Znáte webovou stránku Have I Been Pwned? Pokud ne, měli byste ji co nejdříve navštívit. Jde o obrovský archiv úniků dat, který aktuálně eviduje přibližně 17,5 miliardy kompromitovaných účtů. Stačí zadat svou e-mailovou adresu a výsledek vás s velkou pravděpodobností nepříjemně překvapí.
Mohlo by vás zajímat
Vybrali jsme 22 šikovných nástrojů pro domácí síť. Odhalí všechna připojená zařízení a zajistí bezpečné surfování
Vaše data jsou totiž téměř jistě součástí několika úniků. To ale neznamená, že jste osobně někdy někde udělali chybu. Data byla pravděpodobně odcizena firmám nebo poskytovatelům služeb. Někdo jiný tedy „ztratil“ vaše přihlašovací údaje.
V této situaci by mělo být jasné, že ještě větší problém nastává tehdy, pokud používáte stejná hesla pro více účtů. Se správnou strategií ale ani krádež hesel nemusí znamenat katastrofu. Kdo má aktivované dvoufaktorové ověřování (2FA) a nikdy nepoužívá stejné heslo vícekrát, může zůstat v klidu.
Přesně tuto práci přebírá moderní správce hesel a nabízí ještě další funkce související s ochranou přístupových údajů:
- aktivně upozorňuje na nové úniky dat,
- automaticky generuje extrémně bezpečná hesla,
- zajišťuje, že máte svá hesla vždy k dispozici na všech svých zařízeních.
Devět správců hesel v testu
Správce hesel je dnes zpravidla automaticky dostupný na každém zařízení, protože Apple, Google a Microsoft agresivně prosazují svá bezplatná řešení (viz box níže).
Těm ale na jedné straně chybí některé funkce a na straně druhé se příliš soustředí na vlastní platformy. V našem testu jsme proto prověřili devět aktuálních správců hesel, kteří fungují napříč platformami Android, iOS a Windows. Zaměřili jsme se pouze na řešení, která pravidelně procházejí bezpečnostními audity třetích stran. To je důležité proto, že tito poskytovatelé nespravují ledajaká data, ale přístupy ke všem vašim účtům.
Všichni testovaní kandidáti dnes fungují jako vysoce zabezpečené datové trezory s end-to-end šifrováním. To znamená, že data jsou nejprve zašifrována lokálně v zařízení a teprve poté ho opouštějí.
Téměř samá předplatná
Už několik let je v softwarovém průmyslu patrný jasný trend směrem k předplatnému. V roce 2026 se mu nevyhnuli ani správci hesel. Problémem je značně široké cenové rozpětí.
Vítěz testu: Nejlepší celkový balíček funkcí nabízí Keeper, ovšem za poměrně vysokou cenu přes 50 eur ročně, tedy cca 1 250 Kč. Monitoring dark webu je navíc zpoplatněn zvlášť.
Tip z hlediska ceny: Bitwarden sice nedávno zdražil, což mezi uživateli vyvolalo výraznou vlnu nevole, ale s cenou okolo 425 Kč ročně jde stále o jasný cenový tip.
Výjimka: Enpass je nejen jediným programem, který funguje lokálně, ale vedle předplatného nabízí také jednorázový nákup za přibližně 1 600 Kč. I v případě, kdy zvolíte cenově nejvýhodnější variantu, Enpass se vyplatí už zhruba po třech a půl letech.
Zdarma: Většina služeb sice nabízí zkušební verze nebo bezplatné varianty, skutečně použitelné jsou ale pouze Bitwarden a Proton Pass. Právě tyto dva programy doporučujeme všem, kdo zatím nechtějí za správce hesel utrácet.
Další podmínkou testu bylo, aby správci hesel uměli ukládat nejen hesla, ale také přístupové klíče. Ty lze chápat jako nástupnický koncept klasických hesel.
U přístupových klíčů už nemusíte řešit, zda je heslo dostatečně silné. Ochrana je založena na bezpečných kryptografických klíčích, které se generují automaticky.
I kdyby došlo k napadení poskytovatele služby, veřejné klíče jsou útočníkům k ničemu. Naprázdno vyjdou také phishingové útoky.
Náš tip: Používejte přístupové klíče všude, kde je to možné, a převádějte své účty, například u služeb Seznam, Google, Microsoft nebo PayPal, z klasických hesel právě na přístupové klíče.
Přísnější požadavky na hlavní heslo
Ve srovnání s papírky s hesly nebo lokálně uloženými tabulkami v Excelu nabízejí správci hesel velmi vysokou úroveň zabezpečení. Přesto bychom uvítali, kdyby poskytovatelé ještě zpřísnili požadavky na takzvané hlavní heslo, které zajistí přístup k dalším heslům.
Princip správce hesel totiž spočívá v tom, že si uživatel musí pamatovat už jen jediné, hlavní heslo. Tím odemkne datový trezor a získá přístup ke všem ostatním heslům. Například Enpass v případě hlavního hesla povolí i kombinace typu „123456“ nebo „test“, což rozhodně nepředstavuje kvalitní ochranu.
