Sikkerhetsveiledning
Slik oppretter og bruker du et sterkt passord
En praktisk sjekkliste for passordlengde, unikhet, lagring, MFA og phishing-motstand.
Direkte svar
Et sterkt passord er unikt, langt nok for bruksområdet og lagret trygt. For en konto der passordet er den eneste faktoren, bruk minst 15 tegn. Bruk en pålitelig passordbehandler, aktiver MFA eller en passnøkkel, og gjenbruk aldri verdien på en annen tjeneste.
Sjekkliste
- Generer en ny verdi for hver konto.
- Foretrekk minst 15 eller 16 tegn for innlogging med én faktor.
- Bruk hele tegnsettet som tjenesten godtar.
- Lagre resultatet i en pålitelig passordbehandler.
- Slå på MFA eller en passnøkkel.
- Behandle uventede innloggingssider og gjenopprettingsforespørsler som mulig phishing.
Lengde versus sammensetning
Lengde utvider antallet mulige verdier. Variasjon i tegn kan øke poolen, men et kort passord blir ikke automatisk sikkert fordi det inneholder et symbol. Forutsigbare menneskelige transformasjoner som å legge til 1! i et ordbokord forblir enkle å gjette.
Unikt betyr kun én tjeneste
Gjenbruk av passord gjør at ett tjenestebrudd gir tilgang til flere kontoer. En passordbehandler gjør unike tilfeldige verdier praktiske fordi brukere ikke trenger å huske hver legitimasjon.
Passord stopper ikke phishing
En angriper kan fange opp et sterkt passord hvis brukeren skriver det inn på en overbevisende falsk side. MFA reduserer noe risiko for kontoovertakelse, mens phishing-resistente passnøkler gir en sterkere grense når de støttes.
Hva du skal gjøre etter mistanke om kompromittering
Endre det berørte passordet fra en pålitelig enhet, tilbakekall aktive økter, gjennomgå gjenopprettingsdetaljer, aktiver sterkere autentisering, og endre umiddelbart eventuelle gjenbrukte legitimasjoner.