Uživatelská příručka: Autentizace
Tento dokument popisuje, jak používat různé metody přihlášení a zabezpečení účtu v DnA Cruises systému.
Přihlášení
Systém podporuje několik způsobů přihlášení:
Email + Heslo
- Přejděte na přihlašovací stránku
- Zadejte svůj email a heslo
- Klikněte na "Přihlásit se"
- Pokud máte povolenou 2FA, zadejte ověřovací kód (viz sekce 2FA níže)
Google OAuth
- Na přihlašovací stránce klikněte na tlačítko "Google"
- Budete přesměrováni na Google přihlašovací stránku
- Vyberte Google účet a autorizujte aplikaci
- Budete automaticky přihlášeni
Passkey (Doporučeno)
Passkeys umožňují bezpečné přihlášení pomocí biometrie (otisk prstu, Face ID) nebo PINu bez nutnosti zadávat heslo.
První použití - registrace passkey:
- Přihlaste se pomocí email + heslo nebo Google OAuth
- Přejděte do Nastavení (Settings)
- V sekci "Passkeys" klikněte na "Přidat nový passkey"
- Zadejte název pro passkey (např. "iPhone", "Laptop")
- Klikněte na "Registrovat passkey"
- Potvrďte registraci pomocí biometrie nebo PINu (podle vašeho zařízení)
Přihlášení pomocí passkey:
- Na přihlašovací stránce klikněte na tlačítko "Passkey"
- Pokud máte více passkeys, vyberte ten, který chcete použít
- Potvrďte přihlášení pomocí biometrie nebo PINu
- Budete automaticky přihlášeni
Výhody passkeys:
- ✅ Bezpečnější než hesla (kryptografické klíče místo textu)
- ✅ Rychlejší přihlášení (stačí biometrie nebo PIN)
- ✅ Ochrana proti phishing útokům
- ✅ Funguje offline (na zařízení, kde je passkey uložen)
Dvoufázové ověření (2FA)
2FA přidává další vrstvu zabezpečení k vašemu účtu. I když někdo získá vaše heslo, nebude se moci přihlásit bez 2FA kódu.
Nastavení 2FA
- Přihlaste se do systému
- Přejděte do Nastavení (Settings)
- V sekci "Dvoufázové ověření (2FA)" vyberte metodu:
- Autentizační aplikace (doporučeno)
- SMS
Autentizační aplikace (TOTP)
- Klikněte na "Autentizační aplikace"
- Klikněte na "Vygenerovat QR kód"
- Naskenujte QR kód v autentizační aplikaci:
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- Microsoft Authenticator (iOS, Android)
- Jakákoli jiná TOTP kompatibilní aplikace
- Zadejte 6místný kód z aplikace
- Klikněte na "Povolit 2FA"
Alternativně: Pokud nemůžete naskenovat QR kód, můžete zadejte secret klíč ručně do aplikace.
SMS
- Klikněte na "SMS"
- Zadejte své telefonní číslo ve formátu E.164 (např. +420123456789)
- Klikněte na "Odeslat kód"
- Zadejte 6místný kód, který obdržíte v SMS
- Klikněte na "Povolit 2FA"
Poznámka: SMS kódy mají platnost 10 minut.
Přihlášení s 2FA
- Přihlaste se pomocí email + heslo
- Pokud máte povolenou 2FA, zobrazí se formulář pro ověřovací kód
- Zadejte 6místný kód:
- Z autentizační aplikace (TOTP)
- Ze SMS (SMS)
- Kód se automaticky odešle po zadání 6 číslic (nebo klikněte na "Ověřit")
Tip: Kódy z autentizační aplikace se obnovují každých 30 sekund. Pokud kód nefunguje, počkejte na nový.
Zakázání 2FA
- Přejděte do Nastavení (Settings)
- V sekci "Dvoufázové ověření (2FA)" klikněte na "Zakázat 2FA"
- Zadejte své heslo pro potvrzení
- 2FA bude zakázáno
Varování: Zakázání 2FA sníží bezpečnost vašeho účtu. Doporučujeme ponechat 2FA zapnuté.
