Tento průvodce vysvětluje, jak hodnotíme antivirové programy a balíčky internetové bezpečnosti v kategorii Antiviry na Poradit.cz. Sestavili jsme sedm vážených kritérií, která dohromady tvoří 100 bodů. Klíčový rozdíl oproti seznamkám nebo VPN je v tom, že u antiviru lze tu nejdůležitější vrstvu — schopnost zachytit malware — ověřit nezávisle a opakovaně: specializované laboratoře AV-TEST a AV-Comparatives testují stejné produkty proti tisícům vzorků každý měsíc. Detekci proto neměříme dojmem z vlastního skenu, ale publikovanými výsledky těchto laboratoří. Hard kritérium pro zařazení do žebříčku je platný nezávislý test z posledních 18 měsíců a dostupnost produktu pro českého spotřebitele. Pokud program v posledním roce a půl neprošel ani jedním z hlavních laboratorních testů, v žebříčku není a v přehledovém obsahu se zmiňuje pouze jako nezařazený. Externí odbornou kontrolu detekční vrstvy, falešných poplachů a soukromí provádí Tomáš Pelc jako spoluautor odborných sekcí.

Proč má antivirus jinou metodiku než VPN nebo seznamky?

Antivirus se od ostatních kategorií liší jednou zásadní vlastností: jeho hlavní funkce je nezávisle a opakovaně měřitelná. U VPN se na no-logs politiku musí uživatel spolehnout přes audit, protože sám neumí ověřit, co provozovatel ukládá. U antiviru naopak existují tři nezávislé laboratoře — německý AV-TEST, rakouský AV-Comparatives a britský SE Labs — které stejné produkty vystavují tisícům reálných vzorků malwaru měsíčně a publikují srovnatelné výsledky. Proto u kritéria ochrany nepoužíváme vlastní dojem ani jednorázový test EICAR souborem, ale agregujeme publikované výsledky těchto laboratoří za posledních 12 až 18 měsíců. Vlastní dojem z rozhraní necháváme pro kritéria, kde dává smysl — použitelnost, lokalizace a transparentnost ceny.

Druhý rozdíl je v tom, že antivirus už dávno není jen skener. Moderní balíčky typu internet security nebo total security obsahují firewall, anti-phishing, ochranu proti ransomwaru, VPN s datovým limitem, správce hesel, rodičovskou kontrolu i monitoring úniků na dark webu. To znamená, že kritérium funkcí má reálnou váhu 15 procent — ale zároveň že přidané funkce nesmí zastírat slabou detekci. V naší metodice proto tvoří ochrana, výkon a falešné poplachy dohromady 50 procent skóre — tedy ryze technické, laboratorně měřitelné vlastnosti — a důvěryhodnost vendora dalších 15 procent. Marketingová výbava (počet bonusových nástrojů) má váhu pouze 10 procent. Antivirus, který skvěle detekuje a minimálně zpomaluje počítač, vyjde lépe než přeplácaný balík se slabým enginem.

Hard kritérium: nezávislý test z posledních 18 měsíců a dostupnost v Česku

Než program ohodnotíme sedmi kritérii, ověřujeme dvě vstupní podmínky. Bez jejich splnění není produkt v žebříčku, v affiliate ani v přehledovém srovnání jinak než jako nezařazený.

  • Platný nezávislý test ≤ 18 měsíců. Produkt musí mít zveřejněný výsledek alespoň z jedné z hlavních laboratoří — AV-TEST (certifikace Home Windows, hodnocení Protection / Performance / Usability po 6 bodech), AV-Comparatives (Real-World Protection Test, Malware Protection Test, Performance Test, False Alarm Test) nebo SE Labs (rating AAA až C). Test musí být z posledních 18 měsíců — bezpečnostní engine se vyvíjí rychle a dva roky starý výsledek nevypovídá o aktuální detekci. Tisková zpráva „jsme nejlepší" nestačí, musí jít o dohledatelný report na webu laboratoře.
  • Dostupnost pro českého spotřebitele. Program musí být legálně koupitelný a stažitelný z Česka, s funkční licencí pro CZ uživatele. Produkty, které z Česka nelze legálně pořídit nebo aktualizovat, do žebříčku nezařazujeme.

