Gabay sa seguridad
Paano gumawa at gumamit ng malakas na password
Isang praktikal na checklist para sa haba ng password, pagiging kakaiba, pag-iimbak, MFA, at paglaban sa phishing.
Direktang sagot
Ang isang malakas na password ay kakaiba, sapat ang haba para sa gamit nito, at ligtas na iniimbak. Para sa isang account kung saan ang password lamang ang factor, gumamit ng hindi bababa sa 15 character. Gumamit ng pinagkakatiwalaang password manager, paganahin ang MFA o passkey, at huwag muling gamitin ang halaga sa ibang serbisyo.
Checklist
- Bumuo ng bagong halaga para sa bawat account.
- Mas gusto ang hindi bababa sa 15 o 16 na character para sa single-factor login.
- Gamitin ang buong character set na tinatanggap ng serbisyo.
- Itago ang resulta sa isang pinagkakatiwalaang password manager.
- I-on ang MFA o passkey.
- Tratuhin ang mga hindi inaasahang login page at recovery request bilang posibleng phishing.
Haba kumpara sa komposisyon
Ang haba ay nagpapalawak ng bilang ng mga posibleng halaga. Ang pagkakaiba-iba ng character ay maaaring magpataas ng pool, ngunit ang isang maikling password ay hindi awtomatikong nagiging ligtas dahil naglalaman ito ng simbolo. Ang mga predictable na pagbabagong ginagawa ng tao tulad ng pagdaragdag ng 1! sa isang salita sa diksyunaryo ay nananatiling madaling hulaan.
Ang kakaiba ay nangangahulugang isang serbisyo lamang
Ang muling paggamit ng password ay nagiging isang paglabag sa serbisyo na nagbibigay-daan sa pag-access sa ilang account. Ang isang password manager ay ginagawang praktikal ang mga kakaibang random na halaga dahil hindi kailangang isaulo ng mga user ang bawat kredensyal.
Hindi pinipigilan ng mga password ang phishing
Maaaring makuha ng isang attacker ang isang malakas na password kung ilalagay ito ng user sa isang nakakumbinsi na pekeng pahina. Binabawasan ng MFA ang ilang panganib ng pagkuha ng account, habang ang mga phishing-resistant passkey ay nagbibigay ng mas malakas na hangganan kapag suportado.
Ano ang gagawin pagkatapos ng pinaghihinalaang kompromiso
Baguhin ang apektadong password mula sa isang pinagkakatiwalaang device, bawiin ang mga aktibong session, suriin ang mga detalye ng recovery, paganahin ang mas malakas na authentication, at agad na baguhin ang anumang muling ginamit na kredensyal.