovaný a u zero-knowledge nástrojů ho poskytovatel nevidí v čitelné podobě. I kdyby unikl, bez vašeho master hesla je to jen šifrovaný blok. Proto je rozhodující síla master hesla a zapnutá 2FA — slabé master heslo je jediné reálné riziko.

Stačí ukládat hesla v prohlížeči?

Pro pár osobních účtů to obstojí, ale pro správu cizích webů ne. Hesla v prohlížeči infostealery cíleně kradou, chybí bezpečné sdílení i centrální audit a odebrání přístupu při odchodu člena týmu prakticky nejde.

Cloud, nebo self-hosted?

Cloud je pohodlnější a poskytovatel řeší dostupnost i zálohy. Self-hosted dává plnou kontrolu, ale přebíráte odpovědnost za zabezpečení serveru, aktualizace a zálohy — což je práce navíc, kterou musíte zvládat spolehlivě.

Jak začít, když mám hesla rozházená všude?

Importujte je do manageru, pak projděte audit slabých a opakovaných hesel a postupně je nahrazujte vygenerovanými unikátními. Začněte u nejdůležitějších účtů: e-mail, doménový registrátor, hosting, platby.

Závěr

Tabulka s hesly není ostuda — je to logický první krok. Přestává ale stačit přesně ve chvíli, kdy začnete spravovat víc než svoje vlastní účty: u klientů, týmů a desítek domén potřebujete unikátní generovaná hesla, bezpečné sdílení a možnost přístup odebrat. Password manager tohle všechno řeší za cenu jediné disciplíny — chránit master heslo. Pro správce webu a malé agentury je to dnes základní pracovní nástroj, ne luxus.

Zdroje a další čtení

Zdroje

  • Cybernews: 24 billion records exposed in colossal data leak cybernews.com
  • Malwarebytes: 24 billion stolen records — check if you're affected malwarebytes.com
  • Security Affairs: 24 Billion Stolen Credentials Exposed in Massive Data Leak securityaffairs.com