Správa hesel pod kontrolou: Průvodce pro podnikatele + checklist
Ve světě online podnikání se spousta věcí dá řešit poměrně rychle. Ale když klient nemá přístup ke svému vlastnímu účtu, bývá to problém. A bohužel – stává se to častěji, než byste čekali. Jako agentura máme tu zkušenost z první ruky.
Proč vůbec řešíme správu hesel? Kvůli zkušenosti z praxe
Účty na sociálních sítích bývají založené bývalým kolegou, zaměstnancem nebo někdejší agenturou. Přístup k nim je zajištěn e-mailem, ke kterému není přístup. Telefonní číslo? Nikdo netuší, čí je. A podnikatel? Často o tom ani nechce vědět, dokud není potřeba spustit reklamu, změnit správce nebo obnovit přístup. To je jasné, jako podnikatel má člověk spoustu jiných starostí než je facebook… nebo?
V tu chvíli nastává zbytečné zdržení, stres, dlouhé hovory s podporou v Indii a někdy i finanční ztráty. Správa hesel se tak z nenápadného detailu stává klíčovým prvkem pro každou firmu, která chce mít vše jednoduše pod kontrolou.
Proč je správa hesel důležitá – a hlavně pro podnikatele!
Správa hesel neznamená jen mít silné kombinace znaků. Je to systém. Zajištění, že firma ví, kdo má přístup ke kterým účtům. Na koho je co napojené. A že tyto přístupy bude mít i když změní agenturu, vymění všechny zaměstnance nebo firmu přestěhuje třeba na měsíc.
Aby bylo jasno – toto není jen otázka „pořádku“. Je to doslova otázka bezpečnosti.
Co by měl mít každý podnikatel pod kontrolou
Tady je základní přehled účtů a nástrojů, nad kterými doporučujeme mít pevné otěže:
Facebook Business Manager a reklamní účet
Pamatujte, že tyto účty jsou vždy navázané na osobní Facebookový profil. Tak dejte pozor, ať jste tímto hlavním správcem přímo vy, majitel firmy nebo odpovědná osoba z vedení. Vyhnete se tak mnoha nepříjemnostem – například při pravidelném ověřování identity nebo obnově přístupu.
- Zároveň upozorňujeme: Facebook nepodporuje profily vytvořené na jméno firmy (např. "Firma Nováková s.r.o."). Takové účty mohou být automaticky smazány, protože porušují zásady platformy, které vyžadují skutečné jméno a existující osobu.
- Pokud dojde ke ztrátě přístupu, hacknutí nebo jinému problému, může být řešení velmi zdlouhavé, podpora facebooku totiž sídlí v Indii.
Instagram firemní profil
Instagram je samostatná platforma, a dokud není správně propojený s Facebook Business Managerem, nefunguje jako plnohodnotný reklamní kanál. Bez znalosti přihlašovacích údajů – tedy konkrétního uživatelského jména a hesla – není možné účet propojit, ověřit ani spustit reklamu současně na Facebooku a Instagramu.
-
Doporučujeme nastavit dvoufázové ověření pomocí autentifikační aplikace (např. Google Authenticator nebo Duo Mobile),protože Instagram může být překvapivě nespolehlivý při doručování SMS ověřovacích kódů.
Google účet (Ads, Analytics, Workspace)
Google účty bývají středobodem mnoha online aktivit – od reklam přes analytiku až po e-maily a dokumenty. Právě proto je důležité, aby byly správně zabezpečené. Dvoufázové ověření (2FA) doporučujeme propojit s firemním telefonem.
- Dobrou zprávou je, že Google nabízí poměrně přívětivou zákaznickou podporu, a to včetně české nebo slovenské. I tak je případné řešení ztráty přístupů velmi časově náročné.
Sklik
Při zakládání Sklik účtu doporučujeme použít novou firemní e-mailovou adresu, nikoli osobní e-mail zaměstnance.
- Sklik stejně jako jiné platformy umožňuje přidělit různá oprávnění (např. Správce kampaní, Administrátor účtu) externím spolupracovníkům nebo agenturám. Tímto způsobem můžete kontrolovat, kdo má k účtu přístup a jaké má pravomoci.
Doména, webhosting
Přihlašovací údaje byste měli chtít od vašeho správce webu nebo jeho stvořitele. Z praxe víme, že s těmito přístupy obvykle nebývá problém – pokud je dotyčného možné kontaktovat.
CRM, mailingové nástroje
I tady platí: pokud nemáte přístup, nemáte kontrolu. Fakturační systém, e-mailový rozesílač – to všechno jsou místa, kde se zpracovávají osobní údaje zákazníků, probíhají objednávky, běží komunikace a získávají se cenná data.
U každého z nich je klíčové vědět:
-
Kdo má administrátorský přístup?
-
Na jaký e-mail je účet veden?
-
Je u něj aktuální telefon a možnost obnovení přístupu?
Checklist: Máte klíčové přístupy pod kontrolou?
Připravili jsme jednoduchý checklist, podle kterého si můžete ověřit, jestli máte vše důležité opravdu u sebe. Jednotlivé boxy jsou zaškrtnutelné, takže můžete rovnou začít.
Služba / účet |
Jsem administrátor? |
Aktuální kontaktní údaje? |
Mám přístup kdykoli? |
Facebook Business Manager a reklamní účet |
|||
Instagram (firemní účet) |
|||
Google Ads / Analytics |
|||
Sklik |
|||
Doména a webhosting |
|||
E-shop / CRM |
Jak na bezpečnou a přehlednou správu hesel
Abychom šli příkladem a nekázali vodu, zatímco pijeme víno - víme? V naší agentuře spravujeme přístupy ke všem důležitým nástrojům klientů v zabezpečené aplikaci KeePass. Jde o open-source správce hesel, který umožňuje bezpečné a strukturované ukládání údajů. Hesla si nikde nepřeposíláme, nikde „nelítají“ – a máme je k dispozici vždy, když je třeba. Pěkně zaheslované a v bezpečí - a to je například heslo, které je opravdu dobré si pamatovat!
Doporučené nástroje pro správu hesel:
-
KeePass – offline, jednoduchý, bezpečný (ideální pro agentury a technické týmy)
-
Bitwarden – cloudový, s možností týmové spolupráce
-
1Password – velmi přívětivý pro firmy, s možností organizace přístupů podle projektů
-
Dashlane, LastPass – uživatelsky příjemné varianty s webovým rozhraním
-
Google / Apple Keychain – vhodné pro jednotlivce nebo freelancery do mobilu bez nutnosti instalace jakýchkoliv aplikací.
Tipy pro zavedení systému správy hesel ve firmě
-
Vytvořte si centrální e-mail pro registrace a přístupy (např. marketing@firma.cz a nejlépe také jeden gmailový pro google účty např. marketing@gmail.com).
-
Všechny přístupy alespoň jednou za rok kontrolujte a aktualizujte (hlavně po odchodu klíčových zaměstnanců).
-
Používejte unikátní hesla pro každý účet a aktivujte si dvoufázové ověření (2FA).
-
Rozdělte přístupová práva – ne každý potřebuje administrátorský přístup ke všemu.
Získejte přehled, klid i jistotu
Máme více než 20 let zkušeností s komplexními službami pro naše klienty, kterým nejčastěji navíc tvoříme a svědomitě hlídáme nejen hesla, ale také firemní identitu. Pokud hledáte někoho, kdo se vám postará o online i offline, jsme tady pro vás!
Ozvěte se nám, rádi s vámi projdeme vaši situaci a najdeme řešení na míru.