password knowles 56a6a4dc3df78cf7728f8d8c scaled

Hakkerit ovat hakkeroidneet satoja miljoonia salasanoja pelkästään tänä vuonna. Älä luule, ettei sinua ole loukattu – on mahdollista, että ainakin yksi käyttäjätunnus/salasana-pareistasi leijuu ja myydään eniten tarjoavalle. Suojaa itsesi varmistamalla, että sinulla on vahvat salasanat, jotka ovat liian harvinaisia ​​ja monimutkaisia ​​useimpien hakkereiden murtamiseen. Salasanat eivät «vuota», koska joku löysi salaisen salasanatiedostosi. Sen sijaan ne paljastuvat, koska yritys tai palveluntarjoaja ei ole asianmukaisesti suojannut todennusjärjestelmää hyökkäyksiltä. Tutustu suosittuun Have I Been Pwned? nähdäksesi, liittyykö sähköpostiosoitteesi tunnettuun yrityksen tietoturvaloukkaukseen.

Muistipohjaiset tekniikat

Sinun ei tarvitse muistaa sataa eri salasanaa: Yksi tapa luoda yksilölliset ja turvalliset salasanat jokaiselle vierailemasi sivustolle, mutta muistaa ne kaikki omassa päässäsi, on käyttää joukkoa helposti muistettavia sääntöjä.

Kaikki alkaa salasanalla.

Eri sivustot määrittävät salasanalle erilaiset vähimmäisvaatimukset – merkkien vähimmäismäärä, erikoismerkkien käyttö, numeroiden käyttö, joidenkin symbolien käyttö, mutta ei muita – joten tarvitset todennäköisesti perusrakenteen, joka on erilainen jokaisessa käyttötapauksessa, mutta algoritmisi voi pysyä samana. Voit esimerkiksi muistaa sarjan kiinteitä kirjaimia ja numeroita ja sitten muokata sarjaa keskittääksesi sen tiettyyn verkkosivustoon. Jos rekisterikilpisi on esimerkiksi 000 ZZZ, käytä näitä kuutta merkkiä pohjana. Lisää sitten jonkinlainen välimerkki ja sitten sivuston virallisen nimen neljä ensimmäistä kirjainta. Kirjautuaksesi tilillesi Chase Bankissa, salasanasi olisi: 000ZZZ!chas; salasanasi olisi Netflixissä 000ZZZ!netf. Haluatko vaihtaa salasanan, koska se on vanhentunut? Lisää vain numero loppuun: 000ZZZ!netf1. Tämä lähestymistapa ei ole täydellinen – sinun kannattaa käyttää salasanojen hallintaa – mutta se ainakin varmistaa, että salasanasi ei ole arviolta 91 prosentissa kaikista salasanoista tuhannen parhaan listan joukossa.

Sovelluspohjaiset tekniikat

Jos sääntöjen muistaminen ei ole sinun juttusi, harkitse erillisen sovelluspalvelun käyttöä salasanojen luomiseen, tallentamiseen ja hakemiseen puolestasi. Jos pidät salasanojen hallinnan mukavuudesta pilvessä:

  • 1Password sisältää matkavaihtoehdon, jonka avulla voit tyhjentää salasanat matkustaessasi, joten salasanasi ovat turvassa, jos rajaviranomaiset takavarikoivat laitteesi.
  • Dashlane luo ja suojaa salasanat puolestasi.
  • LastPass toimii itsenäisenä sovelluksena ja selaimen liitännäisenä.
  • RoboForm sisältää suojatun jakamisominaisuuden, joten voit jakaa salasanoja ystävien ja työtovereiden kanssa.

Jos haluat mieluummin pöytätietokoneeseen yhdistetyn ratkaisun, kokeile:

  • KeePass tukee lataamista kannettavana sovelluksena, joten sitä ei tarvitse edes asentaa tietokoneellesi toimiakseen.
  • Password Safe on tunnettu tietoturvatutkijan suunnittelema; työkalu on yksinkertainen mutta tehokas.

Salasanojen parhaat käytännöt

Salasanan parhaiden käytäntöjen säännöt muuttuivat vuonna 2017, kun Yhdysvaltain kauppaministeriön virasto National Institute for Standards and Technology julkaisi raporttinsa. Digitaalisen identiteetin ohjeet: todennus ja elinkaaren hallinta. NIST suositteli, että sivustot eivät enää vaadi säännöllisiä salasanojen vaihtoja, poistavat salasanojen monimutkaisuussäännöt tunnuslauseiden hyväksi ja tukevat salasananhallintatyökalujen käyttöä. NISTin standardit ovat tietoturvan laajasti hyväksymiä, mutta on epäselvää, muuttavatko verkkosivustojen ylläpitäjät käytäntöjään uusien ohjeiden mukaisesti. Säilyttääksesi tehokkaat salasanat sinun on:

  • Käytä salasananhallintaohjelmaa
  • Älä käytä «satunnaisia» salasanoja vierekkäisten näppäinpainallusten yhteydessä, esim. qwerasdfzxcv
  • Vältä salasanojen uudelleenkäyttöä verkkosivustojen välillä
  • Ohita sanakirjassa olevat sanat
  • Vältä usein arvattujen salasanojen käyttöä

Por Markus