V dnešní době po nás snad každá druhá webová stránka vyžaduje registraci. Pamatovat si všechna hesla je skoro nemožné a většina lidí ani neví, kde všude se historicky registrovali. Tohle všechno řeší správce hesel LastPass.
Správce hesel je aplikace, která si za vás pamatuje všechna vaše hesla. Vám pouze stačí si zapamatovat jenom jedno hlavní (master) heslo. Aplikace funguje na PC i telefonu, takže máte vaše hesla vždy při ruce. LastPass či jiný správce hesel vám ušetří moře času, protože na všech stránkách dopředu předvyplní vaše přihlašovací údaje. Dokonce i na webech, kde si ani nepamatujete, že jste se na nich někdy registrovali 😊 Ale jak je to s bezpečností?
Je správce hesel bezpečný?
Dokážu vám, že správce hesel opravdu zvýší vaši bezpečnost. Nejdříve se podíváme, jaké jsou dva nejčastější důvody hacknutí vašich účtů.

- 1) Heslo je příliš jednoduché. Roboti neustále zkouší uhádnout heslo a překvapivě často se jim to daří. Opravdu není náhoda, že po vás systémy chtějí při tvorbě hesla použít například číslice a velká písmena. Prostě heslo 1234 opravdu není dobrý nápad. Dokonce ani heslo Karel1 není dobrý nápad. Věřte mi, k prolomení obou těchto hesel stačí jen trocha času.
- 2) Heslo bylo kompromitováno. Pokud používáte stejné heslo pro více účtů, tak si koledujete o malér. Hackeři neustále zkoušejí ukrást osobní informace z celého internetu a často se jim to podaří. Jakmile jednou získají váš email, heslo, telefonní číslo atd., tak s těmito údaji obchodují. Úniky se nevyhýbají ani velkým hráčům jako je Facebook.
Jak vám pomůže LastPass?
Jak už bylo řečeno, tak LastPass je správce hesel, který si za vás pamatuje všechny vaše hesla, ale má i plno dalších funkcí. Například, pomáhá řešit problém s jednoduchostí hesla. A to velmi jednoduše – prostě generuje složitá hesla, přičemž používá i znaky jako @(*, které velmi zvyšují bezpečnost. Výsledné heslo pak bude vypadat třeba takto: m7QpP#E*0$. A vězte, že tohle už robot jen tak neuhádne 🙂
Problém se stejnými hesly pak LastPass řeší tak, že u každé nové registrace vygeneruje nové unikátní heslo, které si samozřejmě okamžitě zapamatuje. A pokud náhodou používáte pro více služeb stejné heslo, tak vás na to okamžitě upozorní. Únik hesel u jedné služby, tak neohrozí vaši bezpečnost u služby jiné.
Nemůže být prolomen i správce hesel?
Bohužel ano, a v případě LastPass se to skutečně stalo. V roce 2022 společnost LastPass zažila dva závažné bezpečnostní incidenty. Hackeři získali přístup k zálohovacím trezorům uživatelů, které obsahovaly šifrovaná hesla, ale také nešifrované informace jako URL adresy webových stránek.
Dobrou zprávou je, že samotná hesla byla šifrovaná a bez znalosti vašeho master hesla by je útočník neměl být schopen přečíst. Špatnou zprávou je, že v březnu 2025 se objevily zprávy o krádeži kryptoměn za 150 milionů dolarů, která byla pravděpodobně spojena právě s ukradenými daty z LastPass – útočníci zřejmě dokázali prolomit slabá master hesla některých uživatelů.
Co z toho plyne? Pokud používáte LastPass, je absolutně nezbytné mít opravdu silné master heslo. Pokud jste měli slabé heslo v době úniku (2022), doporučuje se změnit všechna důležitá hesla uložená v LastPass. Pro nové uživatele může být rozumnější zvážit alternativy jako Bitwarden nebo Dashlane, které zatím podobné úniky nezažily.
A tím se dostáváme k tomu nejdůležitějšímu, jak si vytvořit opravdu silné hlavní heslo neboli master heslo, které ochrání vaše data i v případě úniku. Důležité je také master heslo pravidelně měnit, ideálně každých 6-12 měsíců, což výrazně snižuje riziko jeho prolomení.
Hlavní heslo neboli master heslo
To je to jediné heslo, které budete potřebovat znát. Proto je nutné dodržet několik pravidel. Heslo musí být opravdu silné a ideálně by mělo obsahovat i speciální znaky typu @!+>. Mělo by být dostatečně dlouhé, ideálně 25 a více znaků a doporučuje se i použití číslic a velkých písmen. Zní to složitě a nezapamatovatelně, ale existuje naštěstí pár triků 🙂
Stačí si vymyslet nějakou nápovědu, například ve formě delší věty, textu písničky nebo třeba kombinace jmen a dat. Vezměme například větu: “Když jsem byl malý, babička mi vždycky říkala, abych jedl hodně zeleniny.”
Vezmeme první dvě písmena z každého slova: KdjsbymabamivzriabhojehozE (poslední slovo má velké E pro zeleninu). To už je solidní základ s 27 znaky! Pak můžeme přidat speciální znaky a čísla. Například babička se narodila v roce 1945, tak přidáme: Kdjsbymabamivzriabhojehozе@1945!
Výsledné heslo má 33 znaků a obsahuje:
Malá i velká písmena
Čísla
Speciální znaky (@!)
Je snadno zapamatovatelné díky větě
Další příklad: “Můj první pes se jmenoval Rex a měl rád granule značky Pedigree.” Výsledek: MuprpesejmRexamerad grznPe#2018 (kde 2018 byl rok, kdy jsme Rexe dostali).
Jedna nevýhoda tu ovšem je, pokud hlavní heslo zapomenete, tak se do účtu prostě nepřihlásíte. Tady si nemůžete nové heslo poslat jednoduše na email. Prosto si heslo opravdu dobře zapamatujte. Na druhou stranu to je i výhoda, protože útočníkovi nestačí prolomit pouze zabezpečení vašeho emailu.
LastPass a jeho funkce – 9/10
Funkcí je poměrně hodně a nyní se podíváme na ty nejpoužívanější. Základem je pamatování hesel, ale ve svém LastPass trezoru můžete mít uloženy i různé poznámky, kreditní karty a formuláře. Formuláře mi osobně šetří hodně času a není to zatím u správců hesel standard, například při zadání adresy u nákupu z eshopu mi stačí jeden klik.

