Jak bezpečně používat cloudové úložiště
Cloudové úložiště usnadňuje synchronizaci dokumentů, sdílení fotografií i práci z více zařízení. Pohodlí ale svádí k představě, že o bezpečnost a zálohy je automaticky postaráno. Ve skutečnosti odpovídáte za účet, oprávnění, zařízení i obnovu omylem smazaných dat. Bezpečné používání proto stojí na několika jednoduchých vrstvách, které se navzájem doplňují.
Cloudová synchronizace není totéž co záloha
Synchronizační služba rychle přenese změny mezi zařízeními. Když soubor omylem smažete, poškodí jej aplikace nebo jej zašifruje škodlivý program, může se stejná změna rozšířit všude. Koš a historie verzí pomohou jen po omezenou dobu a podle pravidel konkrétní služby. Důležitá data proto udržujte také v oddělené záloze, která není trvale připojená ke stejnému účtu. Praktický model více kopií vysvětluje článek jak zálohovat data.
Vyberte důvěryhodnou službu podle potřeb
Posuzujte dostupnost podpory, historii bezpečnostních incidentů, umístění dat, podmínky ochrany soukromí a možnosti exportu. Důležité je také šifrování při přenosu a uložení, správa verzí, obnova smazaných souborů a přehled přihlášených zařízení. Firemní data mohou podléhat smluvním či právním požadavkům, takže spotřebitelský tarif nemusí stačit. Před nahráním citlivých dokumentů si přečtěte, kdo k nim technicky může získat přístup a jak účet opustíte.
Použijte unikátní a dlouhé heslo
Stejné heslo pro e-mail, cloud a další weby mění únik jedné služby v řetězový problém. Vytvořte pro cloud unikátní dlouhé heslo a uložte jej do správce hesel. Nezapisujte jej do dokumentu uloženého ve stejném cloudu. Pokud služba upozorní na podezřelé přihlášení, změňte heslo z důvěryhodného zařízení a zkontrolujte aktivní relace. Konkrétní postup shrnuje návod jak vytvořit silné heslo.
Zapněte vícefaktorové ověření
Druhý faktor výrazně snižuje riziko zneužití samotného hesla. Upřednostněte bezpečnostní klíč nebo ověřovací aplikaci před SMS, pokud služba tuto možnost nabízí. Obnovovací kódy vytiskněte nebo uložte na bezpečné místo mimo cloudový účet. Přidejte také druhou důvěryhodnou metodu pro případ ztráty telefonu. Nikomu nesdělujte jednorázový kód po telefonu ani v chatu; skutečná podpora jej k ověření běžně nepotřebuje.

Zabezpečte obnovovací e-mail
Útočník nemusí prolomit cloud, pokud ovládne e-mail používaný k resetu hesla. E-mailový účet proto chraňte stejně pečlivě: unikátní heslo, vícefaktorové ověření, aktuální obnovovací údaje a kontrola aktivních relací. Bezpečnostní otázky nevyplňujte snadno dohledatelnými odpověďmi. Po změně telefonního čísla nebo zaměstnání odeberte staré kontakty. Jednou ročně si ověřte, že nouzová obnova funguje, ale nespouštějte zbytečně plný reset účtu.
Sdílejte s nejmenším nutným oprávněním
Rozlišujte mezi prohlížením, komentováním a úpravami. Pokud příjemce nepotřebuje měnit soubor, nedávejte mu právo zápisu. Odkaz dostupný každému, kdo jej zná, je pohodlný, ale může být přeposlán nebo nalezen v historii komunikace. Pro citlivější obsah sdílejte konkrétním účtům, nastavte datum vypršení a zakažte stahování, pokud to služba umožňuje. Po dokončení projektu přístup odeberte; oprávnění by neměla zůstávat navždy.
Pravidelně kontrolujte staré odkazy
Většina úniků přes sdílení nevzniká sofistikovaným útokem, ale zapomenutým veřejným odkazem nebo širokou složkou. Jednou za několik měsíců projděte přehled sdílených položek, anonymní odkazy a externí spolupracovníky. Zvláštní pozornost věnujte kořenovým složkám, protože jejich oprávnění se mohou dědit na velké množství souborů. U týmového účtu určete vlastníka každé sdílené složky a postup pro odebrání bývalých zaměstnanců.
Šifrujte zvlášť citlivé soubory
Šifrování poskytovatele chrání data při přenosu a na jeho serverech, ale služba může podle svého modelu spravovat klíče. Pro zdravotní dokumenty, smlouvy nebo heslové archivy zvažte důvěryhodné šifrování ještě před nahráním. Musíte však bezpečně spravovat vlastní klíč; jeho ztrátu poskytovatel neopraví. Zkontrolujte také, zda šifrovaný formát podporuje více zařízení a dlouhodobý export. Citlivý obsah neposílejte jen jako přílohu vedle hesla ve stejné zprávě.
Chraňte počítače a telefony
Cloudový účet je bezpečný jen tolik jako zařízení, na kterých zůstává přihlášený. Používejte zámek obrazovky, šifrování úložiště, automatické aktualizace a ochranu před škodlivým softwarem. Na sdíleném počítači se nepřihlašujte k synchronizační aplikaci. Při ztrátě telefonu jej označte jako ztracený, vzdáleně uzamkněte a odeberte jeho relaci v nastavení cloudu. Nový počítač zabezpečte už při prvním spuštění podle průvodce nastavením nového notebooku.
