Silne loginy i hasła – czyli jakie? Sprawdź, jak utrudnić zadanie cyberprzestępcom

Choć system haseł i loginów nie jest idealny, to jednak wciąż najbardziej podstawowy sposób na zabezpieczenie dostępu do kont czy urządzeń. Najczęstszą poradą dla użytkowników jest stworzenie “silnych” kombinacji, aby znacząco utrudnić cyberprzestępcom ich wykorzystanie. Jak stworzyć silne loginy i hasła, które przy okazji będą możliwe do zapamiętania? Sprawdź więc, czym powinieneś się kierować, planując politykę haseł w firmie.

silne hasło

Silne hasło to takie, które zapamiętasz!

Większość poradników dotyczących tworzenia silnych haseł opiera się na poradach, aby było ono długie, z kombinacją dużych i małych liter, a także cyfr i znaków specjalnych. A w dodatku hasło do każdego konta powinno być unikalne.

W założeniu brzmi logicznie, ale w praktyce? Zapamiętanie 15 haseł typu [email protected]%Cf$d1K!D0 jest bardzo trudne, więc i niewiele osób postępuje w ten sposób. Jeśli już stosują tego typu kombinacje, zapisują je w notesie, w pliku na komputerze czy w managerze haseł. Choć w teorii ta ostatnia opcja jest najbezpieczniejsza, to trzeba liczyć się z faktem, że zapisując hasła w formie fizycznej, mogą one zostać przechwycone przez inne osoby. Dla firmy taka sytuacja to często nie tylko koszty, ale także możliwe nadwyrężenie zaufania klientów, dlatego CIO, IT Manager czy Project Manager powinien  w swoich poszukiwaniach i planach na zwiększenie bezpieczeństwa w firmie zadbać o odpowiednią politykę haseł. 

W tworzeniu silnego hasła warto więc wziąć pod uwagę, aby nie tylko kierować się jego skomplikowaniem, ale także w miarę możliwości stworzyć takie, które będzie możliwe do zapamiętania bez zapisywania go. A jeśli już jest taka konieczność, na pewno wielkim błędem jest trzymanie wszystkich haseł w jednym miejscu – nawet jeśli to dedykowany manager haseł, do którego przecież też trzeba mieć… hasło. 

Stosuj małe i duże litery, cyfry i znaki specjalne

Porady dotyczące stosowania zróżnicowanych kombinacji są jak najbardziej słuszne. Jeśli w firmie masz do wyboru użycie hasła typu leptokaria2092 i [email protected] – zdecydowanie lepiej wybrać to drugie. Mix cyfr, symboli i liter utrudnia jego odczytanie, a dla Ciebie będzie ono stosunkowo proste do zapamiętania, bo znasz “motyw przewodni”, czyli nazwę greckiego miasta. 

Unikaj jednak słów, które bezpośrednio są związane z Tobą lub są łatwe do odgadnięcia. Imię żony, męża, dzieci czy zwierzęcia w kombinacji z datą urodzenia to zły pomysł, nawet jeśli zastosujesz znaki specjalne i różną wielkość liter. Łatwe do odgadnięcia słowa to z kolei na przykład: hasło, internet, laptop itp.

najczęściej łamane hasła

Łącz losowe słowa 

Mózg łatwiej zapamiętuje słowa czy zdania, które rymują się lub są rytmiczne. Można to wykorzystać do tworzenia silnych haseł jako alternatywę dla kombinacji z użyciem imion, nazwisk, nazw firm czy zajmowanych stanowisk (pamiętaj, że k$IegOvA2022 też nie jest bezpiecznym hasłem). Przykładem może być kombinacja trzech słów: piłka, taniec, gotówka

Hasło pilkataniecgotowka to tak zwane hasło frazowe. Zauważ, że ma ono tyle samo znaków co [email protected]%Cf$d1K!D0, ale jest zdecydowanie łatwiejsze do zapamiętania. A można je jeszcze ulepszyć, dodając znaki specjalne, cyfry i duże litery. Wtedy powstanie:

[email protected]

Prostsze prawda? A zdecydowanie łatwiej będzie zapamiętać kilka tego typu haseł niż kombinacje w stylu [email protected]%Cf$d1K!D0. Ważne w tej metodzie jest to, aby pojedyncze słowa nie były tematycznie ze sobą połączone, co ułatwiłoby odnalezienie wzoru ich tworzenia. 

Nie używaj tych samych haseł i loginów w kilku serwisach

Na nic jednak nie przyda się silne hasło, jeśli będziesz używać go na wielu kontach. To samo tyczy się loginów, których unikalność nie jest może aż tak istotna jak w przypadku haseł, ale nadal istotna. Wycieki danych są szczególnie groźne właśnie dla tych użytkowników, którzy na różnych serwisach stosują identyczną lub bardzo podobną kombinację loginów i haseł. Zadbaj więc o to, aby w Twojej firmie pracownicy nie mieli takich samych danych dostępowych do różnych narzędzi czy kont i stale edukuj ich w tym obszarze, aby sami byli świadomi korzyści wynikających z odpowiedniej polityki haseł.

Dbaj o silne hasła i chroń swoje konta

Pamiętaj, że silne hasło i login nie gwarantuje bezpieczeństwa konta, ale wzmacnia jego ochronę. Koniecznie, gdzie tylko jest to możliwe, stosuj rozwiązania MFA, czyli dodatkową autoryzację przy pomocy SMS kodu, biometrii czy biometrii behawioralnej. Warto zadać sobie więcej trudu przy kreowaniu bardziej zaawansowanej polityki haseł w firmie, niż mierzyć się ze skutkami przejęcia kont przez cyberprzestępców. 

Subscribe
Powiadom o
0 komentarzy
Inline Feedbacks
View all comments