Rozdział 7. Praktyczne narzędzia


Słownictwo

Termin Znaczenie
menedżer haseł aplikacja bezpiecznie przechowująca wszystkie hasła
2FA (uwierzytelnianie dwuskładnikowe) logowanie wymaga hasła + kodu z telefonu
DNS system nazw domenowych — jak "książka telefoniczna internetu"
filtrowanie DNS blokowanie szkodliwych stron na poziomie sieci
bloker reklam rozszerzenie przeglądarki blokujące reklamy i śledzące
kontrola rodzicielska narzędzia ograniczające dostęp dziecka do treści
tracker kod śledzący twoje zachowanie w internecie
phishing fałszywa strona lub wiadomość wyłudzająca dane

Cel lekcji


1. Rozgrzewka — quiz bezpieczeństwa (5 min)

Głosowanie: TAK / NIE

Quiz na start

  1. Mam co najmniej jedno unikalne, silne hasło do każdego ważnego konta (poczta, bank, szkoła)
  2. Używam uwierzytelniania dwuskładnikowego na przynajmniej jednym koncie
  3. Wiem, co to jest menedżer haseł i jak działa
  4. Na moim domowym routerze jest inne hasło niż domyślne producenta
  5. Mam zainstalowany bloker reklam w przeglądarce
  6. Wiem, gdzie sprawdzić, czy moje dane wyciekły do internetu


2. Menedżer haseł — instalacja i demo (15 min)

Dlaczego menedżer haseł jest niezbędny

Problem z hasłami:

NASK

40% haseł dzieci można złamać w mniej niż 1 minutę. Najczęstsze hasła polskich użytkowników: 123456, minecraft, password, qwerty.

Menedżer haseł rozwiązuje wszystkie te problemy: jedno silne hasło główne, resztą zajmuje się program.

Rekomendowane menedżery haseł

Narzędzie Bezpłatny plan Platforma Dla kogo
Bitwarden ✅ Tak Wszystkie Rodziny, wszyscy
Apple Passwords (iCloud) ✅ Tak (Apple) iOS/macOS Użytkownicy Apple
1Password ❌ Płatny Wszystkie Zaawansowani/biznes
Demo na żywo — Bitwarden (8 min)

  1. Wejdź na bitwarden.com → Zacznij za darmo
  2. Załóż konto z silnym hasłem głównym (np. fraza: Gram-w-Minecraft-od-kiedy-mam-laptopa!)
  3. Zainstaluj rozszerzenie w przeglądarce
  4. Dodaj pierwsze hasło — np. do szkoły
  5. Pokaż, jak Bitwarden automatycznie wypełnia hasła
  6. Pokaż generator haseł — generuj losowe 16-znakowe hasło

Demo — czy moje hasło wyciekło?

Wejdź na haveibeenpwned.com → wpisz adres e-mail → sprawdź, czy wyciekł w jakimś ataku.

Jeśli TAK: zmień hasło w tym serwisie natychmiast. Użyj menedżera haseł, żeby wygenerować nowe.


3. Uwierzytelnianie dwuskładnikowe (8 min)

Co to jest 2FA?

Nawet jeśli ktoś zna twoje hasło — bez drugiego składnika nie wejdzie na konto.

Rodzaje drugiego składnika:

Gdzie włączyć 2FA — priorytet

Włącz 2FA jako pierwsze

  1. Konto e-mail (Gmail, Outlook) — to "klucz do wszystkiego"
  2. Bank i płatności online
  3. Media społecznościowe (Instagram, TikTok)
  4. Szkolne konta (Google Workspace, Microsoft 365)
  5. Steam, Epic Games, PlayStation Network — konta gier

Demo — włączenie 2FA na Google (3 min)

Konto Google → Bezpieczeństwo → Weryfikacja dwuetapowa → Zacznij → Wybierz metodę (polecana: Google Authenticator)

Kody zapasowe

Zawsze generuj i przechowuj kody zapasowe 2FA — to jedyna opcja odzyskania konta, jeśli stracisz telefon. Przechowuj w menedżerze haseł lub wydrukuj i schowaj bezpiecznie.


