Password manager pro správce webu: kdy už přestává stačit tabulka s hesly
Tabulka s hesly funguje, dokud nespravujete desítky účtů a cizí weby. Praktický návod, kdy přejít na password manager a podle čeho ho vybrat.

Obsah článku
Skoro každý správce webu začínal stejně: pár hesel v hlavě, později tabulka v Excelu nebo poznámka v telefonu. Funguje to — do chvíle, než spravujete pět klientských webů, deset domén, hosting, e-maily a platební brány. Tenhle návod řeší jednu praktickou otázku: kdy už tabulka s hesly přestává stačit a co konkrétně místo ní zvolit.
Proč je tabulka s hesly riziko, ne úspora
Tabulka (nebo poznámkový blok, nebo „uložit heslo v prohlížeči") má tři vady, které se s rostoucím počtem účtů prohlubují:
- Hesla v ní jsou v čitelné podobě. Pokud se na počítač dostane infostealer malware, sosá přesně tyhle soubory a uložená hesla z prohlížeče jako první. V datasetu 24 miliard uniklých záznamů, který v červnu 2026 popsal Cybernews, byla většina právě z infostealer logů.
- Vede k recyklaci hesel. Když si je musíte pamatovat nebo přepisovat, podvědomě saháte po pár variacích jednoho hesla. A opakované heslo je přesně to, co útočníci zkoušejí přes credential stuffing.
- Nedá se bezpečně sdílet. Poslat klientovi nebo kolegovi heslo přes e-mail či chat znamená rozsít ho po dalších schránkách, které samy můžou uniknout.
Kdy přesně přestává tabulka stačit
Není to o počtu hesel jako takovém, ale o těchto signálech — když platí kterýkoli z nich, je čas na password manager:
| Signál | Proč je to bod zlomu |
|---|---|
| Spravujete účty pro více než sebe (klienti, tým) | Sdílení hesel přes chat/e-mail = nekontrolovaný únik |
| Máte přes ~20–30 aktivních účtů | Udržet je unikátní a silné už v hlavě ani v tabulce nejde |
| Recyklujete hesla, protože „jinak si je nezapamatuju" | Jedno uniklé heslo otevírá řetězec dalších služeb |
| Potřebujete 2FA kódy na desítkách služeb | Roztříštěné po SMS a appkách bez přehledu |
| Odchází člen týmu a nevíte, co všechno znal | Bez centrální evidence nejde přístup spolehlivě odebrat |
Co password manager řeší — mechanismus
Password manager je šifrovaný trezor zamčený jedním master heslem. Princip stojí na tom, že vy si pamatujete jediné silné heslo a manager za vás generuje a ukládá unikátní, dlouhá náhodná hesla ke každé službě zvlášť. Trezor je šifrovaný (typicky AES-256) a u většiny nástrojů postavený na zero-knowledge principu — poskytovatel vaše hesla nikdy nevidí v čitelné podobě, protože dešifrování probíhá až u vás po zadání master hesla.
Praktické důsledky pro správce webu:
- Autofill vyplní login jen na správné doméně — to mimochodem chrání i před phishingem, protože manager na podvržené doméně heslo nenabídne.
- Generátor vytvoří heslo, které si nemusíte (a nemáte) pamatovat.
- Bezpečné sdílení předá klientovi nebo kolegovi přístup bez posílání hesla v plainu, často s možností přístup později odebrat.
- Bezpečnostní audit trezoru upozorní na slabá, opakovaná a uniklá hesla.
Jak vybrat password manager pro správce webu
Při výběru se dívejte na tyto parametry — pro agenturu nebo freelancera spravujícího cizí weby váží jinak než pro běžného uživatele:
- Sdílení a týmové trezory. Možnost vytvořit sdílený trezor na klienta a řídit, kdo k čemu má přístup. Pro tým je tohle hlavní kritérium.
- Odebrání přístupu. Když odejde člen týmu nebo skončí spolupráce, musíte umět přístup okamžitě a centrálně zrušit.
- 2FA / TOTP přímo v trezoru nebo dobrá integrace — abyste 2FA kódy neměli roztříštěné.
- Self-hosted vs cloud. Některé nástroje lze provozovat na vlastním serveru (plná kontrola, ale i plná odpovědnost za zabezpečení a zálohy), jiné jsou čistě cloudové (pohodlí, spoléháte na providera).
- Audit a reporty slabých a uniklých hesel napříč trezorem.
- Bezpečná obnova. Co se stane, když zapomenete master heslo — promyslete to dřív, než nastane.
Nezapomeňte na master heslo a zálohu
Password manager přesouvá riziko do jednoho bodu: master hesla. To musí být dlouhé, unikátní, nikde jinde nepoužité a chráněné 2FA. Stejně tak myslete na obnovu — emergency kit nebo recovery kód uložený offline mimo trezor. Manager je nástroj, ne kouzlo: zabezpečte ho stejně pečlivě, jako zabezpečujete hostingový účet.
Jak zabezpečit hostingový účet
A když už máte přístupy pod kontrolou, hodí se mít po ruce i to, co si ověřit při výběru a koupi hostingu samotného.
Hostingový checklist před koupí
Časté dotazy
Je password manager bezpečný? Co když unikne celý trezor?
Trezor je šifrovaný a u zero-knowledge nástrojů ho poskytovatel nevidí v čitelné podobě. I kdyby unikl, bez vašeho master hesla je to jen šifrovaný blok. Proto je rozhodující síla master hesla a zapnutá 2FA — slabé master heslo je jediné reálné riziko.
Stačí ukládat hesla v prohlížeči?
Pro pár osobních účtů to obstojí, ale pro správu cizích webů ne. Hesla v prohlížeči infostealery cíleně kradou, chybí bezpečné sdílení i centrální audit a odebrání přístupu při odchodu člena týmu prakticky nejde.
Cloud, nebo self-hosted?
Cloud je pohodlnější a poskytovatel řeší dostupnost i zálohy. Self-hosted dává plnou kontrolu, ale přebíráte odpovědnost za zabezpečení serveru, aktualizace a zálohy — což je práce navíc, kterou musíte zvládat spolehlivě.
Jak začít, když mám hesla rozházená všude?
Importujte je do manageru, pak projděte audit slabých a opakovaných hesel a postupně je nahrazujte vygenerovanými unikátními. Začněte u nejdůležitějších účtů: e-mail, doménový registrátor, hosting, platby.
Závěr
Tabulka s hesly není ostuda — je to logický první krok. Přestává ale stačit přesně ve chvíli, kdy začnete spravovat víc než svoje vlastní účty: u klientů, týmů a desítek domén potřebujete unikátní generovaná hesla, bezpečné sdílení a možnost přístup odebrat. Password manager tohle všechno řeší za cenu jediné disciplíny — chránit master heslo. Pro správce webu a malé agentury je to dnes základní pracovní nástroj, ne luxus.
Zdroje a další čtení
Zdroje
- Cybernews: 24 billion records exposed in colossal data leak cybernews.com
- Malwarebytes: 24 billion stolen records — check if you're affected malwarebytes.com
- Security Affairs: 24 Billion Stolen Credentials Exposed in Massive Data Leak securityaffairs.com


