Toto je 100 najčastejších hesiel z únikov dát. Nájdeš medzi nimi aj kombinácie obľúbené medzi Slovákmi
Pozri si 100 najčastejších hesiel, ktoré sa objavili v únikoch dát. Medzi najpoužívanejšími sú 123456, admin, password či qwerty.
Comparitech analyzoval viac než 2 miliardy prihlasovacích údajov z únikov z roku 2025. V rebríčku sa opakujú najmä číselné rady, „password“, „admin“ a kombinácie, ktoré vzniknú prejdením po susedných klávesoch. Na prvom mieste skončilo 123456 s viac než 7,6 milióna výskytmi.
Takéto databázy nevznikajú iba po útokoch na veľké technologické firmy. Stačí zle zabezpečený e-shop, diskusné fórum alebo služba, na ktorú si možno už dávno zabudol. Keď sa odtiaľ dostane von tvoj e-mail spolu s heslom, útočníci môžu rovnakú kombináciu skúsiť aj na ďalších účtoch.
Čísla 123 a slovo „password“ stále patria medzi najčastejšie heslá
Zo 1 000 najčastejších hesiel tvorili štvrtinu iba čísla. Reťazec „123“ obsahovalo 38,6 % z nich, ďalšie 2 % obsahovali obrátené „321“. „abc“ sa objavilo v 3,1 % hesiel.

Veľmi časté boli aj odvodeniny slov „pass“ a „password“, ktoré sa objavili v 3,9 % z prvej tisícky. „admin“ sa v rôznych podobách objavil v 2,7 % a „qwerty“ v 1,6 %.
Ani drobné úpravy známeho hesla nie sú veľkou prekážkou. P@ssw0rd, Password@123 či Admin@123 možno na prvý pohľad vyzerajú zložitejšie, ale podobné obmeny patria medzi kombinácie, ktoré prelamovacie programy skúšajú bežne.
Neprehliadni
Toto je 100 najčastejších hesiel v analyzovaných únikoch
V zátvorke uvádzame počet výskytov.
- 123456 (7 618 192 výskytov)
- 12345678 (3 676 487 výskytov)
- 123456789 (2 866 100 výskytov)
- admin (1 987 808 výskytov)
- 1234 (1 771 335 výskytov)
- Aa123456 (1 411 847 výskytov)
- 12345 (1 301 052 výskytov)
- password (1 082 010 výskytov)
- 123 (959 741 výskytov)
- 1234567890 (674 200 výskytov)
- 12345678910 (562 833 výskytov)
- 1234567 (523 380 výskytov)
- Aa@123456 (501 446 výskytov)
- Pass@123 (485 846 výskytov)
- Password (470 313 výskytov)
- 123123 (385 949 výskytov)
- P@ssw0rd (347 249 výskytov)
- 111111 (326 154 výskytov)
- admin123 (306 343 výskytov)
- 1111 (269 204 výskytov)
- Pass@1234 (247 838 výskytov)
- Admin@123 (230 135 výskytov)
- abcd1234 (217 966 výskytov)
- 112233 (217 539 výskytov)
- Abcd@1234 (214 121 výskytov)
- 987654321 (204 233 výskytov)
- Aa123456@ (201 927 výskytov)
- 1q2w3e4r (201 861 výskytov)
- gin (188 627 výskytov)
- 11223344 (182 162 výskytov)
- 123123123 (181 923 výskytov)
- 987654321 (181 522 výskytov)
- qwertyuiop (180 825 výskytov)
- 654321 (176 445 výskytov)
- ******** (175 661 výskytov)
- 87654321 (174 818 výskytov)
- abc123 (172 088 výskytov)
- qwerty123 (167 505 výskytov)
- 102030 (167 228 výskytov)
- Aaa111 (164 366 výskytov)
- aa123456 (162 682 výskytov)
- 12341234 (153 770 výskytov)
- lol123456 (152 677 výskytov)
- 11111111 (151 261 výskytov)
- Password@123 (144 079 výskytov)
- qwerty (136 902 výskytov)
- 1q2w3e4r5t (133 219 výskytov)
- ****** (133 115 výskytov)
- Az@0987654321 (133 074 výskytov)
- admin@123 (130 975 výskytov)
- Aa112233 (128 239 výskytov)
- asd123 (127 919 výskytov)
