Учебники

Как создать надежный пароль

Оглавление:

Anonim

Использование паролей обычно скучно и раздражает, но они необходимы. В электронных СМИ до сих пор нет функции безопасности, которая могла бы быть более жизнеспособной, чем эта. Банки, кредитные карты, учетные записи электронной почты, социальные сети и интернет-магазины являются одними из многих приложений, которые зависят от этих комбинаций.

Проблема в том, что бесполезно использовать пароли, если их легко обнаружить или у вас возникли трудности с запоминанием их. Эта статья была создана, чтобы помочь вам справиться с этим. Здесь вы увидите советы по созданию надежных паролей, вы узнаете, как их защитить, и у вас будет руководство о том, что делать и что не делать с ними.

Указатель содержания

Как не создавать пароли

Не создавайте пароли на основе последовательностей: когда злоумышленник хочет узнать чей-то пароль, знаете ли вы, что они обычно пробуют в первую очередь?

Комбинации, такие как 123456, abcdef, 1020304050 и qwerty (последовательность клавиш). Последовательные пароли легко набирать на клавиатуре, и, с другой стороны, их можно обнаружить с наименьшим количеством попыток. Поэтому избегайте их.

Хотя это может показаться невероятным, многие проблемы безопасности в компаниях и онлайн-сервисах вызваны использованием паролей такого типа.

Их можно обнаружить так легко, что в некоторых системах все чаще можно запретить использование последовательностей в тот момент, когда пользователь создает пароль.

Не используйте специальные даты или имена

Многие люди используют специальные дни, например, день рождения родственника или дату свадьбы в качестве пароля. Точно так же есть те, кто использует номер автомобильной таблички, номер их адреса, номер телефона, номер документа, имя их ребенка или перевернутую фамилию, среди других.

Эта практика более небезопасна, чем использование последовательностей, с другой стороны, злоумышленник может узнать, какая дата важна для вас, и использовать ее, чтобы попытаться найти ваш пароль.

Кроме того, кто-то может засвидетельствовать момент, когда вы раскрываете номер своего документа в каком-то общественном месте. Поэтому избегайте использования личной информации при создании пароля для усиления вашей безопасности.

Избегайте использования паролей, связанных с вашими вкусами

Вы любите футбол и болеете за команду? Избегайте использования названия клуба в качестве пароля.

Вы откровенный поклонник музыкальной группы? Старайтесь не использовать имя певца или музыкальной группы.

Ты любишь книги писателя? Избегайте использования имени этого автора или символов в его работах в качестве пароля.

Когда кому-то что-то действительно нравится, они обычно дают это понять всем вокруг. Тогда у человека большие шансы создать пароль на основе своих вкусов. Злой человек хорошо это знает.

Не используйте слова, которые вокруг вас

Марка часов на стене офиса, модель видеомонитора на вашем столе и название магазина, которое вы видите, когда смотрите в окно, ну, любое имя вокруг вас может показаться хорошей идеей для пароль, особенно когда он является долгосрочным и трудно ассимилируется с первой попытки.

Проблема в том, что, если вы пишете пароль, вы замечаете какое-либо из этих имен, его может заметить кто-то из ваших близких. Вот сообщение: избегайте использования терминов, которые легко видны в вашей среде в качестве паролей.

Не создавайте пароли, похожие на предыдущие

Многие системы требуют или рекомендуют периодическую смену пароля. При этом будьте осторожны, чтобы не использовать пароли, похожие на предыдущие (которые отличаются, например, только одним символом) или даже пароли, которые уже использовались.

Как создать надежные пароли

Вот несколько советов о том, как создать надежные пароли.

Смешайте буквы, символы и цифры

Когда это возможно, создавайте пароли, смешивая буквы, символы и цифры, так как это очень затрудняет их обнаружение.

Для простоты создания вы можете использовать слово в качестве основы, но заменить некоторые из его символов. Например, вместо «profesionalreview» в качестве пароля используйте «! Profesi $ t3rev».

Имейте в виду, что слово все еще имеет смысл для вас, и что замещающие символы могут быть запомнены без особых усилий, а также затрудняют жизнь любому, кто пытается найти комбинацию.

Используйте заглавные и строчные буквы

Некоторые механизмы аутентификации « чувствительны к регистру », то есть они различают прописные и строчные буквы.

Пароли, включающие эти две характеристики, более безопасны. Вы можете воспользоваться этим предложением несколькими способами, например: вместо заглавной буквы, как мы делаем с именами, поставьте вторую или третью; Или вы можете установить все согласные в пароле в виде заглавных букв. Комбинируя прописные, строчные буквы, символы и цифры, можно создать более надежный пароль.

