Jak konkrétně zabezpečit účet na kryptoměnové burze
Útočník se k vašemu účtu na burze nejčastěji nedostane „hacknutím blockchainu“, ale přes slabé heslo, chybějící 2FA a phishing. Základní cíl je, aby k odcizení účtu nestačilo jen znát heslo nebo vás přimět kliknout na falešný odkaz.
Prakticky potřebujete:
- unikátní dlouhé heslo uložené ve správci hesel,
- 2FA přes aplikaci nebo hardwarový klíč, ne jen SMS,
- anti‑phishing kód pro ověřování e‑mailů,
- whitelist adres a limity výběrů,
- pravidelný bezpečnostní audit účtu a zařízení.
Po přečtení byste měli být schopni projít si celý účet krok za krokem a během zhruba 30–60 minut výrazně snížit riziko napadení.
Jak útočníci typicky získají přístup k účtu na burze
Abyste věděli, co nastavit, je dobré chápat, proti čemu se vlastně bráníte. Nejčastější scénáře:
- Phishingové e‑maily a falešné stránky – e‑mail „z burzy“ s odkazem na přihlášení. Adresa stránky se liší třeba jen v jednom znaku. Jakmile zadáte přihlašovací údaje, útočník je okamžitě použije.
- Únik hesel z jiných služeb – používáte stejné heslo na e‑mail, sociální sítě i burzu. Při úniku z jedné služby útočník zkusí stejné heslo na burze (tzv. credential stuffing).
- Slabé nebo krátké heslo – hesla typu „Pepa123“, „Bitcoin2020“ nebo osmiznakové kombinace bez náhodnosti lze odhadnout nebo prolomit hrubou silou.
- Napadený počítač nebo mobil – malware může odchytávat stisky kláves, měnit adresu peněženky při výběru nebo přesměrovat prohlížeč na falešnou stránku.
- Odcizení SMS kódu – přesměrování SIM karty, odposlech SMS nebo škodlivé aplikace v telefonu mohou obejít 2FA založené jen na SMS.
Smyslem zabezpečení je, aby útočník potřeboval více nezávislých kroků najednou (heslo, fyzické zařízení, přístup k e‑mailu, potvrzení výběru) a aby měl co nejméně příležitostí vás oklamat.

Silné heslo a správa hesel: bez toho 2FA nestačí
Heslo je první bariéra. Pokud je slabé, 2FA jen „hasí požár“, který vůbec nemusel vzniknout. Cílem je heslo, které je dlouhé, náhodné a jedinečné.

Jak má vypadat bezpečné heslo k burze
Praktická pravidla:
- Délka – mířte minimálně na 14–16 znaků, ideálně na heslovou frázi o 4–6 náhodných slovech doplněných čísly a znaky.
- Náhodnost – nepoužívejte jména, data narození, názvy týmů ani jednoduché vzory na klávesnici (qwerty, 123456 atd.).
- Různé typy znaků – kombinace malých a velkých písmen, číslic a speciálních znaků, ale ne předvídatelné náhrady typu „a“ → „@“.
- Unikátnost – heslo k burze nesmí být použité nikde jinde. Jediný únik by jinak ohrozil i burzu.
Proč používat správce hesel
Zapamatovat si několik dlouhých hesel je nereálné. Správce hesel:
- vygeneruje náhodná hesla třeba o 20–30 znacích,
- uloží je šifrovaně pod jedním hlavním heslem,
- upozorní vás, pokud stejné heslo používáte na více místech,
- umožní hesla pravidelně měnit, aniž byste si je museli pamatovat.
Hlavní heslo ke správci hesel by mělo být nejdelší a nejpromyšlenější heslo, které máte. Nepatří na papírek na monitor ani do nešifrovaných poznámek v telefonu.
Postup: jak během pár minut nastavit nové heslo k burze
- Nainstalujte a nastavte si správce hesel (mobil + počítač).
- V něm vygenerujte nové náhodné heslo pro burzu, např. o 20–24 znacích.
- Na burze otevřete Nastavení účtu → Zabezpečení → Změna hesla.
- Změňte heslo na nově vygenerované a uložte ho pouze do správce hesel.
