Ciddi Şekilde Güvenli Parolaları Hatırlamak için Basit Püf Noktaları
Yayınlanan: 2022-01-29Doğum gününüz veya köpeğinizin adı gibi hatırlaması kolay şifreler kullanmanıza izin verilmez. Kısa, basit şifreler kullanmanıza izin verilmez. $6k9iwb3&IBwxMpa gibi zorlu, siğil gibi bir parolayı ezberleseniz bile, bunu birden fazla web sitesi için kullanmanıza izin verilmez. Henüz hayal kırıklığına uğradın mı? Akıl sağlığınızı koruyun—bir şifre yöneticisinin hizmetlerini kullanın. Böyle bir yardımcı programın yardımıyla, her web sitesi için farklı bir güçlü parola oluşturmak ve ezberlemek çok kolaydır.
Uygun, tam ölçekli parola yöneticileri, masaüstü bilgisayarlar, dizüstü bilgisayarlar, akıllı telefonlar veya tabletler gibi tüm cihazlarınızda çalışır. hoIlH&H#@GxKDNcT gibi tahmin edilemez şifreler üretirler, bunları sizin için hatırlarlar ve güvenli sitelerinize giriş yapmak için bu kayıtlı şifreleri otomatik olarak kullanırlar.
Ama bir sorun var. Hemen hemen her şifre yöneticisi, kaydedilmiş tüm şifreleri kilitlemek için bir ana şifreye güvenir. Ana parola kesinlikle kırılamaz olmalıdır, çünkü ona erişimi olan herkes tüm güvenli sitelerinizin kilidini açabilir. Ama aynı zamanda, rastgele bir şifre oluşturucudan gelen anlamsız sözler gibi değil, tamamen akılda kalıcı olmalıdır. Ana parolayı unutursanız, kimse size yardım edemez. Artı tarafta, bu aynı zamanda dürüst olmayan bir çalışanın parola deponuza giremeyeceği ve NSA'nın şirketi verilerinizi devretmeye zorlayamayacağı anlamına gelir.
Güvenlik açısından her şeyi doğru yaptığınızı varsayalım. Bir antivirüs veya güvenlik paketi yüklediniz. Sanal Özel Ağ veya VPN, ağ trafiğinizi koruyucu şifrelemeyle sarar. Ve çok sayıda parolanızla ilgilenmesi için bir parola yöneticisi tuttunuz. Hala o şifre yöneticisini kilitlemek için delicesine güvenli bir ana şifreyi hatırlamakla uğraşıyorsunuz. Hem akılda kalıcı hem de tahmin edilemez bir parola seçmeye ilişkin bazı ipuçları.
En İyi Parola Yöneticisi Seçimlerimiz
Tümüne bakın (4 öğe)şiirsel yap
Herkesin asla unutamayacağı bir favori şiiri veya şarkısı vardır. Shakespeare, Pussy Riot veya Bonzo Dog Doo Dah Band'den olabilir. Kıta veya ayet ne olursa olsun, onu bir şifreye dönüştürebilirsiniz. İşte nasıl.
Vurgulanan heceler için büyük harfler kullanarak ve noktalama işaretlerini koruyarak her hecenin ilk harfini yazarak başlayın. Romeo ve Juliet'in şu dizesini deneyelim: "Fakat yumuşak, şu pencereden içeri giren hangi ışık kırılır?" Bundan bS,wLtYdWdB ? Asla unutamayacağınız bir şeyse, 2. Perde, 2. Sahne için A2S2'yi ekleyebilirsiniz. Ya da yayın yılı için 1597 .
Pasajın güçlü bir ölçüsü yoksa, mevcut noktalama işaretlerini ve büyük harfleri kullanarak her kelimenin ilk harfini alabilirsiniz. "Kendin ol; diğer herkes çoktan alındı. - Oscar Wilde" alıntıyla başlayarak, By;eeiat.-OW ile gelebilirsin. Unutulmaz bir sayı eklemek, parolayı tamamlar, belki 1854 (doğum tarihi) veya 1900 (ölümü).
Şiirsel şifreniz elbette bu örneklerden tamamen farklı olacaktır. Kendi anlamlı şarkınız veya alıntınızla başlayacak ve onu kimsenin tahmin edemeyeceği benzersiz bir şifreye dönüştüreceksiniz.
Bir Parola Kullan
Parola uzmanları her zaman dört karakter türünün tümünü eklemenizi önerir: büyük harfler, küçük harfler, rakamlar ve simgeler. Bunun nedeni, karakter havuzunu genişleterek, şifreyi kırmak için gereken süreyi büyük ölçüde uzatmış olmanızdır. Ancak çok uzun olması aynı zamanda kırmayı daha da zorlaştırır ve uzun, akılda kalıcı bir parola elde etmenin bir yolu bir parola kullanmaktır.
