Cały Security Lab
Znajdź następny krok
Narzędzia, instrukcje i proste wyjaśnienia w jednym miejscu. Możesz szukać bez polskich znaków.
Treści Security Lab
- Narzędzie
Generator haseł
Do menedżera haseł: utwórz losowe znaki o wybranej długości.
- Narzędzie
Analizator hasła
Sprawdź przewidywalne wzorce na przykładowym haśle.
- Narzędzie
Gotowość do passkeys
Sprawdź przygotowanie do logowania bez hasła.
- Narzędzie
Porównanie metod logowania
Porównaj 2FA, passkeys i klucze sprzętowe oraz ich ograniczenia.
- Narzędzie
Plan reakcji po phishingu
Ustal pierwsze kroki po kliknięciu, podaniu danych lub uruchomieniu pliku.
- Narzędzie
Sumy kontrolne plików
Oblicz skrót pliku lub tekstu i porównaj go z oczekiwanym.
- Narzędzie
Inspektor adresów URL
Odczytaj host i nietypowe elementy linku bez otwierania strony.
- Narzędzie
Kalkulator odporności
Zobacz wpływ długości i losowości na liczbę kombinacji.
- Narzędzie
Plan odzyskiwania konta
Przygotuj metody zapasowe przed utratą telefonu.
- Narzędzie
Ćwiczenia: podejrzane wiadomości
Przećwicz sprawdzanie linków, próśb o kod i nietypowych wiadomości.
- Narzędzie
Plan kopii zapasowej
Przygotuj kopię plików lub telefonu i sprawdź odtwarzanie.
- Poradnik
Pierwszy menedżer haseł: od czego zacząć
Na początek przenieś jedno konto. Sprawdź, czy umiesz zapisać hasło, użyć go i odzyskać dostęp do sejfu. Reszta może poczekać.
- Poradnik
Jak włączyć 2FA i nie stracić dostępu do konta
Zacznij od poczty. Wybierz metodę, dodaj ją do konta i przygotuj zapas na dzień, w którym telefon przestanie działać.
- Poradnik
Passkey: jak zalogować się bez hasła
Odcisk palca lub PIN odblokowuje klucz zapisany na urządzeniu. Wyjaśniamy, co dostaje strona i co stanie się po zmianie telefonu.
- Poradnik
Jak sprawdzić SHA-256 pobranego pliku
Porównaj plik z sumą opublikowaną przez wydawcę. Potrzebujesz właściwego algorytmu, właściwej wersji pliku i pełnego wyniku.
- Poradnik
Jak przygotować odzyskiwanie konta przed awarią
Dobry plan odpowiada na jedno pytanie: jak zalogujesz się, gdy nie masz telefonu? Przygotuj go dla poczty, menedżera haseł i konta urządzenia.
- Poradnik
Podejrzana wiadomość: jak ją sprawdzić
Ładna grafika, poprawny polski i kłódka w przeglądarce nie potwierdzają nadawcy. Sprawdź prośbę niezależnie od otrzymanego linku.
- Poradnik
Dlaczego jedno mocne hasło nie wystarczy
Długie hasło może być trudne do odgadnięcia, a mimo to otworzyć kilka kont naraz. Problem zaczyna się wtedy, gdy używasz go ponownie.
- Poradnik
Kiedy zmienić hasło — i co zrobić poza zmianą
Wyciek, fałszywy formularz i obca sesja wymagają reakcji. Sam upływ miesiąca zwykle nie jest powodem do ustawienia kolejnego wariantu tego samego hasła.
- Poradnik
Nowy telefon, te same konta: przenoszenie 2FA
Sama instalacja aplikacji uwierzytelniającej nie odtwarza kodów. Przenieś wpisy i sprawdź logowania, zanim wyczyścisz poprzedni telefon.
- Poradnik
Klucz bezpieczeństwa: kiedy warto go używać
Małe urządzenie USB lub NFC potwierdza logowanie do właściwej strony. Zobacz, jak dodać klucz i przygotować się na jego zgubienie.
