Přehled Plány Funkce Kapacita FAQ Nástroje Merch Kontakt
Přihlásit se Začít zdarma
SECUREVAULT RECOVERY SECURITY

Recovery Planner

Lokální plán obnovy přístupu. Pomůže zkontrolovat, jestli se uživatel dostane zpět k účtu, trezoru, 2FA, recovery kódům a důležitým datům i při ztrátě telefonu, hesla nebo zařízení.

recovery kódyztráta zařízenívault plánoffline záloha
DŮLEŽITÉ LIMITY

Neukládej sem reálná hesla ani recovery kódy.

Recovery Planner je checklist. Slouží k ověření, jestli máte plán obnovy připravený. Skutečná hesla, tajné klíče, seed fráze, recovery kódy ani privátní poznámky sem nepatří.

bez ukládání datbez serverubez tajných kódůjen checklist

Recovery checklist

ztráta hesla

Heslo není jediný problém

I se silným heslem je potřeba vědět, kde jsou recovery kódy, jak obnovit 2FA a jak zabezpečit e-mail.

ztráta telefonu

Telefon nesmí být jediná záloha

Pokud je authenticator i recovery kódy jen v telefonu, ztráta zařízení může znamenat ztrátu přístupu.

trezor

Vault potřebuje vlastní plán

Trezor, hlavní účet, e-mail a 2FA spolu souvisí. Slabé místo v jednom bodě může zablokovat celé obnovení.

offline

Offline záloha je kritická

Ne všechno má být online. Některé obnovovací údaje patří vytisknout nebo uložit do šifrovaného offline média.

KROK ZA KROKEM

Co má bezpečný recovery plán obsahovat

Dobrý plán není jen seznam hesel. Je to postup, jak se dostat zpět k účtu bez paniky, bez úniku tajných údajů a bez závislosti na jednom zařízení.

1

Inventář účtů

Vypsat kritické účty: e-mail, hosting, domény, banka, cloud, správce hesel, trezor.

2

Obnovovací cesta

U každého účtu vědět, jak obnovit heslo, 2FA a přístup k e-mailu.

3

Offline záloha

Recovery kódy a nouzové postupy uložit mimo hlavní telefon a počítač.

4

Šifrovaná kopie

Důležitá data zálohovat šifrovaně a ověřit, že jde zálohu otevřít.

5

Test obnovy

Bez reálného rizika ověřit, že víte, kde jsou kódy a jak postup funguje.

SCÉNÁŘE

Co dělat, když se něco stane

Recovery plán pomáhá hlavně ve stresu. Uživatel má dopředu vědět, co udělat při ztrátě telefonu, podezření na únik nebo ztrátě hesla.

telefon

Ztratil jsem telefon

Použít recovery kód nebo záložní faktor, odhlásit zařízení a přegenerovat recovery kódy.

  • záložní 2FA
  • offline kódy
  • kontrola přihlášení
heslo

Zapomněl jsem heslo

Obnova přes zabezpečený e-mail, správce hesel nebo recovery postup bez sdílení tajných údajů.

  • reset hesla
  • ověřit e-mail
  • změnit slabé heslo
únik

Mám podezření na zneužití

Změnit heslo, odhlásit ostatní zařízení, přegenerovat recovery kódy a zkontrolovat poslední aktivitu.

  • okamžitá změna hesla
  • revokace relací
  • kontrola e-mailu
bgs

Ztratil jsem klíč k souboru

U šifrovaných souborů musí být jasně oddělené heslo, recovery key a bezpečné upozornění na rizika.

  • jeden soubor = jeden klíč
  • neukládat veřejně
  • ověřit integritu
CO SEM NEPATŘÍ

Recovery plán nesmí obsahovat tajné údaje

Na webové stránce ani v nešifrované poznámce nikdy neukládat skutečná hesla, seed fráze nebo privátní klíče.

neukládat

Reálná hesla

Do plánovače patří jen stav: „heslo je ve správci“. Ne konkrétní heslo.

neukládat

Recovery kódy

Sem nepatří skutečné jednorázové kódy. Patří sem jen informace, že jsou bezpečně uložené.

neukládat

Seed fráze

Seed fráze a privátní klíče nikdy nevkládat do webové stránky nebo běžné poznámky.

neukládat

QR kódy 2FA

QR seed z authenticatoru je tajný. Pokud unikne, druhý faktor ztrácí smysl.

TEXTY PRO REPORT

Krátké šablony recovery plánu

Šablony jsou určené pro stav a proces, ne pro uložení skutečných tajných údajů.

Můj recovery plánTyp účtu: osobní / firemní / trezor / BGSHesla jsou ve správci: ano / neRecovery kódy offline: ano / neZáložní 2FA faktor: ano / neObnova byla testována: ano / neDatum poslední kontroly: ______
Nouzový postup1. zabezpečit e-mail pro obnovu2. změnit heslo hlavního účtu3. odhlásit ostatní zařízení4. přegenerovat recovery kódy5. obnovit zálohu dat6. zapsat datum incidentu
SECUREVAULT VAULT

Recovery plán pro trezor a hlavní účet

Trezor a webový účet nejsou totéž. Uživatel má rozumět rozdílu mezi heslem k účtu, heslem k trezoru, 2FA a obnovovacím e-mailem.

účet

Heslo k účtu

Slouží k přihlášení do služby. Musí být unikátní a chráněné 2FA.

