Hakkerit ovat hakkeroidneet satoja miljoonia salasanoja pelkästään tänä vuonna. Älä luule, ettei sinua ole loukattu – on mahdollista, että ainakin yksi käyttäjätunnus/salasana-pareistasi leijuu ja myydään eniten tarjoavalle. Suojaa itsesi varmistamalla, että sinulla on vahvat salasanat, jotka ovat liian harvinaisia ja monimutkaisia useimpien hakkereiden murtamiseen. Salasanat eivät «vuota», koska joku löysi salaisen salasanatiedostosi. Sen sijaan ne paljastuvat, koska yritys tai palveluntarjoaja ei ole asianmukaisesti suojannut todennusjärjestelmää hyökkäyksiltä. Tutustu suosittuun Have I Been Pwned? nähdäksesi, liittyykö sähköpostiosoitteesi tunnettuun yrityksen tietoturvaloukkaukseen.
Muistipohjaiset tekniikat
Sinun ei tarvitse muistaa sataa eri salasanaa: Yksi tapa luoda yksilölliset ja turvalliset salasanat jokaiselle vierailemasi sivustolle, mutta muistaa ne kaikki omassa päässäsi, on käyttää joukkoa helposti muistettavia sääntöjä.
Sovelluspohjaiset tekniikat
Jos sääntöjen muistaminen ei ole sinun juttusi, harkitse erillisen sovelluspalvelun käyttöä salasanojen luomiseen, tallentamiseen ja hakemiseen puolestasi. Jos pidät salasanojen hallinnan mukavuudesta pilvessä:
- 1Password sisältää matkavaihtoehdon, jonka avulla voit tyhjentää salasanat matkustaessasi, joten salasanasi ovat turvassa, jos rajaviranomaiset takavarikoivat laitteesi.
- Dashlane luo ja suojaa salasanat puolestasi.
- LastPass toimii itsenäisenä sovelluksena ja selaimen liitännäisenä.
- RoboForm sisältää suojatun jakamisominaisuuden, joten voit jakaa salasanoja ystävien ja työtovereiden kanssa.
Jos haluat mieluummin pöytätietokoneeseen yhdistetyn ratkaisun, kokeile:
- KeePass tukee lataamista kannettavana sovelluksena, joten sitä ei tarvitse edes asentaa tietokoneellesi toimiakseen.
- Password Safe on tunnettu tietoturvatutkijan suunnittelema; työkalu on yksinkertainen mutta tehokas.
Salasanojen parhaat käytännöt
Salasanan parhaiden käytäntöjen säännöt muuttuivat vuonna 2017, kun Yhdysvaltain kauppaministeriön virasto National Institute for Standards and Technology julkaisi raporttinsa. Digitaalisen identiteetin ohjeet: todennus ja elinkaaren hallinta. NIST suositteli, että sivustot eivät enää vaadi säännöllisiä salasanojen vaihtoja, poistavat salasanojen monimutkaisuussäännöt tunnuslauseiden hyväksi ja tukevat salasananhallintatyökalujen käyttöä. NISTin standardit ovat tietoturvan laajasti hyväksymiä, mutta on epäselvää, muuttavatko verkkosivustojen ylläpitäjät käytäntöjään uusien ohjeiden mukaisesti. Säilyttääksesi tehokkaat salasanat sinun on:
- Käytä salasananhallintaohjelmaa
- Älä käytä «satunnaisia» salasanoja vierekkäisten näppäinpainallusten yhteydessä, esim. qwerasdfzxcv
- Vältä salasanojen uudelleenkäyttöä verkkosivustojen välillä
- Ohita sanakirjassa olevat sanat
- Vältä usein arvattujen salasanojen käyttöä