گذرواژههای قوی یکی از راههای محافظت از حریم خصوصی آنلاین شماست. در اینجا نحوه ایجاد یک رمز عبور یا عبارت عبور قوی است که شما آن را به خاطر بسپارید و هیچ کس دیگری نتواند آن را حدس بزند.
رمز عبور قوی چیست؟
یک رمز عبور قوی برای حساب های آنلاین شما باید این باشد:
- واقعی تصادفی
- نه کمتر از 17 کاراکتر
- متفاوت برای هر حساب آنلاین
- تغییر هر 90 روز
برخی از روش های رمز عبور وجود دارد که باید از آنها اجتناب کنید:
- از قالب معمولی "کلمه + عدد" استفاده نکنید.
- اطلاعات شخصی در دسترس عموم، مانند روز تولدتان را درج نکنید.
- از کوتاهنویسی و جایگزینهای رایج (مانند استفاده از "@" برای حرف "a") استفاده نکنید.
عبارت عبور چیست؟
در حالی که اکثر رمزهای عبور ترکیبی از اعداد، حروف و نمادها هستند، یک عبارت عبور شامل کلمات ترکیبی تصادفی است. به عنوان مثال:
Stingray Cob altLyingStimulusLiquid
عبارات عبور هم راحتتر به خاطر سپردن و هم حدس زدن آنها نسبت به گذرواژههای استاندارد چالشبرانگیزتر است. فقط سعی کنید حرف اول هر کلمه را به خاطر بسپارید یا آن را به یک آهنگ در ذهن خود تبدیل کنید. برای دفاع در برابر حملات فرهنگ لغت، باید حداقل از پنج کلمه استفاده کنید که باید واقعا تصادفی باشند. شما نمی خواهید این عبارت شبیه یک جمله به نظر برسد.
خط پایین
برای اطمینان از اینکه کلماتی که انتخاب می کنید واقعاً تصادفی هستند، از یک تولید کننده عبارت عبور رایگان مانند Diceware یا Secure Passphrase Generator استفاده کنید.برای مجموعه ای از حروف و اعداد تصادفی، از Norton Password Generator یا Avast Random Password Generator استفاده کنید. بسیاری از حسابهای آنلاین الزامات رمز عبور خاصی دارند، بنابراین ممکن است لازم باشد اعداد، نویسههای خاص یا ترکیبی از حروف بزرگ و کوچک را اضافه کنید.
چگونه رمزهای عبور را حفظ کنیم
استفاده از اطلاعات آسان برای به خاطر سپردن مانند روز تولد یا سالی که از دبیرستان فارغ التحصیل شده اید، بسیار دلسرد می شود. اگر در به خاطر سپردن عبارات عبور مشکل دارید، استراتژی دیگر ایجاد یک مخفف از یک جمله است. به عنوان مثال، "یک گالن شیر در سال 1950 32 سنت قیمت داشت" می تواند به این صورت ترجمه شود:
Agomutc$.32bi1950
معمولاً ایده خوبی نیست که رمزهای عبور خود را یادداشت کنید. با این حال، می توانید این عبارت را به عنوان یادآوری یادداشت کنید، و هیچ کس اگر آن را پیدا کند معنی آن را نخواهد فهمید.
تنظیم مدیر رمز عبور
هرچقدر هم که وسوسه انگیز باشد، نباید از ترکیب نام کاربری و رمز عبور برای همه حساب های آنلاین خود استفاده کنید. هر حساب کاربری باید رمز عبور منحصر به فرد و پیچیده خود را داشته باشد. خوشبختانه، لازم نیست همه آنها را جداگانه به خاطر بسپارید.
اگر چندین حساب آنلاین دارید، باید از یک مدیر رمز عبور برای پیگیری اعتبار ورود خود استفاده کنید.
به این ترتیب، میتوانید با وارد کردن رمز عبور اصلی یک مدیر رمز عبور، به هر حسابی وارد شوید. برخی از بهترین برنامههای مدیریت رمز عبور با تولیدکنندههای رمز عبور داخلی نیز عرضه میشوند.
