51 nejpoužívanějších hesel: tahle nepoužívejte
Shrnutí: V žebříčku častých hesel nejsou jen krátké číselné řady. Vysoko se dostávají i kombinace jako Aa123456 nebo Pass@123, které na pohled splňují požadavky na různé druhy znaků. Pokud některé z uvedených hesel používáte, nahraďte je novým a jedinečným. Drobná úprava známého vzoru není dobrá oprava.
Obsah článku
Seznam 51 nejpoužívanějších hesel
Tabulka obsahuje prvních 51 položek světového žebříčku NordPass 2025, nikoli pořadí českých uživatelů. Výzkum vycházel z veřejných úniků a dalších uniklých dat analyzovaných od září 2024 do září 2025. Četnost v takovém souboru neznamená počet lidí, kteří toto heslo používají právě dnes.
Pořadí i velikost písmen zachovávají zdroj. Hodnoty jsou ukázky nevhodných hesel, ne nabídka k použití.
| Pořadí | Heslo |
|---|---|
| 1 | 123456 |
| 2 | admin |
| 3 | 12345678 |
| 4 | 123456789 |
| 5 | 12345 |
| 6 | password |
| 7 | Aa123456 |
| 8 | 1234567890 |
| 9 | Pass@123 |
| 10 | admin123 |
| 11 | 1234567 |
| 12 | 123123 |
| 13 | 111111 |
| 14 | 12345678910 |
| 15 | P@ssw0rd |
| 16 | Password |
| 17 | Aa@123456 |
| 18 | admintelecom |
| 19 | Admin@123 |
| 20 | 112233 |
| 21 | 102030 |
| 22 | 654321 |
| 23 | abcd1234 |
| 24 | abc123 |
| 25 | qwerty123 |
| 26 | Abcd@1234 |
| 27 | Pass@1234 |
| 28 | 11223344 |
| 29 | admin@123 |
| 30 | 87654321 |
| 31 | 987654321 |
| 32 | qwerty |
| 33 | 123123123 |
| 34 | 1q2w3e4r |
| 35 | Aa112233 |
| 36 | 12341234 |
| 37 | qwertyuiop |
| 38 | 11111111 |
| 39 | Admin |
| 40 | Password@123 |
| 41 | asd123 |
| 42 | Aboy1234 |
| 43 | 123321 |
| 44 | admin1 |
| 45 | Admin123 |
| 46 | Demo@123 |
| 47 | 1q2w3e4r5t |
| 48 | admin1234 |
| 49 | aa123456 |
| 50 | 121212 |
| 51 | asdf1234 |
Zdroj tabulky: NordPass, Top 200 Most Common Passwords, edice 2025, All countries.
Co mají tato hesla společného
Nejde pouze o délku. V seznamu se opakuje několik způsobů skládání, které se dají předvídat. Následující rozdělení je redakční rozbor uvedených příkladů, nikoli další žebříček.
Číselné řady a opakování
123456, 654321 i 11223344 mají snadno rozpoznatelný vzor. Přidáním další dvojice číslic se stejný princip nezmění. Delší heslo pomáhá, pokud přidané znaky rozšiřují to, co musí útočník skutečně hledat; pokračování známé řady je snadný kandidát k vyzkoušení.
Klávesnicové vzory
qwerty, asdf1234 nebo 1q2w3e4r se dobře píšou, protože sledují rozložení kláves. Právě proto nejde o náhodný sled písmen a číslic. Neobvyklý vzhled na papíře není totéž co nepředvídatelnost.
Slova se známou příponou
admin, password a jejich obměny kombinují snadno odhadnutelné slovo s krátkou řadou. Varianta s velkým počátečním písmenem nebo přidaným zavináčem mění řetězec, ale zachovává snadno odhadnutelný recept.
Třeba Password@123 obsahuje malé i velké písmeno, číslice a symbol. Přesto je v tabulce. Splnění požadavků formuláře tedy neberte jako samostatný důkaz síly hesla.
Proč nestačí, že své heslo v seznamu nevidíte
Tento seznam má 51 položek. Útočník se nemusí omezit na ně ani na ruční zkoušení. Může použít rozsáhlejší soubory kandidátů nebo přihlášení, která už unikla z jiné služby.
Jestliže například používáte jedno dlouhé heslo v e-shopu i v e-mailu, jeho únik z obchodu vytváří problém i pro schránku. Útočník nemusí dlouhé heslo znovu hádat; zkusí už známou kombinaci. Tak funguje jeden z běžných způsobů získání přístupu k účtům.
Stejně tak seznam nepozná heslo založené na vašem jménu a roku narození. Může být málo rozšířené, ale pro někoho, kdo vás zná, snadno odhadnutelné. Proto mají různé kontroly různý účel:
- Seznam častých hesel ukáže známé nevhodné volby.
- Odhad síly hledá předvídatelné vzory a další slabiny řetězce.
- Kontrola úniku zjišťuje výskyt v dostupných uniklých datech.
Ani jedna kontrola sama o sobě nezaručí bezpečný účet.
Co udělat, pokud takové heslo používáte
Nevylepšujte je dalším vykřičníkem ani aktuálním letopočtem. Změňte způsob, jakým heslo vytváříte a ukládáte.
- Otevřete nastavení účtu přímo na dané službě. Změna hesla patří tam, ne do e-mailové odpovědi na upozornění.
- Vytvořte nové heslo pro tento jediný účet. Použijte generátor hesel nebo generování ve svém správci. Pro heslo, které musíte znát zpaměti, zvolte náhodnou heslovou frázi.
- Uložte správnou hodnotu a ověřte přihlášení. Pouhá změna položky ve správci heslo na webu nezmění. Nejdřív ho musí přijmout daná služba.
- Nahraďte všechny kopie původního hesla. Každý účet potřebuje jinou novou hodnotu. Přidat za stejný základ jméno webu není náhodná tvorba.
Pokud máte podezření na únik, projděte kontrolu uniklých údajů. Jestli už vidíte cizí aktivitu, pokračujte rovnou postupem pro napadený účet.
Často kladené otázky
Mám podobná hesla kontrolovat jedno po druhém?
Pokud vycházejí z jednoho společného základu, dává větší smysl postupně je nahradit samostatnými náhodnými hesly. Začněte hlavním e-mailem a důležitými účty; nové přístupy ukládejte do správce.
Použité zdroje a metodika
Seznam přebírá prvních 51 položek jednoho světového žebříčku ve stejném pořadí. Vysvětlení slabých vzorů a doporučení vycházejí z primárních bezpečnostních podkladů.
- NordPass. Top 200 Most Common Passwords, edice 2025. Přístup dne 23. 9. 2026.
- NIST. SP 800-63B-4: Passwords. Přístup dne 23. 9. 2026.
- OWASP. Credential Stuffing Prevention Cheat Sheet. Přístup dne 23. 9. 2026.