// NÁSTROJE — HONEYPOT
CANARY
TOKEN
Canary Token je past na hackery — nepozorovatelná nástraha která vám okamžitě pošle upozornění, jakmile ji někdo aktivuje. Dokumenty, e-maily, repozitáře — nastrahujte tokény kamkoliv, kde nechcete nezvané návštěvníky.
$ canarytoken --trigger --alert
→ Někdo otevřel dokument – IP: 185.220.101.47
→ Čas: 2025-06-12 03:42:17 UTC
→ Typ tokenu: MS Word dokument
→ Geolokace: Rusko, Moskva
▶ alert odeslán na váš e-mail ✓
→ Někdo otevřel dokument – IP: 185.220.101.47
→ Čas: 2025-06-12 03:42:17 UTC
→ Typ tokenu: MS Word dokument
→ Geolokace: Rusko, Moskva
▶ alert odeslán na váš e-mail ✓
// JAK VYTVOŘIT A POUŽÍT TOKEN
01
Navštiv canarytokens.org
Bezplatná služba — žádná registrace není potřeba.
02
Vyber typ tokenu
Web URL, MS Word, PDF, Hostname, AWS API key — podle scénáře.
03
Zadej e-mail a poznámku
Kam přijde upozornění a k čemu token slouží.
04
Vygeneruj a umísti token
Klikni na Create my Canarytoken, stáhni nebo zkopíruj podle typu.
05
Čekej na alert
Jakmile token aktivuje někdo nezvaný, dostaneš e-mail s IP adresou, časem a geolokací.
// PRAKTICKÉ SCÉNÁŘE POUŽITÍ
SCÉNÁŘ 01
📄 Dokumenty s citlivými daty
Vlož token do Word nebo PDF dokumentu s názvem jako Platová tabulka 2025 nebo Interní strategie. Pokud dokument otevře neoprávněná osoba, okamžitě dostaš upozornění.
SCÉNÁŘ 03
📁 Složky na síťovém disku
Umísti dokument s tokenem do složky která by neměla být běžně přístupná (např. HR_Confidential). Odhalíš neoprávněný přístup zaměstnanců nebo útočníků.
SCÉNÁŘ 05
🔧 Konfigurační soubory
Umísti token do konfiguračních souborů jako .env nebo config.json. Zjistíš, zda někdo prohledává systémové soubory nebo repozitáře.
SCÉNÁŘ 02
🔐 Falešné přihlašovací údaje
Vygeneruj token typu AWS API Key nebo Login credentials a umísti ho do veřejného repozitáře. Zjistíš, zda někdo aktivně skenuje a zneužívá úniky přihlašovacích údajů.
SCÉNÁŘ 04
📩 E-mailové pasti
Vlož tokenizovaný odkaz do e-mailu který vypadá jako phishingová návnadá nebo interní komunikace. Sleduješ, kdo kliká na podezřelé odkazy — ideální pro testování bezpečnostního povědomí.
SCÉNÁŘ 06
🌏 DNS / Hostname tokeny
Vytvoř hostname token a vlož ho do skriptů nebo konfiguraci. Pokud se někdo pokusí připojit k tomuto hostname, dostaš alert — ideální pro detekci malwaru.
// TIPY PRO POUŽITÍ
● CANARY TOKEN // HOBLOG
canarytoken guide v2.0 · janblanar.cz 2026