اگر می خواهید بدانید رمز عبور خود چقدر قوی است، از یک بررسی کننده رمز عبور مانند Password Meter استفاده کنید.
احراز هویت چند عاملی
صرف نظر از قدرت رمز عبور خود، همیشه ایده خوبی است که در صورت امکان از حساب های آنلاین خود با احراز هویت دو مرحله ای (2FA) محافظت کنید. وقتی 2FA را برای Gmail و سایر سرویسها روشن میکنید، هر بار که وارد سیستم میشوید یک کد تأیید از طریق پیام متنی یا ایمیل دریافت میکنید. بیشتر خدمات بانکی و وبسایتهای رسانههای اجتماعی نوعی از 2FA را پشتیبانی میکنند.
علاوه بر حساب های آنلاین خود، برای همه دستگاه های خود به رمزهای عبور قوی نیز نیاز دارید، به خصوص اگر آنها را در مکان های عمومی با خود حمل می کنید.علاوه بر رمزهای عبور، اکثر سیستم عامل ها از نوعی تأیید بیومتریک پشتیبانی می کنند. برای مثال، Windows Hello از فناوری تشخیص چهره استفاده میکند و Apple Touch ID از اسکنر اثر انگشت برای شناسایی افرادی که سعی در دسترسی به حساب شما دارند استفاده میکند.
چرا رمزهای عبور قوی مهم هستند؟
گذرواژه ها از حساب های آنلاین شما در برابر سایر افرادی که از همان رایانه استفاده می کنند محافظت می کند. مهمتر از آن، آنها از شما در برابر هکرهایی که می خواهند اطلاعات شخصی شما را بدزدند محافظت می کنند. به عنوان مثال، اگر شخصی رمز عبور ایمیل شما را بداند، می تواند چیزهای زیادی درباره شما بیابد، از جمله محل بانک، محل کار و محل زندگی شما. هکرها اغلب رمزهای عبور دزدیده شده را در بازار سیاه برای اهداف پلید می فروشند.
هکرها از چندین روش برای سرقت رمز عبور استفاده می کنند، از جمله:
- حملات Brute Force: حمله brute force از نرم افزار خودکار برای حدس زدن رمزهای عبور با استفاده از ترکیب تصادفی کاراکترها استفاده می کند.
- حملات دیکشنری: مشابه حملات brute force، از ترکیب کلمات تصادفی برای حدس زدن رمزهای عبور استفاده می شود.
- فیشینگ: هکرها اطلاعات خصوصی را با استفاده از ایمیلهای فیشینگ، تماسهای خودکار یا پیوندهای گمراهکننده برای دریافت گذرواژه از کاربران درخواست میکنند.
- بازیافت اعتبار: اگر یک هکر نام کاربری و رمز عبور شما را برای یک حساب داشته باشد، احتمالاً سعی می کند از همان اعتبارنامه ها در سایر حساب های شما استفاده کند.
اگر شخص دیگری گذرواژه شما را دریافت کند چه باید کرد
اگر مشکوک هستید یکی از رمزهای عبور شما به خطر افتاده است:
- یک رمز عبور جدید و قوی تر ایجاد کنید.
- رمز عبور هر حساب مرتبط را تغییر دهید.
- اطلاعات بازیابی حساب خود را بهروزرسانی کنید.
- مراقب خریدهای غیرمجاز حساب بانکی خود باشید.
چگونه بفهمم رمز عبورم به خطر افتاده است؟
نام کاربری و رمز عبور شما بدون تقصیر ممکن است به خطر بیفتد. چندین شرکت مطرح، مانند فیس بوک و سونی، قربانی نقض داده ها شده اند که اعتبار ورود کاربران را فاش می کند. می توانید به وب سایت Avast Hack Check مراجعه کرده و آدرس ایمیل خود را وارد کنید تا ببینید آیا حریم خصوصی شما به خطر افتاده است یا خیر. اگر چنین است، باید رمز عبور همه حسابهای مرتبط با آن ایمیل را تغییر دهید.
سؤالات امنیتی و اطلاعات بازیابی حساب را در صورت امکان برای محافظت بیشتر از حساب های خود تنظیم کنید.