IT Security

Zabezpečení webhostingu: Co všechno chrání váš web a na co si dát pozor

4. září 2026
•

Webhosting není jen prostor, na kterém jsou uložené soubory vašeho webu. Jeho zabezpečení může ovlivnit dostupnost stránek, ochranu přenášených dat i to, jak snadno se dokážete zotavit z útoku nebo vlastní chyby. Podíváme se proto na nejdůležitější prvky bezpečného hostingu –

Indirect Prompt Injection: Útok ukrytý na webu nebo v dokumentu

27. srpna 2026
•

Umělá inteligence už nepracuje pouze s textem, který uživatel napíše do chatovacího okna. AI asistenti dokážou procházet webové stránky, analyzovat dokumenty, číst e-maily nebo používat další nástroje. Právě tím ale vzniká nový prostor pro útok. Indirect Prompt Injection umožňuje útočníkovi ukrýt

Content provenance: Jak prokázat původ digitálního obsahu

20. srpna 2026
•

Digitální obsah je dnes možné vytvořit, upravit nebo kompletně vygenerovat během několika sekund. S rostoucími možnostmi generativní AI proto získává na významu otázka, jak ověřit původ fotografie, videa nebo jiného digitálního souboru. Právě tím se zabývá content provenance, soubor technologií a

Jak vyřešit wp2shell: Krok za krokem k odstranění viru z WordPressu

7. srpna 2026
•

Útočníci často využívají zranitelností v neaktualizovaných pluginech nebo šablonách. Jakmile se dostanou dovnitř, vytvoří si vlastní administrátorský účet (nejčastěji pojmenovaný právě jako wp2shell). Díky němu si zajistí trvalý zadní vrátka (backdoor) do vašeho systému, přes který mohou: Instalovat škodlivé pluginy. Rozesílat

Jak funguje infrastruktura veřejných klíčů (PKI)

6. srpna 2026
•

Když otevřete web přes HTTPS, podepíšete dokument elektronickým podpisem nebo se přihlásíte pomocí certifikátu, na pozadí často pracuje PKI. Infrastruktura veřejných klíčů vytváří systém důvěry, díky kterému lze ověřit, komu určitý kryptografický klíč patří, a bezpečně jej používat pro šifrování,

Certificate Transparency: Nenápadná technologie, která pomáhá chránit internet

4. srpna 2026
•

Většina uživatelů o Certificate Transparency nikdy neslyšela, přesto jde o jednu z klíčových technologií, které zvyšují bezpečnost internetu. Veřejné logy vydaných TLS certifikátů umožňují odhalit chybně nebo neoprávněně vystavené certifikáty a posilují důvěru v zabezpečenou komunikaci. Jak celý systém funguje a proč

Od ruční správy k AI: Nová éra digitálních certifikátů

31. července 2026
•

Firmy dnes spravují desítky až tisíce digitálních certifikátů. Ty zajišťují šifrování webových stránek, ověřování serverů, elektronické podpisy, autentizaci zařízení i zabezpečení firemní komunikace. S rostoucím počtem certifikátů ale přibývá riziko jejich expirace, chybné konfigurace nebo zneužití. Umělá inteligence (AI) začíná pomáhat

Jak správně nastavit SPF, DKIM a DMARC a proč na nich záleží

29. července 2026
•

E-mail může na první pohled vypadat důvěryhodně, přesto nemusí skutečně pocházet z adresy, kterou vidíte jako odesílatele. Právě tomu pomáhají zabránit technologie SPF, DKIM a DMARC. Ověřují, kdo smí za doménu odesílat zprávy, chrání ji před zneužitím a zároveň mají vliv

Elektronická pečeť: K čemu slouží a čím se liší od elektronického podpisu

27. července 2026
•

Elektronické dokumenty už dávno nejsou pouze digitální náhradou papíru. Firmy i úřady potřebují spolehlivě prokázat, odkud dokument pochází a zda jej někdo po vystavení nezměnil. Právě k tomu slouží elektronická pečeť. Na první pohled připomíná elektronický podpis, její účel je ale

Kybernetické hrozby pod kontrolou: Jak CZECHIA chrání internet před podvodníky

23. června 2026
•

Phishingové e-maily, podvodné weby nebo falešné e-shopy vznikají každý den. Útočníci si často registrují nové domény a zneužívají hostingové služby k podvodům. Bezpečnost proto nemůže být založena pouze na řešení nahlášených incidentů. V CZECHIA.COM proto sázíme na aktivní přístup. Vlastní CSIRT tým

Jak zabezpečit API proti scraping botům a AI crawlerům

13. června 2026
•

API dnes nevyužívají pouze legitimní aplikace a integrace. Stále častěji se stávají cílem scraperů, automatizovaných botů i AI crawlerů, které mohou masivně stahovat data, zatěžovat infrastrukturu nebo porušovat obchodní podmínky služby. Jak API chránit a které bezpečnostní mechanismy dávají v praxi

Moderní autentizace v praxi: Kdy použít JWT, session nebo passkeys

1. června 2026
•

Přihlášení uživatele dnes není jen otázkou formuláře s heslem. Moderní webové aplikace řeší bezpečnost, škálování API, mobilní zařízení i pohodlnější přihlašování bez hesel. Kdy dává smysl použít klasické sessions, kdy JWT tokeny a proč se stále více mluví o passkeys? Co

Zero Trust Security pro menší projekty: Co to znamená v praxi

13. března 2026
•

Zabezpečit web dnes neznamená jen nasadit HTTPS a silné heslo. Moderní aplikace běží v cloudu, komunikují přes API a spravují je lidé z různých míst a zařízení. Model Zero Trust na tuto realitu reaguje jednoduchým principem: nikomu automaticky nevěř a vše průběžně

Jak číst chybové hlášky serveru, i když nejste admin

12. března 2026
•

Chybová hláška na webu dokáže vyděsit, zvlášť když nemáte přístup k serveru ani administraci. Přesto z ní často lze vyčíst překvapivě hodně. A právě to je důležité pro redaktory, marketéry, UX designéry i majitele webů, kteří potřebují problém správně popsat, pochopit a

Homomorfní šifrování: Intel a čip pro výpočty nad zašifrovanými daty

11. března 2026
•

Už v roce 1977 navrhli Ron Rivest, Adi Shamir a Leonard Adleman koncept (RSA), který by umožnil provádět výpočty přímo nad zašifrovanými daty, aniž by bylo nutné je dešifrovat. Dlouholetý vědecký sen, takzvané homomorfní šifrování, se díky nedávné demonstraci specializovaného čipu

  1. 1
  2. 2
  3. 3
  4. …
  5. 8