Narzędzie do tworzenia haseł Powrót do generatora

Poradnik bezpieczeństwa

Jak utworzyć i używać silnego hasła

Praktyczna lista kontrolna dotycząca długości hasła, unikalności, przechowywania, MFA i odporności na phishing.

Bezpośrednia odpowiedź

Silne hasło jest unikalne, wystarczająco długie do swojego zastosowania i bezpiecznie przechowywane. Dla konta, gdzie hasło jest jedynym czynnikiem, użyj co najmniej 15 znaków. Korzystaj z zaufanego menedżera haseł, włącz MFA lub klucz dostępu i nigdy nie używaj tego samego hasła w innej usłudze.

Lista kontrolna

  1. Wygeneruj nową wartość dla każdego konta.
  2. Preferuj co najmniej 15 lub 16 znaków do logowania jednoczynnikowego.
  3. Użyj pełnego zestawu znaków akceptowanych przez usługę.
  4. Przechowuj wynik w zaufanym menedżerze haseł.
  5. Włącz MFA lub klucz dostępu.
  6. Traktuj nieoczekiwane strony logowania i prośby o odzyskanie konta jako potencjalny phishing.

Długość a skład

Długość zwiększa liczbę możliwych wartości. Różnorodność znaków może zwiększyć pulę, ale krótkie hasło nie staje się automatycznie bezpieczne, ponieważ zawiera symbol. Przewidywalne ludzkie przekształcenia, takie jak dodanie 1! do słowa słownikowego, pozostają łatwe do odgadnięcia.

Unikalność oznacza tylko jedną usługę

Ponowne użycie hasła zamienia naruszenie jednej usługi w dostęp do kilku kont. Menedżer haseł sprawia, że unikalne, losowe wartości są praktyczne, ponieważ użytkownicy nie muszą zapamiętywać każdego poświadczenia.

Hasła nie powstrzymują phishingu

Atakujący może przechwycić silne hasło, jeśli użytkownik wprowadzi je na przekonującej fałszywej stronie. MFA zmniejsza ryzyko przejęcia konta, a odporne na phishing klucze dostępu zapewniają silniejszą granicę, gdy są obsługiwane.

Co robić po podejrzeniu naruszenia

Zmień naruszone hasło z zaufanego urządzenia, odwołaj aktywne sesje, przejrzyj dane do odzyskiwania, włącz silniejsze uwierzytelnianie i natychmiast zmień wszystkie ponownie użyte poświadczenia.

Źródła