Poradniki
Hasła, logowanie i odzyskiwanie kont. Wybierz problem, który chcesz rozwiązać.
Od czego zacząć? Wybierz plan dla swojej sytuacji →
Nie znasz pojęcia? Otwórz słownik bezpieczeństwa →
Przećwicz reakcję na podejrzaną wiadomość →
Hasła i menedżery haseł
Pierwszy menedżer haseł: od czego zacząć
3 min czytaniaNa początek przenieś jedno konto. Sprawdź, czy umiesz zapisać hasło, użyć go i odzyskać dostęp do sejfu. Reszta może poczekać.
Dlaczego jedno mocne hasło nie wystarczy
2 min czytaniaDługie hasło może być trudne do odgadnięcia, a mimo to otworzyć kilka kont naraz. Problem zaczyna się wtedy, gdy używasz go ponownie.
Kiedy zmienić hasło — i co zrobić poza zmianą
2 min czytaniaWyciek, fałszywy formularz i obca sesja wymagają reakcji. Sam upływ miesiąca zwykle nie jest powodem do ustawienia kolejnego wariantu tego samego hasła.
Eksport menedżera haseł bez ujawnienia sejfu
2 min czytaniaPrzenoszenie haseł może utworzyć plik z sekretami w zwykłym tekście. Sprawdź format i miejsce zapisu przed eksportem.
Uwierzytelnianie dwuskładnikowe
Jak włączyć 2FA i nie stracić dostępu do konta
3 min czytaniaZacznij od poczty. Wybierz metodę, dodaj ją do konta i przygotuj zapas na dzień, w którym telefon przestanie działać.
Nowy telefon, te same konta: przenoszenie 2FA
3 min czytaniaSama instalacja aplikacji uwierzytelniającej nie odtwarza kodów. Przenieś wpisy i sprawdź logowania, zanim wyczyścisz poprzedni telefon.
Klucz bezpieczeństwa: kiedy warto go używać
2 min czytaniaMałe urządzenie USB lub NFC potwierdza logowanie do właściwej strony. Zobacz, jak dodać klucz i przygotować się na jego zgubienie.
Kody zapasowe 2FA: przygotuj je przed awarią
2 min czytaniaKod zapasowy może zastąpić drugi składnik logowania. Zapisz go tak, żeby utrata telefonu nie oznaczała utraty obu metod.
Powiadomienie 2FA bez Twojego logowania
2 min czytaniaNie zatwierdzaj prośby, której nie rozpoczęto z Twojej strony. Sprawdź aktywność konta przez znaną aplikację lub adres.
Logowanie za pomocą passkeys
Passkey: jak zalogować się bez hasła
2 min czytaniaOdcisk palca lub PIN odblokowuje klucz zapisany na urządzeniu. Wyjaśniamy, co dostaje strona i co stanie się po zmianie telefonu.
Passkeys po utracie telefonu: skąd odzyskasz dostęp
2 min czytaniaPlan zależy od tego, gdzie zapisano klucz. Sprawdź dostawcę, drugie urządzenie i metodę awaryjną, zanim będą potrzebne.
Hashowanie w praktyce
Jak sprawdzić SHA-256 pobranego pliku
2 min czytaniaPorównaj plik z sumą opublikowaną przez wydawcę. Potrzebujesz właściwego algorytmu, właściwej wersji pliku i pełnego wyniku.
Dlaczego SHA-256 nie wystarcza do przechowywania haseł
3 min czytaniaHash pliku i zapis hasła na serwerze mają różne wymagania. Dla haseł liczy się również koszt każdej próby odgadnięcia.
Dostęp do konta pod kontrolą
Jak przygotować odzyskiwanie konta przed awarią
2 min czytaniaDobry plan odpowiada na jedno pytanie: jak zalogujesz się, gdy nie masz telefonu? Przygotuj go dla poczty, menedżera haseł i konta urządzenia.
Zabezpiecz pocztę, przez którą odzyskujesz inne konta
2 min czytaniaHasło i 2FA to początek. Sprawdź również aktywne sesje, przekazywanie wiadomości oraz aplikacje, które mogą czytać pocztę.
Nieznane logowanie: jak odzyskać kontrolę nad kontem
2 min czytaniaSprawdź, czy alert dotyczy Twojego działania. Jeśli nie, zabezpiecz logowanie, zakończ obce sesje i usuń pozostawione drogi dostępu.
Hasło w wycieku: co zrobić po kolei
2 min czytaniaNajpierw potwierdź informację u dostawcy i zabezpiecz konto. Potem zajmij się miejscami, w których używano tego samego hasła.
Zgubiony telefon: zabezpiecz urządzenie i konta
2 min czytaniaUżyj oficjalnej usługi lokalizacji, zadbaj o numer telefonu i sprawdź dostęp do kont. Nie usuwaj pochopnie metod potrzebnych do odzyskania urządzenia.
Aktualizacje bez fałszywych komunikatów
2 min czytaniaAktualizuj system, przeglądarkę i aplikacje przez ich oficjalne mechanizmy. Baner na obcej stronie nie jest instrukcją serwisową.
Kopia zapasowa: sprawdź, czy da się odtworzyć dane
2 min czytaniaSynchronizacja nie zawsze jest kopią zapasową. Wybierz dane, drugie miejsce zapisu i prosty test odtworzenia.
Rozpoznawanie prób oszustwa
Podejrzana wiadomość: jak ją sprawdzić
3 min czytaniaŁadna grafika, poprawny polski i kłódka w przeglądarce nie potwierdzają nadawcy. Sprawdź prośbę niezależnie od otrzymanego linku.
Znajomy prosi o kod lub pieniądze. Jak sprawdzić wiadomość?
2 min czytaniaPrawdziwy profil może być przejęty. Potwierdź nietypową prośbę inną drogą, szczególnie gdy dotyczy płatności albo kodu z SMS-a.
Jak czytać adres URL przed logowaniem
2 min czytaniaW adresie liczy się rzeczywisty host, nie logo ani znajome słowo. Naucz się oddzielać host od danych logowania, ścieżki i parametrów.
Kod QR: sprawdź adres przed otwarciem
2 min czytaniaKod QR może ukrywać ten sam podejrzany link co SMS. Zobacz podgląd adresu i potwierdź, czego dotyczy operacja.
Jak zgłosić phishing do CERT Polska
2 min czytaniaPodejrzany SMS przekaż na 8080, a stronę lub wiadomość zgłoś oficjalnym kanałem. Zgłoszenie nie zastępuje zabezpieczenia konta.
Brak pasujących poradników. Spróbuj krótszego hasła lub wybierz wszystkie tematy.