Rehberler
Bir şifreyi güçlü yapan nedir?
Dört şey önemlidir. Geri kalanı çoğunlukla gürültü.
Güçlü bir şifre uzun, rastgele ve yalnızca tek bir hesapta kullanılan şifredir. Şifre yöneticisi bunu pratik kılar, iki adımlı doğrulama ise bir şifre yine de sızsa sizi korur.
1. Önce uzunluk
Her ek karakter, saldırganın denemesi gereken olasılık sayısını katlar. NIST'in dijital kimlik yönergeleri (SP 800-63B) uzunluğu karmaşık bileşim kurallarının önüne koyar. 16 veya daha fazla karakterlik rastgele bir şifre rahat bir değerdir.
2. Akıllıca değil, rastgele
"a" yerine "@" koymak veya sona "123" eklemek örüntüdür ve saldırgan araçları önce bunları dener. Güç, örüntüsüz seçimden gelir. Bir üretecin işi budur: evcil hayvanınızın adını bilmez, saldırgan da bilemez.
3. Her hesap için benzersiz
Bir web sitesi ele geçirildiğinde sızan e-posta ve şifre çiftleri başka hizmetlerde denenir. Bir şifreyi tekrar kullanırsanız tek bir sızıntı birçok hesabı açar. Her hesap için farklı bir şifre kullanın.
4. Şifre yöneticisinde saklayın
Düzinelerce benzersiz rastgele şifreyi kimse hatırlayamaz. Şifre yöneticisi onları sizin yerinize hatırlar ve doldurur, siz yalnızca yöneticinin kendisi için güçlü bir parola cümlesi hatırlarsınız. Bunun için parola cümlesi mi rastgele şifre mi rehberine bakın.
Üstüne eklenecekler
- İki adımlı doğrulamayı sunulan her yerde açın, mümkünse bir kimlik doğrulama uygulaması veya güvenlik anahtarıyla.
- Şifreyi asla e-posta veya sohbetle paylaşmayın.
- Bir hizmet ihlal bildirdiğinde şifreyi değiştirin.
Sık sorulan sorular
Şifrelerimi düzenli olarak değiştirmeli miyim?
Zorunlu düzenli değişiklikler çoğu zaman daha zayıf ve tahmin edilebilir şifreler doğurur, güncel NIST yönergesi de gerekçe olmadan istenmesini önermez. Şifrenin açığa çıktığından şüphelendiğinizde veya bir hizmet ihlal bildirdiğinde değiştirin.