Использует больше символов, чем рекомендуется

Каждый символ, добавленный к вашему паролю, затрудняет его обнаружение даже для программ, созданных специально для этой цели.

Таким образом, при создании нового пароля всегда используйте количество символов, превышающее минимальное, требуемое системой. Вообще говоря, лучше всего создавать пароли длиной не менее восьми символов.

Создайте пароли, с которыми вы должны использовать обе руки, чтобы написать их

Этот совет может показаться странным, но он полезен в определенных ситуациях. Если вы, например, находитесь перед одноклассниками колледжа, кто-то может попытаться узнать ваш пароль, просто наблюдая за вами, когда вы его набираете.

Успешно выполнить эту практику очень сложно, но не невозможно, поэтому постарайтесь создать пароли с хорошо расположенными буквами на всей клавиатуре, чтобы вам пришлось писать обеими руками.

Например, если вы используете комбинацию «25catarata» в качестве пароля, вы можете написать ее только левой рукой. Однако, если вы используете «20computadora», вам придется писать его обеими руками.

Таким образом, человеку, который тайно смотрит на вашу клавиатуру, будет сложнее идентифицировать пароль, чем если бы вы использовали только одну руку для его ввода.

Используйте правила для создания ваших паролей и не забывайте их

Это, пожалуй, самый интересный совет в этой статье: рекомендуется использовать разные пароли для каждой службы, то есть не использовать одну и ту же последовательность для разных целей.

Проблема этого подхода заключается в том, что вы вынуждены запоминать самые разные комбинации. Но есть простой способ сделать это: создать пароли с правилами. Таким образом, вы просто должны помнить правила, чтобы знать, какой соответствующий пароль для каждой службы.

МЫ РЕКОМЕНДУЕМ ВАМ Что такое ячеистая сеть или ячеистая беспроводная сеть

Теперь мы создадим набор правил для облегчения понимания. Далее следует только пример. Идея в том, что вы исследуете свое творчество и создаете свои собственные правила.

Предположим, мы собираемся создать пароли для использования в интернет-сервисах. Наши правила следующие:

  • Правило 1: всегда используйте первую и последнюю букву названия услуги, чтобы запомнить пароль Правило 2: если количество букв, составляющих имя услуги, четное, введите число 2. В последовательности введите число 3. если оно нечетное. Правило 3: если название службы оканчивается на гласную, оно включает термин «парк» с большой буквы «р». Если оно оканчивается на согласную, включите термин «столовая», строчная буква «c». Правило 4: используйте в пароле то же количество букв, что и название службы. Правило 5: если название службы начинается с гласной, оно заканчивается пароль с символом '@'. Если это согласный, используйте '&'.

Имея уже эти 5 правил, мы можем приступить к созданию безопасного пароля для Skype в качестве примера:

  • Правило 1: мы пишем первую и последнюю букву «Skype»: правило 2: «Скайп» имеет 5 букв, что является нечетным, поэтому будет: se3 Правило 3: «Скайп» имеет гласную в качестве последней буквы, поэтому: se3ParqueRule 4: «Skype» состоит из 5 букв, поэтому: se3Parque5Rule 5: «Skype» имеет согласную букву в качестве первой буквы, поэтому пароль: se3Parque5 &.

Исходя из этого набора правил, пароль для Google будет следующим: ge2Parque6 &; для UOL, ul3comedor3 @.

Имейте в виду, что с этим трюком вам не придется запоминать каждую комбинацию. Просто помни правила. В принципе, этот совет дает немного работы, но со временем правила будут усвоены. Кроме того, вы можете создавать меньше правил или правил, которые вы считаете проще. Важно иметь творческий подход.

Как защитить ваши пароли

Хотя это кажется очевидным советом, многие пользователи этого не делают. И это делает их пароли уязвимыми… так что будьте осторожны.

Запомните свои пароли

Избегайте написания своего пароля на листах бумаги, календарях, незащищенных электронных файлах или любых других средствах, к которым может обратиться кто-либо еще. Если это неизбежно, просто введите пароль, но не указывайте, что означает эта комбинация.

Не используйте параметр «запомнить пароль» на общедоступных компьютерах

На общедоступных или офисных компьютерах не используйте параметр «автоматически вставлять пароли», «запоминать пароль» или что-либо подобное, что предлагают многие веб-сайты и браузеры.

Старайтесь не делать это даже на своем ноутбуке, если вы часто к нему привыкли вне дома.

Всегда нажимайте «Выход» или «Завершить сеанс»

Многие люди соглашаются закрыть браузер при выходе с определенного сайта. В большинстве случаев эта процедура безопасна, однако в некоторых случаях простое повторное открытие страницы может сделать доступным содержимое, к которому вы обращались (например, свою учетную запись электронной почты).

