← Back to Blog

Recenze NordPass: je nejlepším poměrem cena/výkon pro ochranu vaší digitální identity?

2025-12-24

Tato recenze vychází z veřejně dostupného výzkumu v oblasti kybernetické bezpečnosti, srovnání v rámci odvětví a vlastní dokumentace NordPass. Ceny a podrobnosti funkcí se často mění — před nákupem si vždy ověřte aktuální podmínky na stránkách výrobce.

Pamatovat si hesla se stalo skutečnou zátěží. Jednoduchá hesla se dají prolomit; složitá jsou noční můrou k zapamatování. Tato recenze se podrobně zabývá NordPass — jeho základní bezpečnostní architekturou, tím, jak si stojí ve srovnání s jinými známými správci hesel, a tím, kde se skutečně nacházejí jeho ceny — abyste mohli posoudit, zda vyhovuje vašim potřebám.

Ve zkratce

  • NordPass používá architekturu zero-knowledge: obsah vašeho trezoru nedokáže přečíst ani samotný NordPass, jen vy (prostřednictvím svého hlavního hesla).
  • Šifrování trezoru používá XChaCha20, moderní autentizovanou šifru, která je obecně rychlejší než AES-256 a přitom nabízí srovnatelnou bezpečnostní rezervu.
  • Nejpříměji konkuruje 1Password, Bitwarden a Proton Pass — každý dělá jiné kompromisy v ceně, funkcích a otevřenosti (Bitwarden je open source; NordPass a 1Password nejsou).
  • Správce hesel a lokální generátor jako PassGenerate řeší odlišné problémy: jeden ukládá a synchronizuje přihlašovací údaje, druhý vytváří náhodné bez čehokoliv k uložení.

Krátká odpověď

NordPass je rozumnou volbou, pokud chcete snadno použitelného správce hesel podpořeného šifrováním zero-knowledge bez strmé křivky učení. Není jedinou možností v tomto prostoru a automaticky není „nejlepší" pro každého — Bitwarden je nejsilnější volbou, pokud vám záleží na open-source ověřitelnosti, a 1Password je často preferován týmy, které chtějí propracovanější administrátorskou konzoli. Ať zvolíte kteréhokoli správce, PassGenerate je dobrým doplňkem pro generování silných, unikátních hesel, která do něj skutečně uložíte.

Více o základních bezpečnostních konceptech najdete v článcích Je správce hesel bezpečný? a Správce hesel vs. ukládání hesel v prohlížeči.

Proč „prosté pamatování hesel" přestává fungovat

Průměrný člověk spravuje 20+ účtů — e-mail, bankovnictví, pracovní nástroje, nákupy, streaming — a každá služba vynucuje vlastní pravidla složení. Realistickým výsledkem je, že lidé opakovaně používají hrstku hesel na mnoha stránkách nebo se uchylují k předvídatelným heslům. To je reálné riziko: útoky typu hádání hesel a credential stuffing proti hlavním identitním systémům probíhají tisíckrát za sekundu, a jediné opakovaně použité heslo prolomené na málo zabezpečené stránce se může kaskádovitě rozšířit na každý další účet, který ho sdílí.

Správci hesel existují právě proto, aby odstranili motivaci k opakovanému používání. NordPass, postavený na stejném bezpečnostním týmu, který stojí za NordVPN, cílí na konkrétní mezeru na tomto trhu: bezpečnost a použitelnost bez ohromujícího rozhraní.

Jak skutečně funguje architektura zero-knowledge NordPass

„Zero-knowledge" je konkrétní technické tvrzení, nejen marketingová fráze. V návrhu NordPass:

  1. Odvození klíče probíhá na vašem zařízení. Vaše hlavní heslo prochází funkcí pro odvození klíče (NordPass používá Argon2, moderní, paměťově náročnou alternativu k PBKDF2), aby vytvořilo váš skutečný šifrovací klíč. Toto odvození probíhá lokálně — samotné hlavní heslo se nikdy neodesílá.
  2. Trezor je šifrován pomocí XChaCha20, varianty ChaCha20-Poly1305 s rozšířeným nonce. Jde o autentizovanou šifru, což znamená, že kromě zajištění důvěrnosti detekuje i manipulaci.
  3. Servery NordPass vždy ukládají pouze zašifrovaný blob. Bez vašeho odvozeného klíče jsou uložená data nečitelná — a to i pro samotné zaměstnance NordPass.

Na tom záleží v praxi, ne jen v teorii. Když LastPass v roce 2022 utrpěl velký únik dat, útočníci exfiltrovali zašifrované zálohy trezorů pro velkou část své uživatelské základny — ale protože LastPass také používal design zero-knowledge, útočníci u uživatelů s přiměřeně silnými hlavními hesly získali šifrovaný text, ne hesla. Architektura zero-knowledge úniku úložné vrstvy nezabrání, ale určuje, zda se tento únik promítne do čitelných přihlašovacích údajů. To je základní úroveň, kterou byste měli vyžadovat od jakéhokoli správce hesel, a NordPass ji splňuje.

