Jak zabezpieczyć router? Wystarczy kilka czynności: ustaw własne hasło administratora i Wi-Fi, wybierz szyfrowanie WPA3 lub WPA2, wyłącz WPS oraz zdalne zarządzanie i pilnuj aktualności oprogramowania. Dotyczy to zarówno sprzętu od operatora, jak i kupionego samodzielnie, nawet jeśli nigdy nie zaglądałeś do jego ustawień. Niżej masz listę zmian do wprowadzenia w jeden wieczór. Wyjaśniamy też, co dla producentów oznaczają nowe unijne przepisy i dlaczego nie zwalniają one użytkownika z własnej konfiguracji.
Jak zabezpieczyć router krok po kroku: od czego zacząć?
Od zalogowania się do panelu administracyjnego i zmiany fabrycznych danych dostępowych. Panel to po prostu strona z ustawieniami urządzenia – otwierasz ją w przeglądarce po wpisaniu adresu z naklejki na obudowie albo w aplikacji producenta. Trzymaj się stałej kolejności, bo każdy kolejny krok opiera się na poprzednim.
- Zmień hasło administratora.
- Ustaw nowe hasło Wi-Fi i nazwę sieci.
- Wybierz szyfrowanie WPA3 lub WPA2.
- Wyłącz WPS i zdalny dostęp z internetu.
- Sprawdź aktualizację i włącz jej automatyczną instalację.
- Uruchom osobną sieć dla gości.
W sprzęcie od operatora część opcji bywa zablokowana, a pozostałe ustawienia nadal są w twoich rękach.
Hasło do routera i hasło do Wi-Fi to dwie różne rzeczy
Ludzie mylą je notorycznie. Hasło administratora chroni ustawienia urządzenia, a hasło Wi-Fi dostęp do samej sieci – i oba trzeba zmienić. Dane fabryczne są ryzykowne, bo bywają wspólne dla całej serii albo wydrukowane na naklejce, którą przeczyta każdy gość. Kto zna hasło do routera, może przestawić szyfrowanie, podmienić adresy serwerów lub otworzyć dostęp z zewnątrz.
Jakie hasło jest dobre? Długie, unikalne i nieużywane w żadnej innej usłudze. Najprościej wygenerować je i trzymać w menedżerze haseł. Przy okazji zmień nazwę sieci (SSID). Nie powinna zdradzać typu urządzenia ani nazwiska właściciela, bo takie wskazówki ułatwiają dobranie ataku.
WPA3 czy WPA2: jakie szyfrowanie ustawić i co wyłączyć?
WPA3. A gdy starsze urządzenia się nie łączą – tryb mieszany WPA2/WPA3 lub samo WPA2. WPA to standard szyfrowania transmisji między routerem a telefonem, komputerem czy telewizorem. Dzięki niemu osoba w zasięgu sygnału nie odczyta przesyłanych danych. Starsze tryby, czyli WEP i pierwsze WPA, oraz sieć otwarta bez hasła wymagają natychmiastowej zmiany. Jakiś sprzęt działa wyłącznie z nimi? Lepiej go odłączyć niż obniżać ochronę całego domu.
W tej samej zakładce wyłącz WPS, czyli funkcję łączenia przyciskiem lub kodem PIN. Wygodna, ale omija hasło i bywa celem ataków. Podobnie potraktuj zdalne zarządzanie z internetu oraz UPnP (mechanizm pozwalający urządzeniom samodzielnie otwierać porty). Zostaw je tylko wtedy, gdy korzystasz z nich świadomie. Jeśli w mieszkaniu pracuje system Wi-Fi mesh, te same ustawienia dotyczą każdego węzła sieci.
Aktualizacja oprogramowania routera: jak ją sprawdzić i włączyć?
Aktualizację sprawdzisz w panelu administracyjnym, w zakładce z oprogramowaniem systemowym. Najlepiej od razu włącz instalację automatyczną. Firmware to wewnętrzny program sterujący urządzeniem, a kolejne wersje łatają luki, przez które atakujący przejmują kontrolę nad sprzętem. Router od operatora zwykle aktualizuje się zdalnie, bez udziału abonenta. Własny? Tu pilnuje właściciel, więc polecam zaglądać do panelu co jakiś czas.
