Pochybuju. Na druhou stranu, tohle je to úplně nejzákladnější pravidlo, a opakuje se všude pořád dokola – nepoužívejte stejná hesla, ke každé službě je potřeba mít unikátní heslo. Musíte počítat s tím, že provozovatel webu vaše heslo zná – takže když používáte na více webech stejné heslo, každý z provozovatelů těch webů zná vaše heslo i na ty ostatní weby. A každý z těch provozovatelů to heslo může předat dál (byť třeba omylem, jako Mall.cz).
O tom, ze hesla su osina v nizsej bedrovej oblasti ako pre pouzivatelov, tak pre prevadzkovatelov sluzieb sa vie uz nejaku tu dekadu a popisalo sa o tom mnozstvo papiera, sam som pridal svoju trosku do mlyna na mojom blogu napr. aj v clanku " Budúcnosť hesiel? Žiadna! Ale nepredbiehajme..." http://www.herrman.sk/?q=node/14
V skratke - hoc to nie je idealne riesenie, ale ak si nedokazete zapamatat 50 roznych komplexnych hesiel, tak password manager je odpovedou. Samozrejme nemozete don nacpat hesla v style top10 ale vyuzit jeho potencial naplno. A tak ako ste napisal aj vy - tam kde je moznost (a ze ich je zatial zial pomerne malo) vyuzit 2FA na strane sluzby.
Jenže ne každý má na to paměť. Pamatovat si 50+ hesel je pro většinu lidí nereálné. Chcete-li se spolehnout na svoji paměť a nikoli externí nástroj, nezbyde vám než šáhnout po nějakých "skupinách", a ideálně tam kde je to potřeba to tlačit spíše k vícefaktorové autentizaci.
Když se vám někdo dostane k objednávkám v e-shopu, je to sice špatné, ale v zásadě je to jen "nepříjemnost". Ale další objednávku stejně nezaplatí, protože pro platbu potřebuje ještě přihlášení do banky, kreditku, a v obou případech ověřovací SMS.
Jenže ne každý má na to paměť. Pamatovat si 50+ hesel je pro většinu lidí nereálné.
Na to nemá paměť prakticky nikdo. Proto existují správci hesel.
Chcete-li se spolehnout na svoji paměť a nikoli externí nástroj
Nechci. Já se chci přihlašovat bezpečně.
ideálně tam kde je to potřeba to tlačit spíše k vícefaktorové autentizaci.
K vícefaktorové autentizaci opět potřebujete nějaký nástroj. Dvoufaktorová autentizace, u které je jeden faktor veřejně známé heslo, je jednofaktorová autentizace.
Když se vám někdo dostane k objednávkám v e-shopu, je to sice špatné, ale v zásadě je to jen "nepříjemnost".
Je to dost vážná nepříjemnost. Zná mé jméno, adresu, e-mail, telefon, nákupní zvyky. Informace o tom, že si někdo nedávno koupil novou televizi, počítač, vybavení kuchyně, to vše spolu s adresou – to může být pro někoho hodně zajímavé.