Nastavení bezpečnosti účtu na kryptoměnové burze: návod krok za krokem

Praktický návod, jak si hned po registraci nastavit bezpečnost účtu na kryptoměnové burze: silné heslo, 2FA, notifikace, whitelist adres, API klíče, pravidelný audit i postup při podezření na napadení.

Byl pro vás článek užitečný?
Buďte první, kdo článek ohodnotí.

Jak si hned na začátku nastavit účet na burze co nejbezpečněji

Nejdůležitější je udělat několik kroků hned po založení účtu: vytvořit silné a unikátní heslo, zapnout aplikátorovou 2FA (ne SMS), nastavit bezpečnostní notifikace, případně whitelist adres pro výběry a vůbec nepoužívat API klíče, pokud přesně nevíte, proč je potřebujete. K tomu přidat pravidelnou kontrolu nastavení a máte základ rozumně bezpečného účtu. Tento návod je zaměřený na běžného uživatele v ČR, který chce kryptoměny spíše držet nebo občas obchodovat a nechce řešit technické detaily. Pokud chcete jít víc do hloubky, vyplatí se projít i související průvodce, například jak zabezpečit účet na kryptoměnové burze.

Proč má smysl nastavit bezpečnost hned při založení účtu

Bezpečnost účtu na kryptoměnové burze není jen „doplněk“. Je to základ, protože:

  • Burza drží vaše prostředky – pokud někdo získá přístup k účtu, může kryptoměny vybrat během minut.
  • Transakce jsou nevratné – u kryptoměn obvykle neexistuje „vrácení platby“ jako u banky. Co odejde na cizí adresu, je prakticky ztracené.
  • Útoky cílí na nejslabší článek – často to není samotná burza, ale uživatel: slabé heslo, opakované používání hesla, nezapnutá 2FA, kliknutí na phishingový odkaz.
  • Bezpečnostní nastavení zabere pár minut – většinu kroků zvládnete během 10–20 minut a pak už jen občas zkontrolujete, že je vše v pořádku.

Cílem není mít „neprůstřelný“ účet, ale odradit běžné útočníky a minimalizovat škody, pokud se něco pokazí (například ztráta telefonu nebo únik e‑mailu).

Přehled bezpečnostních nastavení, která burzy obvykle nabízejí

Konkrétní názvy se mohou lišit, ale většina velkých burz má podobné možnosti:

  • Heslo účtu – základní přihlašovací údaj, často s požadavkem na minimální délku a kombinaci znaků.
  • Dvoufázové ověření (2FA) – typicky:
    • TOTP 2FA – kódy v aplikaci (např. generátor kódů v mobilu).
    • SMS 2FA – kódy posílané SMS zprávou.
  • Bezpečnostní notifikace – e‑mail nebo push upozornění na přihlášení, výběry, změnu hesla, změnu 2FA apod.
  • Whitelist (seznam povolených) adres pro výběry – výběr je možný jen na předem schválené adresy.
  • Omezení výběrů – denní limity, dočasné zablokování výběrů po změně hesla nebo 2FA.
  • API klíče – přístup pro externí aplikace a obchodní roboty, často s možností omezit oprávnění (jen čtení, obchodování, výběry).
  • Seznam přihlášených zařízení a relací – přehled, odkud jste přihlášeni, s možností relace odhlásit.
  • Bezpečnostní log – historie přihlášení, změn nastavení, pokusů o výběr.

Níže projdeme praktický postup krok za krokem, jak tato nastavení využít.

Krok 1: vytvoření účtu a silného hesla

První chyba, kterou lidé dělají, je použití stejného hesla jako do e‑mailu, sociálních sítí nebo internetového bankovnictví. U kryptoměnové burzy je to obzvlášť rizikové. Jak má vypadat heslo pro burzu

  • Unikátní – nikdy ho nepoužívejte na jiné službě.
  • Dostatečně dlouhé – zaměřte se spíš na délku než na „složitost“. Dlouhá heslová fráze (např. několik nesouvisejících slov) je obvykle bezpečnější a lépe zapamatovatelná než krátké heslo s náhodnými znaky.
  • Nepředvídatelné – vyhněte se datu narození, jménu, názvu města, oblíbenému klubu apod.

