IT Security

Bezpečnostní checklist pro WordPress a další CMS

6. března 2026
•

Redakční systémy výrazně zjednodušily tvorbu webů, ale zároveň přinesly nová bezpečnostní rizika. Většina útoků dnes necílí na konkrétní web, ale na tisíce instalací najednou pomocí automatizovaných nástrojů. Stačí jeden neaktualizovaný plugin nebo slabé heslo a z běžného webu se může stát

Jak postavit základní bezpečnostní architekturu webu bez enterprise řešení

5. března 2026
•

Malé a střední weby dnes čelí stejným útokům jako velké portály, ale obvykle bez bezpečnostního týmu a bez drahých nástrojů. Přesto lze postavit funkční a realistickou bezpečnostní architekturu i na běžném hostingu nebo cloudu. Jaké vrstvy by tedy měly mít

Správci hesel nejsou tak bezpeční, jak se tvrdí, ukazuje švýcarská studie

28. února 2026
•

Bezpečnostní experti už řadu let doporučují správce hesel jako nejbezpečnější způsob pro práci s přihlašovacími údaji. Nová studie vědeckého týmu ze švýcarského ETH Zurich však odhalila závažné bezpečnostní slabiny u tří populárních cloudových řešení. V rámci testování se výzkumníkům podařilo nejen získat

Bezpečnostní dluh webů a aplikací: Tichý problém, který se dřív nebo později vrátí

19. února 2026
•

Bezpečnostní dluh vzniká nenápadně. Drobnými kompromisy, odkládáním aktualizací a dočasnými řešeními, která zůstanou v provozu roky. Výsledkem je infrastruktura, která sice funguje, ale postupně se stává čím dál zranitelnější. Co tedy bezpečnostní dluh znamená, kde vzniká, jak se projevuje v praxi a

Konec ročních certifikátů: Jak na automatizaci TLS certifikátů pomocí DNS

10. února 2026
•

Google i Apple neúprosně tlačí na zkracování platnosti SSL/TLS certifikátů. Z původních několika let jsme se dostali na rok a trend jasně směřuje k platnosti pouhých 90, či dokonce 47 dnů. V takovém tempu se manuální obnova stává pro správce serverů noční můrou.

Anomálie v návštěvnosti: Znamení útoku nebo falešný poplach

10. února 2026
•

Náhlý nárůst návštěvnosti, prudký propad, nebo podezřele pravidelné špičky v grafech. Podobné výkyvy dokážou vyvolat paniku i falešný pocit ohrožení. Ne každá anomálie ale znamená útok, a ne každý útok se projeví okamžitým výpadkem. Jak rozlišit běžnou změnu chování uživatelů od

API a bezpečnost: Jak ochránit koncové body bez firewallu

4. února 2026
•

Rozhraní API se stalo páteří moderních webů, aplikací i digitálních služeb. Právě proto je také jedním z nejčastějších cílů útoků. Zatímco klasické weby chráníme pomocí firewallů a WAF řešení, u API tento přístup často selhává nebo vůbec nedává smysl. Jak tedy

Bezpečnostní monitoring webu: Jak včas odhalit útoky, chyby i úniky dat

2. února 2026
•

Bezpečnost webu dnes nestojí jen na silném hesle a aktuálním CMS. Útoky jsou rychlé, automatizované a často míří na zranitelnosti, které si provozovatel ani neuvědomuje. Právě proto hraje bezpečnostní monitoring webu klíčovou roli. Umožňuje včas zachytit podezřelé chování, technické chyby

Bez automatizace se certifikáty brzy neobejdou. A nejde jen o jejich zkracování

26. ledna 2026
•

Internet se postupně zbavuje ručních bezpečnostních procesů. TLS certifikáty jsou jednou z posledních oblastí, kde stále spoléháme na klikání v e-mailech a ruční obnovy. To se ale mění. Kratší platnosti, častější ověřování a tlak na automatizaci zásadně mění způsob, jakým budou certifikáty

Digitální zodpovědnost malých webů: Praktický průvodce pro provozovatele

22. ledna 2026
•

V době, kdy každý malý e-shop či prezentační web soupeří o pozornost uživatelů, se digitální zodpovědnost stává více než módním slovem. Jedná se o soubor praktických závazků, které zvyšují důvěru, zlepšují uživatelskou zkušenost a chrání vás před právními riziky. V tomto článku

GDPR 2.0: Co přinese nová éra ochrany dat v EU

13. ledna 2026
•

Evropské GDPR čeká největší revize od svého zavedení v roce 2018. Legislativní balíček označovaný jako GDPR 2.0 má zjednodušit pravidla, snížit administrativní zátěž firem a lépe reagovat na realitu moderních technologií. Změny jsou zatím ve fázi návrhů a politických jednání na

Jak bezpečně používat veřejné Wi-Fi sítě při práci na webu

9. ledna 2026
•

Práce mimo kancelář (v kavárnách, na letišti nebo třeba v coworkingu) se stala běžnou součástí moderního pracovního života. Veřejné Wi-Fi sítě jsou sice pohodlné, ale představují i významná bezpečnostní rizika, zvlášť pokud pracujete s citlivými daty, přihlašovacími údaji nebo firemními servery. Proč je

Jak odhalit napadení webu a co udělat v první minutě

8. ledna 2026
•

Napadený web není výjimka ani problém velkých hráčů. Útočníci dnes masově skenují internet a automatizované útoky míří na statické weby, blogy i malé e-shopy. Často se navíc obejdou bez viditelných stop – web funguje, ale mezitím rozesílá spam, krade data

Co se děje, když se web zrychlí: HTTP/3, QUIC a budoucnost protokolů

5. ledna 2026
•

Web se zrychluje nejen díky lepšímu kódu a serverům, ale i díky zásadním změnám v síťových protokolech. HTTP/3 a QUIC mění způsob, jakým si prohlížeč a server předávají data – rychleji, bezpečněji a odolněji vůči výpadkům sítí. Co přesně se při

Dvoufaktorové ověření (2FA): Jak funguje a proč ho zapnout všude

2. ledna 2026
•

Heslo už dnes samo o sobě nestačí. Úniky databází, phishing i automatizované útoky jsou běžnou součástí internetu a míří na každého – od běžných uživatelů až po firmy. Dvoufaktorové ověření (2FA) přidává k přihlášení další vrstvu ochrany, která výrazně snižuje riziko

  1. 1
  2. 2
  3. 3
  4. 4
  5. …
  6. 8