Snarky, akıllı webcomic XKCD, ortak bir kelimeyle başlamayı, bazı harfleri benzer görünen sayılarla değiştirmeyi ve birkaç ekstra karakter eklemeyi öneren tuhaf şifre şemalarını hedef aldı. Bu sizi merakta bırakabilir. Tru0ub4dor&3 veya Tr0ub4dor3& muydu? Veya belki Tr0m30ne&3 ? Doğru at pili zımbası gibi bir parolanın, uzunluğu nedeniyle kırılması önemli ölçüde daha zordur, ancak aynı zamanda hatırlanması çok daha kolaydır.
Tüm parola yöneticileri ana parolada boşluklara izin vermez. Sorun yok! Sözcükleri ayırmak için kısa çizgi veya eşittir işareti gibi bir karakter seçmeniz yeterlidir. Profesyonel ipucu—shift tuşuna basılmasını gerektiren bir karakter kullanmayın. Doğal olarak bir araya gelmeyen kelimeleri seçin, ardından bunları birbirine bağlamak için anımsatıcı bir hikaye veya görüntü icat edin. "Kükreyen-sarışın-pazarlık-versiyonları" için ne hayal ederdiniz?
Parolanız için alakasız sözcükler bulmakta sorun yaşıyorsanız, uygun şekilde adlandırılan CorrectHorseBatteryStaple.net dahil olmak üzere birçok çevrimiçi parola oluşturucu vardır. Başka birinin algoritması tarafından oluşturulan bir parola kullanma konusunda oldukça endişeli olabilirsiniz. Bu durumda, birden çok parola oluşturabilir ve her birinden bir sözcük çıkarabilirsiniz.
Daha Uzun Parolalar Daha İyi Parolalardır
Uzun zamandır PC uzmanı Steve Gibson, uzun, güçlü parolaların sırrının dolgu olduğunu öne sürüyor. Bir saldırgan, bir sözlük saldırısı veya başka basit yöntemler kullanarak parolanızı kıramazsa, tek başvuru, olası tüm parolaların kaba kuvvet taramasıdır. Ve eklenen her karakter, bu saldırıyı çok daha zor hale getirir.
Gibson'ın web sitesi, girdiğiniz herhangi bir şifreyi kullanılan karakter türlerine ve uzunluğuna göre analiz eden bir Arama Alanı Hesaplayıcı sunar. Hesaplayıcı, bir kaba kuvvet saldırısının belirli bir parolayı kırmak için ne kadar süreceğine dair bir tahmin sunar. Bu bir parola gücü ölçer değil, daha çok bir kırılma süresi ölçerdir ve parolayı uzattığınızda kırılma süresinin nasıl arttığını görmek öğreticidir.
İnsanların şifrelerini girmelerini izlemeye çalışmıyorum, ancak el hareketlerine göre üç ünlem işaretiyle biten birkaç tane fark ettim. Önereceğim dolgu bu değil. İlk olarak, shift tuşunu gerektirir. İkincisi, çok tahmin edilebilir. Parola kırma araç setleri zaten "!!!" içeriyorsa şaşırmam. sözlüklerinde.
Bunun yerine, iki yakın anahtar seçin ve vcvcvcvc gibi bir şey ekleyerek değiştirin. Veya lkjlkjlkjlkj gibi üç karakter seçin. Gibson'ın hesaplayıcısı, "büyük bir kırma dizisinin" bS,wLtYdWdB'yi kırmasının 45 yıldan fazla süreceğini mi söylüyor? (önceki örneğimdeki Romeo ve Juliet parolası). vcvcvcvc eklemek, bunu katrilyon yüzyıldan daha fazla yükseltir.
Uzun, Güçlü ve Unutulmaz
Bir parola yöneticisine yatırım yaptıktan ve tüm oturum açma bilgilerinizi güçlü, benzersiz parolalar kullanmaya dönüştürdükten sonra, hala hatırlamakta zorlandığınız tek parola, parola yöneticisinin kendisini açan paroladır. Bu ana parola, diğer her şeyin kilidini açar, bu nedenle, kolayca hatırlayabileceğiniz bir ana parola bulmak için gerçekten biraz zaman harcamanız gerekir, ancak bunu bir başkasının tahmin etmesi veya kırması imkansız olacaktır.
Bir şiir, şarkı veya ünlü alıntıya dayalı bir şifre oluşturun. Veya ilgisiz sözcükleri akılda kalıcı bir resim veya hikayeyle ilişkilendirerek bir parola oluşturun. Ardından, yazması kolay bir dolgu ekleyin. Hem akılda kalıcı hem de kırılmaz bir ana parola elde edeceksiniz.