Salasanatyökalu Takaisin generaattoriin

Turvallisuusopas

Kuinka luoda ja käyttää vahva salasana

Käytännöllinen tarkistuslista salasanan pituudelle, ainutlaatuisuudelle, tallennukselle, MFA:lle ja tietojenkalastelun kestävyydelle.

Suora vastaus

Vahva salasana on ainutlaatuinen, riittävän pitkä käyttötarkoitukseensa nähden ja tallennettu turvallisesti. Jos salasana on ainoa kirjautumistekijä, käytä vähintään 15 merkkiä. Käytä luotettua salasananhallintaa, ota käyttöön MFA tai pääsyavain, äläkä koskaan käytä samaa salasanaa toisessa palvelussa.

Tarkistuslista

  1. Luo uusi salasana jokaiselle tilille.
  2. Suosi vähintään 15 tai 16 merkkiä yksivaiheisessa kirjautumisessa.
  3. Käytä palvelun sallimaa täyttä merkkivalikoimaa.
  4. Tallenna salasana luotettuun salasananhallintaan.
  5. Ota käyttöön MFA tai pääsyavain.
  6. Suhtaudu odottamattomiin kirjautumissivuihin ja palautuspyyntöihin mahdollisena tietojenkalasteluna.

Pituus vs. koostumus

Pituus kasvattaa mahdollisten arvojen määrää. Merkkivalikoima voi lisätä joukkoa, mutta lyhyt salasana ei muutu automaattisesti turvalliseksi, vaikka se sisältäisi erikoismerkin. Ennustettavat ihmisten tekemät muunnokset, kuten 1! lisääminen sanakirjasanaan, ovat edelleen helppoja arvata.

Ainutlaatuisuus tarkoittaa yhtä palvelua

Salasanan uudelleenkäyttö muuttaa yhden palvelun tietomurron useiden tilien vaarantumiseksi. Salasananhallinta tekee ainutlaatuisista satunnaisista salasanoista käytännöllisiä, koska käyttäjien ei tarvitse muistaa jokaista tunnusta.

Salasanat eivät estä tietojenkalastelua

Hyökkääjä voi siepata vahvan salasanan, jos käyttäjä syöttää sen vakuuttavaan väärennettyyn sivuun. MFA vähentää tilinvaltauksen riskiä, kun taas tietojenkalastelua kestävät pääsyavaimet tarjoavat vahvemman suojan, kun ne ovat tuettuja.

Mitä tehdä epäillyn tietomurron jälkeen

Vaihda vaarantunut salasana luotetulta laitteelta, peruuta aktiiviset istunnot, tarkista palautustiedot, ota käyttöön vahvempi todennus ja vaihda välittömästi kaikki uudelleenkäytetyt tunnukset.

Lähteet