Praktický tip: Místo vymýšlení hesla z hlavy je bezpečnější použít správce hesel a nechat si vygenerovat náhodné dlouhé heslo. Pokud správce hesel nechcete používat, zvolte delší heslovou frázi, kterou nikde jinde nemáte. Na co si dát pozor při registraci

  • Použijte e‑mail, ke kterému máte dobře zabezpečený přístup (také s 2FA).
  • Registraci dělejte pouze přes oficiální web burzy – adresu pište ručně nebo používejte uloženou záložku, neodklikávejte odkazy z náhodných e‑mailů či reklam.
  • Pokud burza nabízí bezpečnostní otázky, neodpovídejte pravdivě na veřejně dohledatelné informace (např. jméno školy). Můžete si vymyslet „falešné“ odpovědi a uložit si je do správce hesel.

Krok 2: zapnutí a záloha 2FA (TOTP vs. SMS)

Dvoufázové ověření (2FA) je druhý nejdůležitější prvek po heslu. I kdyby někdo vaše heslo zjistil, bez 2FA kódu se obvykle nepřihlásí.

Proč je TOTP 2FA bezpečnější než SMS

Burzy často nabízejí dvě hlavní možnosti:

  • TOTP 2FA – kód se generuje v aplikaci v mobilu (např. generátor jednorázových kódů). Kód se každých cca 30 sekund mění a funguje i bez připojení k internetu.
  • SMS 2FA – kód vám přijde jako SMS na telefonní číslo.

SMS 2FA je lepší než žádné 2FA, ale má slabiny:

  • Útočník může získat duplikát SIM – v některých případech lze přesvědčit operátora, aby vydal novou SIM kartu na vaše číslo.
  • SMS mohou být odchytávány na napadeném telefonu nebo přes škodlivé aplikace.
  • SMS někdy chodí se zpožděním nebo nedorazí, což je nepraktické.

TOTP 2FA je obecně považováno za bezpečnější, protože kód je vázaný na konkrétní zařízení a není přenášen přes mobilní síť.

Jak 2FA na burze prakticky nastavit

Postup se může mírně lišit, ale typicky vypadá takto:

  1. Po přihlášení najděte v profilu nebo nastavení sekci Security / Bezpečnost.
  2. Vyberte možnost zapnout 2FA a zvolte variantu přes aplikaci (TOTP).
  3. Burza zobrazí QR kód a záložní kód (seed) – ten si bezpečně uložte (např. do správce hesel nebo offline poznámky, ne do e‑mailu).
  4. QR kód naskenujte v aplikaci pro generování kódů.
  5. Do burzy zadejte vygenerovaný kód a potvrďte aktivaci.
  6. Ověřte, že 2FA funguje – odhlaste se a zkuste se znovu přihlásit.

Jak si 2FA zálohovat Nejčastější problém: uživatel ztratí telefon a tím i přístup ke 2FA. Proto:

  • Uložte si záložní kód (seed), který burza ukáže při nastavování 2FA.
  • Pokud burza nabízí záložní kódy pro přihlášení, uložte si je na bezpečné místo (např. vytisknout a uložit mimo počítač).
  • Nedělejte screenshot QR kódu a nenechávejte ho v galerii telefonu bez další ochrany.

Pokud burza 2FA přes aplikaci nenabízí a umožňuje jen SMS, zvažte, zda tam chcete držet větší část svých prostředků. Pro menší částky to může být přijatelné, ale riziko je vyšší.

Krok 3: nastavení bezpečnostních notifikací

Bezpečnostní notifikace vám pomohou rychle zjistit, že se něco děje. Čím dříve si všimnete podezřelé aktivity, tím větší šance máte škody omezit. Na burze hledejte nastavení typu Security alerts, Notifications, Upozornění. Ideálně zapněte:

  • Upozornění na nové přihlášení – zejména z nového zařízení nebo nové IP adresy.
  • Upozornění na pokus o výběr – e‑mail nebo push notifikace při každém zahájení výběru.
  • Upozornění na změnu hesla – pokud někdo změní heslo bez vašeho vědomí.
  • Upozornění na změnu 2FA – přidání/odebrání 2FA metody.

