Hogyan tudhatom, hogy a jelszavaim biztonságosak-e?
A jelszavaid akkor biztonságosak, ha összetettek (használd betűk számok, és speciális karakterek kombinációját), hosszúak (legalább 16 karakteresek), és biztonságos helyen vannak tárolva (például egy jelszókezelőben).
Ha bármelyik jelszavad nem felel meg a fenti kritériumoknak, akkor jó eséllyel nem biztonságos.
A jelszóerősség ellenőrzésének egyik leggyorsabb módja egy jelszóerősség-ellenőrző használata, ami felméri a jelszavad jellegzetességeit, és megmondja, hogy gyenge vagy erős-e.
Milyen hosszúak legyenek a jelszavaim?
Mi legalább 16 karakteres hosszt ajánlunk.
Miért? Mert az összetett 16 karakteres jelszavakat jellemzően évszázadokba telne feltörni. Egy egyszerű 8 karakteres jelszó ezzel összehasonlítva kevesebb, mint 24 óra alatt feltörhető.
Ettől függetlenül még mindig fontos ellenőrizni a jelszavaid erősségét — a 16 karakteres jelszavak közül is az egyszerűbbeket (pl. „ezittazénjelszavam”) könnyebb feltörni, mint az összetett alternatíváikat (pl. „EZ177aZéNj3l$7Av4M”).
Melyik a lehető legbiztonságosabb jelszó?
Nincs olyan jelszó, amely konkrétan a legjobb lenne. A jelszavad erősségének ellenőrzésével viszont meggyőződhetsz annak biztonságáról, és frissítheted, ha túl gyenge.
A biztonságos jelszavakat a hackerek általában különféle tényezők kombinációja miatt nem tudják feltörni:
- Megfelelő hossz — Legalább 16 karakteres hosszt ajánlunk.
- Véletlenszerűség — A karakterek véletlenszerű kombinációjából álló jelszavak biztonságosabbak az egyszerű, gyakran használt szavaknál és kifejezéseknél.
- A karakterek sokfélesége — A nagy- és kisbetűk, számok, és speciális karakterek kombinációját nehezebb feltörni.
A jelszavak biztonságához viszont különféle intézkedések is hozzátartoznak, beleértve a jelszavak rendszeres cseréjét (javasoljuk, hogy havonta változtasd meg a legfontosabb bejelentkezési adataidat), a bejelentkezési adataid kiszivárgásának ellenőrzését, és a fiókjaid védelmét biztosító kétfaktoros hitelesítést is.
Hogyan lopják el a hackerek a jelszavakat?
A jelszavak ellopásának egyik leggyakoribb módja az adathalászat, melynek során a hackerek csaló oldalakat hoznak létre, melyek a felhasználókat megtévesztve ráveszik őket a bejelentkezési adataik megadására. A hackerek például létrehozhatnak egy kamu banki oldalt, és rávehetik a gyanútlan felhasználókat, hogy megadják a privát banki adataikat.
A hackerek jellemzően e-mailben küldenek adathalász linkeket, magukat legitim vállalatok képviselőinek kiadva. Az adathalász oldalak viszont a közösségimédia-oldalakon, és még a keresőmotorok eredményei között is megtalálhatók.
Számos egyéb módja van a jelszavad ellopásának, például előfordulhat, hogy a cég szervereit feltörik, vagy rosszindulatú programok (pl. kémprogramok) rejtve rögzítik a billentyűzeted leütéseit.
A hackerek nyers erőt használó szoftverekkel is betörhetnek fiókokba, amelyek másodpercenként több százas ütemben próbálják megtippelni a fiókok jelszavait.
Mi a jelszavak entrópiája?
A jelszavak entrópiája egy olyan mérés, amely meghatározza, hogy mennyire nehéz egy hackernek feltörnie a jelszót — minél nagyobb az entrópia eredménye, annál nehezebb a feltörés. A jelszóerősség-ellenőrzők ezzel segítenek meghatározni, hogy mennyire biztonságos a jelszavad (és hogy erősebbé kell-e tenned).
