Güvenlik rehberi
Güçlü bir şifre nasıl oluşturulur ve kullanılır
Şifre uzunluğu, benzersizlik, depolama, MFA ve kimlik avına karşı direnç için pratik bir kontrol listesi.
Doğrudan cevap
Güçlü bir şifre benzersizdir, kullanım amacına göre yeterince uzundur ve güvenli bir şekilde saklanır. Şifrenin tek faktör olduğu bir hesap için en az 15 karakter kullanın. Güvenilir bir şifre yöneticisi kullanın, MFA veya geçiş anahtarı etkinleştirin ve değeri başka bir hizmette asla tekrar kullanmayın.
Kontrol listesi
- Her hesap için yeni bir değer oluşturun.
- Tek faktörlü giriş için en az 15 veya 16 karakter tercih edin.
- Hizmet tarafından kabul edilen tüm karakter kümesini kullanın.
- Sonucu güvenilir bir şifre yöneticisinde saklayın.
- MFA veya geçiş anahtarı açın.
- Beklenmeyen giriş sayfalarını ve kurtarma taleplerini olası kimlik avı olarak değerlendirin.
Uzunluk ve bileşim
Uzunluk, olası değerlerin sayısını artırır. Karakter çeşitliliği havuzu büyütebilir, ancak kısa bir şifre sembol içerdiği için otomatik olarak güvenli hale gelmez. Bir sözlük sözcüğüne 1! eklemek gibi tahmin edilebilir insan dönüşümleri tahmin edilmesi kolay olmaya devam eder.
Benzersiz, yalnızca bir hizmet anlamına gelir
Şifre tekrarı, bir hizmet ihlalini birden fazla hesaba erişime dönüştürür. Bir şifre yöneticisi, kullanıcıların her kimlik bilgisini ezberlemesi gerekmediğinden benzersiz rastgele değerleri pratik hale getirir.
Şifreler kimlik avını durdurmaz
Bir saldırgan, kullanıcı ikna edici bir sahte sayfaya girerse güçlü bir şifreyi ele geçirebilir. MFA, bazı hesap ele geçirme risklerini azaltırken, kimlik avına dayanıklı geçiş anahtarları desteklendiğinde daha güçlü bir sınır sağlar.
Şüpheli bir ihlalden sonra ne yapılmalı
Etkilenen şifreyi güvenilir bir cihazdan değiştirin, aktif oturumları iptal edin, kurtarma ayrıntılarını gözden geçirin, daha güçlü kimlik doğrulamayı etkinleştirin ve tekrar kullanılan tüm kimlik bilgilerini hemen değiştirin.