دليل الأمان
كيفية إنشاء كلمة مرور قوية واستخدامها
قائمة عملية لطول كلمة المرور، وفرادتها، وتخزينها، والمصادقة متعددة العوامل، ومقاومة التصيد.
إجابة مباشرة
كلمة المرور القوية هي كلمة فريدة وطويلة بما يكفي لحالة استخدامها، ويتم تخزينها بأمان. بالنسبة لحساب تكون كلمة المرور فيه العامل الوحيد، استخدم 15 حرفًا على الأقل. استخدم مدير كلمات مرور موثوقًا، وفعّل المصادقة متعددة العوامل (MFA) أو مفتاح المرور (passkey)، ولا تعيد استخدام القيمة في خدمة أخرى.
قائمة التحقق
- أنشئ قيمة جديدة لكل حساب.
- يُفضل 15 أو 16 حرفًا على الأقل لتسجيل الدخول بعامل واحد.
- استخدم مجموعة الأحرف الكاملة التي تقبلها الخدمة.
- خزّن النتيجة في مدير كلمات مرور موثوق.
- فعّل المصادقة متعددة العوامل أو مفتاح المرور.
- تعامل مع صفحات تسجيل الدخول غير المتوقعة وطلبات استرداد الحساب على أنها تصيد محتمل.
الطول مقابل التركيب
الطول يوسع عدد القيم الممكنة. تنوع الأحرف يمكن أن يزيد المجموعة، لكن كلمة المرور القصيرة لا تصبح آمنة تلقائيًا لأنها تحتوي على رمز. التحويلات البشرية المتوقعة مثل إضافة 1! إلى كلمة قاموس تظل سهلة التخمين.
الفريدة تعني خدمة واحدة فقط
إعادة استخدام كلمة المرور تحول اختراق خدمة واحدة إلى وصول لعدة حسابات. مدير كلمات المرور يجعل القيم العشوائية الفريدة عملية لأن المستخدمين لا يحتاجون إلى حفظ كل بيانات الاعتماد.
كلمات المرور لا تمنع التصيد
يمكن للمهاجم التقاط كلمة مرور قوية إذا أدخلها المستخدم في صفحة مزيفة مقنعة. المصادقة متعددة العوامل تقلل بعض مخاطر الاستيلاء على الحساب، بينما توفر مفاتيح المرور المقاومة للتصيد حاجزًا أقوى عند دعمها.
ما يجب فعله بعد الاشتباه في الاختراق
غيّر كلمة المرور المتأثرة من جهاز موثوق، وألغِ الجلسات النشطة، وراجع تفاصيل الاسترداد، وفعّل مصادقة أقوى، وغيّر أي بيانات اعتماد معاد استخدامها فورًا.