<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Heslo on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/heslo/</link>
    <description>Recent content in Heslo on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Wed, 03 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/heslo/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Heslo a entropie: Věda v pozadí vaší bezpečnosti</title>
      <link>https://arpokrat.com/cs/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Vaše heslo musí obsahovat 8 znaků, velké písmeno, malé písmeno, číslici a speciální znak. »&lt;/p&gt;
&lt;p&gt;Všichni toto pravidlo známe. A přesto se v kybernetické bezpečnosti nazývá &amp;ldquo;bezpečnostní divadlo&amp;rdquo;. Heslo jako &lt;code&gt;P@ssw0rd1!&lt;/code&gt; všechna tato pravidla respektuje, ale moderní hackovací software ho prolomí mrknutím oka.&lt;/p&gt;
&lt;p&gt;Skutečná bezpečnost není založena na svévolných vizuálních pravidlech, ale na neúprosné matematické realitě: &lt;strong&gt;entropii&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropie-podle-clauda-shannona&#34;&gt;Entropie podle Clauda Shannona&lt;/h2&gt;
&lt;p&gt;Abychom pochopili sílu hesla, musíme se obrátit na Clauda Shannona, otce teorie informace. Entropie měří stupeň nejistoty nebo nepředvídatelnosti informace.&lt;/p&gt;
&lt;p&gt;Aplikováno na hesla, entropie se počítá v &lt;strong&gt;bitech&lt;/strong&gt;. Čím vyšší je počet bitů, tím nepředvídatelnější je heslo pro počítač. Zjednodušený vzorec pro entropii (E) náhodně vygenerovaného hesla je:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; je &lt;strong&gt;délka&lt;/strong&gt; hesla.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; je &lt;strong&gt;velikost sady znaků&lt;/strong&gt; (26 pro malá písmena, 62 s velkými písmeny a číslicemi, 94 se symboly).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zvětšení sady znaků (přidání symbolů) zvyšuje entropii, ale zvětšení délky (přidání znaků) ji zvyšuje mnohem drastičtěji. &lt;strong&gt;Délka však poráží složitost pouze pod jednou podmínkou: že je heslo vygenerováno zcela náhodně.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;hrubá-síla-vs-slovníkový-útok&#34;&gt;Hrubá síla vs. Slovníkový útok&lt;/h2&gt;
&lt;p&gt;Pokud použijete slova nebo předvídatelné struktury, pravidlo čisté délky se hroutí.&lt;/p&gt;
&lt;p&gt;Hackovací software nezkouší všechny kombinace písmen jednu po druhé (tzv. &lt;strong&gt;Hrubá síla&lt;/strong&gt;). Používají masivní databáze obsahující miliardy existujících slov, běžných frází a předchozích úniků dat. To je &lt;strong&gt;Slovníkový útok&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pokud je vaše heslo dlouhé, ale skládá se ze slov ze slovníku nebo předvídatelných substitucí, je jeho skutečná entropie dramaticky nižší než teoretická matematická entropie.&lt;/p&gt;
&lt;p&gt;Zde jsou odhadované časy prolomení proti clusteru moderních grafických karet (GPU), přičemž nejrychlejší cesta využívající strukturální slabiny je vyznačena tučně:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Heslo&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Teoretická entropie&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Proti hrubé síle&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Proti slovníku&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Několik hodin&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Okamžitě&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Několik let&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Několik hodin / dní (pomocí mutací)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miliardy let&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Několik hodin / dní&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3 000 let&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Selhání (návrat k hrubé síle)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iluze-leetspeaku-a-pravidla-mutací&#34;&gt;Iluze Leetspeaku a pravidla mutací&lt;/h3&gt;
&lt;p&gt;Vezměme si příklad &lt;code&gt;S3cr3t!99&lt;/code&gt;. Vizuálně se zdá být složité a robustní. Přesto jde jednoduše o slovo ze slovníku &amp;ldquo;secret&amp;rdquo;, kde jsou &amp;rsquo;e&amp;rsquo; nahrazena &amp;lsquo;3&amp;rsquo;, s přidáním velmi běžné přípony (&lt;code&gt;!99&lt;/code&gt;). Tomu se říká &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Proti slovníkovému útoku toto heslo vydrží jen pár hodin, nebo dokonce minut. Moderní crackovací software (jako Hashcat) se nespokojí s testováním pevných seznamů slov; automaticky aplikují &lt;strong&gt;pravidla mutací&lt;/strong&gt;. Vezmou každé slovo ze svého slovníku, otestují všechny možné kombinace leetspeaku, převrátí velká písmena a přidají roky nebo symboly. Leetspeak nabízí falešný pocit bezpečí.&lt;/p&gt;
&lt;h2 id=&#34;trik-s-posunem-klávesnice-keyboard-shift&#34;&gt;Trik s posunem klávesnice (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Ke zkomplikování zapamatovatelné fráze používají někteří trik s posunem rozložení klávesnice. Pamatujete si například frázi &lt;code&gt;my-cat&lt;/code&gt;. Ale v okamžiku psaní položíte prsty na fyzickou klávesnici QWERTZ (českou), zatímco máte operační systém nastaven na QWERTY (anglickou).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Zamýšlené slovo:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Napsaný výsledek:&lt;/strong&gt; &lt;code&gt;mz/cat&lt;/code&gt; (Klávesa &amp;lsquo;y&amp;rsquo; se stane &amp;lsquo;z&amp;rsquo; a &amp;lsquo;-&amp;rsquo; se stane &amp;lsquo;/&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Je to dobrý nápad v OPSEC? Ne, tato metoda není sama o sobě dostatečná.&lt;/strong&gt; Přesně jako u leetspeaku, pokročilý crackovací software integruje hardwarová pravidla mutací, která automaticky testují mezinárodní posuny klávesnic (QWERTY, AZERTY, QWERTZ, Dvorak). V OPSEC je to bezpečnost skrze nejasnost: zdrží to amatérského útočníka, ale nezastaví to cílený a vybavený útok.&lt;/p&gt;
&lt;p&gt;Nicméně, &lt;strong&gt;pokud je tato technika spojena s heslem, které je již v základu silné&lt;/strong&gt; (jako velmi dlouhá zapamatovatelná heslová fráze), významně to zvyšuje entropii vložením nečekaných speciálních znaků do již tak robustní struktury.&lt;/p&gt;
&lt;h2 id=&#34;konstrukce-ideálního-hesla-250-bitů&#34;&gt;Konstrukce ideálního hesla (~250 bitů)&lt;/h2&gt;
&lt;p&gt;Pokud mají seznamy slov, leetspeak a triky s psaním své limity, jak sestavíme dokonalé hlavní heslo? Pro dosažení &lt;strong&gt;optimální bezpečnosti&lt;/strong&gt; a odolání výpočetním nástrojům nové generace je současným cílem zaměřit se na přibližně &lt;strong&gt;250 bitů entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Existují dva způsoby, jak toho dosáhnout v závislosti na vašich potřebách:&lt;/p&gt;
&lt;h3 id=&#34;1-čistě-náhodná-možnost-ideální-pro-správce-hesel&#34;&gt;1. Čistě náhodná možnost (Ideální pro správce hesel)&lt;/h3&gt;
&lt;p&gt;Řetězec znaků vygenerovaný zcela náhodně, což ztěžuje stroji jeho uhodnutí:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 náhodných znaků využívajících celý repertoár symbolů.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-možnost-hybridní-heslové-fráze-ideální-pro-zapamatovatelné-hlavní-heslo&#34;&gt;2. Možnost hybridní heslové fráze (Ideální pro zapamatovatelné hlavní heslo)&lt;/h3&gt;
