Pidä salasanasi vahvoina ja turvassa näiden 9 säännön avulla

Pidä salasanasi vahvoina ja turvassa näiden 9 säännön avulla

Salasanat ovat edelleen tärkeitä digitaalisessa elämässämme. Vahvoja ja turvallisia salasanoja tulee käyttää. Noudata näitä sääntöjä ja pärjäät.

Vahva salasana on välttämätön verkkoturvallisuudellesi, ja tarvitset yksilöllisen salasanan jokaiselle tilillesi. Mutta kaikilla näillä tileillä on erittäin houkuttelevaa joutua huonoon tapaan käyttää samaa salasanaa (ja käyttäjätunnusta) kaikkialla. Jos tietosi vaarantuvat, heikko salasana altistaa sinut esimerkiksi identiteettivarkaukselle. Ennen kuin salasanat ovat menneisyyttä, on aika ryhtyä oikeaan vaiheeseen.

Käytä salasananhallintaohjelmaa

Vahvat salasanat ovat pitkiä, vaikeasti arvattavia, ja niissä on paljon erikoismerkkejä ja numeroita. Tässä salasanojen ylläpitäjät tulevat apuun. Hyvä salasananhallinta, kuten 1Password tai Bitwarden, voi luoda sinulle vahvoja salasanoja, ja nämä ratkaisut toimivat sekä pöytäkoneilla että mobiililaitteilla.

Ainoa haittapuoli on lopulta se, että sinun on muistettava ainoa salasana, pääsalasana, joka antaa sinulle pääsyn kaikille muille. Sen on oltava erittäin vahva. Muista myös, että jopa salasanojen hallintaohjelmat voidaan hakkeroida.

kyllä, voit kirjoittaa valtakirjasi

Tämä suositus on vastoin kaikkea sitä, mitä sinulle on kerrottu verkkosuojauksesta. Mutta salasananhallintaohjelmat eivät ole kaikille. Jotkut turvallisuusasiantuntijat, kuten Electronic Frontier Foundation, sanovat, että valtuustietojen tallentaminen paperille tai muistilehtiöön on käyttökelpoinen tapa.

Tietysti tällä tavalla joku voi murtautua taloosi ja varastaa kaikki salasanasi, mutta tämä on erittäin epätodennäköistä. Pidä tämä arkki toimistossa tai kotona turvallisessa tai hyvin piilossa. Ja kerro vähintään ihmisille, missä hän on.

Jos kuitenkin näet usein salasanasi, kanna niitä mukanasi, se lisää niiden menettämisen riskiä.

Saat ilmoituksen, jos salasanasi ovat vaarantuneet

Aina ei ole mahdollista estää salasanojesi vaarantumista, mutta voit selvittää, onko näin. Mozilla Firefox Monitor tai Google Password Checkup voivat kertoa sinulle, jos tällainen sähköpostiosoite ja/tai salasana on vaarantunut. Have I Been Pwned tarjoaa saman ominaisuuden.

Vältä salasanoissasi liian yleisiä sanoja ja merkkiyhdistelmiä.

Tavoitteena on luoda salasana, jota kolmas osapuoli ei voi helposti arvata. Vältä yleisiä sanoja ja muita ennakoitavissa olevia merkkisarjoja. Älä myöskään käytä etu- ja sukunimeäsi, lemmikkisi nimeä, syntymäaikaa, talonumeroa tai mitään sinuun suoraan liittyvää. Varsinkin jos se on julkista tietoa.

Pitkät salasanat ovat parempia: 8 merkkiä, ei vähemmän

8 merkkiä on hyvä pituus alkaa puhua vahvoista salasanoista. Mutta pidempi on parempi. Electronic Frontier Foundation ja turvallisuusasiantuntija Brian Krebs, muiden joukossa, suosittelevat salasanan käyttöä, joka koostuu kolmesta tai neljästä satunnaisesta ”sanasta”. Sitä on kuitenkin vaikeampi muistaa, joten salasananhallinta on välttämätön.

Älä kierrätä salasanojasi

Salasanojen uudelleenkäyttö eri sivustoilla on erittäin huono idea. Jos joku saa salasanan, he pääsevät käyttämään muita tilejäsi. Sama koskee hyvin yksinkertaisia ​​muutoksia. Esimerkiksi PasswordOne ja PasswordTwo ovat kiellettyjä! Käyttämällä yksilöllistä salasanaa jokaiselle tilillesi, jos hakkeri saa salasanan, hänellä on pääsy vain kyseiselle tilille.

Vältä jo vaarantuneiden salasanojen käyttöä

Hakkerit käyttävät sanakirjoja yrittäessään kirjautua tileille. Ja erityisesti ne koostuvat salasanoista, jotka on jo vaarantunut. Voit tarkistaa, onko salasanasi vaarantunut siirtymällä Have I Been Pwned -sivustolle ja kirjoittamalla salasanasi.

Salasanaa ei tarvitse vaihtaa säännöllisesti

Vuosien ajan salasanan vaihtaminen 60 tai 90 päivän välein oli yleinen käytäntö, koska ihmiset ajattelivat, että salasanan murtamiseen kului aikaa. Mutta Microsoft suosittelee tänään olemaan tekemättä tätä, ellet tietenkään epäile kompromissia. Miksi? Jouduttuaan vaihtamaan salasanoja usein, monet meistä ovat kehittäneet huonon tavan valita helposti muistettavia salasanoja tai kirjoittaa ne muistilappuihin, jotka on teipattu näytöillemme.

Käytä kaksivaiheista todennusta… Mutta vältä tekstiviestikoodeja

Jos varkaat pääsevät käsiksi salasanaasi, voit silti estää pääsyn tiliisi, jos olet valinnut kaksivaiheisen todennuksen (2FA). Järjestelmä pyytää sinua syöttämään toisen todisteen, lyhytaikaisen yksilöllisen koodin, ennen kuin annat sinulle pääsyn. Joten jos hakkeri saa salasanasi ilman luotettua laitettasi (usein älypuhelintasi), hän ei voi kirjautua tilillesi.

Useimmiten yksilöllinen koodi lähetetään tekstiviestillä tai suoraan puhelulla. Valitettavasti nykyaikaiset hakkerit voivat helposti huijata linjaasi (vaihtamalla SIM-korttia) ja siepata koodin.

Turvallisin tapa on käyttää todennussovellusta, kuten Authy, Google Authenticator tai Microsoft Authenticator. Ja kun olet määrittänyt, voit rekisteröidä laitteesi tai selaimesi, jotta sinun ei tarvitse todentaa kaksinkertaisesti aina, kun haluat muodostaa yhteyden johonkin.

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *