4 jednostavna pravila za stvaranje lozinke i 6 savjeta za zdrav razum

Isprobajte Naš Instrument Za Uklanjanje Problema

Lozinke su ključne u svijetu računalstva: od korištenja lozinke za prijavu u vaš operativni sustav do lozinki za račune na Internetu ili pristupa e-pošti.

Sustav je vrlo neugodan sa stajališta korisnika ako se slijede osnovni sigurnosni propisi i vrlo je nesiguran ako se učini prikladnim, na primjer ponovnom upotrebom iste lozinke na svim uslugama i uređajima.

U sljedećem vodiču nalaze se najvažnija pravila kada je riječ o stvaranju lozinki. Ako ih pratite, provjerite jesu li lozinke sigurne.

Iako još uvijek postoji vjerojatnost da će ih netko moći dešifrirati ili ukrasti, utjecaj koji će imati može biti manji nego za prosječnog korisnika koji može koristiti istu lozinku na svim uslugama.

Pravila za kreiranje lozinke

1. Lozinke moraju biti jake

Ne postoji definicija što snažno znači u vezi s lozinkama. Opći je stav da lozinke moraju biti odgovarajuće duljine i složenosti.

password strength
preko xkcd

Radije koristim lozinke od 16, 20 ili čak više znakova ako usluga to dopušta. Dulje lozinke teže je upamtiti, ali to je samo problem ako ne koristite upravitelj lozinki koji to radi za vas.

Dakle, ako koristite upravitelj lozinki, morate se sjetiti samo glavne lozinke i ništa drugo. A ta glavna lozinka trebala bi biti vrlo sigurna (moja je jako, jako duga i jaka).

Snažno se odnosi i na znakove koji se koriste u zaporci. Najbolje je kombinirati

  • Velika i mala slova
  • brojevi
  • Posebni znakovi

da biste povećali snagu lozinke.

2. Lozinke moraju biti jedinstvene

Ovo je važno pravilo, iako nije najvažnije. Osnovna ideja za stvaranje jedinstvenih lozinki je da ako netko dobije jednu od vaših lozinki, ne može je koristiti za druge usluge čiji ste član.

Jedna jaka lozinka koja ima malu vjerojatnost da će biti ukradena smanjuje vjerojatnost da će se to ikada dogoditi, čak i ako je to jedina lozinka koju korisnik koristi.

To je samo u teoriji, jer postoje načini krađe lozinki, a da ih prije ne bude potrebno dešifrirati. To može biti putem društvenog inženjeringa, keyloggera, tvrtki koje pohranjuju lozinke u običnom tekstu ili softvera koji bilježi mrežni promet.

Također je važno imati na umu da jedinstveno znači i to da ne možete koristiti korisničko ime ili lagano izvođenje istog kao svoju lozinku.

3. Lozinke ne mogu biti u rječniku

Postoje dvije glavne vrste napada na šifriranu lozinku za dešifriranje. Brute-Force napadi koji iskušavaju sve moguće kombinacije znakova i napadi temeljeni na rječniku koji koriste rječniknu datoteku. Potonje je puno brže jer jednostavno moraju proći kroz sve riječi u rječniku, a možda i dodajte neke kombinacije ili dodatke (dvije riječi u kombinaciji, ili dodavanje 1 na kraju svake riječi).

To uključuje popularne izraze, poput omiljenih sportskih timova, imena kućnih ljubimaca ili ljudi, nizove na tipkovnici (qwerty, asdfyxcv) ili imena izvođača, kao i sve osobne podatke o sebi ili vašoj obitelji, uključujući ime ulice, vaše škole, registarske tablice svoj automobil ili omiljeni obiteljski odmor.

4. Upravljači lozinkom obavljaju sav posao umjesto vas

Iako je za većinu korisnika to možda nemoguć zadatak stvaranja i pamćenja jakih jedinstvenih lozinki za svaku uslugu koju koriste, većina korisnika zapravo ne treba brinuti, jer upravitelji lozinki mogu učiniti mnogo teškog podizanja.

Upravitelji lozinkom kao što je KeePass ili LastPass pomoći vam generirati i pamtiti sigurne jedinstvene lozinke. Čak i ugrađeni upravitelj lozinki preglednika može biti od koristi. Iako ne dolaze svi s mogućnostima generiranja zaporki, oni spremaju sve lozinke koje stvorite na Internetu kako ih ne biste morali zapamtiti sve pojedinačno.

Zdrav razum

Uz stvaranje sigurnih zaporki dolaze i smjernice koje pomažu da se nitko više ne drži vaših zaporki.

  1. Budite oprezni prema javnim računalnim sustavima. Kako nemate potpunu kontrolu nad sustavom, zapravo ne znate što se radi u pozadini. Najbolje je uopće ne upisivati ​​zaporke na ove sustave. Ako ih upotrebljavate, obavezno se odjavite iz svih usluga na koje ste se prijavili tijekom sesije. Također bih preporučio kako biste izbrisali predmemoriju, kolačiće i povijest pregledavanja i ponovno pokrenite računalo ako je moguće.
  2. Nemojte slati zaporku nikome, a ni prijateljima, obitelji ili nekome tko tvrdi da je član podrške usluge koju koristite.
  3. Ako se poslužitelj hakira ili imate osjećaj da se vaš račun kompromitirao, promijenite lozinku odmah čak i ako je lažni alarm ili ako postoji samo mala šansa da netko zaista može dešifrirati vašu sigurnu lozinku.
  4. Provjerite je li upravitelj zaporki pravilno zaštićen. Ako koristite upravitelj lozinki preglednika, obavezno ga zaštitite glavnom lozinkom. Ako vaš preglednik (Chrome) nema tu opciju, nemojte koristiti upravitelj lozinki u pregledniku, već koristite drugi alat za to.
  5. Promijenite sve nesigurne ili slabe lozinke ako ih i dalje imate.
  6. Provjerite je li zaporka i za vaš račun e-pošte - onaj povezan s računima koje koristite na Internetu - također siguran. Netko tko uspije ući na vaš račun e-pošte može upotrijebiti opciju 'oporavak lozinke' internetskih usluga za stvaranje nove lozinke za račune kako bi im se pristupio.

Sada čitajte : Koliko je sigurna vaša lozinka?