Jan Černohorský
Šimon Jan Šustek
Slidy jsou dostupné na patek.cz/talks/passwords
+ +vymazat všechna data ve vašem telefonu
(to nechcete)
Karlicka84!
+ slovo s velkým písmenem - nějaké jméno (čehokoliv)
+číslo - číslo popisné, datum narození, lomítko rč
+speciální znak, ! nebo @, ale jenom když musím
+The attackers may have obtained access to your Adobe ID and encrypted password.
We have reset your password.
ověřte si svoji emailovou adresu na haveibeenpwned.com
+nastavte si notifikace
+Hesla jsou na ho,
ale co s tím?
-alespoň
++ 8 + 12 + 20? +
+znaků
+Pepik92
correct horse battery staple
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
d!13p$*W1Z2RnxUc
náhodné = 👍
+jeden účet = jedno heslo
+d!13p$*W1Z2RnxUc1
+d!13p$*W1Z2RnxUc2
+d!13p$*W1Z2RnxUc3
+Umí to váš prohlížeč.
++ Do password manageru se musím přihlásit... +
++ ...heslem. +
++ Jak ale takové heslo vymyslet? +
+password ⟶ passphrase +
V heslech můžou být mezery.
+Somewhere between the sacred silence and sleep
↓
+S_ |3| the s"d s_! n /eep
So@ewh_re betveen t%- sacr^d si!e_ &+ s9p
Diceware - generování hesel pomocí kostek
+
+ 22423 hanka
+ 35631 nq
+ 21656 foton
+ 21344 eur
+ 33162 máslo
+ 63646 výkres
+
hanka nq fot$n eur máslo výkres
+ Hesla jsou ale na ho, ne?
Jsou...
+...ale co s tím?
Heslo není jediný způsob, jak ověřit uživatele
+něco, co vím - klasické heslo
+něco, co jsem - biometrika, otisk, ksichtID
+něco, co mám - ???
+Co máme všichni neustále u sebe
+a dá se pomocí toho ověřit?
+