Prakticky:

  • Ujistěte se, že máte přístup k e‑mailu, kam notifikace chodí, a že e‑mail sám o sobě je dobře zabezpečený (silné heslo, 2FA).
  • Pokud používáte mobilní aplikaci burzy, zvažte zapnutí push notifikací – bývají rychlejší než e‑mail.

Krok 4: whitelist adres pro výběry a proč ho používat

Whitelist (seznam povolených adres) je funkce, která umožní posílat kryptoměny jen na předem schválené adresy. Jakmile je whitelist zapnutý, výběr na novou adresu vyžaduje dodatečné ověření a často i časový odklad. Výhody whitelistu

  • Pokud útočník získá přístup k účtu, nemůže okamžitě vybrat prostředky na svou adresu, pokud není na whitelistu.
  • Máte lepší kontrolu nad tím, kam peníze odcházejí – vidíte jen několik známých adres.
  • V kombinaci s časovým zpožděním při přidání nové adresy získáte čas na reakci, pokud přijde podezřelé upozornění.

Jak whitelist prakticky nastavit

  1. V sekci výběrů nebo bezpečnosti najděte Whitelist / Adresy pro výběr.
  2. Přidejte své vlastní adresy – například adresu vaší osobní peněženky, případně další burzy, kterou používáte.
  3. Uložte je a potvrďte přidání (často přes e‑mail a 2FA kód).
  4. Zapněte omezení výběrů pouze na whitelist, pokud tuto volbu burza nabízí.

Na co si dát pozor

  • Adresy si zkontrolujte dvakrát – u kryptoměn není cesta zpět, pokud adresu zadáte špatně.
  • Whitelist je vhodný hlavně pro často používané adresy. Pokud neustále posíláte na nové adresy, whitelist vás může omezovat, ale pro dlouhodobé držení je velmi užitečný.

Krok 5: omezení API klíčů a proč je běžný uživatel často vůbec nepotřebuje

API klíče slouží k tomu, aby se k vašemu účtu mohla připojit externí aplikace nebo obchodní robot. Pro běžného uživatele, který obchoduje ručně přes web nebo mobilní aplikaci burzy, API klíče obvykle nejsou potřeba. Proč jsou API klíče rizikové

  • Pokud se API klíč dostane do rukou útočníka, může dělat vše, co mu povolíte – například obchodovat, číst zůstatky, v horším případě i vybírat prostředky.
  • API klíče často nepodléhají stejným omezením jako běžné přihlášení (např. geolokace, některé typy 2FA).
  • Často se ukládají do skriptů, aplikací nebo cloudových služeb, kde mohou být špatně zabezpečené.

Doporučení pro běžného uživatele

  • Pokud přesně nevíte, proč API potřebujete, žádné API klíče nevytvářejte.
  • Pokud API používáte (např. kvůli sledování portfolia nebo automatickému obchodování):
    • Vytvářejte jen klíče s minimálními nutnými oprávněními (např. pouze čtení, bez obchodování a výběrů, pokud to stačí).
    • Pravidelně kontrolujte seznam API klíčů a mažte ty, které už nepotřebujete.
    • Nikdy nesdílejte API klíče s neznámými službami nebo lidmi.