Lépe si v tomto směru vedou NordPass, navíc vyžadující účet Nord, a LastPass. U ostatních poskytovatelů je většinou nutné použít heslo o délce alespoň deset až dvanáct znaků. I zde tedy stále existuje prostor ke zlepšení. Kromě Enpassu navíc všichni testovaní kandidáti umožňují chránit přístup do trezoru hesel pomocí bezpečnostního klíče.
Tuto možnost lze jednoznačně doporučit. S výjimkou LastPassu podporují všechny testované aplikace ve Windows také odemykání trezoru přes Windows Hello pomocí otisku prstu nebo rozpoznání obličeje. Tato metoda ušetří uživatele opakovaného zadávání složitého hlavního hesla.
Na desktopu si uživatelé musí vybrat mezi dvěma typy správců hesel. Většina přichází s vlastním klientem pro Windows, přes který lze pohodlně spravovat všechny funkce. RoboForm, Dashlane a LastPass jsou naopak kompletně integrovány do internetového prohlížeče. Tento trend sice chápeme, protože většina hesel se používá přímo v prohlížeči, samostatný program však nabízí lepší izolaci před neoprávněným přístupem.
Při použití klientů pro Windows se přitom není třeba obávat ztráty komfortu. Všichni výrobci totiž nabízejí i rozšíření pro prohlížeče, takže například automatické vyplňování hesel funguje stejně pohodlně.
Mnoho správců boduje doplňkovými funkcemi
Bezpečnost uložených dat považujeme u správce hesel za naprostý základ. V praxi však často rozhodují také doplňkové funkce. Příkladem je kontrola hesel: všichni testovaní kandidáti nabízejí kontrolu uložených hesel z hlediska bezpečnosti, duplicit i úniků dat.
Když už je řeč o únicích dat, všechny testované správce hesel lze propojit se službami typu Have I Been Pwned. Některé aplikace, například vítězný Keeper, dokonce nabízejí pokročilé kontroly darknetu. Ať už jde o jakoukoli variantu, pokud se některé z vašich hesel objeví na internetu, správce hesel vás na to aktivně upozorní.
Škoda jen, že někteří správci hesel nevyužívají jasnou příležitost a nenabízejí uživatelům pomoc při změně hesla. Lépe to zvládají například 1Password, NordPass a několik dalších.
Kromě LastPassu navíc všechny testované aplikace dokážou přímo generovat i 2FA kódy. To je velmi užitečné, protože pokud je tato funkce integrována přímo ve správci hesel, může uživatele motivovat k aktivaci dodatečné ochrany.
LastPass však dvoufaktorové ověřování zcela ignoruje, pouze jej přesouvá do samostatné aplikace Authenticator. Tím je požadavek na druhý faktor zabezpečení ještě zdůrazněn.
Kvantová bezpečnost: Stále je potřeba udělat spoustu práce
Už několik měsíců je znovu velmi aktuální téma, o kterém se v bezpečnostních kruzích diskutuje už delší dobu. Kvantové počítače by díky dosud nevídanému výpočetnímu výkonu mohly oslabit dnes používané šifrovací metody. Ohroženy by v budoucnu mohly být především léty prověřené a osvědčené asymetrické algoritmy používané při výměně klíčů.
Bezpečnostní služby mnoha zemí vyzývají výrobce, aby své produkty do roku 2030 připravili na éru kvantových počítačů. Mezi výrobci správců hesel však tato důležitá zpráva zatím nerezonovala v dostatečné míře. S integrací takzvané postkvantové kryptografie, PQC, zatím začaly pouze Keeper a 1Password.
Ani tito průkopníci ale ještě nemají hotovo. Ostatní poskytovatelé se tématem sice zabývají, kromě prototypů však zatím nemají co nabídnout.
Lepší ovládání aplikací
Správce hesel testujeme intenzivně už řadu let a musíme uznat, že výrobci věnovali hodně času a úsilí zlepšení ovládání. Import i export hesel dnes fungují bez problémů a zejména aplikace se používají velmi jednoduše.
Na desktopu by někteří výrobci ještě mohli zapracovat na klávesových zkratkách, které ocení především pokročilí uživatelé. Praktický rychlý přístup při zavřeném programu aktuálně nabízejí náš vítěz testu Keeper, dále 1Password a Enpass.
Standardem je u většiny správců hesel synchronizace dat přes servery poskytovatele. Výjimkou je pouze Enpass, který funguje lokálně a kromě synchronizace přes alternativní cloudové služby nabízí také přímý přenos dat mezi zařízeními přes Wi-Fi. A z testovaných správců hesel lze pouze Bitwarden provozovat na vlastním serveru.
Všechny programy nabízejí pohodlné vyhledávání v uložených heslech, což je u rozsáhlých databází skutečně znatelný pokrok. Samozřejmostí je automatické vyplňování údajů, případně také kopírování uživatelských jmen a hesel metodou copy & paste.