Если в почтовых сообщениях хранятся пароли, проблема становится еще более серьезной. Один из способов избежать этого - всегда нажимать на ссылки или кнопки с фразой «Выход», «Выход», «Выход» или эквивалент.

Не используйте ваши самые важные пароли на общедоступных компьютерах или в неизвестных сетях

По возможности избегайте доступа к службам, которые очень важны для вас, на общедоступных компьютерах, например, на странице своего банковского счета. Если это неизбежно, убедитесь, что на сайте есть функции безопасности (например, защита SSL). Кроме того, избегайте использования ваших паролей в неизвестных сетях Wi-Fi.

При вводе пароля сделайте это в правильном поле

Будьте осторожны, чтобы не вводить пароль в неправильном месте, например, в поле «Имя». Если вы сделаете это, близкий человек сможет прочитать то, что вы написали, поскольку защищено только поле пароля.

Лучший способ избежать этой проблемы - не просто смотреть на клавиатуру во время набора текста, а постоянно смотреть на экран.

Периодически меняйте пароль

Очень важно периодически менять пароли, по крайней мере, каждые три месяца. Делая это, вы предотвращаете, например, то, что лицо, которое захватило ваш пароль и часто получает доступ к вашим учетным записям, продолжает это делать.

Не используйте один и тот же пароль для нескольких служб

Для каждого используемого вами сервиса создайте свой пароль. Если вы этого не сделаете, человек, который обнаружит ваш пароль на веб-сайте, может, например, попытаться использовать его в другой службе и, таким образом, получить доступ к другим вашим учетным записям.

Не используйте вопросы с очевидными ответами

Многие веб-сайты предлагают функцию, которая позволяет восстановить пароль при ответе на определенный вопрос.

Идея состоит в том, чтобы вы задали вопрос, ответ на который знаете только вы. Не создавайте вопросов, на которые можно легко ответить, например: «какая страна выиграла чемпионат мира 1986 года?» (Аргентина).

Вместо этого создайте вопросы, на которые можете ответить только вы, например «какая ваша любимая книга?».

Никогда не делитесь своими паролями

Не делитесь своими паролями с другими людьми, даже если они доверенные люди. Несмотря на то, что он полностью заслуживает доверия, человек может оставить пароль где-то открытым, даже не осознавая этого. В случае, если вы пользуетесь услугой, которой поделились с другим лицом (например, с учетной записью Netflix или Spotify), у каждого человека должен быть свой логин, когда это возможно.

Остерегайтесь поддельных писем или веб-сайтов с просьбой ввести пароль

Одна из самых частых мошенничеств в Интернете - это сообщения электронной почты, которые направляют на веб-сайты, которые проходят через банковские страницы, электронную почту, социальные сети и другие, даже имитируя внешний вид оригинальных сервисов.

Если пользователь не понимает, что он получает доступ к поддельному веб-сайту, он в конечном итоге передаст свой пароль и другие данные мошеннику. Так что следите за деталями, которые позволят вам идентифицировать поддельные электронные письма или веб-сайты, такие как не обслуживающие адреса, опечатки и подозрительные запросы.

Дополнительные советы: менеджеры паролей

Советы, приведенные здесь, полезны, но они не уменьшают неудобство паролей, так как создавать, запоминать и защищать их по- прежнему скучно. Если вы не можете справиться с этой работой, есть выход: менеджеры паролей.

Как правило, компании, предлагающие этот тип услуг, предлагают приложения для различных платформ (Windows, OS X, Linux, Android, iOS и др.). Идея заключается в том, что с помощью этого инструмента вы можете создавать сложные пароли, сохранять их (без необходимости запоминать их) и при их использовании вы можете активировать ресурс автозаполнения. Таким образом, в большинстве случаев вам нужно только запомнить пароль выбранного администратора.

Это самые известные менеджеры паролей (все они имеют бесплатные и платные услуги):

  • 1PasswordLasPassDashlaneRoboFormKepperSticky Password

Имейте в виду, что, как и любой другой компьютерный инструмент, менеджеры паролей не лишены недостатков.

МЫ РЕКОМЕНДУЕМ ВАМ Как открыть порты маршрутизатора (и какие открыть)

Шансы возникновения проблемы безопасности невелики, но они существуют. Например, в июне 2015 года LastPass подвергся вторжению. Не было записей о критических утечках данных, но в любом случае, пользователям сервиса было приказано сменить пароль своих учетных записей.

Учебники

Выбор редактора

Back to top button