Srovnání klíčových bezpečnostních možností na burze

Nastavení Kdy ho použít Hlavní přínos Rizika / omezení Praktický tip
Silné a unikátní heslo Vždy, pro každý účet na burze Základní ochrana proti prolomení účtu Slabé nebo opakované heslo znamená vysoké riziko prolomení Použijte správce hesel a pro burzu úplně jiné heslo než jinde
2FA přes aplikaci (TOTP) Okamžitě po vytvoření účtu Útočník potřebuje kromě hesla i fyzický přístup k vašemu zařízení Ztráta telefonu bez zálohy může zkomplikovat přístup Zálohujte si seed a případné záložní kódy mimo telefon
2FA přes SMS Když burza nenabízí TOTP nebo jako dočasné řešení Lepší než žádné 2FA, chrání před prostým prolomením hesla Riziko zneužití SIM karty, odchytu SMS, zpoždění zpráv Pokud to jde, co nejdříve přejděte na TOTP 2FA
Bezpečnostní notifikace Pro každého uživatele, ideálně hned po registraci Rychlé odhalení podezřelé aktivity na účtu Při zahlcené schránce si upozornění nemusíte všimnout Nastavte si filtr v e‑mailu, aby bezpečnostní zprávy nepadaly do spamu
Whitelist adres pro výběry Když držíte na burze větší částku nebo dlouhodobě Útočník nemůže vybrat na novou adresu bez dalšího ověření Méně flexibilní při častém posílání na nové adresy Přidejte alespoň svou hlavní osobní peněženku a zapněte omezení výběrů
API klíče Pouze pokud používáte roboty nebo externí aplikace Automatizace obchodování, přehled portfolia Únik klíče může vést k nechtěným obchodům nebo výběrům Pro běžné uživatele API vůbec nevytvářejte, jinak omezte oprávnění na minimum

Jak dělat pravidelný „bezpečnostní audit“ účtu

Jednorázové nastavení nestačí. Minimálně několikrát do roka (např. každé 3–6 měsíců) si udělejte krátký bezpečnostní audit účtu. Co při auditu zkontrolovat

  • Heslo
    • Nezopakovali jste ho někde jinde?
    • Neuniklo v některém z velkých úniků dat (lze ověřit přes specializované služby, které kontrolují úniky e‑mailů a hesel)?
  • 2FA
    • Je stále aktivní a funguje?
    • Máte bezpečně uložené záložní kódy a seed?
  • Bezpečnostní notifikace
    • Chodí vám e‑maily a push zprávy?
    • Neskončily ve spamu nebo nejsou vypnuté?
  • Whitelist adres
    • Jsou v seznamu jen adresy, které opravdu používáte?
    • Nepřibyla tam adresa, kterou nepoznáváte?
  • API klíče
    • Existují nějaké klíče, které už nepotřebujete?
    • Nemají zbytečně široká oprávnění (např. výběry, když stačí jen čtení)?
  • Přihlášená zařízení a relace
    • Nevidíte mezi přihlášenými zařízeními něco podezřelého (neznámé místo, prohlížeč)?
    • Pokud ano, všechny relace odhlaste a změňte heslo.

Tip: Spojte si bezpečnostní audit s nějakým pravidelným úkonem – třeba s kontrolou portfolia nebo daňových podkladů. Pomůže to na audit nezapomenout.

Strukturovaný checklist: bezpečnostní nastavení účtu na burze krok za krokem

Následující seznam můžete projít hned po registraci a pak znovu při každém auditu.

  1. Před registrací
    • Mám pro burzu připravené unikátní heslo, které nikde jinde nepoužívám.
    • Můj e‑mailový účet je zabezpečený (silné heslo, 2FA).
    • Ověřil/a jsem, že se nacházím na oficiálním webu burzy (adresa, certifikát, záložka v prohlížeči).
  2. Registrace a první přihlášení
    • Vyplnil/a jsem registraci a nastavil/a silné heslo.
    • Potvrdil/a jsem e‑mail nebo telefon, pokud to burza vyžaduje.
  3. Nastavení 2FA
    • Našel/la jsem v profilu sekci Bezpečnost / Security.
    • Zapnul/a jsem 2FA přes aplikaci (TOTP), pokud je dostupné.
    • Bezpečně jsem si uložil/a seed a záložní kódy mimo telefon.
    • Otestoval/a jsem přihlášení s 2FA, abych měl/a jistotu, že funguje.
  4. Bezpečnostní notifikace
    • Zapnul/a jsem upozornění na nové přihlášení.
    • Zapnul/a jsem upozornění na výběry.
    • Zapnul/a jsem upozornění na změnu hesla a 2FA.
    • Zkontroloval/a jsem, že e‑maily nechodí do spamu.
  5. Whitelist adres
    • Přidal/a jsem na whitelist svou hlavní peněženku (pokud ji mám).
    • Zapnul/a jsem omezení výběrů jen na whitelist, pokud to burza umožňuje.
  6. API klíče
    • API klíče nemám vytvořené, pokud je nepotřebuji.
    • Pokud API používám, mám jen nezbytná oprávnění a klíče pravidelně kontroluji.
  7. Pravidelný audit
    • Každé 3–6 měsíců projdu kontrolu hesla, 2FA, whitelistu, API a relací.

