Паролі — гэта ключы да нашага лічбавага жыцця. Яны бароняць доступ да асабістай інфармацыі, перапіскі, фінансаў і прылад. Адзін надзейны пароль можа спыніць узлом, уцечку прыватных дадзеных і вашы фінансы. Таму ўменне ствараць і захоўваць моцныя паролі не проста тэхнічны навык, а аснова нашай лічбавай бяспекі.
Калі вы раней не надавалі паролям вялікага значэння, цяпер самы час гэта змяніць. Для максімальнай бяспекі запомніце тры прынцыпы:
1. Зрабіце пароль доўгім
Чым даўжэй, тым больш часу спатрэбіцца хакерам для яго ўзлому метадам перабору (brute-force). Зараз на тое, каб перабраць усе камбінацыі літар, лічбаў і сімвалаў ды падабраць пароль з васьмі знакаў, хакерскай праграме патрабуецца ўсяго некалькі хвілін. А для таго каб адгадаць 16-знакавы пароль (літары + лічбы + знакі), спатрэбяцца тысячы гадоў!
2. Зрабіце пароль унікальным
Ніколі не выкарыстоўвайце адзін і той ж пароль для розных сэрвісаў. Дзякуючы гэтаму ў выпадку ўцечкі пароля аднаго акаўнта злачынцы не атрымаюць доступу да іншых.
3. Зрабіце пароль складаным
Камбінуйце вялікія і малыя літары, лічбы і знакі (@, #, $, ! і да т. п.), некаторыя платформы дапускаюць нават прабел. Ідэальным варыянтам будзе выпадковая паслядоўнасць знакаў, што не паўтарае ніякіх словаў, імёнаў ці дат.
Парольныя фразы
Калі вам трэба ўводзіць пароль уручную (прыкладам, пры ўключэнні камп’ютара), то доўгі выпадковы набор знакаў будзе нязручным. У такіх выпадках выкарыстоўвайце парольную фразу. Гэта набор выпадковых, нязвязаных міжсобку словаў, напрыклад:
- МостЖырафаВенікПечываПаходняГруша
Дадайце знакі і лічбы паміж словамі, каб ускладніць пароль, напрыклад:
- Мост@Жырафа3Венік!Печыва7Паходня#Груша
Галоўнае не выкарыстоўваць усевядомых фраз ці цытат, і абмінаць словаў, якія лёгка адгадаць па вашай біяграфіі. Парольныя фразы лягчэй запомніць, яны доўгія і ўстойлівыя да перабору. Іх цяжка ўзламаць слоўнікавымі атакамі, калі яны складаюцца з выпадковых словаў і знакаў.
Прылады для працы з паролямі
Калі вам цяжка прыдумаць парольную фразу самому, выкарыстоўвайце генератары пароляў. Яны дазваляюць ствараць выпадковыя, доўгія і складаныя паролі, якія значна надзейней тых, што прыдумвае чалавек сам. Яны могуць быць убудаваныя ў парольныя менеджары ці быць асобнай праграмай-генератарам.
Надзейныя менеджары пароляў дапамогуць вам ствараць складаныя паролі, захоўваць іх у бяспецы і лёгка ўводзіць там, дзе трэба. Вам трэба будзе запомніць толькі адзін — майстар-пароль.
- Bitwarden: менеджар пароляў з адкрытым кодам, мае ўбудаваны генератар пароляў, працуе лакальна.
- 1Password: менеджар пароляў, мае зачынены код, але лічыцца надзейным, можа генераваць паролі і фразы.
- https://pm.korostel.one/horse/: генератар пароляў з адкрытым кодам, працуе толькі ў браўзары, сцвярджае, што нікуды не адпраўляе згенераваных пароляў.
І напрыканцы:
- Пры выкарыстанні менеджара пароляў абавязкова запомніце майстар-пароль, яго надзейнасць крытычна важная.
- Не запісвайце паролі у незашыфраваных месцах (нататнік, стыкеры на маніторы і да т. п.).
- Прыбірайце стандартныя пытанні бяспекі, лепш выкарыстоўваць выдуманыя адказы, каб дадзеныя не былі відавочнымі.
- Выкарыстоўвайце сэрвісы, што правяраюць, ціне трапіў ваш пароль у базу ўцечак. Калі ён у базе, то неадкладна змяніце яго. Пра гэта можна пачытаць тут.
Кіруючыся гэтым рэкамендацыям, вы створыце надзейную, унікальную і ўстойлівую да ўзлому сістэму абароны вашых акаўнтаў.