Sygnał ostrzegawczy: brak nowych wersji od dawna i komunikat producenta o końcu wsparcia. Takie urządzenie nie dostanie już poprawek, więc każda nowo odkryta luka pozostanie otwarta. Moim zdaniem rozsądniej je wtedy wymienić niż liczyć na szczęście. Przy łączu komórkowym pomoże wybór routera 5G do domu, a przy stałym internecie opłacalna bywa wymiana routera na Wi-Fi 7.
Osobna sieć dla gości i urządzeń IoT
Sieć gościnna oddziela obce i mniej zaufane urządzenia od komputerów oraz telefonów z ważnymi danymi. IoT, czyli internet rzeczy, to kamery, telewizory, żarówki i odkurzacze podłączone do Wi-Fi – sprzęt, który rzadko dostaje poprawki bezpieczeństwa. Podział możesz zaplanować tak:
- sieć główna: komputery, telefony domowników, dysk sieciowy, drukarka z dokumentami,
- sieć gościnna: sprzęt odwiedzających, telewizor, kamery, inteligentne oświetlenie i pozostałe urządzenia domowe.
Nadaj jej osobne hasło. Włącz też izolację klientów, jeśli router ją oferuje – wtedy podłączone urządzenia nie widzą się nawzajem.
Cyber Resilience Act: co nowe unijne wymogi zmieniają w bezpieczeństwie routera Wi-Fi?
Cyber Resilience Act nakłada na producentów produktów z elementami cyfrowymi obowiązki dotyczące projektowania, aktualizowania i obsługi podatności. Ale wchodzą one etapami. Od 11 września 2026 r. firmy zgłaszają aktywnie wykorzystywane podatności i poważne incydenty: wczesne ostrzeżenie w 24 godziny, a pełne zgłoszenie w 72 godziny od uzyskania wiedzy o problemie. Robią to przez jednolitą platformę zgłoszeniową, co opisują zasady raportowania opublikowane przez Komisję. Co z tego ma użytkownik? Szybszy obieg informacji o lukach. Ustawień jego sprzętu to jednak nie zmienia.
Główne obowiązki zaczną obowiązywać od 11 grudnia 2027 r., o czym informuje strona Komisji Europejskiej o CRA. Chodzi o obsługę podatności przez cały cykl życia produktu oraz oznakowanie CE potwierdzające zgodność z wymaganiami. Routery dostępne dziś w sklepach nie muszą jeszcze spełniać wszystkich tych wymogów, więc konfiguracja nadal leży po stronie właściciela. A przy zakupie pytaj sprzedawcę o deklarowany okres wsparcia i aktualizacji.
Przepisy przepisami, a odpowiedź na pytanie, jak zabezpieczyć router, pozostaje ta sama: kilka ustawień wprowadzonych raz i regularne aktualizacje. Własne hasła, nowoczesne szyfrowanie, wyłączone zbędne funkcje i oddzielona sieć dla gości zamykają większość dróg, którymi ktoś obcy mógłby dostać się do domowych urządzeń.
Najczęstsze pytania
Czy router od operatora też trzeba zabezpieczać?
Tak. Hasło Wi-Fi, nazwę sieci i sieć gościnną ustawia użytkownik, natomiast aktualizacje zwykle dostarcza dostawca zdalnie. Któraś opcja jest zablokowana? Zmianę można zlecić przez infolinię lub aplikację operatora.
Skąd wiadomo, że router nie dostaje już aktualizacji?
Informację o końcu wsparcia producent publikuje na swojej stronie, przy danym modelu. Druga wskazówka to brak nowych wersji w panelu administracyjnym przez długi czas.
Czy ukrycie nazwy sieci Wi-Fi poprawia bezpieczeństwo?
Nie bardzo. Ukrytą sieć nadal da się wykryć odpowiednim programem, a jej obsługa bywa uciążliwa dla domowników. Ta opcja nie zastępuje mocnego hasła i szyfrowania WPA3 lub WPA2.