Co dělat při podezření na napadení účtu

Čím rychleji zareagujete, tím lépe. Pokud si všimnete podezřelého přihlášení, nečekaného e‑mailu o výběru nebo jiného neobvyklého chování, postupujte následovně.

Okamžité kroky

  1. Pokuste se přihlásit na účet
    • Pokud to jde, okamžitě změňte heslo na nové, silné a unikátní.
    • Pokud máte podezření, že je napadený i váš e‑mail, nejdřív zabezpečte e‑mail (změna hesla, 2FA), teprve pak burzu.
  2. Odhlaste všechny relace
    • V nastavení bezpečnosti najděte seznam přihlášených zařízení a odhlaste všechna kromě aktuálního.
  3. Zkontrolujte výběry a otevřené příkazy
    • Podívejte se na historii výběrů a obchodů.
    • Pokud vidíte neautorizované výběry, co nejrychleji kontaktujte podporu burzy. Některé výběry lze krátce po zadání ještě zastavit.
  4. Změňte a zkontrolujte 2FA
    • Pokud máte podezření, že útočník mohl získat přístup k 2FA (např. k telefonu), změňte 2FA zařízení a znovu si bezpečně uložte záložní kódy.
  5. Zkontrolujte whitelist a API klíče
    • Ověřte, zda se nezměnil whitelist adres a nepřibyly neznámé adresy.
    • Smažte všechny API klíče, které nepotřebujete, ideálně všechny a vytvořte nové jen v nutných případech.

Další kroky po uklidnění situace

  • Zkontrolujte zařízení, ze kterých se na burzu přihlašujete (počítač, telefon) – aktualizujte systém, antivir, zvažte kontrolu na malware.
  • Změňte hesla i u dalších služeb, kde jste používali stejné nebo podobné heslo (pokud takové existují).
  • Projděte si bezpečnostní audit podle checklistu výše a nastavte vše znovu co nejpečlivěji.

Časté chyby při nastavování bezpečnosti účtu na burze

Při nastavování bezpečnosti se opakují podobné chyby. Vyhnout se jim je často jednodušší, než je později napravovat.

  • Použití stejného hesla jako jinde – pokud unikne databáze jiné služby, útočník zkusí stejné heslo i na burze.
  • Nezapnuté 2FA – spoléhat se jen na heslo je u kryptoměn zbytečné riziko.
  • 2FA jen přes SMS – lepší než nic, ale pokud je k dispozici aplikátorová 2FA, je vhodné na ni přejít.
  • Žádná záloha 2FA – ztráta telefonu bez záložních kódů znamená komplikované obnovování přístupu přes podporu.
  • Ignorování bezpečnostních e‑mailů – upozornění na nové přihlášení nebo změnu hesla se snadno přehlédne v zaplněné schránce.
  • Vytváření API klíčů „pro jistotu“ – čím méně klíčů a oprávnění, tím menší prostor pro chybu.
  • Přihlašování přes neznámé Wi‑Fi bez další ochrany – veřejné sítě mohou být odposlouchávané, proto je lepší používat vlastní mobilní data nebo důvěryhodnou síť.
  • Klikání na odkazy v e‑mailech údajně od burzy – phishingové stránky často vypadají velmi podobně jako originál.

Jak se rozhodnout, jak moc „přitvrdit“ bezpečnost

Ne každý potřebuje stejné nastavení. Záleží hlavně na výši prostředků a způsobu používání burzy.

