Hướng dẫn bảo mật
Cách tạo và sử dụng mật khẩu mạnh
Danh sách kiểm tra thực tế về độ dài mật khẩu, tính duy nhất, lưu trữ, MFA và khả năng chống phishing.
Câu trả lời trực tiếp
Mật khẩu mạnh là mật khẩu duy nhất, đủ dài cho trường hợp sử dụng và được lưu trữ an toàn. Đối với tài khoản chỉ có mật khẩu là yếu tố duy nhất, hãy sử dụng ít nhất 15 ký tự. Sử dụng trình quản lý mật khẩu đáng tin cậy, bật MFA hoặc passkey, và không bao giờ sử dụng lại giá trị đó trên dịch vụ khác.
Danh sách kiểm tra
- Tạo giá trị mới cho mỗi tài khoản.
- Ưu tiên ít nhất 15 hoặc 16 ký tự cho đăng nhập một yếu tố.
- Sử dụng toàn bộ bộ ký tự được dịch vụ chấp nhận.
- Lưu kết quả trong trình quản lý mật khẩu đáng tin cậy.
- Bật MFA hoặc passkey.
- Coi các trang đăng nhập bất ngờ và yêu cầu khôi phục là phishing tiềm năng.
Độ dài so với thành phần
Độ dài mở rộng số lượng giá trị có thể có. Sự đa dạng ký tự có thể tăng tập hợp, nhưng mật khẩu ngắn không tự động an toàn vì nó chứa ký hiệu. Các biến đổi có thể đoán trước của con người như thêm 1! vào một từ trong từ điển vẫn dễ đoán.
Duy nhất nghĩa là chỉ một dịch vụ
Việc sử dụng lại mật khẩu biến một vụ vi phạm dịch vụ thành quyền truy cập vào nhiều tài khoản. Trình quản lý mật khẩu giúp các giá trị ngẫu nhiên duy nhất trở nên thực tế vì người dùng không cần ghi nhớ mọi thông tin đăng nhập.
Mật khẩu không ngăn chặn phishing
Kẻ tấn công có thể lấy được mật khẩu mạnh nếu người dùng nhập nó vào một trang giả mạo thuyết phục. MFA giảm một số rủi ro chiếm đoạt tài khoản, trong khi passkey chống phishing cung cấp ranh giới mạnh hơn khi được hỗ trợ.
Cần làm gì sau khi nghi ngờ bị xâm phạm
Thay đổi mật khẩu bị ảnh hưởng từ thiết bị đáng tin cậy, thu hồi các phiên hoạt động, xem xét chi tiết khôi phục, bật xác thực mạnh hơn và thay đổi ngay lập tức bất kỳ thông tin đăng nhập nào bị sử dụng lại.