← Nazad na blog

Jake lozinke i menadžeri lozinki: kako da rešite problem jednom zauvek

22. 7. 2026.

Hajde da odmah raščistimo najvažniju stvar: napadači uglavnom ne „pogađaju" lozinke gledajući u vaš login ekran. Oni uzmu baze lozinki procurele iz velikih hakovanja — takvih naloga ima na milijarde, proverite se na haveibeenpwned.com — i automatski ih isprobavaju na stotinama drugih sajtova. To se zove credential stuffing. Ako istu lozinku koristite za email, Facebook i WordPress admin, dovoljno je da procuri sa najslabijeg sajta pa da padnu svi ostali.

Šta lozinku čini jakom (a šta ne)

Zaboravite pravilo „veliko slovo, broj i znak" — P@ssw0rd1! ispunjava sva ta pravila, a alat za razbijanje je lomi za sekunde jer su takve zamene prve na spisku. Ono što stvarno odlučuje je dužina i nasumičnost:

  • Lozinka od 8 znakova, ma koliko „komplikovana", danas se grubom silom razbija za nekoliko sati na jačem hardveru.
  • Nasumična lozinka od 16+ znakova je praktično nesalomiva — govorimo o milijardama godina.
  • Ako lozinku morate da pamtite, koristite frazu od 4-5 nasumičnih reči: „tramvaj-jastuk-limun-sever" je i duža i lakša za pamćenje od „Kr7#mQ2!".
  • Najbitnije pravilo od svih: jedna lozinka = jedan nalog. Bez izuzetka.

Menadžer lozinki: rešenje koje sve ovo čini lakim

Niko ne može da pamti 80 različitih nasumičnih lozinki — i ne treba. Menadžer lozinki (Bitwarden, 1Password, KeePassXC) pamti ih umesto vas, šifrovane jednom glavnom lozinkom koju jedinu morate da znate. Uz to: generiše nasumične lozinke jednim klikom, automatski ih popunjava u browseru, sinhronizuje se između računara i telefona i upozorava ako se neka od vaših lozinki pojavila u procurelim bazama. Bitwarden je open-source i besplatan za sve osnovne funkcije — nulti trošak, ogroman dobitak.

Ali da li je bezbedno držati sve na jednom mestu?

Legitimna briga. Odgovor: da, jer menadžeri koriste „zero-knowledge" arhitekturu — vaše lozinke su šifrovane vašom glavnom lozinkom pre nego što napuste uređaj, pa ni sam servis ne može da ih pročita. Alternativa nije „lozinke na sto mesta", nego u praksi tri varijante iste slabe lozinke svuda. Glavnu lozinku napravite kao dugu frazu, uključite 2FA na sam menadžer — i taj jedan nalog čuvajte kao ključeve od kuće.

Šta ovo znači za vaš sajt

Kao vlasnik sajta imate nekoliko naloga čiji pad znači katastrofu: hosting panel, registar domena, WordPress admin, poslovni email i FTP/baza. Za svaki od njih: nasumična lozinka iz menadžera od 20+ znakova, plus 2FA gde god postoji. Brute-force pokušaje na login stranu ionako ne treba da dočekujete sami — naši hosting paketi uključuju WAF koji automatske napade blokira pre nego što stignu do sajta, a WordPress hosting dodaje i dnevni backup za slučaj da sve ostalo zakaže. Sat vremena da postavite menadžer i promenite ključne lozinke — verovatno najbolje uložen sat u bezbednost vašeg biznisa ove godine.

100% GARANCIJA30 dana povraćaj novca

30 dana povraćaj novca

Bez pitanja. Ako niste zadovoljni, vraćamo ceo iznos.