Jak si NordPass stojí ve srovnání s jinými správci hesel

SprávceNejlépe se hodí proKompromis, který je třeba znát
NordPassUživatele, kteří chtějí silné výchozí nastavení bez strmé křivky učeníNení open source; audity jsou od třetích stran, ne komunitně přezkoumatelné
BitwardenUživatele, kteří chtějí open-source, nezávisle auditovatelný kódRozhraní je utilitárnější; pokročilé funkce vyžadují víc konfigurace
1PasswordTýmy, které chtějí propracovanou administrátorskou konzoli a podrobné sdíleníHistoricky bez bezplatné úrovně; náklady u větších týmů rostou
Proton PassUživatele už v ekosystému Proton, kteří upřednostňují soukromíMladší produkt; méně integrací třetích stran než u zavedených hráčů

Žádný z nich není striktně „nejlepší" — open-source kód Bitwarden je nejsilnější volbou, pokud vám nejvíc záleží na nezávislé ověřitelnosti; administrátorské nástroje 1Password jsou obecně silnější pro větší týmy; přitažlivost NordPass spočívá konkrétně v kombinaci solidního výchozího zabezpečení s jedním z přístupnějších rozhraní v této kategorii.

Ceny: za co skutečně platíte

NordPass má stejnou strukturu jako většina konkurence: omezenou bezplatnou úroveň, individuální placený plán, rodinný plán a firemní úroveň.

  • Bezplatný plán: Pokrývá základní ukládání a generování hesel na jednom typu zařízení najednou. Je to rozumný způsob, jak vyzkoušet rozhraní, ale — stejně jako u většiny bezplatných úrovní konkurence — nenahrazuje placený plán, pokud potřebujete synchronizaci mezi více zařízeními nebo pokročilé funkce jako monitorování dark webu.
  • Osobní plán: Cenově srovnatelný s individuální úrovní 1Password. NordPass, podobně jako většina produktů Nord Security, pravidelně nabízí víceleté slevové akce, které podstatně snižují efektivní měsíční náklady oproti měsíční platbě — aktuální ceny si ověřte přímo, protože akční sazby se často mění a tento článek by neobstál v čase, kdybychom uváděli konkrétní číslo.
  • Rodinný plán: Podporuje více samostatných trezorů v rámci jednoho předplatného (obvykle až 6), což je výrazně lepší poměr hodnoty než platit za individuální plány zvlášť, a vyhýbá se nepříjemnému vzorci sdíleného hlavního hesla, do kterého některé domácnosti sklouznou.
  • Firemní/týmový plán: Zahrnuje řízení přístupu na základě rolí a protokoly aktivit bez rozsáhlého (a často nevyužitého) nadbytku funkcí některých konkurentů zaměřených na podniky — rozumná volba pro malé až středně velké týmy, které chtějí centralizovanou správu přihlašovacích údajů bez podnikového procesu zadávání zakázek.

Kam tato kategorie směřuje

Správci hesel stále častěji přidávají podporu passkey — přihlašovací údaje s veřejným klíčem, které pro služby, jež je podporují, zcela nahrazují hesla a ověřují se pomocí biometrie zařízení nebo hardwarového klíče. NordPass přidal ukládání a automatické vyplňování passkey vedle tradičních hesel, což stojí za prověření, pokud chcete jeden trezor, který zvládá jak přihlašování na základě hesla, tak bezheslové přihlašování, jak k němu stále více služeb přechází.

Pro zákazníky, pro které je klíčová shoda s předpisy: mateřská společnost NordPass dokončila audity SOC 2 Type I a Type II a drží certifikaci ISO/IEC 27001, spolu s nezávislým auditem od bezpečnostní firmy Cure53. Stejně jako u postoje ke compliance u jakéhokoli výrobce berte typ certifikace jako informativní a i tak si přímo ověřte aktuální data auditů, protože certifikace jsou atestacemi platnými k danému okamžiku, které se obnovují v cyklu, ne trvalou zárukou.

Klíčové poznatky

  • Architektura zero-knowledge NordPass (odvození klíče Argon2 + šifrování XChaCha20) znamená, že výrobce nedokáže přečíst váš trezor, jen vy.
  • Konkuruje mu Bitwarden (open source), 1Password (silnější administrátorské nástroje) a Proton Pass (ekosystém upřednostňující soukromí) — správná volba závisí na tom, který kompromis je pro vás nejdůležitější.
  • Aktuální ceny a stav certifikací si ověřte přímo u NordPass; obojí se mění častěji, než se aktualizují recenzní články.
  • Správce hesel a PassGenerate řeší doplňkové problémy: jeden ukládá a synchronizuje přihlašovací údaje, druhý lokálně generuje silné, náhodné bez čehokoliv k uložení nebo synchronizaci.

Závěr

NordPass je legitimní, bezpečnostně solidní volbou v kategorii, kde na základní úrovni (šifrování zero-knowledge, silné odvození klíče) záleží víc než na jakékoli jednotlivé funkci. Není jedinou dobrou možností — Bitwarden i 1Password mají obě skutečné, odlišné silné stránky — ale kombinace solidní kryptografie a přístupného rozhraní dělá z NordPass rozumnou výchozí volbu, pokud si vybíráte svého prvního správce hesel a nemáte konkrétní důvod upřednostnit některou z výše uvedených alternativ.

Proč můžete PassGenerate důvěřovat

  • Hesla jsou generována lokálně ve vašem prohlížeči pomocí Web Crypto API.
  • Žádná hesla nejsou odesílána na servery.
  • Používá kryptograficky bezpečný generátor pseudonáhodných čísel (CSPRNG).
  • Řídí se moderními osvědčenými bezpečnostními postupy doporučenými NIST a OWASP.

Zdroje

  • NordPass Security Whitepaper (architektura zero-knowledge, XChaCha20)
  • Oznámení o auditech SOC 2 Type I / Type II společnosti Nord Security
  • NIST SP 800-63B – Digital Identity Guidelines
  • OWASP Password Storage Cheat Sheet
  • CISA Password Guidance