4. Filtrowanie DNS (12 min)

Co to jest filtrowanie DNS?

Internet to jak ogromna biblioteka. Filtrowanie DNS to ochroniarz przy wejściu, który nie wpuszcza do sekcji z nieodpowiednimi treściami.

flowchart TB
    A["Urządzenie dziecka (telefon, tablet, TV)"] --> B["Zapytanie DNS
    'Gdzie jest ta strona?'"]
    B --> C{{"Filtr DNS
    NextDNS Sprawdza listę"}}
    C -->|"Bezpieczna"| D["✅ Połączenie dozwolone"]
    C -->|"Zablokowana"| E["🚫 Połączenie zablokowane"]

Filtrowanie DNS chroni wszystkie urządzenia w sieci: telefony, tablety, laptopy, smart TV, konsole.

NextDNS — rekomendowane rozwiązanie

Dlaczego NextDNS?

  • Darmowy plan: 300 000 zapytań miesięcznie (wystarczy dla małej rodziny)
  • Plan płatny: ~8 zł/miesiąc — nieograniczony, cała rodzina
  • Profile według wieku: inne zasady dla dzieci, nastolatków, dorosłych
  • Blokuje: pornografię, przemoc, phishing, złośliwe oprogramowanie, natrętne reklamy i trackery
  • Analityka: widzisz, co było blokowane

Profile według wieku

Wiek Podejście Kluczowe ustawienia
Poniżej 10 lat Biała lista — tylko dozwolone strony Blokuj wszystko; ręcznie zezwól na szkolne strony
10–14 lat Blokowanie kategorii Blokuj: dla dorosłych, przemoc, hazard; SafeSearch włączony
15–18 lat Skupienie na bezpieczeństwie Blokuj: złośliwe oprogramowanie, phishing
Dorośli Prywatność i bezpieczeństwo Blokuj trackery i reklamy
Konfiguracja NextDNS — krok po kroku

  1. Wejdź na nextdns.io → Zarejestruj się
  2. Utwórz profil "Dzieci" z odpowiednimi blokadami
  3. Zainstaluj aplikację na telefonie: App Store/Google Play → "NextDNS"
  4. Na routerze: Ustawienia DNS → wpisz adresy NextDNS (podane po rejestracji)
  5. Test: spróbuj wejść na stronę, którą zablokowałeś/aś

Ograniczenia filtrowania DNS

Filtrowanie DNS blokuje strony internetowe — ale NIE: treści w aplikacjach (komentarze, DM w Instagram), czaty w grach, pobieranie aplikacji, czas ekranowy. Do tych celów potrzebna jest kontrola rodzicielska na poziomie urządzenia.


5. Blokery reklam (8 min)

Dlaczego reklamy są problemem

Reklamy to nie tylko "irytacja" — to też:

uBlock Origin — najlepszy bloker

uBlock Origin to bezpłatne rozszerzenie przeglądarki:

Instalacja uBlock Origin (3 min)

  1. Otwórz Chrome/Edge/Firefox
  2. Sklep z rozszerzeniami → wpisz "uBlock Origin"
  3. Dodaj do przeglądarki
  4. Gotowe — działa automatycznie

Test: wejdź na stronę z wieloma reklamami — różnica widoczna od razu.

Sprawdź, czy cię śledzą

Wejdź na coveryourtracks.eff.org → kliknij "Test your browser"

Pokaże, jak bardzo "wyjątkowa" jest twoja przeglądarka — im bardziej wyjątkowa, tym łatwiej cię zidentyfikować (fingerprinting).

Przed i po zainstalowaniu uBlock Origin — porównaj wyniki.


