// NÁSTROJE — HONEYPOT

CANARY

TOKEN

Canary Token je past na hackery — nepozorovatelná nástraha která vám okamžitě pošle upozornění, jakmile ji někdo aktivuje. Dokumenty, e-maily, repozitáře — nastrahujte tokény kamkoliv, kde nechcete nezvané návštěvníky.
$ canarytoken --trigger --alert
Někdo otevřel dokument – IP: 185.220.101.47
Čas: 2025-06-12 03:42:17 UTC
Typ tokenu: MS Word dokument
Geolokace: Rusko, Moskva

▶ alert odeslán na váš e-mail ✓
// JAK VYTVOŘIT A POUŽÍT TOKEN
01
Navštiv canarytokens.org
Bezplatná služba — žádná registrace není potřeba.
02
Vyber typ tokenu
Web URL, MS Word, PDF, Hostname, AWS API key — podle scénáře.
03
Zadej e-mail a poznámku
Kam přijde upozornění a k čemu token slouží.
04
Vygeneruj a umísti token
Klikni na Create my Canarytoken, stáhni nebo zkopíruj podle typu.
05
Čekej na alert
Jakmile token aktivuje někdo nezvaný, dostaneš e-mail s IP adresou, časem a geolokací.
// PRAKTICKÉ SCÉNÁŘE POUŽITÍ
SCÉNÁŘ 01
📄 Dokumenty s citlivými daty
Vlož token do Word nebo PDF dokumentu s názvem jako Platová tabulka 2025 nebo Interní strategie. Pokud dokument otevře neoprávněná osoba, okamžitě dostaš upozornění.
SCÉNÁŘ 03
📁 Složky na síťovém disku
Umísti dokument s tokenem do složky která by neměla být běžně přístupná (např. HR_Confidential). Odhalíš neoprávněný přístup zaměstnanců nebo útočníků.
SCÉNÁŘ 05
🔧 Konfigurační soubory
Umísti token do konfiguračních souborů jako .env nebo config.json. Zjistíš, zda někdo prohledává systémové soubory nebo repozitáře.
SCÉNÁŘ 02
🔐 Falešné přihlašovací údaje
Vygeneruj token typu AWS API Key nebo Login credentials a umísti ho do veřejného repozitáře. Zjistíš, zda někdo aktivně skenuje a zneužívá úniky přihlašovacích údajů.
SCÉNÁŘ 04
📩 E-mailové pasti
Vlož tokenizovaný odkaz do e-mailu který vypadá jako phishingová návnadá nebo interní komunikace. Sleduješ, kdo kliká na podezřelé odkazy — ideální pro testování bezpečnostního povědomí.
SCÉNÁŘ 06
🌏 DNS / Hostname tokeny
Vytvoř hostname token a vlož ho do skriptů nebo konfiguraci. Pokud se někdo pokusí připojit k tomuto hostname, dostaš alert — ideální pro detekci malwaru.
// TIPY PRO POUŽITÍ
PRAVIDLA
Používej různé typy tokenů
Pro různé scénáře používej různé typy tokenů a sleduj, kde se útoky dejí.
Neumisťuj tokeny kde je spustí běžný uživatel
Token by měl aktivovat pouze neoprávněná osoba — ne kolega který má legitimní přístup.
Testuj tokeny před nasazením
Vždy otestuj token ve vlastním prostředí než ho nasadíš — ověř že alert přichází správně.
● CANARY TOKEN // HOBLOG
canarytoken guide v2.0 · janblanar.cz 2026