Preskoči na sadržaj
SIGURNOST10 min čitanja

Osobna digitalna sigurnost: Kako zaštititi Gmail, banku i sve račune u 2026.

Vaš Gmail, banka, Instagram i cloud računi su povezani. Jedna slaba ili ponovljena lozinka može otvoriti više sustava. Evo kako smanjiti rizik u 30 minuta.

20. svibnja 2026.|Vi-Di.me tim|Ažurirano: 11. lipnja 2026.

TL;DR / KRATKO

Dvofaktorska autentikacija, FIDO2/Passkeys i hardverski ključevi (YubiKey) znatno smanjuju rizik krađe računa i phishinga. Password manageri poput Bitwardena smanjuju ponavljanje slabih lozinki.

01

Vaša lozinka možda je već procurila

Otvorite haveibeenpwned.com i upišite svoj email. Moguće je da je Vaša lozinka ili email već završio u nekom od velikih proboja podataka (LinkedIn, Adobe, Facebook, Dropbox...).

Ukradene, slabe i ponovljene lozinke čest su uzrok kompromitacije računa. Ako koristite istu lozinku na više servisa — a većina ljudi to radi — jedan proboj može otvoriti pristup emailu, banci, cloudu i društvenim mrežama.

Dobra vijest: osnovni koraci zaštite jednostavniji su nego što većina ljudi misli, a dio njih može biti besplatan.

02

4 razine zaštite gdje ste Vi?

Razina 1: Samo lozinka — napadaču može biti dovoljna jedna ukradena ili ponovljena lozinka. Rizik: visok.

Razina 2: SMS 2FA — bolje od same lozinke, ali SMS može biti ranjiv na SIM swap i socijalni inženjering. Rizik: srednji.

Razina 3: Authenticator app (TOTP) — Google Authenticator, Authy ili Microsoft Authenticator generiraju jednokratne kodove na Vašem telefonu. Dobra zaštita, ali ranjiva na sofisticirani phishing. Rizik: niži.

Razina 4: FIDO2 / Hardware ključ — fizički ključ (YubiKey, Google Titan) ili Passkey. Znatno otpornije na phishing jer ključ kriptografski provjerava domenu. Rizik: najniži od navedenih opcija.

Za račune s velikim poslovnim rizikom, posebno direktore, financije i administratore, ovo je razina koju preporučujemo kao standard.

03

FIDO2 i Passkeys budućnost bez lozinki

FIDO2 je otvoreni standard za autentikaciju bez lozinki. Umjesto da pamtite lozinku, koristite biometriku (otisak prsta, Face ID) ili fizički ključ.

Passkeys su komercijalni naziv za FIDO2 credentials koje Apple, Google i Microsoft ugrađuju u svoje sustave. Sinkroniziraju se između Vaših uređaja putem iCloud Keychaina ili Google Password Managera.

Zašto je ovo bolje od lozinke?

  • Znatno otpornije na phishing — ključ kriptografski provjerava domenu, pa lažna stranica ne može proći istu provjeru kao prava
  • Manje toga za pamtiti — otisak prsta ili lice umjesto "P@ssw0rd123!"
  • Manje vrijednog materijala za krađu — ne šaljete klasičnu lozinku koju napadač može ponoviti na drugom servisu

YubiKey je fizički USB/NFC ključ koji radi neovisno o Vašim uređajima. Cijena ovisi o modelu i dobavljaču. Idealan je kao backup i za situacije gdje trebate autentikaciju na tuđem računalu. Preporučujemo dva — jedan za svakodnevnu upotrebu, jedan kao backup na sigurnom mjestu.

04

Password manageri prestanite pamtiti lozinke

Ako koristite istu lozinku na više servisa, imate ozbiljan problem. Ali kako zapamtiti 50+ različitih jakih lozinki?

Odgovor: ne pamtite ih. Password manager, primjerice Bitwarden ili 1Password, generira jake, jedinstvene lozinke za svaki servis i automatski ih ispunjava. Vi pamtite samo jednu master lozinku.

Naš preporučeni setup:

  1. Bitwarden za sve lozinke (besplatan, open-source)
  2. FIDO2/Passkeys gdje god je podržano (Google, Apple, Microsoft, GitHub...)
  3. YubiKey kao backup za najvažnije račune (email, banka)
  4. Google Advanced Protection za ljude koji su posebno izloženi (direktori, odvjetnici, novinari)
05

Možete sami ili mi to napravimo za Vas

Sve gore navedeno možete napraviti sami. Ali proces uključuje postavljanje na svakom računu zasebno, konfiguraciju backup metoda, testiranje i edukaciju članova obitelji ili tima.

Mi to radimo za Vas: napravimo plan po prioritetu, postavimo 2FA/passkeys na kritične račune, konfiguriramo password manager, registriramo YubiKey ključeve gdje imaju smisla i educiramo Vas da razumijete što ste dobili.

Saznajte više o našim uslugama osobne sigurnosti →

FAQ

Je li SMS 2FA dovoljan?

Bolji je od same lozinke, ali nije idealan za račune s velikim rizikom zbog SIM swap i phishing scenarija. Za administratore, financije i direktore bolje je koristiti authenticator aplikaciju, passkeys ili FIDO2 hardverski ključ gdje je podržano.

Zašto trebam password manager ako uvodim passkeys?

Zato što neće svaki servis odmah podržavati passkeys. Password manager pomaže koristiti jedinstvene, snažne lozinke i smanjuje ponavljanje lozinki između servisa.

Koliko YubiKey ključeva treba imati?

Za kritične račune preporučujemo barem dva podržana ključa ili dvije sigurne metode oporavka: jedan za svakodnevnu upotrebu i jedan backup spremljen odvojeno.

2FAFIDO2PasskeysYubiKeypassword managerosobna sigurnostphishing
BESPLATNO

Trebate konkretnu pomoć?

Besplatna analiza Vašeg biznisa — pogledamo web, SEO poziciju i konkurenciju. Dobijete izvještaj s konkretnim preporukama. 48 sati, bez obveze.