Biztonsági útmutató
Hogyan hozz létre és használj erős jelszót
Gyakorlati ellenőrzőlista a jelszó hosszához, egyediségéhez, tárolásához, MFA-hoz és adathalászattal szembeni ellenálláshoz.
Közvetlen válasz
Az erős jelszó egyedi, elég hosszú a felhasználási célhoz, és biztonságosan tárolt. Ha a jelszó az egyetlen hitelesítési tényező, használj legalább 15 karaktert. Használj megbízható jelszókezelőt, engedélyezd az MFA-t vagy a passkey-t, és soha ne használd újra az értéket más szolgáltatásnál.
Ellenőrzőlista
- Generálj új értéket minden fiókhoz.
- Előnyben részesíts legalább 15 vagy 16 karaktert egytényezős bejelentkezéshez.
- Használd a szolgáltatás által elfogadott teljes karakterkészletet.
- Tárold az eredményt egy megbízható jelszókezelőben.
- Kapcsold be az MFA-t vagy a passkey-t.
- Kezeld a váratlan bejelentkezési oldalakat és helyreállítási kéréseket lehetséges adathalászatként.
Hossz kontra összetétel
A hossz növeli a lehetséges értékek számát. A karakterváltozatosság növelheti a készletet, de egy rövid jelszó nem lesz automatikusan biztonságos, mert tartalmaz egy szimbólumot. A kiszámítható emberi átalakítások, mint például egy 1! hozzáadása egy szótári szóhoz, továbbra is könnyen kitalálhatók.
Egyedi = csak egy szolgáltatás
A jelszó újrafelhasználása egyetlen szolgáltatás megsértését több fiókhoz való hozzáféréssé változtatja. A jelszókezelő praktikussá teszi az egyedi véletlenszerű értékeket, mert a felhasználóknak nem kell minden hitelesítő adatot megjegyezniük.
A jelszavak nem állítják meg az adathalászatot
Egy támadó elkaphat egy erős jelszót, ha a felhasználó egy meggyőző hamis oldalra írja be. Az MFA csökkenti a fiókátvétel kockázatát, míg az adathalászatnak ellenálló passkey-k erősebb határt biztosítanak, ahol támogatottak.
Mit tegyél feltételezett kompromittálódás után
Változtasd meg az érintett jelszót egy megbízható eszközről, vonj vissza aktív munkameneteket, ellenőrizd a helyreállítási adatokat, engedélyezz erősebb hitelesítést, és azonnal változtasd meg az újrafelhasznált hitelesítő adatokat.