Zajímavé je to, že NordPass a Proton Pass dokážou na přání vytvořit pro každý uložený záznam maskovanou e-mailovou adresu. To znamená, že uživatel nemusí nikde uvádět svou skutečnou adresu. U Bitwardenu a 1Passwordu lze alespoň jednoduše integrovat aliasové služby třetích stran.
Správci hesel v testu
| 1Vítěz testuKeeper Unlimited | 2Cenový tipBitwarden Premium | 31Password Individual | 4NordPass Premium | 5Proton Pass Plus | 6RoboForm Premium | 7Enpass Individual | 8Dashlane Premium | 9LastPass Premium | |
|---|---|---|---|---|---|---|---|---|---|
| Orientační cena za rok | 1 275 Kč | 425 Kč | 825 Kč | 525 Kč | 900 Kč | 900 Kč | 600 Kč (předplatné) / 1 350 Kč (doživotně) | 1 425 Kč | 1 025 Kč |
| Celkové hodnocení | 1,3 | 1,4 | 1,4 | 1,6 | 1,7 | 1,8 | 1,9 | 2,0 | 2,6 |
| Bezpečnost (50 %) | 1,1 | 1,3 | 1,2 | 1,0 | 1,5 | 1,4 | 1,9 | 1,6 | 3,3* |
| Ovládání (30 %) | 1,0 | 1,6 | 1,4 | 1,7 | 1,9 | 1,9 | 2,6 | 1,9 | 1,9 |
| Vybavení (20 %) | 2,1 | 1,2 | 2,1 | 2,8 | 2,0 | 2,7 | 1,0 | 3,3 | 2,1 |
| Testovaná verze | 17.5.3 | 2026.3.1 | 8.12.8.26 | 7.5.7 | 1.36.0 | 9.9.4.2 | 6.11.20 | 6.2614.0 | 4.151.4 |
| Výrobce | Keeper Security | Bitwarden Inc. | 1Password | Nord Security | Proton AG | RoboForm | Enpass | Dashlane Inc. | LastPass |
| Bezpečnost | |||||||||
| Bezpečnostní koncepce / šifrování typu „zero-knowledge“ / podpora přístupových klíčů | služba / ● / ● | služba / ● / ● | služba / ● / ● | služba / ● / ● | služba / ● / ● | služba / ● / ● | lokální program / ● / ● | služba / ● / ● | služba / ● / ● |
| Povolena jednoduchá hlavní hesla / integrovaná dvoufaktorová autentizace / podpora bezpečnostních klíčů / PQC | ○ / ● / ● / podmíněně | ○ / ● / ● / ○ | ○ / ● / ● / podmíněně | ○ / ● / ● / ○ | ○ / ● / ● / ○ | ○ / ● / ● / ○ | ● / ● / ○ / ○ | ○ / ● / ● / ○ | ○ / ○ / ● / ○ |
| Kontrola bezpečnosti hesel / varování v případě prolomení hesla | ● / ●** | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● |
| Sdílení hesel / nouzový přístup | ● / ● | ● / ● | ● / ○ | ● / ● | ● / ○ | ● / ● | ● / ○ | ● / ○ | ● / ● |
| Ovládání | |||||||||
| Nastavení a ovládání ve Windows | výborný | výborný | výborný | výborný | výborný | výborný | výborný | výborný | výborný |
| Nastavení a ovládání v Androidu | výborný | výborný | výborný | výborný | výborný | výborný | výborný | výborný | výborný |
| Nastavení a ovládání v iOS | výborný | výborný | výborný | výborný | výborný | výborný | výborný | výborný | výborný |
| Synchronizace databáze s jinými zařízeními | automatická | automatická | automatická | automatická | automatická | automatická | ruční | automatická | automatická |
| Funkce | |||||||||
| Vyhledávání / struktura složek a štítků | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● |
| Oblíbené / kopírování záznamů | ● / ● | ● / ● | ● / ● | ○ / ○ | ● / ○ | ● / ● | ● / ● | ○ / ○ | ● / ● |
| Synchronizace přes alternativní cloudové služby / vlastní servery | ○ / ○ | ○ / ● | ○ / ○ | ○ / ○ | ○ / ○ | ○ / ○ | ● / ● | ○ / ○ | ○ / ○ |
| Vytváří e-mailové aliasy | ○ | od jiné firmy | od jiné firmy | ● | ● | ○ | ○ | ○ | ○ |
| Ukládá údaje o kreditních kartách / poznámky / přílohy | ● / ● / ● | ● / ● / ● | ● / ● / ● | ● / ● / ● | ● / ● / ● | ● / ● / ○ | ● / ● / ● | ● / ● / ○ | ● / ● / ○ |
| Integrace s Chrome / Firefox | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● | ● / ● |
Zvoleným kritériím neodpovídá žádný správce hesel. Zvyšte maximální cenu nebo zrušte některý filtr.
* Snížení ratingu z důvodu bezpečnostních incidentů
** Příplatek 625 Kč ročně
Zdroj: autorský text