Moduł 8 · Lekcja 3
Hasła, tokeny, aplikacja mobilna i zgubiony telefon
Kurs Smart Home od Zera · ok. 35 minut · Poziom: Początkujący
Po kontach i MFA porządkujesz to, co dzieje się po zalogowaniu: unikalne hasła, sesje Companion, tokeny API i plan utraty telefonu. Dobre role nie pomogą, gdy hasło admina jest z poczty, stary telefon ma aktywną sesję, a token leży w publicznym repo.
Cel: silne unikalne hasła, rozpoznane sesje, brak zbędnych tokenów, zabezpieczony telefon i zapisana reakcja na zgubę. Nie unieważniaj sesji i profili VPN „na ślepo” - najpierw ustal, do którego urządzenia należy wpis.
Zmiana hasła ≠ odcięcie wszystkich sesji. Aplikacje używają tokenów odświeżania; po incydencie sprawdzasz też sesje urządzeń. MFA nie naprawia powtórzonego hasła - hasło i MFA działają razem. Menedżer haseł generuje i trzyma unikalne wpisy.
Kluczowe fakty z tej lekcji
| • | Unikalność hasła > magiczna „zmiana co 30 dni”. |
| • | Hasło w Notatkach / wspólne hasło domowników = ryzyko. |
| • | Sesje i tokeny trzeba umieć znaleźć i unieważnić. |
| • | Zgubiony telefon = procedura, nie panika i reinstalacja HA. |
| • | Nie kasuj aktywnych sesji, zanim wiesz, co to za urządzenie. |
Czego się nauczysz
| ✓ | Jak wybrać i zmienić hasło bez odcięcia sobie dostępu |
| ✓ | Rola menedżera haseł przy HA |
| ✓ | Sesje aplikacji mobilnej vs tokeny API |
| ✓ | Co zrobić po zgubieniu / kradzieży telefonu |
| ✓ | Jak rozpoznać zbędne tokeny i profile |
| ✓ | Kolejność: nowe hasło → test logowania → sprzątanie sesji |
| ✓ | Czego nie mieszać z VPN/Tailscale przy czyszczeniu |
Higiena dostępu po zalogowaniu
| 1. | Ustaw unikalne hasło właściciela w menedżerze haseł. |
| 2. | Zmień hasło w HA; przetestuj logowanie w oknie prywatnym + MFA. |
| 3. | Przejrzyj sesje/urządzenia i oznacz znane vs podejrzane. |
| 4. | Usuń zbędne tokeny API, których nie używasz. |
| 5. | Zapisz 5-punktowy plan: zgubiony telefon (hasło, sesje, MFA, Companion, dostęp zdalny). |
Prześledzisz wszystkie klucze prowadzące do domu
Zinwentaryzujesz sesje, tokeny API, profile VPN, konta chmurowe, kopie i sekrety, a następnie przećwiczysz odebranie dostępu zgubionemu telefonowi.
Najczęściej zadawane pytania
Czy MFA wystarczy przy słabym haśle?
Nie. MFA to druga warstwa. Powtórzone/słabe hasło nadal jest problemem.
Zmieniłem hasło - czy stare telefony wylecą same?
Nie zawsze. Sprawdź i unieważnij sesje/tokeny urządzeń, którym nie ufasz.
Gdzie trzymać hasło admina?
W menedżerze haseł, nie w zwykłych Notatkach i nie we wspólnym pliku rodzinnym.
Zgubiłem telefon z Companion - co pierwsze?
Unieważnij sesje/tokeny tego urządzenia, rozważ zmianę hasła, sprawdź MFA i dostęp zdalny - według checklisty z lekcji.