Zabezpečení herního účtu a nejčastější cesty útoku

Zabezpečení herního účtu stojí na čtyřech věcech: na hesle, které nepoužíváte nikde jinde, na druhém faktoru při přihlášení, na dobře chráněném e-mailu a na přehledu o tom, kdo a co má k účtu přístup. Kdo má tyto čtyři body v pořádku, zavřel naprostou většinu cest, kterými se k účtu dostává někdo cizí. Odborné znalosti k tomu potřeba nejsou, stačí jeden večer a trochu soustavnosti.

Herní účet přitom s lety nabývá na ceně, i když se o něm tak nepřemýšlí. Roste knihovna her, přibývají uložené pozice v cloudu, seznam přátel a postavy, do kterých hráč vložil stovky hodin. Přijít o to všechno kvůli jednomu zopakovanému heslu je zbytečné.

Tři cesty, kterými se k účtu dostává někdo cizí

Popisovat útoky dopodrobna nemá smysl, pro obranu stačí vědět, kudy obvykle vedou. První cestou je opakované heslo: pokud stejnou kombinaci používáte i na jiné službě a ta o svou databázi přijde, platí uniklé údaje i pro herní platformu. Druhou je falešná přihlašovací stránka, která vypadá jako ta pravá a zadané údaje jen sbírá. Třetí je kompromitovaný e-mail, protože přes schránku se dá heslo k hernímu účtu jednoduše obnovit.

Každá z těch tří cest má svou protiváhu a žádná z nich není složitá. Proti první pomáhají unikátní hesla, proti druhé druhý faktor a přihlašování jen na ověřené adrese, proti třetí stejně pečlivé zabezpečení schránky jako samotného účtu. Zbytek článku jde po těchto opatřeních postupně.

Vlastní heslo pro každou platformu jako základ

Pravidlo je jediné a krátké: co služba, to jiné heslo. Únik z jednoho místa se pak nepřenese na další a škoda zůstane omezená na účet, kterého se týkal. Délka přitom váží víc než exotické znaky, takže dlouhá fráze z několika nesouvisejících slov obstojí lépe než krátká změť písmen a číslic.

Pamatovat si takových hesel deset nebo dvacet nikdo nedokáže a ani to není potřeba. Doporučila bych svěřit je programu, který je vygeneruje, uloží do šifrovaného trezoru a vyplní jen na adrese, ke které patří – to poslední je mimochodem tichá pojistka proti napodobeným stránkám. Jak takový nástroj nasadit u launcherů a konzolí, popisuji v textu o tom, jak používat správce hesel pro herní účty.

Druhý faktor zastaví přihlášení i s uniklým heslem

Druhý faktor znamená, že k přihlášení z nového zařízení nestačí heslo, ale je potřeba ještě něco, co máte u sebe: kód z autentizační aplikace, potvrzení v mobilní aplikaci platformy, jako je Steam Guard, nebo passkey uložený v telefonu. Uniklé heslo tím ztrácí většinu své hodnoty.

Považuji ho za nejúčinnější jednotlivé opatření, protože pokrývá dvě ze tří popsaných cest najednou a zapnutí trvá pár minut. Jednotlivé způsoby se ovšem liší odolností i pohodlím a kód posílaný e-mailem chrání jen tak dobře jako sama schránka. Rozdíly mezi nimi a postup nastavení rozebírá článek věnovaný tomu, jak dvoufázové ověření u herních platforem funguje v praxi.

E-mail a obnova přístupu rozhodují o tom, komu účet patří

Herní účet je jen tak bezpečný jako schránka, na kterou chodí odkaz pro obnovu hesla. Schránka proto potřebuje vlastní unikátní heslo, vlastní druhý faktor a občasnou kontrolu, jestli v ní není nastavené přeposílání zpráv nebo záložní adresa, o kterých nevíte.

Stejně důležité je myslet na den, kdy se k účtu nedostanete vy. Rozbitý nebo ztracený telefon s autentizační aplikací je častější potíž než cizí zásah a bez záložních kódů končí zdlouhavým dokazováním u podpory. Podle mě se tahle část podceňuje nejvíc, protože se na ni přijde až ve chvíli, kdy je pozdě. Co si uložit předem a jak postupovat při výměně telefonu, shrnuje text o tom, jak funguje obnova přístupu k hernímu účtu.

Propojené aplikace, aktivní relace a cizí počítače

K účtu se nepřistupuje jen heslem. Za roky se na něj navážou weby se statistikami, komunitní nástroje, streamovací služba a chatovací aplikace, a každé takové propojení má vlastní oprávnění, které platí dál, i když si heslo změníte. Projít jejich seznam a odebrat ta, která už nepoužíváte, zabere chvíli; podrobnosti najdete v článku o tom, co mají propojené účty a aplikace třetích stran povoleno.

Totéž platí pro přihlášená zařízení. Přihlášení na počítači u kamaráda, v herně nebo na staré konzoli zanechá platnou relaci, dokud ji někdo neukončí. Většina platforem umí v nastavení zabezpečení vypsat aktivní zařízení a odhlásit je všechna jedním krokem. Na cizím stroji bych za sebe nikdy nezaškrtla volbu pro zapamatování přihlášení, protože odhlásit se při odchodu člověk snadno zapomene.

Když se přesto na účtu objeví něco, co jste neudělali – přihlášení z neznámého místa, změněný kontaktní údaj, cizí propojení –, začněte u e-mailu. Nejdřív nové heslo ke schránce, potom nové heslo k hernímu účtu, odhlášení všech zařízení, kontrola propojených aplikací a nakonec zpráva podpoře platformy. V opačném pořadí by se dal čerstvě nastavený přístup přes schránku zase obnovit.

V jakém pořadí to celé nastavit za jeden večer

Začněte e-mailem: unikátní heslo, druhý faktor, záložní kódy uložené mimo telefon. Pak totéž zopakujte u platformy, na které máte nejvíc her, a teprve potom u ostatních. Jako třetí krok ověřte, že je v účtu aktuální telefonní číslo a adresa, a nakonec projděte propojené aplikace a přihlášená zařízení. Kdyby zbyl čas jen na jedinou věc, ať je to druhý faktor u schránky a u hlavní herní platformy.

Zdroje

  • Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), doporučení k bezpečnému používání hesel a vícefaktorového ověření
  • NIST, Special Publication 800-63B – Digital Identity Guidelines: Authentication and Lifecycle Management
  • Valve, Steam Support – Steam Guard a doporučení k zabezpečení účtu
  • CZ.NIC, osvětové materiály k bezpečnosti na internetu
  • Agentura Evropské unie pro kybernetickou bezpečnost (ENISA), doporučení k ochraně online účtů
Našli jste v článku chybu?

Publikováno: 12. 05. 2026

Kategorie: Online