# Čo je správca hesiel?

> Správca hesiel (password manager) je aplikácia alebo vstavaná funkcia platformy, ktorá generuje, ukladá a vyplňa unikátne poverenia, takže ľudia si nemusia heslá pamätať — ani ich opakovať.

- Kanonická URL: https://yellowcube.eu/sk/glossary/password-manager/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Implementácie siahajú od úložísk integrovaných v prehliadači a operačnom systéme po samostatné aplikácie synchronizujúce šifrovaný trezor naprieč zariadeniami. Autofill viazaný na správnu stránku alebo aplikáciu tiež odoláva phishingu: správca neponúkne poverenie podobne vyzerajúcej doméne.

Bezpečnostný model koncentruje hodnotu a riziko na jednom mieste. Šifrovanie trezoru, sila jeho hlavného poverenia, stav zariadenia, možnosti obnovy a dôveryhodnosť poskytovateľa spolu určujú, či koncentrácia znižuje celkové riziko, alebo vytvára jediný bod katastrofického zlyhania. Organizačné použitie pridáva otázky o zdieľaní, trezoroch na základe rolí, offboardingu a reportingu.

### Kľúčové body

- **Primárna funkcia:** Generovať silné unikátne heslá alebo ukladať iné tajomstvá, vyplňať ich len do zodpovedajúcej služby a synchronizovať alebo exportovať za riadených podmienok.
- **Ochrana trezoru:** Použiť silné unikátne hlavné heslo alebo biometrické odomknutie, zapnúť viacfaktorové overenie pre samotný účet správcu, udržiavať softvér aktualizovaný a preveriť nastavenia obnovy a zdieľania.
- **Organizačné nasadenie:** Vybrať produkty s vhodnou administráciou, modelmi zdieľania, viditeľnosťou udalostí a offboardingom; zdokumentovať, ktoré poverenia môžu byť uložené a ako sa trezory obnovujú.
- **Dôležité obmedzenie:** Správca hesiel odstraňuje potrebu opakovať alebo pamätať si heslá, ale koncentruje riziko v trezore a jeho účte. Kompromitácia trezoru, slabé hlavné poverenia, odomknuté zariadenia alebo nebezpečné funkcie exportu a zdieľania môžu odhaliť každé uložené poverenie naraz.

### Súvisiace pojmy

[Prihlasovacie údaje](<https://yellowcube.eu/sk/glossary/login-credentials/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Passkey](<https://yellowcube.eu/sk/glossary/passkey/>) · [Credential stuffing](<https://yellowcube.eu/sk/glossary/credential-stuffing/>) · [Správa secrets](<https://yellowcube.eu/sk/glossary/secrets-management/>)

### Zdroje

[UK NCSC, Using password managers](https://www.ncsc.gov.uk/collection/top-tips-for-staying-secure-online/password-managers) · [UK NCSC, Password manager buyers guide](https://www.ncsc.gov.uk/collection/passwords/password-manager-buyers-guide) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