- V prohlížeči nebo aplikaci povolte bezpečné automatické vyplňování ze správce hesel.
Dvoufázové ověření: SMS vs. aplikace vs. hardwarový klíč
Dvoufázové ověření (2FA) přidává k heslu další faktor – něco, co máte fyzicky u sebe. Ne všechny typy 2FA jsou ale stejně bezpečné. Níže najdete srovnání podle toho, jak účet používáte.
Srovnání typů 2FA pro účet na kryptoměnové burze
| Typ 2FA | Kdy dává smysl | Hlavní rizika | Pro koho je vhodnější |
|---|---|---|---|
| SMS kód | Nouzové řešení, když burza ani telefon nepodporují nic jiného. | Možné přesměrování SIM, odposlech SMS, malware v telefonu, závislost na signálu. | Začátečníci s malými částkami, krátkodobé používání účtu. |
| Autentizační aplikace (TOTP) | Standardní volba, pokud máte chytrý telefon. | Ztráta telefonu bez záloh, škodlivé aplikace v telefonu, špatně uložené záložní kódy. | Většina běžných uživatelů a traderů. |
| Hardwarový bezpečnostní klíč | Když chráníte větší objem prostředků nebo firemní účet. | Ztráta nebo poškození klíče, nutnost mít klíč fyzicky u sebe, složitější první nastavení. | Pokročilí uživatelé, firmy, dlouhodobí investoři. |
Jak správně nastavit 2FA přes autentizační aplikaci
Pro většinu lidí je aplikace generující kódy nejlepší kompromis mezi bezpečností a pohodlím. Typický postup:
- V účtu na burze otevřete Zabezpečení → Dvoufázové ověření.
- Zvolte možnost aplikace (ne SMS, pokud máte na výběr).
- Na obrazovce se zobrazí QR kód a často i záložní textový kód.
- V autentizační aplikaci zvolte Přidat účet a naskenujte QR kód.
- Záložní kód si uložte na bezpečné místo – např. do šifrované poznámky nebo offline (papír v trezoru).
- Potvrďte nastavení zadáním kódu z aplikace do burzy.
- Odhlaste se a zkuste se znovu přihlásit, abyste ověřili, že vše funguje.
Kdy uvažovat o hardwarovém klíči
Hardwarový klíč je vhodný, pokud:
- na burze držíte částku, jejíž ztráta by pro vás byla finančně zásadní,
- spravujete účet pro firmu nebo více lidí,
- chcete minimalizovat rizika spojená s mobilem (malware, ztráta, útoky na SIM).
Praktické tipy:
- Pořiďte si alespoň dva klíče (hlavní + záložní) a uložte je odděleně.
- Ujistěte se, že burza hardwarové klíče podporuje a jaký typ.
- Záložní klíč aktivujte hned při prvním nastavení, ne až „někdy později“.
Anti‑phishing kódy a bezpečné e‑maily z burzy
Phishing je jedna z nejčastějších cest, jak útočníci získají přístup k účtu. Anti‑phishing kód vám pomůže rychle poznat, jestli e‑mail opravdu pochází z burzy.
Co je anti‑phishing kód a jak funguje
Anti‑phishing kód je krátký text, který si nastavíte v účtu. Od té chvíle se tento kód zobrazuje v každém oficiálním e‑mailu od burzy – typicky v hlavičce nebo na konci zprávy.
Pokud dostanete e‑mail, který se tváří jako od burzy, ale:
- kód v něm chybí, nebo
- je jiný, než jste si nastavili,
je to silný signál, že jde o podvod a na odkazy v e‑mailu byste neměli klikat.
Jak nastavit anti‑phishing kód
- V účtu burzy otevřete sekci typu Zabezpečení / Anti‑phishing.
- Zadejte krátký, ale zapamatovatelný kód, který není snadno uhodnutelný (ne jméno, ne „krypto123“).
- Potvrďte nastavení (často přes 2FA nebo e‑mail).
- Kód si uložte do správce hesel nebo jiné bezpečné poznámky.
Bezpečná práce s e‑maily z burzy
- Na přihlášení do burzy nepoužívejte odkazy z e‑mailu. Adresu zadávejte ručně nebo používejte uloženou záložku.