Základní funkcí je i generování bezpečných hesel, kde doporučuji používat speciální znaky. Viz ukázka níže.

Další často u nás využívanou funkcí je sdílení hesel. Pokud dáte editovat “kartu” (viz ukázky obrázků dole) najdete dole ikonku dvou panáčků, která slouží pro sdílení. Sdílet můžete dvěma způsoby. Příjemci buď umožníte vidět heslo, které si bude moci například zkopírovat do své schránky. Nebo mu heslo vidět neumožníte. V takovém případě dotyčný uvidí místo hesla tečky, nicméně systém ho k dané službě přihlásí automaticky. To se v některých situacích rozhodně hodí, ale občas se může stát, že systém nepozná, že má heslo vyplnit, či se na stránce něco změní. Daný člověk se pak do služby nepřihlásí a bude vás muset opět “otravovat”, abyste mu heslo nasdíleli znovu.

Heslo s přístupem může být samozřejmě nasdíleno i vám. Nicméně zde bych chtěl upozornit, že LastPass u sdílení hesel pracuje občas trochu zpomaleně. Přestože vám nasdílené heslo přišlo a vy jste ho přijali, tak ho v trezoru stále nevidíte. V takovýchto případech nám vždy pomohlo restartovat prohlížeč nebo se z Lastpassu odhlásit a přihlásit znovu.
Kompatibilita – 10/10
Tady není co řešit. LastPass má aplikaci na Android i iOS, přičemž obě aplikace jsou velmi dobře hodnocené. Na PC budete nejčastěji využívat rozšíření do prohlížeče, které je dostupné pro Chrome, Firefox, Operu, Safari i Edge. Jediné co chybí, je aplikace do PC, ale osobně nevidím důvod, proč bych jí chtěl používat. Správce hesel je samozřejmě dostupný i online ze stránky www.lastpass.com.
LastPass používáme i ve firmě a za celou dobu si žádný člen redakce nestěžoval, že by mu LastPass nešel na nějakém zařízení používat. To myslím mluví za vše.
Uživatelská přívětivost – 9/10
Používání správce hesel je návykové a potvrdí vám to snad každý. Nejvíce času budete trávit na PC prací s rozšířením v prohlížeči. Po rozkliknutí zadáte název služby a LastPass vám ve většině případů danou službu automaticky otevře v novém okně prohlížeče a rovnou vás do ní přihlásí.