  • správce hesel
  • 2FA
  • bez opakování hesla
trezor

Heslo k vaultu

Má být oddělené od běžného loginu. Pokud chrání citlivá data, recovery postup musí být promyšlený.

  • nesdílet
  • neposílat e-mailem
  • mít nouzový postup
2FA

Druhý faktor

2FA chrání přihlášení, ale nezachrání ztracené recovery kódy nebo ztracené heslo k trezoru.

  • TOTP
  • záložní faktor
  • offline kódy
e-mail

Obnovovací e-mail

E-mail je často cesta k resetu. Proto musí mít vlastní silné heslo a 2FA.

  • silné heslo
  • 2FA
  • kontrola zařízení
BGSLOCK / ŠIFROVÁNÍ

Recovery plán pro šifrované soubory

U šifrování je recovery citlivá část. Nesmí vzniknout univerzální zadní vrátka, ale uživatel potřebuje bezpečný nouzový postup pro konkrétní soubor.

Bezpečný model

PrincipProč
Jeden soubor = jeden recovery klíčOmezuje dopad úniku jednoho nouzového klíče.
Oddělit heslo a recoveryRecovery nemá nahrazovat běžné heslo ani ho prozrazovat.
Ověřit integrituHash nebo podpis pomáhá poznat změněný či poškozený soubor.
Upozornit na rizikoUživatel musí vědět, že špatně uložený recovery klíč může ohrozit data.

Čemu se vyhnout

ChybaRiziko
Jeden klíč pro mnoho souborůÚnik ohrozí velký objem dat.
Recovery klíč v e-mailuStačí kompromitace e-mailu.
Nešifrovaná poznámkaKaždý s přístupem k zařízení může najít klíč.
Žádný test obnovyUživatel zjistí problém až ve chvíli, kdy už je pozdě.
ADMIN / FIRMA

Firemní recovery plán musí počítat s odpovědností

U admin účtů nestačí osobní návyk. Musí být jasné, kdo má přístup, kdo smí obnovovat účet a co se děje při odchodu člověka z týmu.

role

Minimální oprávnění

Každý účet má mít jen ta práva, která opravdu potřebuje. Admin účty nepatří pro běžnou práci.

odchod

Odchod uživatele

Po odchodu zaměstnance zrušit přístupy, odhlásit zařízení a změnit sdílené recovery postupy.

audit

Záznam změn

U citlivých akcí evidovat, kdo obnovil účet, kdo změnil 2FA a kdy se přegenerovaly recovery kódy.

backup

Záloha přístupů

Firma nemá stát na jednom člověku. Kritické přístupy potřebují bezpečný zastupitelný postup.

RODINNÝ PLÁN

Nouzový plán pro rodinu a blízké

Rodinný plán neznamená sdílet hesla každému. Znamená připravit bezpečný postup, jak se blízká osoba dostane k potřebným informacím v nouzi.

kontakt

Důvěryhodná osoba

Vybrat jednu nebo dvě osoby, které vědí, kde hledat nouzový postup — ne nutně hesla.

návod

Jednoduchý návod

Napsat srozumitelný postup: kde jsou dokumenty, komu zavolat, co neotvírat a co nemazat.

oddělení

Oddělit přístup a tajemství

Část informace může být u jedné osoby a část v trezoru. Snižuje to riziko zneužití.

aktualizace

Pravidelná kontrola

Jednou za čas ověřit, že kontakty, e-mail, telefon a postup stále platí.

MINI TESTY

Otázky, které rychle ukážou slabé místo

Pokud na některou otázku uživatel odpoví „nevím“, je to dobrý kandidát na opravu recovery plánu.

Ztratím telefon

Otázka: Dostanu se zpět k e-mailu, 2FA a hlavnímu účtu bez původního telefonu?

Zapomenu hlavní heslo

Otázka: Vím, jestli mi pomůže správce hesel, recovery e-mail nebo nouzový postup?

Přijdu o notebook

Otázka: Jsou důležitá data zálohovaná a šifrovaná mimo ztracené zařízení?

Někdo se přihlásí

Otázka: Umím odhlásit ostatní zařízení a přegenerovat recovery kódy?

Potřebuji obnovit vault

Otázka: Vím, co je heslo k účtu, co je heslo k trezoru a co je recovery postup?

Obnova selže

Otázka: Mám druhou cestu, záložní kontakt nebo bezpečnou offline kopii?

REPORT PRO UŽIVATELE

Přehlednější šablony bez tajných údajů

Tyhle šablony se dají použít jako bezpečný přehled stavu. Neobsahují skutečná hesla, recovery kódy ani klíče.

Stav recovery plánu
Hesla jsou ve správci / trezoru Recovery kódy offline: ano / ne Záložní faktor / zařízení: ano / ne Datum poslední kontroly: ______
Incident postup
Změnit hlavní heslo Odhlásit ostatní zařízení Přegenerovat recovery kódy Ověřit e-mail a 2FA
SecureVault ekosystém

Doporučený další krok po Recovery Planneru

Recovery plán navazuje na silná hesla, 2FA ochranu a bezpečné ověření souborů nebo buildů.

2FA

Zkontrolovat 2FA

Recovery kódy, ztráta telefonu a záložní faktor patří přímo k dvoufaktorové ochraně.

Otevřít 2FA Center
integrita

Ověřit zálohy a soubory

U archivů, buildů a důležitých záloh ověř otisk a původ souboru.

Otevřít Hash Tools