Najczęstsze błędy przy używaniu haseł i jak ich unikać
Daty urodzenia, nazwiska w rodzinie, to samo hasło do każdego konta:
typowe schematy, które ułatwiają pracę atakującemu – i jak ich unikać.
- Używanie haseł z odniesieniem osobistym, np. dat urodzenia, nazwisk w rodzinie, hobby - atakujący mogą poznać takie osobiste szczegóły, np. dzięki poszukiwaniom w mediach społecznościowych, i w ten sposób zaatakować Państwa konta.
- Zbyt proste hasła, np. zwykłe słowa - przy tak zwanych atakach słownikowych, które bardzo szybko potrafią przetestować ogromną liczbę znanych słów, hasło zostaje odgadnięte w mgnieniu oka.
- Nie chroni też wstawianie znaków specjalnych ani cyfr do znanych słów - atakujący oczywiście również znają te sztuczki i szybko sprawdzają typowe kombinacje.
- Zbyt częsta zmiana haseł - wiele osób sięga w takich przypadkach po proste hasła i przy każdej zmianie tylko lekko je modyfikuje
- Zapamiętywanie haseł w przeglądarce albo po prostu ciągłe pozostawanie zalogowanym - jeśli zdarzy się zostawić komputer bez nadzoru, na przykład w kawiarni, albo jeśli zostanie on ukradziony, atakujący, którzy dostaną się do komputera, mogą szybko trafić do Państwa ważnych kont.
- Używanie tego samego hasła do kilku albo nawet do wszystkich kont - jeśli jedno z Państwa kont zostanie przejęte, w takim przypadku szybko zagrożone są także wszystkie pozostałe konta.
Dużą pomocą w unikaniu tych problemów są tak zwane menedżery haseł, na przykład Steganos Password Manager. Pozwalają one utworzyć bezpieczną bazę Państwa haseł, zabezpieczoną jednym, silnym hasłem, które trzeba zapamiętać.
Hasła są przywoływane tylko wtedy, gdy są potrzebne, i nie da się ich łatwo wykorzystać bez aktywnego działania z Państwa strony na komputerze. Ponieważ wystarczy pamiętać tylko jedno hasło, a menedżer haseł tworzy jednym przyciskiem silne, złożone hasła do każdego konta, można uniknąć typowych błędów, a w razie potrzeby szybko zastąpić skompromitowane hasła nowym, silnym hasłem.
Państwa hasła pozostaną bezpieczne również w razie utraty komputera, ponieważ bez bezpiecznego hasła głównego, które znają tylko Państwo, nikt nie uzyska dostępu do bazy haseł.
Poza korzystaniem z menedżera haseł zaleca się włączenie i stosowanie bezpiecznego uwierzytelniania dwuskładnikowego wszędzie tam, gdzie to możliwe, ponieważ jest to jeszcze jeden czynnik bezpieczeństwa, który atakujący będą musieli pokonać, nawet jeśli hasło zostanie odgadnięte lub w jakiś sposób złamane.
Warto też regularnie sprawdzać komputer w poszukiwaniu złośliwego oprogramowania, bo jeśli komputer zostanie zainfekowany trojanem lub czymś podobnym, niestety nie pomoże nawet najlepsze hasło.
Steganos®Password Manager
Silne hasło to dopiero początek. Prawdziwym wyzwaniem jest zapamiętanie ich wszystkich.
- ✓Wszystkie hasła bezpiecznie w jednym miejscu
- ✓Automatyczne wypełnianie w przeglądarkach i aplikacjach
- ✓Dostęp z PC, smartfona i tabletu
- ✓256-bitowe szyfrowanie AES
- ✓30 dni bez ograniczeń, bez subskrypcji
Więcej porad i wskazówek
Ważne powody stosowania szyfrowania
Od czasu RODO i rozpowszechnienia pracy z domu szyfrowanie danych nie jest już tematem tylko dla specjalistów. Które dane szyfruje się najczęściej – i dlaczego.
Czytaj dalej →
Czy VPN powinien być zawsze aktywny?
VPN chroni Państwa prywatność – ale może też przeszkadzać. Kiedy zostawić go włączonego, a kiedy warto go na chwilę wyłączyć.
Czytaj dalej →
Szyfrowanie i silne hasła
Dwa filary, na których opiera się cyfrowa prywatność – wyjaśnione zwięźle, wraz z najczęstszymi błędami i praktycznymi środkami zaradczymi.
Czytaj dalej →
Deutsch
English
Español
Français
Italiano
Nederlands
Polski
Português (BR)
Русский
Svenska