सुरक्षा मार्गदर्शिका
मजबूत पासवर्ड कैसे बनाएं और उपयोग करें
पासवर्ड की लंबाई, विशिष्टता, भंडारण, MFA और फ़िशिंग प्रतिरोध के लिए एक व्यावहारिक चेकलिस्ट।
सीधा उत्तर
एक मजबूत पासवर्ड अद्वितीय, अपने उपयोग के लिए पर्याप्त लंबा और सुरक्षित रूप से संग्रहीत होता है। ऐसे खाते के लिए जहां पासवर्ड ही एकमात्र कारक है, कम से कम 15 अक्षरों का उपयोग करें। एक विश्वसनीय पासवर्ड मैनेजर का उपयोग करें, MFA या पासकी सक्षम करें, और कभी भी उसी मान का दूसरी सेवा पर पुन: उपयोग न करें।
चेकलिस्ट
- प्रत्येक खाते के लिए एक नया मान जनरेट करें।
- एकल-कारक लॉगिन के लिए कम से कम 15 या 16 अक्षर पसंद करें।
- सेवा द्वारा स्वीकार किए गए पूर्ण वर्ण सेट का उपयोग करें।
- परिणाम को एक विश्वसनीय पासवर्ड मैनेजर में संग्रहीत करें।
- MFA या पासकी चालू करें।
- अप्रत्याशित लॉगिन पेजों और पुनर्प्राप्ति अनुरोधों को संभावित फ़िशिंग के रूप में मानें।
लंबाई बनाम संरचना
लंबाई संभावित मानों की संख्या बढ़ाती है। वर्ण विविधता पूल को बढ़ा सकती है, लेकिन एक छोटा पासवर्ड स्वचालित रूप से सुरक्षित नहीं हो जाता क्योंकि इसमें एक प्रतीक है। एक शब्दकोश शब्द में 1! जोड़ने जैसे पूर्वानुमानित मानव परिवर्तन अनुमान लगाने में आसान रहते हैं।
अद्वितीय का अर्थ है केवल एक सेवा
पासवर्ड पुन: उपयोग एक सेवा के उल्लंघन को कई खातों तक पहुंच में बदल देता है। एक पासवर्ड मैनेजर अद्वितीय यादृच्छिक मानों को व्यावहारिक बनाता है क्योंकि उपयोगकर्ताओं को हर क्रेडेंशियल याद रखने की आवश्यकता नहीं होती।
पासवर्ड फ़िशिंग नहीं रोकते
यदि उपयोगकर्ता इसे किसी विश्वसनीय नकली पेज में दर्ज करता है तो एक हमलावर एक मजबूत पासवर्ड कैप्चर कर सकता है। MFA कुछ खाता-अधिग्रहण जोखिम को कम करता है, जबकि फ़िशिंग-प्रतिरोधी पासकी समर्थित होने पर एक मजबूत सीमा प्रदान करते हैं।
संदिग्ध समझौते के बाद क्या करें
प्रभावित पासवर्ड को किसी विश्वसनीय डिवाइस से बदलें, सक्रिय सत्रों को रद्द करें, पुनर्प्राप्ति विवरणों की समीक्षा करें, मजबूत प्रमाणीकरण सक्षम करें, और किसी भी पुन: उपयोग किए गए क्रेडेंशियल को तुरंत बदलें।