Zvláštní případ je regulatorní varování. Pokud národní bezpečnostní autorita doporučí proti konkrétnímu produktu (v Česku NÚKIB, v Německu BSI), produkt z metodiky nevyřazujeme automaticky — uživatelé ho hledají a mají právo na věcné srovnání — ale promítáme to jako tvrdou penalizaci do kritéria K7 (soukromí a důvěryhodnost vendora) a vždy uvádíme explicitní disclosure. Stejně tak doložený únik dat nebo prodej uživatelských dat třetím stranám (např. pokutovaný případ z minulosti) snižuje K7, ale produkt nevyřazuje, pokud byla provedena náprava a produkt dál prochází laboratorními testy.

Tier auditovatelnosti zdrojů (L/P/S)

Každé kritérium musí být zjistitelné jedním ze tří způsobů. Tabulka ukazuje, jaký tier použijeme pro jakou věc:

TierVýznamPostup
[L] labNezávislé testovací laboratoře — AV-TEST, AV-Comparatives, SE LabsČteme publikované reporty (Protection, Performance, Usability, Real-World, False Alarms) za posledních 12–18 měsíců a agregujeme je
[P] publicVeřejný web výrobce — ceník, srovnání edic, licenční podmínky, EULA, zásady ochrany soukromíOtevřeme web, projdeme ceník první rok i prodloužení, přečteme rozsah funkcí a privacy policy
[S] simulatedInstalace zkušební verze bez nákupu — onboarding, rozhraní, čeština, test EICAR, sledování upsell okenNainstalujeme trial na testovací systém, projdeme nastavení a měříme dojem z používání

Kritéria, která nejde zjistit ani jedním z těchto způsobů (interní data o počtu zachycených hrozeb u zákazníků mimo laboratoře, reálná velikost telemetrie mimo privacy policy, neveřejné výsledky interních testů), v naší metodice nejsou — měřit neověřitelné je neférové. Stejně tak nepoužíváme jako primární argument hvězdičky z Heureka, recenze na Trustpilotu ani vlákna na Redditu. Slouží pouze jako orientační doplněk při výzkumu, nikdy jako jediný zdroj v publikovaném textu.

Sedm vážených kritérií podrobně

Pro veřejný přehled uvádíme váhu, co měříme a klíčové penalizace každého kritéria. Skóre 0–100 v každém kritériu je vážený průměr dílčích ukazatelů.

K1 Ochrana a detekce (25 %) [L]

Nejdůležitější a nejvíce vážené kritérium. Vychází výhradně z nezávislých laboratoří. Z AV-TEST bereme skóre Protection (0–6 bodů, ideálně 6,0 a status Top Product). Z AV-Comparatives bereme Real-World Protection Test (procento blokovaných reálných hrozeb, ideálně nad 99 %), Malware Protection Test a ocenění Advanced+ nebo Product of the Year. Doplňkově hodnotíme dedikovanou ochranu proti ransomwaru (behaviorální vrstva, ochrana složek) a anti-phishing v prohlížeči. Penalty: chybějící test za posledních 18 měsíců je hard gate (vyřazení), Real-World pod 98 % minus 10 bodů, žádná behaviorální ochrana proti ransomwaru minus 5 bodů. Tuto sekci v každé recenzi podepisuje externí recenzent Tomáš Pelc.

K2 Vliv na výkon systému (15 %) [L]

Antivirus běží nepřetržitě na pozadí, takže jeho dopad na rychlost počítače je reálná uživatelská hodnota. Vycházíme z AV-Comparatives Performance Test (Impact Score — nižší je lepší, pod 10 je výborné) a z AV-TEST Performance (0–6 bodů). Sledujeme zpomalení při kopírování souborů, instalaci aplikací, spuštění programů a procházení webu. Penalty: Impact Score nad 20 minus 8 bodů, AV-TEST Performance pod 5,5 minus 5 bodů. Pro starší a slabší počítače je toto kritérium prakticky stejně důležité jako detekce.

K3 Funkce a výbava (10 %) [P/S]

Hodnotíme rozsah ochrany nad rámec skeneru: firewall, ochrana proti ransomwaru, anti-phishing a ochrana plateb v prohlížeči, VPN (a její datový limit — neomezená vs. 200 MB/den), správce hesel, rodičovská kontrola, ochrana webkamery a mikrofonu, skartovač souborů, monitoring úniků na dark webu a zálohování do cloudu. Hodnotíme rozsah i to, zda jsou funkce použitelné, nebo jen marketingové. Penalty: VPN s tvrdým datovým limitem prezentovaná jako plnohodnotná minus 5 bodů. Bonusové nástroje nikdy nekompenzují slabou detekci v K1.

K4 Cena a transparentnost (15 %) [P]

Klíčový a v segmentu antivirů nejproblematičtější bod. Hodnotíme cenu v korunách pro typickou domácnost, ale především rozdíl mezi cenou prvního roku a cenou při prodloužení — antiviry rutinně lákají na výraznou slevu prvního roku a při automatickém prodloužení účtují dvoj- až trojnásobek. Tento rozdíl je hlavní dark pattern segmentu. Dále sledujeme počet zařízení v licenci, délku závazku, záruku vrácení peněz a srozumitelnost vypnutí automatického prodloužení. Penalty: cena prodloužení více než dvojnásobek prvního roku minus 10 bodů, automatické prodloužení bez jasného upozornění minus 5 bodů, zavádějící „doživotní" nebo přeškrtnuté ceny minus 5 bodů.

K5 Použitelnost a CZ lokalizace (10 %) [P/S]

Plná česká lokalizace aplikace, webu i podpory, srozumitelná instalace, přehledné rozhraní a pokrytí platforem (Windows, macOS, Android, iOS). Penalizujeme agresivní upsell okna a notifikace, které uživatele tlačí do dražších edic. Sledujeme čistotu instalace (žádné nevyžádané doplňky typu lišta do prohlížeče nebo změna výchozího vyhledávače). Penalty: jen částečná čeština (rozhraní CZ, dokumenty EN) minus 5 bodů, vnucování doplňků při instalaci minus 5 bodů.

K6 Falešné poplachy (10 %) [L]

Příliš agresivní engine, který blokuje legitimní programy, je v praxi stejně nepříjemný jako slabá detekce. Vycházíme z AV-Comparatives False Alarm Test (počet falešně pozitivních detekcí — méně je lépe, ideálně do 5) a z AV-TEST Usability (0–6 bodů). Penalty: více než 15 falešných poplachů v posledním testu minus 8 bodů, AV-TEST Usability pod 5,5 minus 4 body.

K7 Soukromí a důvěryhodnost vendora (15 %) [P/L]

Antivirus má hluboký přístup k systému a vidí veškerý provoz — důvěra ve vendora je proto součástí bezpečnosti, ne jen formalita. Právě proto toto kritérium vážíme 15 procent, výš než marketingovou výbavu: nástroj s přístupem do jádra systému musí být důvěryhodný, jinak se z ochrany stává riziko. Hodnotíme rozsah sbírané telemetrie podle zásad ochrany soukromí, dohledatelnost vlastnické struktury, jurisdikci a historii incidentů. Sem patří doložený prodej uživatelských dat třetím stranám (a jeho náprava), úniky dat i regulatorní varování bezpečnostních autorit (NÚKIB v Česku, BSI v Německu, zákaz prodeje v USA). Penalty: regulatorní varování národní autority minus 25 až 40 bodů s explicitním disclosure, doložený a pokutovaný prodej dat v minulosti minus 15 bodů (i po nápravě), netransparentní vlastnická struktura minus 10 bodů.

