Alat Kata Sandi Kembali ke generator

Panduan keamanan

Cara membuat dan menggunakan kata sandi yang kuat

Panduan praktis untuk panjang kata sandi, keunikan, penyimpanan, MFA, dan ketahanan terhadap phishing.

Jawaban langsung

Kata sandi yang kuat bersifat unik, cukup panjang untuk penggunaannya, dan disimpan dengan aman. Untuk akun di mana kata sandi adalah satu-satunya faktor, gunakan setidaknya 15 karakter. Gunakan pengelola kata sandi tepercaya, aktifkan MFA atau passkey, dan jangan pernah menggunakan nilai yang sama di layanan lain.

Daftar periksa

  1. Buat nilai baru untuk setiap akun.
  2. Utamakan setidaknya 15 atau 16 karakter untuk login satu faktor.
  3. Gunakan seluruh rangkaian karakter yang diterima oleh layanan.
  4. Simpan hasilnya di pengelola kata sandi tepercaya.
  5. Aktifkan MFA atau passkey.
  6. Perlakukan halaman login yang tidak terduga dan permintaan pemulihan sebagai kemungkinan phishing.

Panjang versus komposisi

Panjang memperluas jumlah kemungkinan nilai. Variasi karakter dapat meningkatkan kumpulan, tetapi kata sandi pendek tidak otomatis aman karena mengandung simbol. Transformasi manusia yang dapat diprediksi seperti menambahkan 1! ke kata kamus tetap mudah ditebak.

Unik berarti hanya satu layanan

Penggunaan ulang kata sandi mengubah satu pelanggaran layanan menjadi akses ke beberapa akun. Pengelola kata sandi membuat nilai acak unik menjadi praktis karena pengguna tidak perlu mengingat setiap kredensial.

Kata sandi tidak menghentikan phishing

Penyerang dapat menangkap kata sandi yang kuat jika pengguna memasukkannya ke halaman palsu yang meyakinkan. MFA mengurangi beberapa risiko pengambilalihan akun, sementara passkey yang tahan phishing memberikan batas yang lebih kuat jika didukung.

Apa yang harus dilakukan setelah dugaan kompromi

Ubah kata sandi yang terpengaruh dari perangkat tepercaya, cabut sesi aktif, tinjau detail pemulihan, aktifkan autentikasi yang lebih kuat, dan segera ubah kredensial yang digunakan ulang.

Sumber