- Poradnik
Passkeys po utracie telefonu: skąd odzyskasz dostęp
Plan zależy od tego, gdzie zapisano klucz. Sprawdź dostawcę, drugie urządzenie i metodę awaryjną, zanim będą potrzebne.
- Poradnik
Dlaczego SHA-256 nie wystarcza do przechowywania haseł
Hash pliku i zapis hasła na serwerze mają różne wymagania. Dla haseł liczy się również koszt każdej próby odgadnięcia.
- Poradnik
Zabezpiecz pocztę, przez którą odzyskujesz inne konta
Hasło i 2FA to początek. Sprawdź również aktywne sesje, przekazywanie wiadomości oraz aplikacje, które mogą czytać pocztę.
- Poradnik
Nieznane logowanie: jak odzyskać kontrolę nad kontem
Sprawdź, czy alert dotyczy Twojego działania. Jeśli nie, zabezpiecz logowanie, zakończ obce sesje i usuń pozostawione drogi dostępu.
- Poradnik
Znajomy prosi o kod lub pieniądze. Jak sprawdzić wiadomość?
Prawdziwy profil może być przejęty. Potwierdź nietypową prośbę inną drogą, szczególnie gdy dotyczy płatności albo kodu z SMS-a.
- Poradnik
Kody zapasowe 2FA: przygotuj je przed awarią
Kod zapasowy może zastąpić drugi składnik logowania. Zapisz go tak, żeby utrata telefonu nie oznaczała utraty obu metod.
- Poradnik
Powiadomienie 2FA bez Twojego logowania
Nie zatwierdzaj prośby, której nie rozpoczęto z Twojej strony. Sprawdź aktywność konta przez znaną aplikację lub adres.
- Poradnik
Hasło w wycieku: co zrobić po kolei
Najpierw potwierdź informację u dostawcy i zabezpiecz konto. Potem zajmij się miejscami, w których używano tego samego hasła.
- Poradnik
Zgubiony telefon: zabezpiecz urządzenie i konta
Użyj oficjalnej usługi lokalizacji, zadbaj o numer telefonu i sprawdź dostęp do kont. Nie usuwaj pochopnie metod potrzebnych do odzyskania urządzenia.
- Poradnik
Jak czytać adres URL przed logowaniem
W adresie liczy się rzeczywisty host, nie logo ani znajome słowo. Naucz się oddzielać host od danych logowania, ścieżki i parametrów.
- Poradnik
Kod QR: sprawdź adres przed otwarciem
Kod QR może ukrywać ten sam podejrzany link co SMS. Zobacz podgląd adresu i potwierdź, czego dotyczy operacja.
- Poradnik
Jak zgłosić phishing do CERT Polska
Podejrzany SMS przekaż na 8080, a stronę lub wiadomość zgłoś oficjalnym kanałem. Zgłoszenie nie zastępuje zabezpieczenia konta.
- Poradnik
Aktualizacje bez fałszywych komunikatów
Aktualizuj system, przeglądarkę i aplikacje przez ich oficjalne mechanizmy. Baner na obcej stronie nie jest instrukcją serwisową.
- Poradnik
Kopia zapasowa: sprawdź, czy da się odtworzyć dane
Synchronizacja nie zawsze jest kopią zapasową. Wybierz dane, drugie miejsce zapisu i prosty test odtworzenia.
- Poradnik
Eksport menedżera haseł bez ujawnienia sejfu
Przenoszenie haseł może utworzyć plik z sekretami w zwykłym tekście. Sprawdź format i miejsce zapisu przed eksportem.
- Plan
Zabezpieczam konta
Zacznij od poczty, bo przez nią odzyskujesz dostęp do innych usług.
- Plan
Mam podejrzaną wiadomość
Nie działaj pod presją. Sprawdź sprawę przez znaną aplikację lub niezależny kontakt.
- Plan
Zmieniam telefon
Zachowaj dostęp do starego urządzenia do czasu sprawdzenia nowych metod.
