Home
» Wiki
»
3 proste wskazówki, jak zapamiętać silne hasła
3 proste wskazówki, jak zapamiętać silne hasła
Nikt nie lubi haseł. Z czasem zastąpi je nowa technologia, być może klucz, a może coś, co jeszcze nie zostało wynalezione. Mimo to większość z nas nadal używa haseł każdego dnia. Używamy ich dziesiątki, a nawet setki, a zapamiętanie ich wszystkich jest niemożliwe.
Jeśli użyjesz łatwego hasła, na przykład daty swoich urodzin lub imienia swojego psa, hakerzy mogą je zgadnąć w mgnieniu oka. Nawet jeśli wysilisz się, aby zapamiętać silne, losowe hasło, takie jak 4Y3s}#Rhkg7Y;A'5, nie wolno ci go używać w wielu witrynach, ponieważ włamanie do jednej usługi może narazić na niebezpieczeństwo wszystkie pozostałe usługi.
Jedynym (i najlepszym) rozwiązaniem w tej chwili jest skorzystanie z menedżera haseł . Dzięki takiemu narzędziu możesz łatwo używać innego silnego hasła dla każdej witryny. W poniższym artykule dowiesz się jak to zrobić!
Hasła trudne do odgadnięcia, mogą być trudne do zapamiętania.
Kompletny, usprawniony menedżer haseł, który działa na wszystkich urządzeniach: komputerach stacjonarnych, laptopach, smartfonach i tabletach. Generują niemożliwe do odgadnięcia hasła, takie jak Z~/NQ"e5=|OO=qf9 , zapamiętują je i automatycznie używają zapisanych haseł do logowania się do bezpiecznych witryn.
Ale ten plan ma też swoją wadę. Prawie każdy menedżer haseł opiera się na haśle głównym służącym do zabezpieczania wszystkich pojedynczych haseł. Hasło główne musi być niemożliwe do złamania, ponieważ każdy, kto zna to hasło, może odblokować wszystkie zabezpieczone witryny. Ale musi być też łatwe do zapamiętania, w przeciwieństwie do bełkotu z generatorów losowych haseł. Jeśli zapomnisz swojego hasła głównego, nikt nie będzie mógł ci pomóc. Dobrą stroną tej sytuacji jest to, że nieuczciwy pracownik nie może włamać się do Twojego sejfu z hasłami, a NSA nie może zmusić firmy do przekazania Twoich danych.
Załóżmy, że pod względem bezpieczeństwa zrobiłeś wszystko, co trzeba. Zainstalowałeś oprogramowanie antywirusowe lub pakiet zabezpieczeń. Wirtualna sieć prywatna, czyli VPN, szyfruje ruch sieciowy, zapewniając ochronę. Używasz menedżera haseł do zarządzania ich niezliczoną ilością. Nadal musisz pamiętać superbezpieczne hasło główne, aby zablokować menedżera haseł. Oto kilka wskazówek, jak wybrać hasło, które jest łatwe do zapamiętania i jednocześnie niemożliwe do odgadnięcia.
1. Utwórz hasło związane z poezją
Każdy ma ulubiony wiersz lub piosenkę, których nigdy nie zapomni. Może to być werset Szekspira, melodia Taylor Swift albo coś sarkastycznego w wykonaniu zespołu Bonzo Dog Doo Dah Band. Każdą zwrotkę lub wers poezji możesz zamienić w hasło. Oto jak to zrobić.
Zacznij od wypisania pierwszej litery każdej sylaby. Stosuj wielkie litery w przypadku sylab akcentowanych i nie zmieniaj znaków interpunkcyjnych. Na przykład w tym fragmencie z Romea i Julii: „Ale cicho, jakie światło wpada przez tamto okno?” z tego będziesz miał bS,wLtYdWdB? . Możesz dodać A2S2 dla aktu 2, sceny 2, jeśli jest to coś, czego nigdy nie zapomnisz, lub 1597 dla roku publikacji sztuki.
Jeżeli akapit nie ma rytmu, po prostu weź pierwszą literę każdego słowa, stosując istniejące znaki interpunkcyjne i kapitalizację. Korzystając z cytatu „Bądź sobą; wszyscy inni są już zajęci. - Oscar Wilde” możesz wygenerować hasło By;eeiat.-OW. Dodaj łatwą do zapamiętania liczbę, aby zaokrąglić hasło, na przykład 1854 (data urodzin) lub 1900 (data śmierci).
Oczywiście, Twoje hasła związane z poezją będą zupełnie inne od tych przykładów. Zacznij od własnej znaczącej piosenki lub cytatu, a następnie przekształcisz je w unikalne hasło, którego nikt inny nie będzie w stanie odgadnąć.