Pokud se dostanete na nějakou službu, kde má dojít k vyplnění přihlašovacích údajů, tak ty za vás správce hesel automaticky vyplní.
Ovládání na telefonu je také hodně jednoduché. Tady ale budete více využívat přístup do Trezoru. LastPass má i svůj prohlížeč, ale osobně ho příliš nevyužívám.
Celkově se LastPass používá opravdu jednoduše a malý prostor na vylepšení vidím v mobilní aplikaci.
Placená vs. neplacená verze LastPassu
Běžný uživatel si vystačí s verzí zdarma, placená verze nabízí hlavně zajímavé funkce pro firmy, případně pro někoho může být zajímavý rodinný balíček. Více se dozvíte na této stránce a já se pokusím níže shrnout nejdůležitější rozdíly.
Premium za 3 USD/měsíc – Osobně mi nepřipadne příliš zajímavý. V ceně je prioritní podpora, můžete sdílet hesla skupině lidí, vyplňování hesel funguje i na aplikacích přímo ve windows. Dále máte několik možností pokročilého nastavení, například u dvou fázového přihlášení (to dobře funguje i v neplacené verzi) a pro někoho bude zajímavé i rozšíření chráněného úložiště na 1 GB.
Rodinný balíček 4 USD/měsíc až pro 6 členů – Tohle už mi osobně připadne zajímavější, protože cena je poměrně nízká a bonusem je například větší přehled o vašich dětech pomocí tzv. family dashboardu. Family balíček navíc umí všechny funkce premium uživatele.
Teams 4 USD/měsíc za uživatele – Tohle je zajímavé pro firmy, například umí základní reporting a je tu i přehled pro admina.
Business 6 USD/měsíc za uživatele – Vhodné pro velké korporace, protože nabízí pokročilý reporting, pokročilou správu uživatelů, různé API přístupy, atd.
Od března 2021 je bezplatná verze LastPass významně omezena. Můžete ji používat pouze na jednom typu zařízení. Pokud si vyberete počítač, nebudete moci LastPass používat na mobilu a naopak. Pro většinu uživatelů je proto nyní prakticky nutné přejít na placenou verzi.
Alternativy
1Password – Hodně podobný LastPassu, ale má trochu více osekanou verzi zdarma. Nicméně na internetu má mnoho zastánců.
KeePass – Je hodně zajímavá alternativa pro lidi, kteří nevěří cloudu a mají raději všechny soubory uloženy lokálně. Jedná se o open source a je tedy zdarma. Horší je ale trochu kompatibilita. Protože je to neplacený nástroj, nemůžete navíc počítat se zákaznickou podporou a podobnými věcmi.
Sticky Password – Jedná se o českou firmu a funkcemi je velmi podobný LastPassu. Nemám osobní zkušenost, ale slyšel jsem zatím jenom samé pozitivní reference.
Alternativ je samozřejmě více. Osobně bych se vyhnul hlavně méně známým projektům, protože u nich je důvěryhodnost nižší a přeci jenom jde o vaše hesla. Ani s jedním z výše zmíněným správců hesel každopádně chybu neuděláte. Hlavně něco vyberte a začněte používat. Garantuji vám, že za měsíc už to pro vás bude nepostradatelný pomocník 🙂
Závěrečné hodnocení
Dobrý
LastPass byl dlouho jedním z nejlepších správců hesel, ale po bezpečnostních incidentech z roku 2022 je třeba zvážit i alternativy. Pokud se rozhodnete pro LastPass, určitě používejte velmi silné master heslo a zapněte dvoufaktorovou autentizaci.
- Mnoho funkcí
- Funguje na všech platformách
- Jednoduché používání
- Rozšíření do prohlížeče
- Vyplňování formulářů
- Je v češtině
- Dvoufázové zabezpečení
- Placená verze nemá mnoho funkcí navíc
- Občas nutné restartovat prohlížeč při sdílení hesel
- Nemá aplikaci přímo na PC či MAC
- Často nekompletní překlady



Diskuze a zkušenosti