Logo el.androidermagazine.com
Logo el.androidermagazine.com

Ασφάλεια 101: κωδικοί πρόσβασης

Πίνακας περιεχομένων:

Anonim

Με τόσα πολλά από τη ζωή μας online, ασφαλής p @ $$ w0rdz είναι ένας μούστος

Εμφάνιση εικονικών χεριών - πόσοι από εμάς χρησιμοποιούν τον ίδιο κωδικό πρόσβασης για τα πάντα και παντού; Ελπίζω ότι όλοι είπαν όχι, αλλά είμαι βέβαιος ότι δεν το έκανε όλοι. Είναι καιρός να μιλάμε για κωδικούς πρόσβασης και γιατί μια έξυπνη και ασφαλής ρουτίνα είναι προς το συμφέρον σας.

Ενώ για πολλούς από εμάς αυτό είναι κοινή λογική, και για τους πιο προχωρημένους χρήστες δεν είναι κάτι καινούργιο, πολλοί από εμάς μπορούν να χρησιμοποιήσουν λίγη καθοδήγηση εδώ. Υπάρχουν τόσες πολλές επιλογές (τόσο καλές όσο και κακές) και εάν είχατε ποτέ κάποιον να πάρει και να χρησιμοποιήσει έναν από τους κωδικούς πρόσβασής σας, ξέρετε πόσο σημαντικό είναι όλα αυτά.

Μην περιμένετε μέχρι να συμβεί αυτό. Πάρτε τον έλεγχο της online ασφάλειας σας σήμερα, ξεκινώντας από τους κωδικούς πρόσβασής σας.

Τα βασικά

Πριν πάμε πιο βαθιά, ας ξεπεράσουμε τα βασικά στοιχεία της σωστής διαχείρισης κωδικών. Αν δεν ακολουθήσετε μερικούς απλούς κανόνες, τίποτα άλλο δεν έχει σημασία. Το κάνουμε αυτό ώστε να μπορούμε να παραμένουμε όσο το δυνατόν πιο ασφαλείς από κλοπή ταυτότητας και οικονομικές απώλειες, αλλά είναι επίσης σημαντικό για τα πράγματα ως ρουτίνα ως κωδικούς πρόσβασης φόρουμ. Δεν θέλετε κάποιος άλλος να σας υποδηλώνει ποτέ. Οπουδήποτε. Πάντα.

  • Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης. Αντιμετωπίστε τον πειρασμό να χρησιμοποιήσετε τον ίδιο κωδικό πρόσβασης για όλες τις συνδέσεις σας, επειδή μια μέρα που θα επιστρέψει για να σας δαγκώσει, ανεξάρτητα από το πόσο ισχυρός είναι αυτός ο κωδικός πρόσβασης. Οι ιστότοποι και οι υπηρεσίες διαδικτύου μπορούν και κάνουν να χάνονται. Εάν ο κακός παίρνει τα διαπιστευτήρια σύνδεσης σας από έναν ιστότοπο, μπορείτε να στοιχηματίσετε ότι θα το δοκιμάσει οπουδήποτε και παντού. Όπως το PayPal. Ή η τράπεζά σας.
  • Ποτέ μην χρησιμοποιείτε μοναδικούς αριθμούς αναγνώρισης ή λέξεις για τον κωδικό πρόσβασής σας. Η ημερομηνία γέννησής σας, ο αριθμός κοινωνικής ασφάλισης ή το πατρικό όνομα της μητέρας σας δημιουργούν τρομερούς κωδικούς πρόσβασης. Όλες αυτές οι πληροφορίες είναι διαθέσιμες αλλού και είναι συνδεδεμένες με εσάς.
  • Χρησιμοποιήστε κάτι που δεν είναι πιθανό να μαντέψει ή να ραγίσει. Το P @ $$ W0RD ή το ABC123 δεν είναι ο τρόπος να πάτε εδώ. Καταστήστε τον κωδικό σας τουλάχιστον οκτώ χαρακτήρες και περιλαμβάνουν ειδικούς χαρακτήρες, αριθμούς και ένα συνδυασμό κεφαλαίων και κεφαλαίων γραμμάτων. Οποιαδήποτε συμβολοσειρά κωδικού πρόσβασης μπορεί να ραγισθεί με την πάροδο του χρόνου, αλλά δυσκολεύοντας τους μπάσταρς που προσπαθούν να το σπάσουν συνήθως σημαίνει ότι θα μετακινηθούν σε ένα ευκολότερο σημείο. Οι κλέφτες είναι τεμπέληδες. Μερικοί άνθρωποι λένε ότι χρησιμοποιείτε καλύτερα τις γεννήτριες κωδικών πρόσβασης, αλλά να θυμάστε ότι η τυχαία δεν σημαίνει πάντα τυχαία. Όταν θέλω κάτι να είναι όσο το δυνατόν πιο δυνατό, δημιουργώ έναν κωδικό πρόσβασης και στη συνέχεια να προσθέσω ένα χαρακτήρα ανάμεσα σε κάθε υπάρχοντα χαρακτήρα. Καταλήγω με κωδικούς που είναι αδύνατο να θυμηθούμε, αλλά θα το αντιμετωπίσουμε λίγο.
  • Ποτέ μην κρατάτε πάντα τους κωδικούς πρόσβασης σε ένα αρχείο απλού κειμένου σε οποιαδήποτε ηλεκτρονική συσκευή. Αν κάποιος μπαίνει στο τηλέφωνό σας - ή στον υπολογιστή σας - ένα αρχείο που ονομάζεται passwords.txt είναι σαν τη βιασύνη του Alaska Gold. Ακόμα κι αν το αποθηκευτικό χώρο του τηλεφώνου ή του υπολογιστή σας είναι κρυπτογραφημένο, κρυπτογραφείτε οποιαδήποτε εγγραφή των κωδικών σας με τον δικό του μοναδικό κωδικό πρόσβασης.

Υπάρχουν αμέτρητα μικρά πράγματα που μπορούμε να κάνουμε ότι θα βοηθήσουν, αλλά πάντα να είστε βέβαιος να ακολουθήσετε αυτά τα βασικά, κάθε φορά που θα χρειαστεί να δημιουργήσετε έναν κωδικό πρόσβασης.

Η διαχειριζόμενη προσέγγιση

Όταν φτάνετε στη νύχτα, υπάρχουν δύο βασικοί τρόποι για να παρακολουθείτε τους ασφαλείς κωδικούς πρόσβασης - να χρησιμοποιείτε έναν διαχειριστή κωδικών πρόσβασης ή να διατηρείτε τη δική σας λίστα. Είτε έτσι είτε αλλιώς μπορεί να είναι πολύ αποτελεσματικό εάν γίνει σωστά, αλλά για τους περισσότερους ανθρώπους - κανονικούς ανθρώπους που δεν είναι ολότελοι ψεύτες στον υπολογιστή - ένας διαχειριστής κωδικών είναι ίσως ο καλύτερος τρόπος για να παρακολουθείτε τα πάντα.

Υπάρχουν πολλές επιλογές όταν πρόκειται για τους διαχειριστές κωδικών πρόσβασης, τόσο στο τηλέφωνό σας όσο και στον υπολογιστή σας. Εάν χρησιμοποιείτε ήδη ένα, κολλήστε με αυτό, εκτός αν υπάρχει κάτι που σας αναγκάζει να αλλάξετε. Το πιο σημαντικό πράγμα εδώ είναι να το χρησιμοποιήσουμε θρησκευτικά. Μην παίρνετε τεμπέλης σε έναν ιστότοπο και απλά πληκτρολογήστε κάτι για έναν κωδικό πρόσβασης χωρίς να το προσθέσετε στη βάση δεδομένων του διαχειριστή κωδικών σας. Με αυτό τον τρόπο μπορείτε να χρησιμοποιήσετε έναν από αυτούς τους ισχυρούς, αλλά αδύνατο να θυμόμαστε, κωδικούς πρόσβασης για τους οποίους μιλήσαμε νωρίτερα.

Αντί να προσφέρετε μια πρόταση για το ποια θα πρέπει να επιλέξετε αν ψάχνετε για έναν διαχειριστή κωδικών πρόσβασης, ας μιλήσουμε για το τι να αναζητήσετε σε ένα καλό. Οι περισσότεροι διαχειριστές κωδικών πρόσβασης εργάζονται με τον ίδιο τρόπο. Το πρόγραμμα είναι ένα front-end σε μια βάση δεδομένων που αποθηκεύει με ασφάλεια τις πληροφορίες σύνδεσης και με την εγγραφή στο διαχειριστή κωδικών πρόσβασης μπορείτε να ανακτήσετε αυτές τις πληροφορίες όταν τις χρειάζεστε. Με αυτό τον τρόπο πρέπει να θυμάστε μόνο έναν ισχυρό κωδικό πρόσβασης και μπορείτε να τον χρησιμοποιήσετε για να λάβετε μεμονωμένους κωδικούς πρόσβασης για όλους τους λογαριασμούς σας. Υπάρχουν και άλλες αξιόλογες επιλογές που θα συμπεριλάβει ένας καλός διαχειριστής κωδικών πρόσβασης και θα είναι αυτό που χρησιμοποιείτε για να αποφασίσετε ποιο είναι το καλύτερο για εσάς.

  • Υποστήριξη πολλαπλών συσκευών. Βεβαιωθείτε ότι ο διαχειριστής κωδικών πρόσβασης μπορεί να υποστηρίξει περισσότερες από μία συσκευές που προσθέτουν και διαβάζουν τη βάση δεδομένων κωδικών πρόσβασης. Με αυτόν τον τρόπο μπορείτε να χρησιμοποιήσετε το ίδιο λογισμικό στο τηλέφωνό σας και στον υπολογιστή σας. Εμπιστευτείτε μας, αυτό πρέπει να έχετε.
  • Ασφαλής αποθήκευση των αρχείων βάσης δεδομένων. Οι πιθανότητες είναι ότι ο διαχειριστής κωδικών σας πρόκειται να αποθηκεύσει τις ευαίσθητες πληροφορίες κάπου που μπορούν να φτάσουν όλες οι συνδεδεμένες συσκευές. Βεβαιωθείτε ότι έχετε εμπιστοσύνη στα σημεία αποθήκευσης. Αυτό είναι όπου οι κριτικές και η στόμα-στόμα μπορεί να βοηθήσει. Εάν επρόκειτο να περιπλανηθείτε στα φόρουμ του Android Central και να ρωτήσετε πέντε διαφορετικούς ανθρώπους που ο διαχειριστής κωδικών πρόσβασης είναι ο καλύτερος (και θα έπρεπε), υπάρχει μια καλή πιθανότητα να λάβετε πέντε διαφορετικές απαντήσεις. Υπάρχουν πολλές καλές επιλογές, οπότε φροντίστε να ζητήσετε από τους ανθρώπους να τις χρησιμοποιούν.
  • Ασφαλής χειρισμός δεδομένων ενώ η εφαρμογή είναι ανοιχτή. Αν έχετε ανοίξει μια εφαρμογή διαχείρισης κωδικών πρόσβασης στο τηλέφωνό σας και την στείλετε στο παρασκήνιο, θέλετε να παγώσει πλήρως. Στην ιδανική περίπτωση, δεν θέλετε να βλέπετε καν δεδομένα σχετικά με τη μικρογραφία στο πρόγραμμα αλλαγής εργασιών. Εάν η βάση δεδομένων δεν είναι κλειδωμένη σε όλους τους χρήστες (ακόμη και root) ενώ η εφαρμογή δεν είναι ενεργή, αναζητήστε μια διαφορετική εφαρμογή. Αυτό είναι εξαιρετικά σημαντικό αν έχετε ριζώσει το τηλέφωνό σας. Εγκαταστήστε την εφαρμογή που σκέφτεστε να χρησιμοποιήσετε, αναζητήστε τις ρυθμίσεις, για να δείτε πώς και πότε μπορείτε να κλειδώσετε την εφαρμογή και στη συνέχεια να την δοκιμάσετε μόνοι σας.
  • Πρέπει να είναι κατάλληλη για χρήση. Εάν ένας διαχειριστής κωδικών πρόσβασης είναι δυσκίνητος για χρήση, δεν θα το χρησιμοποιήσετε. Προσπαθήστε να αντιγράψετε τα κρυμμένα (όταν τα πράγματα μοιάζουν με αυτά: *******) τους κωδικούς πρόσβασης στο πρόχειρο ή ακόμα και έναν ενσωματωμένο τρόπο για την εκκίνηση ιστοσελίδων μέσα στην εφαρμογή που έχουν συμπληρώσει τις πληροφορίες σύνδεσης.

