Laikykitės šių 9 taisyklių, kad jūsų slaptažodžiai būtų tvirti ir saugūs

Laikykitės šių 9 taisyklių, kad jūsų slaptažodžiai būtų tvirti ir saugūs

Slaptažodžiai vis dar yra būtini mūsų skaitmeniniame gyvenime. Reikėtų naudoti tvirtus ir saugius slaptažodžius. Laikykitės šių taisyklių ir viskas bus gerai.

Tvirtas slaptažodis yra būtinas jūsų saugumui internete, todėl kiekvienai paskyrai reikia unikalaus slaptažodžio. Tačiau su visomis šiomis paskyromis labai vilioja įprotis visur naudoti tą patį slaptažodį (ir vartotojo vardą). Jei jūsų duomenys pažeidžiami, silpnas slaptažodis gali sukelti, pavyzdžiui, tapatybės vagystę. Kol slaptažodžiai dar nelieka praeities, laikas imtis tinkamų veiksmų.

Naudokite slaptažodžių tvarkyklę

Stiprūs slaptažodžiai yra ilgi, sunkiai atspėti, juose yra daug specialiųjų simbolių ir skaičių. Čia į pagalbą ateina slaptažodžių tvarkytojai. Geras slaptažodžių tvarkytuvas, pvz., „1Password“ arba „Bitwarden“, gali jums sukurti stiprius slaptažodžius, o šie sprendimai veikia tiek staliniuose, tiek mobiliuosiuose įrenginiuose.

Galiausiai vienintelis trūkumas yra tai, kad turite atsiminti vienintelį slaptažodį, pagrindinį slaptažodį, kuris suteikia prieigą prie visų kitų. Jis turi būti labai stiprus. Taip pat atminkite, kad net slaptažodžių tvarkyklės gali būti nulaužtos.

taip, galite parašyti savo kredencialus

Ši rekomendacija prieštarauja viskam, kas jums buvo pasakyta apie apsaugą internete. Tačiau slaptažodžių tvarkyklės nėra skirtos visiems. Kai kurie saugumo ekspertai, pavyzdžiui, „Electronic Frontier Foundation“, teigia, kad kredencialų saugojimas ant popieriaus lapo ar bloknoto yra tinkamas būdas.

Žinoma, tokiu būdu kas nors gali įsilaužti į jūsų namus ir pavogti visus jūsų slaptažodžius, tačiau tai labai mažai tikėtina. Biure ar namuose laikykite šį lapą saugioje arba gerai paslėptoje vietoje. Ir tegul mažiausiai žmonių žino, kur ji yra.

Tačiau jei dažnai matote savo slaptažodžius, nešiokitės juos su savimi, tai padidins riziką juos prarasti.

Gaukite pranešimą, jei jūsų slaptažodžiai yra pažeisti

Ne visada įmanoma apsisaugoti, kad jūsų slaptažodžiai nebūtų pažeisti, tačiau galite sužinoti, ar taip yra. „Mozilla Firefox Monitor“ arba „Google“ slaptažodžio patikra gali pranešti, ar toks el. pašto adresas ir (arba) slaptažodis buvo pažeisti. Have I Been Pwned siūlo tą pačią funkciją.

Slaptažodžiuose venkite pernelyg dažnų žodžių ir simbolių derinių.

Tikslas yra sugeneruoti slaptažodį, kurio negalėtų lengvai atspėti trečioji šalis. Venkite bendrų žodžių ir kitų nuspėjamų simbolių sekų. Taip pat nenaudokite savo vardo ir pavardės, savo augintinio vardo, gimimo datos, namo numerio ar nieko, kas tiesiogiai susiję su jumis. Ypač jei tai vieša informacija.

Ilgi slaptažodžiai yra geresni: 8 simboliai, ne mažiau

8 simboliai yra pakankamai daug norint pradėti kalbėti apie stiprius slaptažodžius. Bet geriau ilgiau. „Electronic Frontier Foundation“ ir saugumo ekspertas Brianas Krebsas, be daugelio kitų, rekomenduoja naudoti slaptafrazę, kurią sudaro trys ar keturi atsitiktiniai „žodžiai“. Tačiau tai sunkiau atsiminti, todėl slaptažodžių tvarkyklė yra būtina.

Neperdirbkite savo slaptažodžių

Pakartotinis slaptažodžių naudojimas įvairiose svetainėse yra labai bloga idėja. Jei kas nors gaus slaptažodį, jis turės prieigą prie kitų jūsų paskyrų. Tas pats pasakytina ir apie labai paprastas modifikacijas. Pavyzdžiui, PasswordOne ir PasswordTwo yra draudžiami! Naudodami unikalų kiekvienos paskyros slaptažodį, jei įsilaužėlis gaus slaptažodį, jis turės prieigą tik prie tos vienos paskyros.

Venkite naudoti jau pažeistus slaptažodžius

Įsilaužėliai naudoja žodynus bandydami prisijungti prie paskyrų. Visų pirma juos sudaro slaptažodžiai, kurie jau buvo pažeisti. Norėdami patikrinti, ar jūsų slaptažodis nebuvo pažeistas, eikite į Have I Been Pwned svetainę ir įveskite slaptažodį.

Nereikia reguliariai keisti slaptažodžio

Daugelį metų slaptažodžio keitimas kas 60 ar 90 dienų buvo įprasta praktika, nes žmonės manė, kad tiek laiko prireikė slaptažodžiui nulaužti. Tačiau „Microsoft“ šiandien rekomenduoja to nedaryti, nebent, žinoma, įtariate kompromisą. Kodėl? Priversti dažnai keisti slaptažodžius, daugelis iš mūsų išsiugdė blogą įprotį rinktis lengvai įsimenamus slaptažodžius arba užrašyti juos ant lipnių lapelių, priklijuotų prie ekranų.

Naudokite dviejų veiksnių autentifikavimą… Tačiau venkite SMS kodų

Jei vagys gauna prieigą prie jūsų slaptažodžio, vis tiek galite neleisti pasiekti savo paskyros, jei pasirinkote dviejų veiksnių autentifikavimą (2FA). Tada sistema paprašys įvesti antrą įrodymą, trumpalaikį unikalų kodą, prieš suteikdama jums prieigą. Taigi, jei įsilaužėlis gaus jūsų slaptažodį be jūsų patikimo įrenginio (dažnai jūsų išmaniojo telefono), jis negalės prisijungti prie jūsų paskyros.

Dažniausiai unikalus kodas siunčiamas SMS žinute arba tiesiogiai skambinant. Deja, šiuolaikiniai įsilaužėliai gali lengvai apgauti jūsų liniją (pakeitę SIM kortelę) ir perimti kodą.

Saugiausias būdas yra naudoti autentifikavimo programą, pvz., Authy, Google Authenticator arba Microsoft Authenticator. Nustačius galite užregistruoti įrenginį arba naršyklę, kad nereikėtų kiekvieną kartą atlikti dvigubo autentifikavimo, kai norite kur nors prisijungti.

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *