Hoidke oma paroolid nende 9 reegliga tugevad ja turvalised

Paroolid on meie digitaalses elus endiselt hädavajalikud. Kasutada tuleks tugevaid ja turvalisi paroole. Järgige neid reegleid ja kõik läheb hästi.
Tugev parool on teie võrguturvalisuse jaoks hädavajalik ja teil on vaja iga konto jaoks unikaalset parooli. Kuid kõigi nende kontode puhul on väga ahvatlev langeda halb harjumus kasutada kõikjal sama parooli (ja kasutajanime). Kui teie andmed satuvad ohtu, võib nõrk parool teid näiteks identiteedivarguse eest kaitsta. Enne kui paroolid on minevik, on aeg astuda õigeid samme.
Kasutage paroolihaldurit
Tugevad paroolid on pikad, neid on raske ära arvata ning sisaldavad palju erimärke ja numbreid. Siin tulevad appi paroolihaldurid. Hea paroolihaldur, nagu 1Password või Bitwarden, suudab teie jaoks luua tugevaid paroole ja need lahendused töötavad nii laua- kui ka mobiilseadmetes.
Ainus negatiivne külg on lõpuks see, et peate meeles pidama ainsa parooli, peaparooli, mis annab teile juurdepääsu kõigile teistele. See peab olema väga tugev. Samuti pidage meeles, et isegi paroolihaldureid saab häkkida.
jah, sa võid oma volikirjad kirjutada
See soovitus on vastuolus kõigega, mida teile võrgukaitse kohta on räägitud. Kuid paroolihaldurid pole kõigile mõeldud. Mõned turvaeksperdid, näiteks Electronic Frontier Foundation, väidavad, et volikirjade salvestamine paberile või märkmikule on elujõuline meetod.
Muidugi võib keegi sel viisil teie majja sisse murda ja kõik teie paroolid varastada, kuid see on äärmiselt ebatõenäoline. Kontoris või kodus hoidke seda lehte turvalises või hästi varjatud kohas. Ja andke vähemalt inimestele teada, kus ta on.
Kui aga näete oma paroole sageli, kandke neid endaga kaasas, suurendab see nende kaotamise ohtu.
Saate märguande, kui teie paroolid on ohus
Alati ei ole võimalik vältida oma paroolide ohtu sattumist, kuid saate teada, kas see nii on. Mozilla Firefox Monitor või Google Password Checkup võivad teile teada anda, kas selline e-posti aadress ja/või parool on ohustatud. Have I Been Pwned pakub sama funktsiooni.
Vältige oma paroolides liiga levinud sõnu ja märgikombinatsioone.
Eesmärk on luua parool, mida kolmas osapool ei suuda kergesti ära arvata. Vältige levinud sõnu ja muid ennustatavaid märgijadasid. Samuti ärge kasutage oma ees- ja perekonnanime, lemmiklooma nime, sünniaega, majanumbrit ega midagi teiega otseselt seotud. Eriti kui see on avalik teave.
Pikad paroolid on paremad: 8 tähemärki, mitte vähem
8 tähemärki on hea pikkus tugevatest paroolidest rääkimiseks. Aga pikem on parem. Electronic Frontier Foundation ja turvaekspert Brian Krebs soovitavad paljude teiste hulgas kasutada parooli, mis koosneb kolmest või neljast juhuslikust “sõnast”. Seda on aga raskem meeles pidada, seega on paroolihaldur hädavajalik.
Ärge taaskasutage oma paroole
Paroolide taaskasutamine saitidel on väga halb mõte. Kui keegi saab parooli, on tal juurdepääs teie teistele kontodele. Sama kehtib ka väga lihtsate muudatuste kohta. Näiteks PasswordOne ja PasswordTwo on keelatud! Kui kasutate iga konto jaoks ainulaadset parooli, on häkkeril juurdepääs ainult sellele kontole.
Vältige juba ohustatud paroolide kasutamist
Häkkerid kasutavad kontodele sisselogimisel sõnaraamatuid. Ja eelkõige koosnevad need paroolidest, mis on juba rikutud. Kontrollimaks, kas teie parool on rikutud, minge veebisaidile Have I Been Pwned ja sisestage oma parool.
Pole vaja parooli regulaarselt vahetada
Aastaid oli parooli vahetamine iga 60 või 90 päeva tagant tavaline tava, sest inimesed arvasid, et just nii kulus parooli lahtimurdmiseks. Kuid Microsoft soovitab täna seda mitte teha, välja arvatud juhul, kui kahtlustate kompromissi. Miks? Olles sunnitud sageli paroole vahetama, on paljudel meist välja kujunenud halb harjumus valida kergesti meeldejäävaid paroole või kirjutada need ekraanile kleebitud märkmetele.
Kasutage kahefaktorilist autentimist, kuid vältige SMS-koode
Kui vargad pääsevad teie paroolile juurde, saate siiski oma kontole juurdepääsu keelata, kui olete valinud kahefaktorilise autentimise (2FA). Seejärel palub süsteem teil enne juurdepääsu andmist sisestada teise tõendi, lühiajalise kordumatu koodi. Seega, kui häkker saab teie parooli ilma teie usaldusväärse seadmeta (sageli teie nutitelefonita), ei saa ta teie kontole sisse logida.
Enamasti saadetakse kordumatu kood SMS-i või otse telefonikõne teel. Kahjuks saavad kaasaegsed häkkerid hõlpsalt teie liini võltsida (SIM-kaarti vahetades) ja koodi pealt kuulata.
Kõige turvalisem viis on kasutada autentimisrakendust, nagu Authy, Google Authenticator või Microsoft Authenticator. Ja pärast seadistamist saate oma seadme või brauseri registreerida, et te ei peaks iga kord topeltautentima, kui soovite kuhugi ühenduse luua.
Lisa kommentaar