Jak vytvořit bezpečné heslo, na které si můžete ve skutečnosti vzpomenout
V kruzích technické bezpečnosti se odborníci vždy zdržujíže systém je 100% bezpečný - protože nic není. Pokud vaše data někde existují v digitální podobě, může být ohrožena. Šance mohou být malé, ale jak jsme viděli z několika posledních epizod, zranitelní jsou i vysoce respektovaní správci osobních údajů (možná kvůli jejich výtečnosti, spíše než přes to; jsou to větší cíle).
Existuje jedno poslední místo, kde mohou vaše heslabýt však v bezpečí: ve své nudle. Zatímco určený útok hrubou silou může během několika minut rozbít jednoduché heslo a nepoctivý zaměstnanec může během několika sekund ohrozit gigabajty citlivých informací, jediným způsobem, jak získat tajemství z hlavy, je vodotěsnost nebo čtení mysli. Jak ale vytvoříte heslo, které si snadno zapamatujete, ale u hackera je to nemožné uhádnout?
Navzdory tomu, co webové stránky finančníinstituce si myslí, že nejde o to, aby vaše bezpečnostní otázky vycházely z nejasných osobních skutečností z vašeho dětství. Každý, kdo vyrostl v mém malém městečku 6 000, bude schopen snadno odhadnout mého maskota na střední škole, jméno nejlepšího přítele z mého dětství a dívčí jméno mé matky.
Steve napsal jednoduchý návod, jak přijít s bezpečným heslem, ale pokud stále potřebujete způsob generování nezapomenutelného, jedinečného hesla - zde je:
Hesla založená na osobních pravidlech
Když počítačový program šifruje data, činí takpomocí šifrovacího klíče. Bez tohoto šifrovacího klíče nelze data rozdělit do něčeho smysluplného. Vytváření hesla, které si snadno zapamatujete, ale pro ostatní je těžké uhodnout, používá podobný koncept. Musíte si vytvořit vlastní osobní “šifrovací klíč. “To znamená, že soubor pravidel, který znáte pouze vy, vám pomůže zjistit, jaké je vaše heslo.
Krok 1
Vytvořte jedno nebo dvě nesmyslná slova. Toto bude jádro vašeho hesla. Přemýšlejte o tom jako Dr. Například:
- zyppyPop
- Pacheenenock
- halPenpulpum
- RiggerRonut
Pokračujte a Google své nesmyslné slovo v okně inkognito (takže se do historie vyhledávání neuloží), abyste potvrdili, že ve skutečnosti nejde o cizí slovo nebo tak něco. Ve zbytku tohoto příkladu použijeme „zyppypop“ jako naše nesmyslové slovo.
Krok 2
Vytvořte pravidlo velkých písmen. Většina webů nyní vyžaduje, abyste měli jedno nebo dvě velká písmena. Vytvoření prvního písmene je příliš zřejmé, takže místo toho vytvořte pravidlo pro konkrétní web. Můžete například jednoduše spočítat počet písmen v adrese URL a pak toto písmeno vytvořit ve vašem nesmyslném slovu kapitál.
Například Mint.com obsahuje čtyři písmena. Takže bys kapitalizoval čtvrté písmeno v našem nesmyslném slově a dostal zypPypop.
Nyní je toto heslo bezpečnější tím, že velká a velká písmena se u každého webu liší, protože je založena na osobním pravidle. Nezmyslové slovo pro Gmail.com by bylo páté písmeno: zyppYpop.
Vidíte, jak to funguje?
Samozřejmě možná nebudete chtít použít pravidlo, které jsem zde právě popsal. Možná přidejte nebo odečtěte libovolné číslo, aby vaše pravidlo mohlo věci změnit.
Krok 3
Přidejte speciální znak. Přijatelné znaky obvykle zahrnují:
! ”# $% &‘ () * +, -. /: <=>? @ [] ^ _ `{|} ~
Zde můžete použít libovolné pravidlo. Chcete-li to změnit, možná budete chtít mít jednu speciální postavu pro jednu situaci a druhou pro jinou situaci. Na místě, kde je to, je jen na vás, ujistěte se, že to není předvídatelné (např. vykřičník na konci hesla) a je to nezapomenutelné. Můžete například chtít umístit jej do svého nesmyslného slova velkým písmenem: zyppYp! op
Krok 4
Přidat číslici. Vytvořte alespoň dvě čísla, protože některé weby vyžadují dvě. Můžete to založit mimo pravidlo nebo vybrat něco svévolného. Nedělejte to 69 nebo 420 nebo rokem, kdy jste se narodili nebo promovali.
Příklad: zyppYp! op03
Nebo ještě lépe, strčte to někam uprostřed: zyppYp! 03op
Krok 5
Přidejte další pravidla, na která si vzpomenete. Myslím, že by někdo byl tvrdě přesvědčen, aby zjistil vaše nesmyslné slovo, vaše kapitalizační pravidlo a vaše speciální charakterové pravidlo. Ale i tak byste měli vymyslet ještě jedno pravidlo, které nemá nic společného s ničím, o čem jsem zde mluvil. Buďte kreativní, ale nezapomeňte si pamatovat, jak si znovu vytvořit heslo, když se dostanete na web.
Výsledky: Nezapomenutelné jedinečné heslo pro každý web
Neříkám, že je to 100% bezpečné, ale výhody této metody vytváření hesla jsou čtyřikrát:
- Můžete si to pamatovat. Není třeba zapisovat svá hesla ani je ukládat na místní nebo serverový pevný disk. Pokud potřebujete pomoci s zapamatováním svých pravidel během prvních několika dnů, zapište je na indexovou kartu a vložte ji do peněženky. Skartujte to, až na to přijdete.
- Pro každý web budete mít jedinečné heslo. No, je to jedinečné jen pro kousek hackerského softwaru - to pro vás bude stejné. Tím se lidem zabrání uhodnout si heslo Gmailu a poté je použít k přihlášení k vašemu bankovnímu účtu, online pokerovému účtu a do Etsy obchodu. Např.:
- Gmail.com: zyppYp! 03op
- Facebook.com: zyppypoP! 03
- Aol.com: zyP! 03pypop
- Twitter.com: zyppypO! 03p
- Gmail.com: zyppYp! 03op
- Vaše hesla budou obsahovat velká a malá písmena, číslice a speciální znaky. Toto je minimální požadavek pro nejbezpečnější webové stránky.
- Heslo lze snadno změnit. Řekněme, že byste mohli ponechat nesmyslné slovo, ale změnit číselný nebo speciální znak. Nebo byste mohli dodržovat všechna svá další osobní pravidla a změnit nesmyslové slovo.
Pokud máte nějaké další nápady pro vytváření bezpečných a zapamatovatelných hesel, sdílejte je prosím v komentářích níže.
[Obrázek Flickr Key použitý na základě licence Creative Commons. Kredit: jakeliefer]
Zanechat komentář