Různé způsoby předání přístupu
Přímé sdílení hesla
Nejméně bezpečná metoda: přihlašovací údaje pošlete dotyčné osobě přímo, ať už osobně, e-mailem nebo telefonicky. Heslo tím prozradíte další osobě a zároveň riskujete, že zůstane uložené v e-mailu nebo v historii zpráv, kde jste ho posílali.
Proč ne:
- Heslo předáváte jiné osobě. Pokud ho používáte i jinde, ohrožujete tím další své účty.
- Heslo může zůstat v chatu nebo v historii komunikace a útočník ho tam může zpětně dohledat.
- Pokud máte zapnuté dvoufázové ověření, musí mít dotyčná osoba přístup i k druhému faktoru — typicky k vašemu telefonu.
- Dotyčná osoba má stejná oprávnění jako vy, i když je většinou nepotřebuje všechna.
- Když se s účtem něco stane, musíte měnit přístupové údaje a ručně řešit dopady všude, kde jste stejné heslo použili.
Sdílení přes správce hesel
O poznání lepší varianta. Nástroje jako Bitwarden nebo 1Password umožňují sdílet přístup ke konkrétní službě, aniž by druhá strana viděla heslo v čitelné podobě — jen ho použije k přihlášení. Odpadá tak riziko, že heslo skončí v historii chatu nebo e-mailu.
Pořád ale jde o jedno sdílené heslo k jednomu účtu. Nepoznáte, který z lidí se sdíleným přístupem se kdy přihlásil, a když spolupráce skončí, musíte heslo změnit pro všechny najednou.
Delegování přes samostatný účet
Nejlepší metoda pro předání přístupu. Osoba, které chcete dát přístup, si vytvoří vlastní účet a vy ji ke službě pozvete jako samostatného uživatele. Typickým příkladem je delegovaný přístup ke schránce v Microsoft 365 nebo Google Workspace.
Každý uživatel má vlastní heslo a přesně nastavená oprávnění, co může dělat. Velká výhoda je, že přístup jednotlivým lidem můžete kdykoliv přidat i odebrat, aniž by to ovlivnilo ostatní — takže to není bezpečnostní hazard jako sdílené heslo.
Nebezpečí při delegování přístupu

I když je samostatný účet nejbezpečnější varianta, spousta lidí ji nepoužívá. Buď nechtějí platit za další uživatelskou licenci, nebo jim zakládání účtu pro každého spolupracovníka přijde jako práce navíc, případně jednoduše neví, že taková možnost existuje.
Představte si konkrétní situaci: sdílíte své heslo se stážistkou. Ta později odejde pracovat ke konkurenci, ale s heslem, které jste jí dali, jí zůstane přístup k vašemu účtu a všem datům, která obsahuje. Zpětně navíc nepoznáte, kdo jaké změny na účtu udělal, protože byl přihlášený pod stejným jménem jako vy.
Omezit práva na to, co je opravdu potřeba
Důležitá zásada při delegování přístupu je dát uživateli práva jen k tomu, co skutečně potřebuje pro svou práci.
- Pokud je účet dotyčného napadený, útočník se s omezenými právy nedostane dál, než kam sahá daná role. Bez tohoto omezení může napadený účet jednoho spolupracovníka posloužit jako cesta až k citlivým datům celého projektu.
- Snižuje to riziko velkých chyb. Když má na projektu přístup víc spolupracovníků, omezená práva zmenšují riziko, že někdo omylem smaže nebo změní něco, k čemu by se vůbec neměl dostat.
- Zamezíte tím, aby lidé prováděli úkony, ke kterým jim přístup dávat nechcete — třeba mazání rezervací nebo změny plateb.

Jak bezpečně předat přístup
Konkrétní postup se liší podle služby, ale základní kroky jsou u většiny systémů stejné:
- Najděte v nastavení sekci pro správu uživatelů nebo týmu (často pod „Users", „Team" nebo „Sdílení").
- Pozvěte danou osobu na její e-mail — ať si sama nastaví vlastní heslo.
- Přiřaďte jí roli s právy odpovídajícími tomu, co má na starosti, ne výchozí administrátorský přístup.
- Ověřte, že se přihlásila pod vlastním účtem, ne pod tím vaším.
Co udělat, když spolupráce skončí
Až spolupráce skončí, zrušte účet dotyčné osoby nebo jí odeberte práva, která už nemá mít. Tím výrazně snížíte riziko, že dojde k úniku dat, i kdyby byl její vlastní účet později napadený.
Co si z toho odnést
Existuje víc způsobů, jak přístup předat, ale ne všechny jsou stejně bezpečné. Nejlepší je vytvořit dotyčné osobě vlastní účet, přidat jí práva jen na to, co potřebuje, a po skončení spolupráce jí přístup zase odebrat. Tenhle postup vás nestojí o moc víc času než sdílení hesla, ale ušetří vám starosti, kdyby se něco pokazilo.