Správa Passkeys
Zobrazení passkeys
- Přejděte do Nastavení (Settings)
- V sekci "Passkeys" uvidíte seznam všech registrovaných passkeys
- Pro každý passkey uvidíte:
- Název
- Datum vytvoření
- Datum posledního použití
Přejmenování passkey
- V seznamu passkeys klikněte na "Přejmenovat" u požadovaného passkey
- Zadejte nový název
- Klikněte na "Uložit"
Mazání passkey
- V seznamu passkeys klikněte na "Smazat" u požadovaného passkey
- Potvrďte smazání
- Passkey bude smazán
Poznámka: Pokud smažete poslední passkey a nemáte nastavené heslo ani Google OAuth, nebudete se moci přihlásit. Ujistěte se, že máte alespoň jednu alternativní metodu přihlášení.
Odhlášení
- Klikněte na tlačítko "Odhlásit se" (obvykle v pravém horním rohu)
- Budete odhlášeni a přesměrováni na přihlašovací stránku
Poznámka: Odhlášení smaže váš JWT token z prohlížeče. Budete se muset znovu přihlásit.
Troubleshooting
Zapomněl jsem heslo
Kontaktujte administrátora systému pro reset hesla.
Passkey nefunguje
-
Zkontrolujte, že prohlížeč podporuje passkeys:
- Chrome 67+ (Windows, macOS, Android)
- Safari 13+ (macOS, iOS)
- Edge 18+ (Windows, macOS)
- Firefox 60+ (Windows, macOS, Android)
-
Zkontrolujte, že máte povolenou biometrii nebo PIN:
- Windows: Windows Hello
- macOS: Touch ID nebo Face ID
- Android: Otisk prstu nebo Face Unlock
- iOS: Face ID nebo Touch ID
-
Zkuste znovu zaregistrovat passkey:
- Smažte starý passkey
- Zaregistrujte nový passkey
2FA kód nefunguje
Pro TOTP (autentizační aplikace):
-
Zkontrolujte čas na zařízení:
- TOTP kódy jsou závislé na čase
- Ujistěte se, že čas na vašem zařízení je správný
- Pokud je čas špatný, synchronizujte ho
-
Zkuste nový kód:
- Kódy se obnovují každých 30 sekund
- Počkejte na nový kód a zkuste znovu
-
Zkontrolujte, že jste naskenovali správný QR kód:
- Pokud máte více účtů, ujistěte se, že používáte správný
Pro SMS:
-
Zkontrolujte, že SMS dorazila:
- SMS může trvat několik sekund až minut
- Zkontrolujte, že máte signál
-
Zkontrolujte expiraci:
- SMS kódy mají platnost 10 minut
- Pokud kód expiroval, požádejte o nový (tlačítko "Znovu odeslat")
-
Zkontrolujte telefonní číslo:
- Ujistěte se, že máte správné telefonní číslo v nastavení
Nemohu se přihlásit
- Zkontrolujte, že máte správný email a heslo
- Zkontrolujte, že máte internetové připojení
- Zkuste vyčistit cache prohlížeče a cookies
- Zkuste použít jiný prohlížeč
- Kontaktujte administrátora, pokud problém přetrvává
Google OAuth nefunguje
- Zkontrolujte, že máte povolený JavaScript v prohlížeči
- Zkontrolujte, že nemáte blokované pop-up okna
- Zkuste použít jiný prohlížeč
- Zkuste použít inkognito/privátní režim
Bezpečnostní tipy
-
Používejte silné heslo:
- Minimálně 12 znaků
- Kombinace velkých a malých písmen, číslic a speciálních znaků
- Nepoužívejte stejné heslo jako na jiných stránkách
-
Povolte 2FA:
- 2FA výrazně zvyšuje bezpečnost vašeho účtu
- Doporučujeme použít autentizační aplikaci místo SMS
-
Používejte passkeys:
- Passkeys jsou bezpečnější než hesla
- Můžete mít více passkeys pro různ é zařízení
-
Nesdílejte své přihlašovací údaje:
- Nikdy nesdílejte heslo, 2FA kódy nebo passkeys s nikým
- Administrátoři systému nikdy nepožadují vaše heslo
-
Pravidelně kontrolujte své passkeys:
- Odstraňte passkeys ze zařízení, která již nepoužíváte
- Pokud ztratíte zařízení, okamžitě smažte jeho passkey
-
Odhlásit se na sdílených zařízeních:
- Vždy se odhlaste, když používáte cizí nebo sdílené zařízení