Bezpečnostní Protokoly

PROJECT: DIGITAL FORTRESS (DNS)

Jak plošně zabezpečit domácí síť a chránit děti proti obsahu 18+.
Doba čtení: 5 min | Status: Updated 2026

Standardní DNS servery vašeho poskytovatele internetu (ISP) pouze překládají adresy (např. google.com na IP adresu), ale nefiltrují škodlivý obsah. Nasazení Cloudflare DNS funguje jako neviditelný štít pro celou vaši síť rovnou na úrovni routeru.

  • 1.1.1.1 – Rychlost a soukromí (základní).
  • 1.1.1.2 – Blokování malwaru a phishingu.
  • 1.1.1.3 – Blokování malwaru + obsahu pro dospělé (Family mód).
// KONFIGURACE ROUTERU (IPv4 pro Family Mód)
Primary DNS: 1.1.1.3
Secondary DNS: 1.0.0.3

Nastavení mobilních zařízení mimo domov

Aby ochrana fungovala i na mobilních datech (nejen na domácí Wi-Fi), nastavte Private DNS na svém telefonu:

// ANDROID: NASTAVENÍ -> SÍŤ -> SOUKROMÉ DNS
family.cloudflare-dns.com

Phishing 2.0

Jak bezpečně rozeznat moderní podvodné e-maily.

Dnešní phishingové kampaně už nejsou plné gramatických chyb. Využívají umělou inteligenci a perfektně napodobují banky, úřady i kurýrní služby. Často jde o tzv. Spear Phishing, zacílený přímo na vás pomocí dat uniklých z jiných databází.

  • Ověřte odesílatele (Skutečně): Zkontrolujte skutečnou e-mailovou adresu, ne jen jméno. "Podpora Česká pošta" může ve skutečnosti odcházet z info@posta-update24.cz. Pozor i na překlepy (např. mircosoft.com).
  • Neklikejte, pište: Pokud vám přijde výzva k resetu hesla od banky, nikdy neklikejte na odkaz v e-mailu. Otevřete si prohlížeč a zadejte adresu banky ručně.
  • Vytváření paniky: Útočníci vždy používají časový nátlak ("Váš účet bude za 24 hodin zablokován", "Nezaplacená faktura - exekuce"). Zastavte se, nadechněte se a racionálně přemýšlejte.
  • Nebezpečné přílohy: Nečekaná faktura ve formátu .ZIP, .ISO, nebo dokument s výzvou k "Povolení maker" je téměř vždy malware (často ransomware, který vám zašifruje data).

Základy 2FA

Proč už pouhé heslo v roce 2026 nestačí a jak ho vylepšit.

Dvoufázové ověření (2FA / MFA) je jako druhý bezpečnostní zámek na vašich dveřích. I když útočník ukradne váš klíč (heslo), bez druhého, nezávislého ověření se dovnitř zkrátka nedostane.

Zlaté pravidlo: Zapomeňte na SMS kódy.

SMS zprávy nejsou šifrované a lze je snadno zachytit pomocí techniky zvané SIM swapping (útočník přesvědčí operátora, aby mu vydal kopii vaší SIM karty).

Doporučené a bezpečné metody:

  • Autentikační aplikace (TOTP): Generují jednorázové kódy lokálně na vašem zařízení (např. Ente Auth, Aegis, nebo Google Authenticator). Fungují i bez připojení k internetu.
  • Hardwarové klíče (FIDO2/WebAuthn): YubiKey nebo Nitrokey. Fyzický USB/NFC klíč, který je 100% imunní vůči phishingu. Nejlepší ochrana pro váš hlavní e-mail a správce hesel.
  • Záložní kódy (Recovery codes): Při zapnutí 2FA vám služba vždy nabídne seznam záložních kódů. Vytiskněte si je a schovejte do šuplíku! Zachrání vás, pokud utopíte nebo ztratíte telefon.