מדריכים
מה הופך סיסמה לחזקה?
ארבעה דברים חשובים. השאר ברובו רעש.
סיסמה חזקה היא ארוכה, אקראית ומשמשת חשבון אחד בלבד. מנהל סיסמאות הופך את זה למעשי, ואימות דו-שלבי מגן עליכם גם אם סיסמה דלפה.
1. קודם כל אורך
כל תו נוסף מכפיל את מספר האפשרויות שתוקף צריך לנסות. ההנחיות העדכניות של NIST בנושא זהות דיגיטלית (SP 800-63B) מציבות את האורך לפני כללי הרכב מסובכים. סיסמה אקראית של 16 תווים ויותר היא ערך נוח.
2. אקראית, לא חכמה
החלפת "a" ב-"@" או הוספת "123" בסוף הן דפוסים, והכלים של תוקפים מנסים אותם קודם. חוזק מגיע מבחירה בלי דפוס. זה מה שמחולל עושה: הוא לא מכיר את שם חיית המחמד שלכם, וגם תוקף לא.
3. ייחודית לכל חשבון
כשאתר נפרץ, זוגות אימייל וסיסמה שדלפו מנוסים בשירותים אחרים. אם משתמשים באותה סיסמה פעמיים, דליפה אחת פותחת הרבה חשבונות. השתמשו בסיסמה שונה לכל חשבון.
4. שמרו אותן במנהל סיסמאות
אף אחד לא יכול לזכור עשרות סיסמאות אקראיות ייחודיות. מנהל סיסמאות זוכר אותן וממלא אותן במקומכם, וצריך לזכור רק ביטוי סיסמה חזק אחד למנהל עצמו. ראו את המדריך ביטוי סיסמה או סיסמה אקראית.
מה להוסיף
- הפעילו אימות דו-שלבי בכל מקום שמציע זאת, רצוי באפליקציית אימות או במפתח אבטחה.
- לעולם אל תשתפו סיסמה באימייל או בצ'אט.
- החליפו סיסמה כששירות מודיע על פריצה.
שאלות נפוצות
האם כדאי להחליף סיסמאות באופן קבוע?
החלפות כפויות מייצרות לרוב סיסמאות חלשות וצפויות, וההנחיה העדכנית של NIST ממליצה שלא לדרוש אותן בלי סיבה. החליפו סיסמה כשיש חשש שנחשפה או כששירות מודיע על פריצה.