6. Kontrola rodzicielska na urządzeniach (10 min)

Kontrola rodzicielska vs. filtrowanie DNS — różnica

Filtrowanie DNS Kontrola rodzicielska
Co blokuje Strony internetowe Aplikacje, treści, czas
Gdzie działa Poziom sieci Poziom urządzenia
Konfiguracja Router / aplikacja Ustawienia systemu
Czas ekranowy ❌ Nie ✅ Tak

Potrzebujesz obydwu — uzupełniają się.

iPhone/iPad — Screen Time (Apple)

Ustawienia → Czas przed ekranem

  • Blokada treści i prywatność: ogranicz dostęp do konkretnych typów treści
  • Limity aplikacji: np. max 1h TikToka dziennie
  • Czas przestoju: godziny, gdy telefon nie działa (np. 22:00–7:00)
  • Kod dostępu Screen Time: 4-cyfrowy PIN — inny niż PIN odblokowania telefonu!
  • Zezwolenie na zakupy: wymagaj hasła przy każdym zakupie w App Store

Ustawienia → Dobrostan cyfrowy

  • Limity aplikacji
  • Tryb skupienia (blokuje aplikacje rozpraszające)
  • Czas przed snem

Dla dzieci: Google Family Link — pełna kontrola rodzicielska przez aplikację dla rodzica

Windows — Microsoft Family Safety

Konto Microsoft → Rodzina → Dodaj dziecko

  • Czas przy urządzeniu
  • Filtry treści
  • Raporty aktywności
  • Ograniczenia zakupów


7. Odzyskiwanie kont i reagowanie na włamania (10 min)

Znaki, że konto zostało zhakowane

Sygnały włamania na konto

  • Otrzymujesz e-maile o nieudanych logowaniach lub zmianach hasła, których nie robiłeś/aś
  • Znajomi dostają dziwne wiadomości "od ciebie"
  • W historii logowań widoczne są urządzenia lub lokalizacje, których nie znasz
  • Nie możesz się zalogować — ktoś zmienił hasło

Co robić natychmiast

Reakcja na włamanie — 5 kroków

  1. Zmień hasło natychmiast — lub odzyskaj przez "Zapomniałem hasła"
  2. Włącz 2FA — jeśli nie było włączone
  3. Sprawdź sesje — wyloguj wszystkie nieznane urządzenia (Google: Bezpieczeństwo → Zarządzaj urządzeniami)
  4. Sprawdź powiązane aplikacje — usuń nieznane aplikacje mające dostęp do konta
  5. Powiadom kontakty — jeśli haker wysyłał wiadomości do znajomych

Odzyskiwanie kont Google

Konto Google → Bezpieczeństwo → Twoje urządzenia

  • Pokaż listę aktywnych sesji
  • Kliknij "Wyloguj wszystkie urządzenia" jeśli widzisz nieznane
  • Sprawdź: Bezpieczeństwo → Aplikacje mające dostęp → usuń podejrzane

Odzyskiwanie kont Meta (Facebook/Instagram)

Facebook/Instagram → Hasło zapomniane → Weryfikacja tożsamości

Jeśli konto zostało przejęte i zmieniono e-mail: użyj opcji "Nie mam dostępu do tego e-maila" → weryfikacja przez zdjęcie.

Jak zapobiegać włamaniom

Ćwiczenie: Fałszywy e-mail

Prowadzący pokazuje 2–3 przykłady e-maili phishingowych (wygenerowane, nie prawdziwe). Zadanie: znajdź, co zdradza, że to phishing.

Sygnały: zły adres nadawcy, pilność ("Twoje konto zostanie usunięte za 24h!"), dziwny link URL, błędy ortograficzne.


8. Podsumowanie — Checklista rodziny (10 min)

7 Narzędzi Bezpiecznego Domu

  1. Menedżer haseł (Bitwarden / Apple Passwords) — unikalne silne hasła dla każdego konta
  2. 2FA na e-mailu, banku i mediach społecznościowych
  3. Filtrowanie DNS (NextDNS) — ochrona wszystkich urządzeń w sieci
  4. Bloker reklam (uBlock Origin) — w każdej przeglądarce na komputerze
  5. Screen Time / Family Link — limity i filtry na urządzeniach dzieci
  6. Aktualizacje — automatyczne aktualizacje systemu i aplikacji
  7. Rozmowa — regularne check-iny z dzieckiem o bezpieczeństwie online

Prowadzący rozdaje wydrukowaną checklistę "7 narzędzi bezpiecznego domu" — do zabrania do domu.


Q&A (12 min)


Materiały i źródła


Poprzedni rozdział: Rozdział 6. Świat gier wideo


Powiązane