IT Security

Certificate Transparency: Nenápadná technologie, která pomáhá chránit internet

4. srpna 2026

Většina uživatelů o Certificate Transparency nikdy neslyšela, přesto jde o jednu z klíčových technologií, které zvyšují bezpečnost internetu. Veřejné logy vydaných TLS certifikátů umožňují odhalit chybně nebo neoprávněně vystavené certifikáty a posilují důvěru v zabezpečenou komunikaci. Jak celý systém funguje a proč

Od ruční správy k AI: Nová éra digitálních certifikátů

31. července 2026

Firmy dnes spravují desítky až tisíce digitálních certifikátů. Ty zajišťují šifrování webových stránek, ověřování serverů, elektronické podpisy, autentizaci zařízení i zabezpečení firemní komunikace. S rostoucím počtem certifikátů ale přibývá riziko jejich expirace, chybné konfigurace nebo zneužití. Umělá inteligence (AI) začíná pomáhat

Jak správně nastavit SPF, DKIM a DMARC a proč na nich záleží

29. července 2026

E-mail může na první pohled vypadat důvěryhodně, přesto nemusí skutečně pocházet z adresy, kterou vidíte jako odesílatele. Právě tomu pomáhají zabránit technologie SPF, DKIM a DMARC. Ověřují, kdo smí za doménu odesílat zprávy, chrání ji před zneužitím a zároveň mají vliv

Elektronická pečeť: K čemu slouží a čím se liší od elektronického podpisu

27. července 2026

Elektronické dokumenty už dávno nejsou pouze digitální náhradou papíru. Firmy i úřady potřebují spolehlivě prokázat, odkud dokument pochází a zda jej někdo po vystavení nezměnil. Právě k tomu slouží elektronická pečeť. Na první pohled připomíná elektronický podpis, její účel je ale

Kybernetické hrozby pod kontrolou: Jak CZECHIA chrání internet před podvodníky

23. června 2026

Phishingové e-maily, podvodné weby nebo falešné e-shopy vznikají každý den. Útočníci si často registrují nové domény a zneužívají hostingové služby k podvodům. Bezpečnost proto nemůže být založena pouze na řešení nahlášených incidentů. V CZECHIA.COM proto sázíme na aktivní přístup. Vlastní CSIRT tým

Jak zabezpečit API proti scraping botům a AI crawlerům

13. června 2026

API dnes nevyužívají pouze legitimní aplikace a integrace. Stále častěji se stávají cílem scraperů, automatizovaných botů i AI crawlerů, které mohou masivně stahovat data, zatěžovat infrastrukturu nebo porušovat obchodní podmínky služby. Jak API chránit a které bezpečnostní mechanismy dávají v praxi

Moderní autentizace v praxi: Kdy použít JWT, session nebo passkeys

1. června 2026

Přihlášení uživatele dnes není jen otázkou formuláře s heslem. Moderní webové aplikace řeší bezpečnost, škálování API, mobilní zařízení i pohodlnější přihlašování bez hesel. Kdy dává smysl použít klasické sessions, kdy JWT tokeny a proč se stále více mluví o passkeys? Co

Zero Trust Security pro menší projekty: Co to znamená v praxi

13. března 2026

Zabezpečit web dnes neznamená jen nasadit HTTPS a silné heslo. Moderní aplikace běží v cloudu, komunikují přes API a spravují je lidé z různých míst a zařízení. Model Zero Trust na tuto realitu reaguje jednoduchým principem: nikomu automaticky nevěř a vše průběžně

Jak číst chybové hlášky serveru, i když nejste admin

12. března 2026

Chybová hláška na webu dokáže vyděsit, zvlášť když nemáte přístup k serveru ani administraci. Přesto z ní často lze vyčíst překvapivě hodně. A právě to je důležité pro redaktory, marketéry, UX designéry i majitele webů, kteří potřebují problém správně popsat, pochopit a

Homomorfní šifrování: Intel a čip pro výpočty nad zašifrovanými daty

11. března 2026

Už v roce 1977 navrhli Ron Rivest, Adi Shamir a Leonard Adleman koncept (RSA), který by umožnil provádět výpočty přímo nad zašifrovanými daty, aniž by bylo nutné je dešifrovat. Dlouholetý vědecký sen, takzvané homomorfní šifrování, se díky nedávné demonstraci specializovaného čipu

Bezpečnostní checklist pro WordPress a další CMS

6. března 2026

Redakční systémy výrazně zjednodušily tvorbu webů, ale zároveň přinesly nová bezpečnostní rizika. Většina útoků dnes necílí na konkrétní web, ale na tisíce instalací najednou pomocí automatizovaných nástrojů. Stačí jeden neaktualizovaný plugin nebo slabé heslo a z běžného webu se může stát

Jak postavit základní bezpečnostní architekturu webu bez enterprise řešení

5. března 2026

Malé a střední weby dnes čelí stejným útokům jako velké portály, ale obvykle bez bezpečnostního týmu a bez drahých nástrojů. Přesto lze postavit funkční a realistickou bezpečnostní architekturu i na běžném hostingu nebo cloudu. Jaké vrstvy by tedy měly mít

Správci hesel nejsou tak bezpeční, jak se tvrdí, ukazuje švýcarská studie

28. února 2026

Bezpečnostní experti už řadu let doporučují správce hesel jako nejbezpečnější způsob pro práci s přihlašovacími údaji. Nová studie vědeckého týmu ze švýcarského ETH Zurich však odhalila závažné bezpečnostní slabiny u tří populárních cloudových řešení. V rámci testování se výzkumníkům podařilo nejen získat

Bezpečnostní dluh webů a aplikací: Tichý problém, který se dřív nebo později vrátí

19. února 2026

Bezpečnostní dluh vzniká nenápadně. Drobnými kompromisy, odkládáním aktualizací a dočasnými řešeními, která zůstanou v provozu roky. Výsledkem je infrastruktura, která sice funguje, ale postupně se stává čím dál zranitelnější. Co tedy bezpečnostní dluh znamená, kde vzniká, jak se projevuje v praxi a

Konec ročních certifikátů: Jak na automatizaci TLS certifikátů pomocí DNS

10. února 2026

Google i Apple neúprosně tlačí na zkracování platnosti SSL/TLS certifikátů. Z původních několika let jsme se dostali na rok a trend jasně směřuje k platnosti pouhých 90, či dokonce 47 dnů. V takovém tempu se manuální obnova stává pro správce serverů noční můrou.

  1. 1
  2. 2
  3. 3
  4. 8