- Vždy zkontrolujte odesílatele (doménu) a přítomnost anti‑phishing kódu.
- Buďte obezřetní u e‑mailů, které tlačí na okamžitou akci („jinak o něco přijdete“).
- Pokud e‑mail oznamuje výběr nebo změnu nastavení, kterou jste nedělali, okamžitě se přihlaste přes oficiální adresu burzy a zkontrolujte aktivitu.
Whitelist adres pro výběry a časové zámky
I kdyby se útočník do účtu dostal, můžete mu výrazně ztížit odcizení prostředků. K tomu slouží whitelist adres a časové zámky.
Co je whitelist adres a proč ho zapnout
Whitelist je seznam předem schválených adres peněženek, na které lze z burzy vybírat. Typicky funguje takto:
- do whitelistu přidáte jednu nebo více svých peněženek,
- burza povolí výběry jen na tyto adresy,
- přidání nové adresy vyžaduje potvrzení (e‑mail, 2FA) a často i čekací dobu – např. několik hodin nebo dní.
Útočník tak nemůže okamžitě poslat prostředky na svou adresu, i když má přístup k účtu.
Jak nastavit whitelist adres v praxi
- Připravte si vlastní peněženky mimo burzu (např. softwarovou nebo hardwarovou).
- V účtu burzy otevřete sekci typu Výběry / Whitelist / Povolené adresy.
- Přidejte adresu své peněženky a pojmenujte ji tak, abyste ji poznali (např. „Moje BTC HW peněženka“).
- Potvrďte přidání přes e‑mail a 2FA.
- Pokud to burza umožňuje, zapněte omezení výběrů pouze na whitelist.
Časové zámky a limity výběrů
Mnoho burz nabízí další ochranu:
- Časový zámek po změně nastavení – po změně hesla, 2FA nebo přidání nové adresy je výběr na určitou dobu omezen. Běžně jde o řádově hodiny až jednotky dní – konkrétní hodnotu zjistíte v nastavení burzy.
- Vlastní denní limit výběru – můžete si nastavit nižší limit, než je maximum burzy, např. jen na částku, kterou reálně potřebujete vybírat během jednoho dne.
- Dodatečné potvrzení výběru – e‑mailové potvrzení každého výběru nebo potvrzení v mobilní aplikaci.
Tyto funkce jsou zvlášť důležité, pokud na burze necháváte částky v řádu desítek tisíc korun a více. Pro dlouhodobé držení většího objemu se vyplatí nastudovat i obecné zásady jak bezpečně uchovávat kryptoměny.
Srovnání úrovní zabezpečení podle typu uživatele
Ne každý potřebuje stejnou úroveň ochrany. Jinak bude postupovat někdo, kdo má na burze pár stokorun, a jinak ten, kdo tam drží významnou část portfolia.
| Scénář | Doporučené zabezpečení | Hlavní kompromisy | Na co si dát pozor |
|---|---|---|---|
| Začátečník s malou částkou (např. do nižších tisíců Kč) | Silné unikátní heslo (min. 14–16 znaků), 2FA přes aplikaci, anti‑phishing kód. | O něco pomalejší přihlášení, nutnost naučit se správce hesel. | Nepodceňovat phishing, neukládat hesla do prohlížeče bez hesla k profilu. |
| Aktivní trader se střední částkou | Silné heslo, 2FA aplikace nebo hardwarový klíč, whitelist adres, denní limit výběru, měsíční audit. | Více kroků při výběru, potřeba spravovat whitelist a limity. | Hlídání API klíčů, bezpečnost obchodních botů, častější kontrola historie přihlášení. |
| Dlouhodobý investor s větší částkou | Většinu prostředků mimo burzu, na burze jen provozní zůstatek; 2FA přes hardwarový klíč, whitelist, časové zámky, nízké limity výběrů. | Nižší pohodlí při rychlém obchodování, nutnost spravovat více peněženek. | Bezpečné uložení hardwarových peněženek a klíčů, záložní přístupy pro případ ztráty. |
Jak dělat pravidelný bezpečnostní audit účtu
Zabezpečení není jednorázová akce. Stačí jeden nepozorný klik a situace se mění. Krátký audit účtu jednou za čas zabere obvykle 10–20 minut a může odhalit problém včas.
