Poradnik bezpieczeństwa
Jak utworzyć i używać silnego hasła
Praktyczna lista kontrolna dotycząca długości hasła, unikalności, przechowywania, MFA i odporności na phishing.
Bezpośrednia odpowiedź
Silne hasło jest unikalne, wystarczająco długie do swojego zastosowania i bezpiecznie przechowywane. Dla konta, gdzie hasło jest jedynym czynnikiem, użyj co najmniej 15 znaków. Korzystaj z zaufanego menedżera haseł, włącz MFA lub klucz dostępu i nigdy nie używaj tego samego hasła w innej usłudze.
Lista kontrolna
- Wygeneruj nową wartość dla każdego konta.
- Preferuj co najmniej 15 lub 16 znaków do logowania jednoczynnikowego.
- Użyj pełnego zestawu znaków akceptowanych przez usługę.
- Przechowuj wynik w zaufanym menedżerze haseł.
- Włącz MFA lub klucz dostępu.
- Traktuj nieoczekiwane strony logowania i prośby o odzyskanie konta jako potencjalny phishing.
Długość a skład
Długość zwiększa liczbę możliwych wartości. Różnorodność znaków może zwiększyć pulę, ale krótkie hasło nie staje się automatycznie bezpieczne, ponieważ zawiera symbol. Przewidywalne ludzkie przekształcenia, takie jak dodanie 1! do słowa słownikowego, pozostają łatwe do odgadnięcia.
Unikalność oznacza tylko jedną usługę
Ponowne użycie hasła zamienia naruszenie jednej usługi w dostęp do kilku kont. Menedżer haseł sprawia, że unikalne, losowe wartości są praktyczne, ponieważ użytkownicy nie muszą zapamiętywać każdego poświadczenia.
Hasła nie powstrzymują phishingu
Atakujący może przechwycić silne hasło, jeśli użytkownik wprowadzi je na przekonującej fałszywej stronie. MFA zmniejsza ryzyko przejęcia konta, a odporne na phishing klucze dostępu zapewniają silniejszą granicę, gdy są obsługiwane.
Co robić po podejrzeniu naruszenia
Zmień naruszone hasło z zaufanego urządzenia, odwołaj aktywne sesje, przejrzyj dane do odzyskiwania, włącz silniejsze uwierzytelnianie i natychmiast zmień wszystkie ponownie użyte poświadczenia.