Mathew Orson Logo
Blog 10. června 2026 3 min

Jak bezpečně sdílet přístupy k webu a rezervačnímu systému

Majitelé penzionů běžně předávají přístupy virtuální asistentce, rodinnému příslušníkovi nebo správci webu. Problém nastává, když to všichni řeší stejně — jedno sdílené heslo poslané v SMS. Tady je, jak to udělat bezpečně, aniž byste ztratili pohodlí.

Jak bezpečně sdílet přístupy k webu a rezervačnímu systému

Různé způsoby předání přístupu

Přímé sdílení hesla

Nejméně bezpečná metoda: přihlašovací údaje pošlete dotyčné osobě přímo, ať už osobně, e-mailem nebo telefonicky. Heslo tím prozradíte další osobě a zároveň riskujete, že zůstane uložené v e-mailu nebo v historii zpráv, kde jste ho posílali.

Proč ne:

  • Heslo předáváte jiné osobě. Pokud ho používáte i jinde, ohrožujete tím další své účty.
  • Heslo může zůstat v chatu nebo v historii komunikace a útočník ho tam může zpětně dohledat.
  • Pokud máte zapnuté dvoufázové ověření, musí mít dotyčná osoba přístup i k druhému faktoru — typicky k vašemu telefonu.
  • Dotyčná osoba má stejná oprávnění jako vy, i když je většinou nepotřebuje všechna.
  • Když se s účtem něco stane, musíte měnit přístupové údaje a ručně řešit dopady všude, kde jste stejné heslo použili.

Sdílení přes správce hesel

O poznání lepší varianta. Nástroje jako Bitwarden nebo 1Password umožňují sdílet přístup ke konkrétní službě, aniž by druhá strana viděla heslo v čitelné podobě — jen ho použije k přihlášení. Odpadá tak riziko, že heslo skončí v historii chatu nebo e-mailu.

Pořád ale jde o jedno sdílené heslo k jednomu účtu. Nepoznáte, který z lidí se sdíleným přístupem se kdy přihlásil, a když spolupráce skončí, musíte heslo změnit pro všechny najednou.

Delegování přes samostatný účet

Nejlepší metoda pro předání přístupu. Osoba, které chcete dát přístup, si vytvoří vlastní účet a vy ji ke službě pozvete jako samostatného uživatele. Typickým příkladem je delegovaný přístup ke schránce v Microsoft 365 nebo Google Workspace.

Každý uživatel má vlastní heslo a přesně nastavená oprávnění, co může dělat. Velká výhoda je, že přístup jednotlivým lidem můžete kdykoliv přidat i odebrat, aniž by to ovlivnilo ostatní — takže to není bezpečnostní hazard jako sdílené heslo.

Nebezpečí při delegování přístupu

Danger illustration of delegating user accounts

I když je samostatný účet nejbezpečnější varianta, spousta lidí ji nepoužívá. Buď nechtějí platit za další uživatelskou licenci, nebo jim zakládání účtu pro každého spolupracovníka přijde jako práce navíc, případně jednoduše neví, že taková možnost existuje.

Představte si konkrétní situaci: sdílíte své heslo se stážistkou. Ta později odejde pracovat ke konkurenci, ale s heslem, které jste jí dali, jí zůstane přístup k vašemu účtu a všem datům, která obsahuje. Zpětně navíc nepoznáte, kdo jaké změny na účtu udělal, protože byl přihlášený pod stejným jménem jako vy.

Omezit práva na to, co je opravdu potřeba

Důležitá zásada při delegování přístupu je dát uživateli práva jen k tomu, co skutečně potřebuje pro svou práci.

  • Pokud je účet dotyčného napadený, útočník se s omezenými právy nedostane dál, než kam sahá daná role. Bez tohoto omezení může napadený účet jednoho spolupracovníka posloužit jako cesta až k citlivým datům celého projektu.
  • Snižuje to riziko velkých chyb. Když má na projektu přístup víc spolupracovníků, omezená práva zmenšují riziko, že někdo omylem smaže nebo změní něco, k čemu by se vůbec neměl dostat.
  • Zamezíte tím, aby lidé prováděli úkony, ke kterým jim přístup dávat nechcete — třeba mazání rezervací nebo změny plateb.

Ilustrace práv jednotlivých uživatelů

Jak bezpečně předat přístup

Konkrétní postup se liší podle služby, ale základní kroky jsou u většiny systémů stejné:

  • Najděte v nastavení sekci pro správu uživatelů nebo týmu (často pod „Users", „Team" nebo „Sdílení").
  • Pozvěte danou osobu na její e-mail — ať si sama nastaví vlastní heslo.
  • Přiřaďte jí roli s právy odpovídajícími tomu, co má na starosti, ne výchozí administrátorský přístup.
  • Ověřte, že se přihlásila pod vlastním účtem, ne pod tím vaším.

Co udělat, když spolupráce skončí

Až spolupráce skončí, zrušte účet dotyčné osoby nebo jí odeberte práva, která už nemá mít. Tím výrazně snížíte riziko, že dojde k úniku dat, i kdyby byl její vlastní účet později napadený.

Co si z toho odnést

Existuje víc způsobů, jak přístup předat, ale ne všechny jsou stejně bezpečné. Nejlepší je vytvořit dotyčné osobě vlastní účet, přidat jí práva jen na to, co potřebuje, a po skončení spolupráce jí přístup zase odebrat. Tenhle postup vás nestojí o moc víc času než sdílení hesla, ale ušetří vám starosti, kdyby se něco pokazilo.

Další čtení