Liigu sisu juurde
Konvertavimas.lt
Toeta projekti

Kuidas luua tugev parool, mida päriselt hallata saab

Nõrgad ja korduvkasutatud paroolid on üks levinumaid põhjusi, miks kontosid häkitakse. Hea uudis on see, et tugevat parooli on lihtne luua, kui tead, mis loeb. See juhend selgitab, kuidas seda teha ja kuidas toime tulla kümnete kontodega.

Mis teeb parooli tugevaks

Kõige olulisemad on kaks tegurit: pikkus ja ettearvamatus. Iga lisamärk korrutab ründaja vajalike pakkumiste arvu, mitte ei lisa mõnda juurde, mistõttu pikad paroolid löövad lühikesed, kuid keerulised.

Ettearvamatus tähendab, et parool ei tohiks olla ehitatud sõnadest ega mustritest, mida ründajad esimesena proovivad: nimed, sünnipäevad, klaviatuurijadad nagu qwerty või populaarsed asendused, näiteks a asemel @. Murdmistarkvara tunneb neid trikke juba aastaid.

Mitu märki on piisav

Lihtne reegel: paroolihalduris hoitavate kontode puhul, mida sa pähe õppima ei pea, kasuta vähemalt 16 juhuslikku märki. Peaparooli või arvutisse sisselogimise jaoks, mis tuleb meelde jätta, sobib paremini mitmest sõnast koosnev paroolifraas.

Juhuslik 16-märgiline jada suur- ja väiketähtedest, numbritest ja sümbolitest on nii keeruline, et selle jõuga murdmine on praktiliselt võimatu. Seepärast on pikkus sageli olulisem kui kasutatud märgitüüpide arv.

Paroolifraasid: pikad, kuid meeldejäävad

Paroolifraas on mitu juhuslikult valitud sõna, näiteks neli või viis sõna omavahel mitteseotud valdkondadest. See on pikk, seega tugev, ning seda on lihtsam meelde jätta kui näiteks X7#qL9!z.

Oluline on, et sõnad valitakse juhuslikult, mitte ei võeta lemmiktsitaadist ega laulust. Inimesed on juhuslikus valikus kehvad: kui mõtled sõnad ise välja, muutuvad need ettearvatavaks. Parem on kasutada generaatorit või veeretada sõnade valimiseks täringut.

Kasuta generaatorit

Inimaju on juhuslikkuse allikana kehv. Parooligeneraator loob tõeliselt juhusliku jada ning laseb valida pikkuse ja märgistiku. Konvertavimas.lt generaator töötab sinu brauseris: parool luuakse sinu seadmes ja seda ei saadeta kuhugi.

  • Vali pikkus: vähemalt 16 märki haldurisse salvestatavate paroolide jaoks.
  • Jäta kõik märgitüübid sisse, välja arvatud juhul, kui sait mõnda sümbolit tagasi lükkab.
  • Kopeeri parool otse oma haldurisse või registreerumisvormi.
  • Ära saada seda sõnumis ega hoia failis nimega paroolid.

Üks parool iga konto jaoks

Isegi tugevast paroolist saab ohtlik, kui seda kasutatakse mitmes kohas. Kui üks sait satub andmelekkesse, proovivad ründajad samu andmeid teistes teenustes. Seepärast vajab iga konto oma parooli.

See on realistlik ainult paroolihalduriga, mis jätab kõik sinu eest meelde. Sa õpid pähe ühe pika peaparoolifraasi ning haldur loob ja täidab ülejäänud.

Levinud paroolivead

  • Nimi, sünniaasta või lemmiklooma nimi numbriga lõpus: need on esimesed pakkumised.
  • Sama parool väikese muudatusega eri saitidel, näiteks saidi nime lisamine.
  • Paroolide kirjutamine monitori äärde kleebitud märkmepaberile või hoidmine kaitsmata brauserimärkmetes.
  • Parooli jagamine vestlusrakenduste või e-kirja kaudu, kus see jääb aastateks ajalukku.
  • Taastamisküsimuste vastused, mis on leitavad sotsiaalmeediast, näiteks ema neiupõlvenimi. Parem on täita need juhuslike vastustega ja hoida neid oma halduris.

Lisakaitse

  • Lülita oluliste kontode jaoks sisse kahefaktoriline autentimine: e-post, pangandus, pilvesalvestus. Autentimisrakendus on parem kui SMS.
  • Vaheta parooli siis, kui teenus teatab andmelekkest, mitte iga kuu põhjuseta.
  • Hoia taastekoode eraldi, näiteks välja trükituna turvalises kohas.
  • Ole e-kirjades olevate linkidega ettevaatlik: isegi tugev parool ei aita, kui sisestad selle ise võltssaidile.

Korduma kippuvad küsimused

Proovi tööriistu

Veel juhendeid