  • Držím na burze jen malé částky a občas si něco koupím
    • Silné, unikátní heslo.
    • 2FA přes aplikaci.
    • Bezpečnostní notifikace.
    • Whitelist adres, pokud posíláte hlavně na jednu peněženku.
    • Žádné API klíče.
  • Na burze držím větší část portfolia a občas aktivněji obchoduji
    • Vše výše uvedené.
    • Pravidelný bezpečnostní audit (např. každé 3 měsíce).
    • Důsledné používání whitelistu a omezení výběrů.
  • Obchoduji aktivně, používám roboty a API
    • Vše výše uvedené.
    • API klíče s přesně omezenými oprávněními a pravidelnou rotací.
    • Oddělení účtů – jiný účet pro dlouhodobé držení, jiný pro aktivní trading.

Nejčastější dotazy k nastavení bezpečnosti účtu na kryptoměnové burze

Co bych si měl z nastavení bezpečnosti účtu na kryptoměnové burze odnést jako úplný základ?

Základ jsou tři věci: unikátní silné heslo, 2FA přes aplikaci a zapnuté bezpečnostní notifikace. Jakmile máte tyto tři prvky, výrazně snižujete riziko, že někdo účet snadno prolomí. Další kroky – whitelist adres, omezení API klíčů a pravidelný audit – pak bezpečnost dál posilují, ale bez prvních tří nemají takový efekt.

Jakým chybám se mám při nastavování bezpečnosti účtu na burze vyhnout?

Neopakujte heslo z jiných služeb, nenechávejte účet bez 2FA a nespokojte se s tím, že „to nějak funguje“. Častou chybou je také nezálohované 2FA – lidé si sice 2FA zapnou, ale neuloží si seed ani záložní kódy, takže při ztrátě telefonu mají problém s přístupem. Další chyba je bezmyšlenkovité vytváření API klíčů pro různé aplikace, aniž byste přesně věděli, jak jsou zabezpečené a jaká oprávnění jste jim dali.

Jaký praktický krok bych měl udělat hned po přečtení tohoto návodu?

Vyberte si jednu burzu, kterou používáte nejčastěji, přihlaste se do ní a projděte checklist krok za krokem. Zkontrolujte heslo, zapněte nebo ověřte 2FA přes aplikaci, nastavte bezpečnostní notifikace a podívejte se na whitelist adres a API klíče. Celý proces obvykle zabere jen několik desítek minut, ale může rozhodnout o tom, zda o své kryptoměny někdy přijdete, nebo ne.

Má smysl řešit whitelist adres, když kryptoměny na burze držím jen krátkodobě?

Ano, pokud na burzu posíláte částku, jejíž ztráta by vás bolela, whitelist vám dává další vrstvu ochrany. I při krátkodobém držení se může stát, že se do účtu někdo pokusí dostat – například přes phishing. Whitelist v kombinaci s časovým zpožděním při přidání nové adresy vám dává šanci podezřelou aktivitu zachytit dřív, než dojde k nevratnému výběru.

Jak často mám dělat bezpečnostní audit účtu na kryptoměnové burze?

Rozumný interval pro běžného uživatele je každé 3–6 měsíců, případně vždy po větší změně – například když si pořídíte nový telefon, měníte e‑mail nebo začnete používat novou aplikaci napojenou přes API. Pokud na burze držíte větší část portfolia nebo obchodujete aktivně, může dávat smysl kontrolovat nastavení i častěji.

Nastavení bezpečnosti účtu na kryptoměnové burze: vizuální porovnání možností
Nastavení bezpečnosti účtu na kryptoměnové burze: srovnání praktických možností vedle sebe.
Nastavení bezpečnosti účtu na kryptoměnové burze: praktický kontrolní seznam před dalším krokem
Nastavení bezpečnosti účtu na kryptoměnové burze: stručný kontrolní seznam pro další praktický krok.
O autorovi
Eva Procházková

Autorka zaměřená na odpovědné používání nových technologií a ověřování zdrojů. Odbornost: rizika a digitální gramotnost

Další články autora →
Související články