Bezpečnostná príručka
Ako vytvoriť a používať silné heslo
Praktický kontrolný zoznam pre dĺžku hesla, jedinečnosť, ukladanie, MFA a odolnosť voči phishingu.
Priama odpoveď
Silné heslo je jedinečné, dostatočne dlhé pre svoj účel a bezpečne uložené. Pre účet, kde je heslo jediným faktorom, použite aspoň 15 znakov. Používajte dôveryhodného správcu hesiel, zapnite MFA alebo passkey a nikdy nepoužívajte rovnakú hodnotu na inej službe.
Kontrolný zoznam
- Vygenerujte novú hodnotu pre každý účet.
- Uprednostnite aspoň 15 alebo 16 znakov pre jednofaktorové prihlásenie.
- Použite celú znakovú sadu akceptovanú službou.
- Výsledok uložte do dôveryhodného správcu hesiel.
- Zapnite MFA alebo passkey.
- Neočakávané prihlasovacie stránky a žiadosti o obnovenie považujte za možný phishing.
Dĺžka verzus zloženie
Dĺžka rozširuje počet možných hodnôt. Rôznorodosť znakov môže zvýšiť fond, ale krátke heslo sa nestane automaticky bezpečným, pretože obsahuje symbol. Predvídateľné ľudské transformácie, ako pridanie 1! k slovníkovému slovu, zostávajú ľahko uhádnuteľné.
Jedinečné znamená len jedna služba
Opätovné používanie hesla mení jeden únik služby na prístup k viacerým účtom. Správca hesiel robí jedinečné náhodné hodnoty praktickými, pretože používatelia si nemusia pamätať každý údaj.
Heslá nezastavia phishing
Útočník môže zachytiť silné heslo, ak ho používateľ zadá na presvedčivej falošnej stránke. MFA znižuje riziko prevzatia účtu, zatiaľ čo passkey odolné voči phishingu poskytujú silnejšiu hranicu, ak sú podporované.
Čo robiť po podozrení na kompromitáciu
Zmeňte postihnuté heslo z dôveryhodného zariadenia, zrušte aktívne relácie, skontrolujte podrobnosti o obnovení, zapnite silnejšie overenie a okamžite zmeňte všetky opätovne použité prihlasovacie údaje.