Şifre Aracı Oluşturucuya dön

Güvenlik rehberi

Güçlü bir şifre nasıl oluşturulur ve kullanılır

Şifre uzunluğu, benzersizlik, depolama, MFA ve kimlik avına karşı direnç için pratik bir kontrol listesi.

Doğrudan cevap

Güçlü bir şifre benzersizdir, kullanım amacına göre yeterince uzundur ve güvenli bir şekilde saklanır. Şifrenin tek faktör olduğu bir hesap için en az 15 karakter kullanın. Güvenilir bir şifre yöneticisi kullanın, MFA veya geçiş anahtarı etkinleştirin ve değeri başka bir hizmette asla tekrar kullanmayın.

Kontrol listesi

  1. Her hesap için yeni bir değer oluşturun.
  2. Tek faktörlü giriş için en az 15 veya 16 karakter tercih edin.
  3. Hizmet tarafından kabul edilen tüm karakter kümesini kullanın.
  4. Sonucu güvenilir bir şifre yöneticisinde saklayın.
  5. MFA veya geçiş anahtarı açın.
  6. Beklenmeyen giriş sayfalarını ve kurtarma taleplerini olası kimlik avı olarak değerlendirin.

Uzunluk ve bileşim

Uzunluk, olası değerlerin sayısını artırır. Karakter çeşitliliği havuzu büyütebilir, ancak kısa bir şifre sembol içerdiği için otomatik olarak güvenli hale gelmez. Bir sözlük sözcüğüne 1! eklemek gibi tahmin edilebilir insan dönüşümleri tahmin edilmesi kolay olmaya devam eder.

Benzersiz, yalnızca bir hizmet anlamına gelir

Şifre tekrarı, bir hizmet ihlalini birden fazla hesaba erişime dönüştürür. Bir şifre yöneticisi, kullanıcıların her kimlik bilgisini ezberlemesi gerekmediğinden benzersiz rastgele değerleri pratik hale getirir.

Şifreler kimlik avını durdurmaz

Bir saldırgan, kullanıcı ikna edici bir sahte sayfaya girerse güçlü bir şifreyi ele geçirebilir. MFA, bazı hesap ele geçirme risklerini azaltırken, kimlik avına dayanıklı geçiş anahtarları desteklendiğinde daha güçlü bir sınır sağlar.

Şüpheli bir ihlalden sonra ne yapılmalı

Etkilenen şifreyi güvenilir bir cihazdan değiştirin, aktif oturumları iptal edin, kurtarma ayrıntılarını gözden geçirin, daha güçlü kimlik doğrulamayı etkinleştirin ve tekrar kullanılan tüm kimlik bilgilerini hemen değiştirin.

Kaynaklar