- Plan
Sprawdzam pliki
Połącz weryfikację pobranego pliku z aktualizacjami i działającą kopią zapasową.
- Pojęcie
2FA
Logowanie wymagające dwóch różnych rodzajów potwierdzenia, np. hasła i klucza sprzętowego. Dwa hasła nie tworzą dwóch różnych składników.
- Pojęcie
MFA
Uwierzytelnianie z co najmniej dwoma rodzajami składników: czymś, co wiesz, masz lub czym jesteś. 2FA jest jednym z jego wariantów.
- Pojęcie
TOTP
Kod jednorazowy wyliczany na podstawie wspólnego sekretu i czasu, zwykle przez aplikację 2FA. Kod można wyłudzić; przepisuj go tylko podczas logowania, które samodzielnie rozpoczęto.
- Pojęcie
Passkey
Poświadczenie kryptograficzne przypisane do usługi. Jego użycie zatwierdzasz na urządzeniu, np. PIN-em lub biometrią. Sposób synchronizacji i odzyskiwania zależy od dostawcy.
- Pojęcie
Klucz sprzętowy
Fizyczne urządzenie używane do potwierdzania logowania. Klucze FIDO mogą przechowywać passkeys lub działać jako drugi składnik; możliwości zależą od urządzenia i usługi.
- Pojęcie
Menedżer haseł
Narzędzie do generowania i przechowywania unikalnych haseł. Zabezpiecz jego dostęp, zadbaj o odzyskiwanie i uważaj na niezabezpieczone eksporty.
- Pojęcie
Fraza hasłowa
Hasło złożone z kilku słów. Słowa losowane niezależnie z odpowiedniej listy mają inną przewidywalność niż znany cytat lub zdanie wybrane przez człowieka.
- Pojęcie
Hash i suma kontrolna
Wynik funkcji skrótu dla określonych danych. Zgodność z sumą z zaufanego źródła pomaga sprawdzić integralność pliku; sama w sobie nie potwierdza jego bezpieczeństwa.
- Pojęcie
Sól
Losowa wartość dodawana przy hashowaniu hasła, aby jednakowe hasła miały różne zapisy. Nie musi być tajna i nie zastępuje kosztownej funkcji przechowywania haseł.
- Pojęcie
Phishing
Próba nakłonienia do oddania danych, pieniędzy lub dostępu przez podszywanie się pod zaufaną osobę albo usługę. Może dotrzeć przez e-mail, SMS, rozmowę lub czat.
- Pojęcie
Host
Nazwa serwera lub adres IP w adresie URL. W https://konto.example.test/logowanie hostem jest konto.example.test, a /logowanie jest ścieżką. Sama nazwa hosta nie potwierdza reputacji strony.
- Pojęcie
Punycode
Zapis używany przy zamianie części międzynarodowych nazw domen na ASCII. Często zaczyna się od xn--. Taki zapis nie jest sam w sobie dowodem oszustwa.
- Pojęcie
HTTPS
Połączenie HTTP chronione przez TLS. Pomaga zabezpieczyć dane w drodze do wskazanej witryny; kłódka nie potwierdza uczciwości jej właściciela.
- Pojęcie
Origin
Dla typowego adresu HTTPS: protokół, host i port, które przeglądarka traktuje jako jedno pochodzenie. Dwie poddomeny mają różne originy i oddzielny localStorage.
- Pojęcie
Kody zapasowe
Kody wydane przez usługę do logowania lub odzyskania dostępu, gdy podstawowa metoda nie działa. Traktuj je jak sekrety; zasady użycia i unieważniania określa usługa.
- Pojęcie
Kopia zapasowa
Dodatkowa kopia danych, z której można je odtworzyć po utracie lub uszkodzeniu. Sprawdź odtwarzanie przed awarią; sama synchronizacja może przenieść również usunięcie pliku.
Nie znaleziono pasujących treści
Spróbuj krótszego hasła albo innego rodzaju treści. Możesz też wybrać plan dla swojej sytuacji.