Pozor na falešná upozornění a sdílené dokumenty
Phishing často napodobuje e-mail o plném úložišti, sdílené faktuře nebo zablokovaném účtu. Neotvírejte přihlašovací stránku z nečekaného odkazu; službu otevřete ručně přes aplikaci nebo uloženou adresu. Zkontrolujte skutečnou doménu, odesílatele a kontext. Sdílený dokument může obsahovat další podvodný odkaz nebo výzvu k povolení neznámé aplikace. Podezřelé soubory hlaste poskytovateli a kolegům, ale nepřeposílejte aktivní odkaz bez varování.
Spravujte připojené aplikace a relace
Účet může mít přístup udělený editorům fotografií, skenerům, automatizacím a starým telefonům. V bezpečnostním přehledu pravidelně kontrolujte aktivní relace a aplikace třetích stran. Odeberte vše, co nepoznáváte nebo už nepoužíváte. U nové integrace čtěte rozsah oprávnění; aplikace pro převod jednoho dokumentu zpravidla nepotřebuje trvalý přístup ke všem souborům. Po změně hesla ověřte, zda služba automaticky odhlásila stará zařízení.
Ověřte obnovu dříve, než ji potřebujete
Nahrajte testovací soubor, upravte jej, smažte a projděte postup obnovy verze i koše. Zjistěte délku uchování, limity tarifu a možnost hromadné obnovy po útoku. U firemního účtu zdokumentujte, kdo smí obnovu spustit a jak se ověřuje jeho totožnost. Zálohu také pravidelně testujte otevřením několika souborů. Kopie, kterou nelze přečíst nebo obnovit včas, nepřináší očekávanou ochranu.
Mějte připravený plán při napadení účtu
Při podezření jednejte z čistého zařízení: změňte heslo, ukončete cizí relace, obnovte druhý faktor a zkontrolujte pravidla sdílení. Informujte spolupracovníky, pokud mohl účet rozeslat škodlivé odkazy. Uložte časovou osu událostí a kontaktujte oficiální podporu přes adresu zadanou ručně. Zároveň prověřte e-mail, počítač a další účty se stejným starým heslem. Firemní incident oznamte odpovědné osobě podle interního postupu.
Rozdělte data podle citlivosti. Veřejné materiály, pracovní koncepty, osobní doklady a dlouhodobé zálohy nemusejí být ve stejné službě ani se stejnými pravidly. U každé skupiny určete, kdo ji smí otevřít, jak dlouho se uchovává a jak se obnoví. Citlivé identifikační dokumenty nenahrávejte automaticky jen proto, že aplikace nabízí synchronizaci celé složky. Menší rozsah omezuje následky chybného odkazu i napadeného účtu.
Ověřte export a odchod ze služby. Vyzkoušejte stažení celé testovací složky včetně názvů, časů a verzí, které potřebujete. Zjistěte limity jednorázového exportu a co se stane po zrušení placeného tarifu. U týmového prostoru určete vlastníka souborů odcházejícího kolegy. Přenositelnost chrání před závislostí na jedné aplikaci a pomůže při změně ceny, podmínek nebo podpory operačního systému.
Veřejnou Wi‑Fi nepovažujte automaticky za důvěryhodnou. Používejte šifrované připojení služby, aktuální systém a ověřte skutečný název sítě. Citlivé změny účtu raději proveďte přes vlastní mobilní připojení. VPN může chránit provoz na místní síti, ale neopraví podvodnou přihlašovací stránku ani špatně sdílený soubor. Po práci na cizím zařízení se odhlaste a v bezpečnostním přehledu zkontrolujte, že nezůstala aktivní relace.
Rodinný účet nesdílejte jedním heslem. Každý člen má mít vlastní přihlášení a sdílenou složku s jasnými právy. Při ztrátě telefonu potom odeberete pouze jedno zařízení a nemusíte měnit heslo všem. Určete také nouzový postup pro případ úmrtí nebo dlouhodobé nedostupnosti správce: které fotografie a dokumenty mají blízcí získat a kde bezpečně najdou potřebné instrukce.
Jednou ročně zkontrolujte také platební kartu, využitou kapacitu a automatické prodloužení tarifu. Předejdete nečekanému omezení služby nebo platbě za prostor, který dlouhodobě nevyužíváte.
Bezpečný cloud nestojí na jediné volbě v nastavení. Potřebuje unikátní heslo, vícefaktorové ověření, opatrné sdílení, čistá zařízení a oddělenou zálohu. Jednou za čtvrt roku věnujte několik minut kontrole odkazů, relací a obnovy. Tato rutina je mnohem levnější než hledání ztracených dokumentů po chybě nebo napadení účtu.
Často kladené otázky
Je cloudové úložiště automaticky záloha?
Synchronizace může rozšířit smazání nebo poškození do všech zařízení. Důležitá data proto udržujte také v oddělené záloze.
Jaký druh vícefaktorového ověření zvolit?
Pokud služba umožňuje, upřednostněte bezpečnostní klíč nebo ověřovací aplikaci a bezpečně uložte obnovovací kódy.
Je veřejný odkaz bezpečný?
Může být přeposlán komukoli. Pro citlivější obsah sdílejte konkrétním účtům, omezte oprávnění a nastavte vypršení.
Má smysl šifrovat soubory před nahráním?
U zvlášť citlivých dat ano, ale musíte bezpečně spravovat vlastní klíč a ověřit kompatibilitu na všech zařízeních.
Co kontrolovat v nastavení účtu?
Aktivní relace, připojená zařízení, aplikace třetích stran, veřejné odkazy, externí spolupracovníky a obnovovací kontakty.
Co udělat při napadení cloudového účtu?
Z čistého zařízení změňte heslo, ukončete cizí relace, obnovte druhý faktor, zkontrolujte sdílení a prověřte také e‑mail.