Co při auditu účtu zkontrolovat
- Přihlášená zařízení a relace – v nastavení účtu zkontrolujte, z jakých zařízení a IP adres byl účet naposledy používán. Neznámé relace okamžitě odhlaste.
- Aktivní 2FA metody – ověřte, že je zapnutá preferovaná 2FA (aplikace nebo hardwarový klíč) a že nejsou aktivní zbytečné nebo slabší metody (např. SMS, pokud ji nepotřebujete).
- E‑mail a telefon – ujistěte se, že máte přístup k e‑mailu i telefonu spojenému s účtem a že jsou samy o sobě dobře zabezpečené (silné heslo, 2FA u e‑mailu).
- Whitelist a limity výběrů – zkontrolujte, zda whitelist obsahuje jen vaše adresy a zda limity výběrů odpovídají vašim potřebám a rizikovému profilu.
- Historie přihlášení a výběrů – projděte poslední přihlášení a výběry. Pokud uvidíte něco podezřelého, okamžitě změňte heslo, zrušte relace a kontaktujte podporu burzy.
- Propojené aplikace a API klíče – pokud používáte obchodního bota nebo externí aplikaci, zkontrolujte, zda má jen nezbytná oprávnění a zda nepotřebné API klíče nejsou aktivní.
Jak často audit dělat
- Běžný uživatel – přibližně každé 3–6 měsíců nebo po každé větší změně (nový telefon, změna e‑mailu).
- Aktivní trader – klidně jednou za 1 měsíc, zvlášť pokud používáte API a boty.
- Po podezřelé události – vždy, když dostanete nečekaný e‑mail o změně nastavení, výběru nebo se dozvíte o úniku dat služby, kde máte stejný e‑mail.
Praktická checklista: krok za krokem k bezpečnému účtu
Tento seznam můžete projít hned teď s otevřeným účtem na burze. Ideálně si vyhraďte asi 30–45 minut a jděte bod po bodu.
- Heslo
- Mám pro burzu unikátní heslo, které nepoužívám nikde jinde.
- Heslo má alespoň 14–16 znaků a není snadno uhodnutelné.
- Heslo je uložené ve správci hesel, ne v poznámkách nebo na papírku.
- 2FA
- Mám zapnuté dvoufázové ověření pro přihlášení i výběry (pokud to burza umožňuje).
- Používám aplikaci nebo hardwarový klíč, ne jen SMS, pokud je k dispozici bezpečnější možnost.
- Mám bezpečně uložené záložní kódy pro případ ztráty telefonu nebo klíče.
- Anti‑phishing a e‑maily
- Mám nastavený anti‑phishing kód v účtu burzy.
- Vím, jak má vypadat oficiální e‑mail od burzy a jak ověřit odesílatele.
- Na přihlášení chodím přímo na adresu burzy, ne přes odkazy v e‑mailech.
- Whitelist a výběry
- Mám nastavený whitelist adres pro výběry na své peněženky.
- Pokud to burza umožňuje, mám zapnuté omezení výběrů jen na whitelist.
- Mám nastavené rozumné limity výběrů podle své situace.
- Audit a zařízení
- Zkontroloval(a) jsem přihlášená zařízení a odhlásil(a) neznámé relace.
- Můj e‑mailový účet má silné heslo a 2FA.
- Nepřihlašuji se na burzu z veřejných nebo sdílených zařízení bez dodatečné ochrany.
- Rozložení rizika
- Na burze držím jen tolik, kolik potřebuji pro aktivní obchodování.
- Větší část kryptoměn mám na vlastních peněženkách – pokud si nejste jistí, pomůže návod jak zabezpečit kryptoměny pro začátečníky.
Typické chyby při zabezpečení účtu na kryptoměnové burze
Mnoho útoků uspěje kvůli opakujícím se chybám, kterým se dá snadno vyhnout:
- Stejné heslo na více službách – únik z jedné služby ohrozí i účet na burze.
- Vypnuté nebo slabé 2FA – spoléhání jen na heslo nebo na SMS, i když burza nabízí bezpečnější metody.
