Przejdź do treści
Konvertavimas.lt
Wesprzyj projekt

Jak stworzyć silne hasło, którym da się zarządzać

Słabe i powtarzane hasła należą do najczęstszych przyczyn włamań na konta. Dobra wiadomość jest taka, że silne hasło łatwo stworzyć, gdy wiesz, co jest ważne. W tym poradniku wyjaśniamy, jak je utworzyć i jak poradzić sobie z kilkudziesięcioma kontami.

Co sprawia, że hasło jest silne

Najważniejsze są dwa czynniki: długość i nieprzewidywalność. Każdy dodatkowy znak mnoży liczbę prób, jakie musi wykonać atakujący, zamiast dodawać kilka, dlatego długie hasła wygrywają z krótkimi, ale skomplikowanymi.

Nieprzewidywalność oznacza, że hasło nie powinno być zbudowane ze słów ani wzorców, które atakujący sprawdzają w pierwszej kolejności: imion, dat urodzenia, ciągów z klawiatury, takich jak qwerty, albo popularnych zamian, na przykład a na @. Programy do łamania haseł znają te sztuczki od lat.

Ile znaków wystarczy

Prosta zasada: do kont przechowywanych w menedżerze haseł, których nie musisz zapamiętywać, użyj co najmniej 16 losowych znaków. Do hasła głównego lub logowania do komputera, które musisz pamiętać, lepiej pasuje fraza hasłowa złożona z kilku słów.

Losowy 16-znakowy ciąg z wielkich i małych liter, cyfr i symboli jest tak złożony, że złamanie go metodą siłową jest praktycznie niemożliwe. Z tego powodu długość często liczy się bardziej niż liczba użytych rodzajów znaków.

Frazy hasłowe: długie, ale łatwe do zapamiętania

Fraza hasłowa to kilka losowo wybranych słów, na przykład cztery lub pięć słów z niepowiązanych dziedzin. Jest długa, więc silna, i łatwiej ją zapamiętać niż coś w rodzaju X7#qL9!z.

Ważne, aby słowa były wybrane losowo, a nie wzięte z ulubionego cytatu czy piosenki. Ludzie kiepsko radzą sobie z losowaniem: gdy sam wymyślasz słowa, stają się przewidywalne. Lepiej użyć generatora albo rzucać kostką, aby wybrać słowa.

Skorzystaj z generatora

Ludzki mózg jest kiepskim źródłem losowości. Generator haseł tworzy naprawdę losowy ciąg i pozwala wybrać długość oraz zestaw znaków. Generator Konvertavimas.lt działa w Twojej przeglądarce: hasło powstaje na Twoim urządzeniu i nigdzie nie jest wysyłane.

  • Wybierz długość: co najmniej 16 znaków dla haseł przechowywanych w menedżerze.
  • Zostaw włączone wszystkie rodzaje znaków, chyba że serwis odrzuca niektóre symbole.
  • Skopiuj hasło od razu do menedżera albo do formularza rejestracji.
  • Nie wysyłaj go w wiadomości ani nie trzymaj w pliku o nazwie hasła.

Jedno hasło na jedno konto

Nawet silne hasło staje się niebezpieczne, gdy używasz go w kilku miejscach. Kiedy dojdzie do wycieku z jednego serwisu, atakujący próbują tych samych danych w innych usługach. Dlatego każde konto potrzebuje własnego hasła.

Jest to realne tylko z menedżerem haseł, który zapamiętuje wszystko za Ciebie. Uczysz się jednej długiej frazy hasłowej głównej, a resztę tworzy i wypełnia menedżer.

Częste błędy przy hasłach

  • Imię, rok urodzenia lub imię zwierzaka z cyfrą na końcu: to pierwsze typowane kombinacje.
  • To samo hasło z drobną modyfikacją w różnych serwisach, na przykład z dopisaną nazwą strony.
  • Zapisywanie haseł na karteczce przy monitorze albo w niezabezpieczonych notatkach w przeglądarce.
  • Przesyłanie hasła w komunikatorach lub e-mailem, gdzie zostaje w historii na lata.
  • Odpowiedzi na pytania pomocnicze, które można znaleźć w mediach społecznościowych, takie jak nazwisko panieńskie matki. Lepiej wpisać losowe odpowiedzi i zapisać je w menedżerze.

Dodatkowa ochrona

  • Włącz uwierzytelnianie dwuskładnikowe dla ważnych kont: poczty, bankowości, przechowywania w chmurze. Aplikacja uwierzytelniająca jest lepsza niż SMS.
  • Zmieniaj hasło, gdy serwis zgłosi wyciek, a nie co miesiąc bez powodu.
  • Przechowuj kody odzyskiwania osobno, na przykład wydrukowane i schowane w bezpiecznym miejscu.
  • Uważaj na linki w e-mailach: nawet silne hasło nie pomoże, jeśli sam wpiszesz je na fałszywej stronie.

Najczęściej zadawane pytania

Wypróbuj narzędzia

Więcej poradników