Τα καλά νέα είναι ότι οι περισσότεροι από τους κορυφαίους διαχειριστές κωδικών πρόσβασης στο Google Play πληρούν αυτά τα κριτήρια. Θέλω ακόμα να τα δοκιμάσετε μόνοι σας, αλλά εδώ στο γραφείο AC μας αρέσουν τα mSecure και LastPass. Αλλά άλλοι, όπως το Dashwire ή το KeePass, είναι επίσης σπουδαίοι. Τα κριτήριά μας μπορεί να διαφέρουν από τα δικά σας, οπότε δοκιμάστε τα μέχρι να βρείτε αυτό που είναι ιδανικό για εσάς.

Κάνετε μόνοι σας

Ενώ είναι λίγο περισσότερο για να το διαχειριστείτε όταν το κάνετε μόνοι σας, αυτό είναι επίσης ένας αποτελεσματικός τρόπος για να αποθηκεύσετε και να ανακτήσετε τις πληροφορίες σύνδεσης εάν είστε αφοσιωμένοι. Συνήθως, αυτό σημαίνει ένα ασφαλές μέρος για την αποθήκευση ενός "κύριου" αρχείου κωδικών πρόσβασης που πληροί τα πρότυπα ασφαλείας σας, ένα δεύτερο αντίγραφο αυτής της λίστας στη συσκευή σας ή σε ένα ιδιωτικό σύννεφο, όπου μπορείτε (και μόνο εσείς) να το φτάσετε όταν χρειάζεστε το.

Θα θελήσετε να δώσετε ιδιαίτερη προσοχή στην κρυπτογράφηση αρχείων εδώ, επειδή το κάνετε με το χέρι. Μέσα από την ημέρα, μπορείτε να ανοίξετε το κρυπτογραφημένο αρχείο στη συσκευή σας και να ανακτήσετε τις πληροφορίες που χρειάζεστε ή να προσθέσετε νέες πληροφορίες σε αυτό. Όταν είστε σε θέση να αντιγράψετε αυτό το αρχείο στην τοποθεσία "master", έτσι ώστε να έχετε πάντα ένα πλήρες και ολοκληρωμένο αντίγραφο ασφαλείας.