- Ukládání záložních kódů nešifrovaně – fotka QR kódu v galerii telefonu nebo screenshot v cloudu bez šifrování.
- Klikání na odkazy v e‑mailech – přihlašování přes odkazy z e‑mailu místo ručního zadání adresy.
- Ignorování varovných signálů – neznámé přihlášení, e‑maily o změně nastavení, které jste neprováděli, a přesto žádná reakce.
- Používání veřejných Wi‑Fi bez ochrany – přihlašování na burzu přes nezabezpečené sítě bez dodatečné ochrany zvyšuje riziko odposlechu.
- Držení velkých částek přímo na burze – burza je praktické místo pro obchodování, ale ne nutně pro dlouhodobé uložení všech prostředků; pro dlouhodobé držení je vhodnější vlastní peněženka.
FAQ: časté dotazy k zabezpečení účtu na kryptoměnové burze
Co bych si měl(a) z tématu zabezpečení účtu na kryptoměnové burze hlavně odnést?
Zabezpečení účtu stojí na několika vrstvách, které se navzájem doplňují. Základ je unikátní dlouhé heslo ve správci hesel a 2FA přes aplikaci nebo hardwarový klíč. Na to navazuje anti‑phishing kód pro kontrolu e‑mailů a whitelist adres s limity výběrů, které chrání samotné prostředky. Důležité je také pravidelně dělat krátký bezpečnostní audit účtu a zařízení, ze kterých se přihlašujete.
Jakým konkrétním chybám se musím vyhnout, aby mi někdo neukradl účet na burze?
Neopakujte heslo z jiné služby, nenechávejte účet bez 2FA nebo jen se SMS, neukládejte záložní kódy jako běžné fotky či screenshoty a nepřihlašujte se přes odkazy v e‑mailech. Pokud dostanete e‑mail o výběru nebo změně zabezpečení, kterou jste neprováděli, okamžitě se přihlaste přes oficiální adresu burzy, změňte heslo, zkontrolujte historii přihlášení a výběrů a podle potřeby kontaktujte podporu. Vyhněte se také držení většiny kryptoměn přímo na burze – část prostředků přesuňte do vlastních peněženek.
Jaký praktický krok mám udělat hned po přečtení, aby byl můj účet na kryptoměnové burze bezpečnější?
Otevřete si účet na burze a projděte praktickou checklistu v této stránce. Začněte změnou hesla přes správce hesel a zapnutím 2FA přes autentizační aplikaci nebo hardwarový klíč. Následně nastavte anti‑phishing kód a whitelist adres pro výběry. Celý proces obvykle zvládnete během jedné hodiny a výrazně tím snížíte riziko napadení účtu.
Jak poznám, že je e‑mail o zabezpečení účtu na burze podvodný?
Podvodné e‑maily často tlačí na rychlou reakci, obsahují nezvyklé chyby v textu nebo adrese odesílatele a odkaz vedoucí na doménu, která se jen podobá oficiální adrese. Pokud v e‑mailu chybí váš anti‑phishing kód nebo je jiný, než jste si nastavili, berte to jako varování. V takovém případě se na burzu přihlaste pouze ručním zadáním adresy nebo přes uloženou záložku a zkontrolujte, zda je v účtu vše v pořádku.
Kde se dozvím víc o celkové bezpečnosti kryptoměn, nejen o účtu na burze?
Zabezpečení účtu na burze je jen jedna část celkové ochrany kryptoměn. Další rizika souvisí s volbou peněženky, zálohováním seed frází a ochranou zařízení. Pro širší pohled můžete pokračovat návodem bezpečnost na kryptoměnové burze nebo praktickým průvodcem jak se nenechat okrást o kryptoměny, kde najdete i další typické scénáře útoků a obrany.

Praktický návod, jak zabezpečit mobil a počítač pro kryptoměny: nastavení PINu, šifrování, antiviru, firewallu, oddělených profilů, bezpečného prohlížeče i pravidelné…
Přečíst článek →
Jednoduchý návod pro začátečníky, jak zabezpečit kryptoměnový účet a peněženku: rozdíl mezi burzou a vlastní peněženkou, typické podvody v českém…
Přečíst článek →