- India@123 (125 319 výskytov)
- Abcd1234 (124 588 výskytov)
- mnbvcxz098 (121 713 výskytov)
- Password1 (117 602 výskytov)
- 123456789 (117 598 výskytov)
- Pass@12345 (116 896 výskytov)
- 123456789a (116 886 výskytov)
- asdf1234 (114 896 výskytov)
- asdfghjkl (112 423 výskytov)
- root (112 310 výskytov)
- qwer1234 (109 548 výskytov)
- Welcome@123 (108 508 výskytov)
- Abcd@123 (107 878 výskytov)
- 1122334455 (103 324 výskytov)
- 123321 (101 772 výskytov)
- 88888888 (101 440 výskytov)
- pass (99 644 výskytov)
- 1qaz2wsx (99 201 výskytov)
- 888888 (98 289 výskytov)
- 10203040 (93 284 výskytov)
- 1234qwer (92 665 výskytov)
- 12121212 (91 216 výskytov)
- a123456 (89 152 výskytov)
- a123456789 (88 553 výskytov)
- 12344321 (86 437 výskytov)
- Qwerty123 (85 173 výskytov)
- 121212 (84 541 výskytov)
- 666666 (81 969 výskytov)
- 1029384756 (81 365 výskytov)
- 147258369 (79 830 výskytov)
- 12345678a (79 588 výskytov)
- Aa123456789 (76 449 výskytov)
- 1111111111 (76 169 výskytov)
- 123456a (75 472 výskytov)
- 159753 (75 097 výskytov)
- 12345678901 (75 022 výskytov)
- Mm123456 (73 852 výskytov)
- PASS (73 631 výskytov)
- 123456aA@ (73 179 výskytov)
- 12345678900 (73 052 výskytov)
- welcome (71 590 výskytov)
- 234567 (70 382 výskytov)
- Aa123123 (70 199 výskytov)
- ********** (70 189 výskytov)
- password123 (70 183 výskytov)
- 1122 (69 712 výskytov)
- 1qqqaaaa (69 532 výskytov)
- minecraft (69 464 výskytov)
Takmer dve tretiny hesiel majú menej než 12 znakov
65,8 % analyzovaných hesiel malo menej než 12 znakov. Menej než osem znakov malo 6,9 % a 16 alebo viac znakov len 3,2 %.
Comparitech odporúča aspoň 12 znakov a heslo bez jednoduchých slov, číselných radov či známych vzorov. Namiesto krátkej kombinácie s menom alebo dátumom môže poslúžiť dlhšia fráza z nesúvisiacich slov, napríklad Mlha!Kaktus7Rieka#29.

Rovnaké heslo na viacerých účtoch je problém aj vtedy, keď samo osebe nie je triviálne. Po jednom úniku môžu automatizované boty skúšať získanú kombináciu na množstve ďalších služieb. Tento postup sa označuje ako credential stuffing.
Ako zistíš, či tvoj e-mail už bol súčasťou úniku
Nenašiel si svoje heslo v rebríčku? TOP 100 je iba malá časť kombinácií, ktoré už skončili v uniknutých databázach.
Na stránke Have I Been Pwned môžeš zadať svoj e-mail a pozrieť sa, či sa objavil v niektorom zo známych únikov. Pri nájdenom zázname uvidíš aj službu, z ktorej údaje unikli.
Podobnú kontrolu ponúka aj Google Password Manager, ak v ňom máš uložené prihlasovacie údaje. Vie upozorniť na kompromitované, slabé alebo opakovane používané heslá.
Ak zistíš problém, ako prvé zmeň heslo k e-mailu alebo k hlavnému účtu, cez ktorý obnovuješ prístupy k ostatným službám. Potom prejdi weby, na ktorých si používal rovnaké heslo. Pri citlivých účtoch skontroluj aj nedávne prihlásenia a zariadenia, ktoré majú k účtu stále prístup.
Desiatky odlišných kombinácií nemusíš vymýšľať ani držať v hlave. Správca hesiel ich vytvorí a uloží za teba. Pri dôležitých účtoch si zapni aj dvojfaktorové overenie; ak niekto získa samotné heslo, na prihlásenie mu stále chýba druhý krok.