Πρόκειται για πολλή δουλειά και πρέπει να είστε πολύ συνειδητοί ως προς την ασφάλεια των αρχείων και των χώρων που τα αποθηκεύετε, αλλά διορθώνει ένα πρόβλημα που πολλοί δεν τους αρέσει να χρησιμοποιούν έναν διαχειριστή κωδικών πρόσβασης - το σύννεφο. Εταιρείες όπως το LastPass ή το oneSafe παίρνουν την ασφάλεια πολύ σοβαρά και δεν είναι πιθανό να χάσουν. Αλλά όπως όλοι γνωρίζουμε, συμβαίνει κάτι. Εάν κάποια από αυτές τις εταιρείες υποστεί βλάβη, είναι πολύ πιθανό ότι κάποιος θα έχει πρόσβαση σε όλους τους ισχυρούς κωδικούς πρόσβασης σας και τα δεδομένα σύνδεσης που σχετίζονται με αυτά. Οι πιθανότητες είναι ότι αυτό δεν θα συμβεί ποτέ. Αυτά τα παιδιά είναι πολύ καλύτερα σε αυτό από ό, τι οι περισσότεροι από εμάς θα είναι ποτέ. Αλλά για μερικούς ανθρώπους, ακόμη και η πιο λεπτή ευκαιρία είναι πάρα μεγάλη ευκαιρία. Δεν θα κρίνουμε.

Αν πάτε με αυτόν τον τρόπο, θα πρέπει να εξασφαλίσετε περισσότερα από τη λίστα των κωδικών πρόσβασής σας. Είναι επίσης πολύ έργο που δεν μπορείτε να ξεχάσετε να κάνετε. Αλλά σας δίνει πλήρη έλεγχο σε όλα τα δεδομένα σας.

Τι χρησιμοποιούμε;

Όλοι χρησιμοποιούμε έναν διαχειριστή κωδικών εδώ στο AC. Μπορούμε να χρησιμοποιήσουμε διαφορετικό λογισμικό, αλλά εξαρτάται από τους ανθρώπους που γράφουν αυτά τα πράγματα για να ζήσουν για να μας κρατήσουν όλα ασφαλή. Επειδή έχουμε διαφορετικές ανάγκες και προτιμήσεις, καμία λύση δεν μας ταιριάζει. Για παράδειγμα, ο Phil αρέσει στο LastPass λόγω της εξαιρετικής ενσωμάτωσης του προγράμματος περιήγησης στην επιφάνεια εργασίας. Μου αρέσει το mSecure επειδή μου επιτρέπει να παρακάμψω το σύννεφο και το συγχρονισμό με έναν υπολογιστή στο τοπικό μου δίκτυο. Ο Andrew χρησιμοποιεί το LastPass για το πόσο καλά λειτουργεί σε όλα τα προγράμματα περιήγησης και τις συσκευές που χρησιμοποιεί - και είναι νεκρό απλό. Ο Richard χρησιμοποιεί mSecure επειδή είναι cross platform και έχει ένα ελκυστικό σημείο τιμής. Επιπλέον, όλοι χρησιμοποιούμε έλεγχο ταυτότητας δύο στοιχείων για όλα τα κινητά έθνη. Χρειαζόμαστε τα υλικά μας για να παραμείνουμε όσο πιο ασφαλείς μπορούμε.

Αυτό σημαίνει ότι ίσως χρειαστεί να δαπανήσουμε λίγα χρήματα για ακριβά λογισμικά ή συνδρομητικές υπηρεσίες, αλλά όταν εργάζεστε στο διαδίκτυο, οι κωδικοί πρόσβασης αποτελούν μέρος του μέσου διαβίωσής σας. Μπορεί να χρειαστείτε ένα συγκεκριμένο σύνολο χαρακτηριστικών ή υποστήριξη για κάτι που δεν χρειαζόμαστε. Αυτό που όλοι έχουμε κοινό, ανεξάρτητα από το τι κάνουμε για να ζήσουμε ή τι κάνουμε στο Διαδίκτυο, είναι η ανάγκη να κρατήσουμε τις πληροφορίες και τους λογαριασμούς μας μακριά από τον κακό.

Πρέπει να εξετάσετε πώς θέλετε να διαχειριστείτε τους κωδικούς σας, να επιλέξετε τι είναι καλύτερο για εσάς και να τον χρησιμοποιείτε κάθε φορά, κάθε φορά.