Az entrópiát „bitekben” mérjük. A jelszó hosszából és a felhasznált karakterek sokféleségéből áll össze, pl. nagy- és kisbetűk, számok, és speciális karakterek.
Egy olyan egyszerű kifejezésnek mint a „hello” alacsony az entrópiája, mivel rövid, és nem használ különféle karaktereket. Egy olyan összetett jelszó viszont, mint a „Gp6-7!$f0O^M>14£@-+_%k” nagyobb entrópiával rendelkezik, mivel hosszú és karakterek széles választékát használja, ezért nehezebb feltörni.
Melyek a leggyakrabban használt jelszavak?
Az Egyesült Királyság kiberbiztonsági központja szerint a leggyakrabban használt jelszavak az „123456”, „123456789”, „qwerty”, „password”, és „1111111”, mindegyiküket könnyű megjegyezni, ezért sokan használják őket.
A fentiek mindegyikét rendkívül egyszerű megtippelni, így az a legjobb, ha egyedi, összetett jelszavakat használsz, melyeket párhavonta lecserélsz. Egy jelszóerősség-ellenőrző segítségével könnyen felmérheted, hogy jelszavaid gyengék vagy erősek-e.
Mi az a kétfaktoros hitelesítés (2FA) és érdemes használnom?
A kétfaktoros hitelesítés (2FA) egy olyan biztonsági módszer, melynek keretében a felhasználóknak a hitelesítés egy extra formáját is meg kell adniuk felhasználónevük és jelszavuk mellett a fiókjaik elérésekor.
A Facebook-fiókodba való bejelentkezéskor például egy hitelesítő alkalmazás (például Google Authenticator) által generált vagy SMS-ben küldött egyszer használatos kódot kell megadnod.
A kétfaktoros hitelesítésnek sok formája létezik, például egyszer használatos kódok, hardverkulcsok, vagy biometrikus hitelesítés (ujjlenyomat- vagy arcfelismerés).
Ha beállítottad a kétfaktoros hitelesítést a fiókodban, akkor is fontos meggyőződnöd arról, hogy erős jelszavakat használsz, és nem használod őket több oldalon vagy szolgáltatáson. Érdemes szemmel tartanod a fiókjaidon felmerülő gyanús tevékenységeket is—például új fiókok létrehozását, vagy hirtelen változásokat a vásárlási szokásokban—és azonnal jelentsd, ha valami nincs rendben.
Megéri jelszókezelőt használnom?
A rövid válasz az, hogy igen. A jelszókezelők számos előnyt kínálnak, például:
- Biztonság. Minden információd egy titkosított digitális tárhelyen található, így biztonságban van hackerek elől.
- Kényelem. Egyetlen kattintással automatikusan kitöltheted a bejelentkezési adataidat, így nem kell manuálisan beírnod őket.
- Jelszavak auditálása. Ez a jelszó tájékoztat arról, ha a jelszavad gyenge, régi, többször használt, vagy kiszivárgott, így gyorsan tudod frissíteni.
A böngészők jelszókezelői (amilyen a Google Chrome-ban található megoldás) egyszerűen használhatók és kényelmesek, viszont a különálló jelszókezelő alkalmazások általánosságban több funkciót és nagyobb biztonságot kínálnak.
Mi az a mesterjelszó?
A jelszókezelőd feloldásához egy mesterjelszóra van szükség. Mivel a jelszókezelők titkosítást használnak a tárolt adatok biztosításához, a mesterjelszó a tárhelyed feloldó kulcsához kapcsolódik, amely a tárhelyeden tárolt információk eléréséhez szükséges.
A tárhelyedbe való illetéktelen bejutás megakadályozása érdekében állíts be egy erős mesterjelszót, melyet nem könnyű megtippelni vagy feltörni. Emellett érdemes időközönként (például negyedévente egyszer) megváltoztatnod, hogy ne törjék fel.
Jótanács: Állíts be kétfaktoros hitelesítést a tárhelyed további védelme érdekében. Ez egy extra hitelesítési lépés, amely még akkor is megvédi az adataidat, ha a hackerek fel tudták törni a jelszavad.