Co necitujeme ani neparafrázujeme

V publikovaných materiálech (body recenze, FAQ, reference, source URLs, schema) nepoužíváme jako primární zdroj cizí recenzní a srovnávací weby. Při výzkumu je můžeme použít jako orientační vodítko, ale fakt musí být doložený buď nezávislou laboratoří (AV-TEST, AV-Comparatives, SE Labs), nebo přímo oficiálním webem výrobce, případně seriózním médiem. Hvězdičky z Heureka, Trustpilotu a vlákna z Redditu nejsou autoritativní zdroj. Bezpečnostní a regulatorní historii pokrýváme výhradně veřejně potvrzenými fakty — rozhodnutí regulátorů (NÚKIB, BSI, americký Department of Commerce), pokuty (např. FTC) a ověřená oznámení výrobce. Pokud incident nelze doložit, do textu ho nedáváme.

Druhé pravidlo: žádné kontakty cizích služeb v publikovaném textu. E-mailové adresy výrobce, telefonní čísla podpory ani jména zaměstnanců neuvádíme. O kontaktních kanálech píšeme obecně: „česká podpora v pracovní době", „kontaktní formulář v účtu", „klientská zóna umožňuje žádost o smazání dat dle čl. 17 GDPR". IČO a sídlo právnické osoby z veřejného rejstříku uvést lze. Důvod je praktický — kontakty se mění a web s mrtvými údaji je špatný uživatelský zážitek i signál pro vyhledávače.

Architektura: jedna kategorie, jeden žebříček

Kategorie antiviry má jeden plochý žebříček bez sub-kategorií na úrovni URL. Recenze hodnotí vlajkový bezpečnostní balíček daného výrobce (typicky edice Internet Security nebo Total/Premium Security) jako reprezentanta jeho aktuálního enginu a výbavy. Rozdíly mezi edicemi (samotný antivirus vs. plný balík) řešíme uvnitř recenze v sekci funkcí a ceny, ne samostatnými stránkami. Struktura URL je proto rovná:

URLTypObsah
/antiviry/přehledŽebříček hodnocených programů plus edukace o ochraně v ČR
/antiviry/recenze-{slug}/reviewRecenze konkrétního programu (např. /antiviry/recenze-eset/)
/antiviry/ktery-antivirus-je-nejlepsi/hubRychlá rozhodovací stránka s mini-recenzemi a doporučením podle scénáře
/antiviry/metodika-hodnoceni-antiviru-2026/guideTato stránka — metodika v narativní formě

Spotřebitel hledá v Google buď „ESET recenze" (chce produkt obecně), nebo „nejlepší antivirus" (chce rozhodnutí). První dotaz pokrýváme recenzí, druhý hubem a přehledem.

Role recenzenta — Tomáš Pelc

Externí kontrolu detekční vrstvy, interpretace laboratorních testů a soukromí provádí Tomáš Pelc, který na Poradit.cz pokrývá odborné sekce v kategoriích VPN, antiviry, sdílení souborů a webhosting. Pelc nepíše celé články — autorkou je Mgr. Marie Novotná. Pelc v každé recenzi podepisuje Bezpečnostní kontrolu (callout 80 až 120 slov) za sekcí o ochraně a celkový recenzentský závěr. Jeho úkolem je správně zarámovat, co laboratorní výsledek znamená a co ne — že jednorázové vysoké skóre Real-World Protection vypovídá o testovaném období, ne o garanci do budoucna, že behaviorální ochrana proti ransomwaru je něco jiného než signaturová detekce a že žádný antivirus nenahrazuje aktualizace systému a zálohy.

Pravidlo zobrazování skóre — ceil() na celá čísla

Každé dílčí i celkové skóre zůstává v databázi jako desetinné číslo (vážený průměr). V publikovaných textech a v UI se vždy zobrazuje zaokrouhlené nahoru na celé číslo. Příklad: celkové skóre 90,3 se v textu uvádí jako „91 ze 100". Databáze zachovává desetinnou hodnotu kvůli budoucím re-auditům a pro rozlišení dvou produktů se skóre velmi blízko sebe.

Metodiku vyhotovila Klaudie Inteligentová, redakční kontrolu provedla Mgr. Marie Novotná, detekční a bezpečnostní část zkontroloval Tomáš Pelc, externí recenzent pro oblast bezpečnosti.

Verze: 1.0. Datum publikace: .