&lt;p&gt;Sled slov ze slovníku vygenerovaných náhodně, striktně kombinovaných s číslicemi a symboly:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Tato metoda umožňuje člověku zapamatovat si strukturu vizuálně nebo svalově, přičemž zachovává obrovskou matematickou bariéru.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kvantová-hrozba-groverův-algoritmus&#34;&gt;Kvantová hrozba: Groverův algoritmus&lt;/h2&gt;
&lt;p&gt;Proč cílit na 250 bitů, když 128 bitů již dnes blokuje superpočítače? Odpověď spočívá v nástupu kvantové výpočetní techniky.&lt;/p&gt;
&lt;p&gt;V kryptografii umožňuje Groverův algoritmus kvantovému počítači prohledávat netříděnou databázi mnohem rychleji než klasický počítač. Konkrétně Grover &lt;strong&gt;efektivně snižuje úroveň zabezpečení&lt;/strong&gt; symetrického klíče nebo hesla na polovinu.&lt;/p&gt;
&lt;p&gt;Tváří v tvář kvantovému počítači s Groverovým algoritmem nabídne heslo s entropií 128 bitů pouze odolnost ekvivalentní 64 bitům (což se stává prolomitelným).&lt;/p&gt;
&lt;p&gt;V důsledku toho, k udržení skutečné 128bitové bezpečnosti v postkvantovém světě, je nutné zdvojnásobit počáteční entropii. To je jeden z pilířů konceptu &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: státní útočníci dnes vysávají šifrovaná data, aby je zítra prolomili. Zaměření na 250 bitů entropie je minimálním standardem pro dlouhodobou ochranu vašich hlavních klíčů.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-otestujte-si-sami&#34;&gt;Arpokrat Password Generator: Otestujte si sami&lt;/h2&gt;
&lt;p&gt;Nenechávejte bezpečnost svých přístupů náhodě. Vyvinuli jsme interní nástroj, který vám umožní generovat kryptograficky robustní hesla (včetně postkvantových), a především &lt;strong&gt;vyhodnotit skutečnou entropii&lt;/strong&gt; vašich vlastních hesel.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Otestujte svá stávající hesla a zjistěte, zda by odolala moderní výpočetní síle. Nástroj funguje 100% lokálně ve vašem prohlížeči, po síti nekolují žádná data.&lt;/p&gt;
&lt;h2 id=&#34;poslední-slabý-článek-recyklace-a-správa-přístupů&#34;&gt;Poslední slabý článek: Recyklace a správa přístupů&lt;/h2&gt;
&lt;p&gt;Matematická entropie nechrání před lidskou chybou. Heslo o síle 250 bitů je k ničemu, pokud je znovu použito na více webech (útok zvaný &lt;em&gt;Credential Stuffing&lt;/em&gt;) nebo pokud není chráněno druhým faktorem ověření (2FA).&lt;/p&gt;
&lt;p&gt;Zlatým pravidlem digitální hygieny je pamatovat si &lt;strong&gt;pouze jedno heslo&lt;/strong&gt;: vaše hlavní heslo o 250 bitech (ve formě hybridní heslové fráze). Všechny vaše ostatní přístupy (banka, sociální sítě, servery) musí používat jedinečná hesla o síle 250 bitů čisté entropie (náhodné řetězce znaků) vygenerované speciálně pro ně.&lt;/p&gt;
&lt;p&gt;K ukládání a správě tohoto množství klíčů, které je nemožné si pamatovat, je nezbytné použití &lt;strong&gt;správce hesel Zero-Knowledge&lt;/strong&gt;. Jedním z nejlepších současných standardů je &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;&lt;/strong&gt;. Sídlí ve Švýcarsku, je open-source a end-to-end šifrovaný, což zaručuje, že ani jeho vlastní inženýři nemohou číst obsah vašeho trezoru. Je to ideální společník pro ukládání ultra-výkonných klíčů generovaných Arpokratem, který uzamkne celý váš digitální život za skutečnou matematickou bariérou.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>