2. Zmień swoje hasło w frazę, którą łatwo przegapić
Eksperci ds. haseł zawsze zalecają uwzględnienie wszystkich czterech typów znaków: wielkich liter, małych liter, cyfr i znaków interpunkcyjnych. Powód jest taki, że rozszerzając pulę znaków, znacznie wydłużysz czas potrzebny na złamanie hasła. Długie hasła utrudniają ich złamanie, dlatego jednym ze sposobów na uzyskanie długich i łatwych do zapamiętania haseł jest stosowanie haseł frazowych.
Pomysłowy i dowcipny komiks internetowy XKCD wziął na celownik dziwaczne schematy haseł, proponując rozpoczęcie od popularnego słowa, zastąpienie niektórych liter podobnymi cyframi, a następnie dodanie kilku dodatkowych znaków. Na przykład Tr0ub4dor&3, Tr0ub4dor3&? lub może Tr0m30ne&3?. Hasło tego typu jest znacznie trudniejsze do złamania ze względu na swoją długość, ale jednocześnie o wiele łatwiejsze do zapamiętania.
Nie wszystkie menedżery haseł pozwalają na używanie spacji w haśle głównym. Bez problemu! Wystarczy wybrać znak, np. myślnik lub znak równości, aby rozdzielić słowa. Jeśli masz problem ze znalezieniem niezwiązanych ze sobą słów dla swojego hasła, w Internecie znajdziesz wiele generatorów haseł, np. CorrectHorseBatteryStaple.net. Jeśli obawiasz się użycia hasła wygenerowanego przez algorytm innej osoby, możesz utworzyć wiele haseł i usunąć jedno słowo z każdego.
3. Wydłuż swoje hasło
Szanowany ekspert komputerowy Steve Gibson uważa, że sekret długiego i silnego hasła polega na dodawaniu do niego kolejnych elementów. Każda dodana postać sprawia, że atak staje się coraz trudniejszy.
Na stronie internetowej Gibsona dostępny jest kalkulator przestrzeni wyszukiwania, który analizuje każde wprowadzane hasło na podstawie rodzaju użytych znaków i ich długości. Komputer szacuje czas potrzebny do złamania danego hasła przy użyciu metody siłowej . Należy pamiętać, że nie jest to miara siły hasła, lecz miara czasu potrzebnego na jego złamanie.
Spróbuj naprzemiennie dodawać coś takiego jak vcvcvcvc lub wybierać 3 znaki, takie jak lkjlkjlkjlkj w swoim haśle. Kalkulator Gibsona mówi, że złamanie kodu bS,wLtYdWdB zajęłoby ponad 45 lat? (Hasło z filmu Romeo i Julia w poprzednim przykładzie). Dodanie vcvcvcvc wydłużyłoby ten czas do ponad biliona stuleci.
Teraz powinieneś już wymyślić hasło główne, które jest długie, ale łatwe do zapamiętania. Tylko jedna uwaga: ktoś z dobrą pamięcią, kto zobaczy, jak wpisujesz hasło, może je wykorzystać do otwarcia Twojego sejfu z hasłami. Najbardziej prawdopodobne jest, że hasło mógłby zdobyć haker, wykorzystując trojana kradnącego dane. Co więc zrobić?
Rozwiązaniem jest wzmocnienie ochrony hasła głównego za pomocą innego typu uwierzytelniania. Uwierzytelnianie wieloskładnikowe zwykle obejmuje co najmniej 2 z 3 typów: coś, co wiesz (np. hasło), coś, co masz (np. aplikacja na smartfonie) i Twoje dane biometryczne (np. odcisk palca).
Większość menedżerów haseł pozwala na korzystanie z aplikacji uwierzytelniających w celu zwiększenia bezpieczeństwa. Teraz złodzieje haseł nie dostaną się do Twojego sejfu, znając jedynie hasło. Bez kodu z aplikacji uwierzytelniającej nie ma możliwości uzyskania dostępu do cennych haseł do kont.
Po zainwestowaniu w menedżera haseł i skonfigurowaniu wszystkich danych logowania tak, aby używały silnych, niepowtarzalnych haseł, jedynym hasłem, które musisz zapamiętać, jest hasło otwierające samego menedżera haseł. Hasło główne odblokowuje wszystkie inne zabezpieczenia, dlatego musisz poświęcić trochę czasu na wymyślenie hasła głównego, które łatwo zapamiętasz, a którego inni nie będą w stanie odgadnąć ani złamać.
Utwórz hasło oparte na znanym wierszu, piosence lub cytacie. Możesz też stworzyć hasło, łącząc niezwiązane ze sobą słowa z zapadającym w pamięć obrazem lub historią. Następnie dodaj trochę wypełnienia, które ułatwi pisanie. Otrzymasz hasło główne, które będzie łatwe do zapamiętania i niemożliwe do złamania.