3. júla 2026 Solution

Bezpečnosť je dôležitá, no musí byť primeraná

Musí mať v dnešnom svete všetko meno a heslo?

Obsah článku

  • Mýtus o heslách: Prečo zákazníci neznášajú prihlasovanie a ako vyzerá „komfort na jeden klik“.

  • Anatómia bezpečného odkazu: Ako funguje ochrana bez hesla pomocou tajných kódov a času.

  • Slovenská realita vs. internetoví zlodeji: Prečo bežné pripojenie a správny „vrátnik“ na serveri stačia na zastavenie útočníkov.

  • Analýza rizika: O čo skutočne môžeme prísť pri úniku firemných obrázkov.

Pripravili sme pre Vás rozhovor s naším zákazníkom

Zákazník: Pán špecialista, ak naša firma posiela zákazníkom e-maily o dokončení úloh. Chceme im to urobiť čo najjednoduchšie – kliknú na odkaz v e-maile a hneď vidia screenshoty hotovej práce alebo nastavenia reklám. Šéf ma však straší, že posielať linky bez hesla je nebezpečné. Musíme naozaj zákazníkov nútiť registrovať sa a pamätať si ďalšie heslo?

IT špecialista: Vôbec nie. Nútiť zákazníka prihlasovať sa kvôli tomu, aby si pozrel jeden obrázok splnenej úlohy, je zabijak komfortu. Zákazník chce to, čomu hovoríme „nulové trenie“ – kliknem a vidím. A dobrou správou je, že bezpečnosť sa dá vyriešiť na pozadí tak, že zákazník si ani nevšimne, že ho systém prísne stráži.

Zákazník: Ako ho môže strážiť, keď v tom odkaze nie je žiadne heslo? Ak ten link niekto na internete uhádne, tak tie obrázky uvidí tiež, nie?

IT špecialista: Pozrime sa na to matematicky, ale ľudskou rečou. Predstavte si, že ten odkaz v e-maile vyzerá ako adresa domu, ale na konci je obrovský, náhodne vygenerovaný kód zložený z čísel, malých a veľkých písmen (pozn. autora: alfanumerický kód Base62). K tomu celému systém do odkazu natvrdo zapíše presný rok, mesiac, deň, hodinu a sekundu, kedy úloha vznikla.

Pre útočníka to znamená, že ak by chcel tento odkaz naslepo uhádnuť, musel by trafiť presnú sekundu v roku A ZÁROVEŇ správnu kombináciu 6 náhodných znakov. Výsledok? Musel by naslepo vyskúšať približne 1,79 triliardy možností.

Zákazník: Triliarda znie ako veľké číslo, ale počítače sú predsa rýchle. Čo ak má útočník silný stroj a začne tie kódy rýchlo chrliť na náš firemný server? Máme len bežný operačný systém a slabšie optické pripojenie.

IT špecialista: To je skvelá otázka, poďme si to predstaviť v slovenskej praxi. Vaša linka (pozn. autora: s rýchlosťou napr. 100 Mbps pre download) pustí do vnútra len určité množstvo dát. Aj keby mal útočník superpočítač, cez vaše pripojenie dokáže na webserver pretlačiť maximálne okolo 2 000 až 3 000 pokusov za sekundu.

Ak by sme ho nechali takto hádať bez prestávky, trvalo by mu v priemere 18,9 milióna rokov, kým by ten jeden konkrétny obrázok našiel. A to stále nie je všetko – na serveri máte nastaveného digitálneho „vrátnika“.

Zákazník: Digitálneho vrátnika? Čo robí?

IT špecialista: Funguje to ako prísny vyhadzovač v klube. Ak niekto príde k dverám a namiesto pozdravu začne v priebehu sekundy šialene rýchlo skúšať stovku rôznych kľúčov, vrátnik mu okamžite dá facku a kompletne mu zablokuje prístup (pozn. autora: IP rate limiting a trvalé banovanie). Útočník tak dostane stopku skôr, než stihne žmurknúť. Celý jeho pokus skončí za 0,03 sekundy a dvere zostanú zamknuté.

Zákazník: Dobre, to ma trochu upokojilo. Ale predsa len, čo ak sa stane zázrak alebo niekto ten e-mail zákazníkovi jednoducho ukradne zo schránky? Aká veľká škoda nám hrozí, ak sa k tomu obrázku niekto cudzí dostane?

IT špecialista: Tu narážame na čistú slovenskú realitu a zdravý rozum. Musíme si zadefinovať, čo na tých obrázkoch vlastne je. Ak posielate screenshot upraveného dizajnu webstránky alebo nastavenú reklamu, miera škody je takmer nulová. Tieto veci sa po spustení do sveta aj tak stanú verejnými. Riziko je v tomto prípade plne akceptovateľné.

Problém by nastal iba vtedy, ak by vaši zamestnanci urobili screenshot servisovanej aplikácie a v pozadí by nechali svietiť osobné údaje koncových zákazníkov – napríklad mená, adresy alebo objednávky z e-shopu. Vtedy už hovoríme o porušení GDPR a úniku dát. Preto je hlavnou obranou ľudská disciplína: pred vytvorením screenshotu v CRM vždy odstrániť alebo rozmazať citlivé informácie.

Zákazník: Takže ak naši ľudia mažú citlivé údaje a systém generuje tie dlhé kódy s presným časom, sme v bezpečí?

IT špecialista: Presne tak. Na pozadí môžeme navyše spustiť riadiaci skript (pozn. autora: view.php skript). Ten zabezpečí, že obrázky nebudú voľne ležať v priečinku na internete, ale budú skryté v tajnej zložke servera. Keď zákazník klikne na odkaz, tento skript za stotinu sekundy overí, či kód existuje a či odkaz nie je starší ako napríklad 30 dní. Ak je starý, obrázok už nevydá.

Zákazník má obrovský komfort – klikne a vidí. A útočník z internetu nemá najmenšiu šancu kód uhádnuť. Bezpečnosť a pohodlie sú v dokonalej rovnováhe.

Záver

Bezpečnosť netreba podceňovať, no rovnako netreba podliehať prehnanej paranoji, ktorá znefunkční a znepríjemní prácu vašim zákazníkom. Každá firma je jedinečná, má inú infraštruktúru, iné dáta a iné typy klientov. Preto vždy chcite analýzu od IT špecialistu, ktorý dokáže navrhnúť riešenie na mieru – také, ktoré ochráni vaše podnikanie, no zároveň nezničí komfort vašich zákazníkov.