Menyimpan dan Mengingat Kata Sandi dengan Aman

Daftar Isi:

Menyimpan dan Mengingat Kata Sandi dengan Aman
Menyimpan dan Mengingat Kata Sandi dengan Aman
Anonim

Ratusan juta kata sandi dilanggar oleh peretas tahun ini saja. Jangan berpikir Anda tidak melanggar-peluang bagus bahwa setidaknya satu dari pasangan nama pengguna/sandi Anda beredar, dijual ke penawar tertinggi.

Lindungi diri Anda dengan memastikan bahwa Anda memiliki kata sandi kuat yang terlalu langka dan terlalu rumit untuk diretas oleh sebagian besar peretas.

Kata sandi tidak "bocor" karena seseorang menemukan file kata sandi rahasia Anda. Sebaliknya, mereka terekspos karena perusahaan atau penyedia layanan tidak mengamankan sistem otentikasinya dengan benar dari serangan. Periksa yang populer Apakah Saya Pernah Di-Pwned? untuk melihat apakah alamat email Anda telah dikaitkan dengan pelanggaran yang diketahui dalam keamanan perusahaan.

Teknik Berbasis Memori

Anda tidak perlu mengingat seratus kata sandi yang berbeda: Salah satu cara untuk menghasilkan kata sandi yang unik dan aman untuk setiap situs yang Anda kunjungi, namun ingat semuanya di kepala Anda sendiri, adalah dengan menggunakan seperangkat aturan yang mudah diingat.

Image
Image

Situs yang berbeda menentukan standar minimum yang berbeda untuk jumlah karakter minimum kata sandi, penggunaan karakter khusus, penggunaan angka, penggunaan beberapa simbol tetapi tidak yang lain-jadi Anda mungkin memerlukan struktur dasar yang berbeda untuk masing-masing kasus penggunaan ini, tetapi algoritme Anda dapat tetap sama.

Misalnya, Anda dapat menghafal serangkaian huruf dan angka tetap dan kemudian memodifikasi string tersebut untuk memfokuskannya pada situs web tertentu. Misalnya, jika plat nomor Anda adalah 000 ZZZ, gunakan enam karakter ini sebagai dasar. Kemudian, tambahkan bentuk tanda baca dan kemudian empat huruf pertama dari nama resmi situs. Untuk masuk ke akun Anda di Chase Bank, maka, kata sandi Anda adalah 000ZZZ!chas; kata sandi Anda di Netflix adalah 000ZZZ!netfPerlu mengubah kata sandi karena kedaluwarsa? Cukup tambahkan nomor di akhir: 000ZZZ!netf1

Pendekatan ini tidak sempurna-Anda lebih baik menggunakan pengelola kata sandi-tapi setidaknya metode ini akan memastikan bahwa kata sandi Anda tidak termasuk di antara perkiraan 91 persen dari semua kata sandi yang muncul di 1 teratas, 000 daftar.

Teknik Berbasis Aplikasi

Jika Anda tidak suka mengingat aturan, pertimbangkan untuk menggunakan layanan aplikasi khusus untuk membuat, menyimpan, dan mengambil kata sandi Anda untuk Anda.

Jika Anda menyukai kenyamanan memiliki pengelola kata sandi di cloud:

  • 1Kata sandi menyertakan opsi perjalanan untuk memungkinkan Anda menghapus kata sandi saat bepergian sehingga jika perangkat Anda disita oleh pihak berwenang di perbatasan, kata sandi Anda aman.
  • Dashlane menghasilkan dan mengamankan kata sandi atas nama Anda.
  • LastPass berfungsi sebagai aplikasi berdiri sendiri serta plug-in browser.
  • RoboForm menyertakan fitur berbagi aman sehingga Anda dapat berbagi kata sandi dengan teman dan kolega.

Jika Anda lebih suka solusi yang terkait dengan komputer desktop Anda, coba:

  • KeePass mendukung pengunduhan sebagai aplikasi portabel, sehingga tidak perlu diinstal di komputer Anda untuk menjalankannya.
  • Password Safe dirancang oleh peneliti keamanan terkenal; alat ini sederhana namun efektif.

Praktik Terbaik Kata Sandi

Aturan untuk praktik terbaik kata sandi berubah pada tahun 2017, ketika Institut Nasional untuk Standar dan Teknologi, sebuah agensi di dalam Departemen Perdagangan AS, merilis laporannya, Pedoman Identitas Digital: Otentikasi dan Manajemen Siklus Hidup. NIST merekomendasikan agar situs web berhenti memerlukan perubahan kata sandi secara berkala, menghilangkan aturan kerumitan kata sandi yang mendukung frasa sandi, dan mendukung penggunaan alat pengelola kata sandi.

Standar NIST diterima secara luas oleh profesi keamanan informasi, tetapi apakah operator situs web akan menyesuaikan kebijakan mereka berdasarkan panduan baru tidak jelas.

Untuk mempertahankan kata sandi yang efektif, Anda harus:

  • Gunakan pengelola kata sandi
  • Jangan menggunakan kata sandi "acak" menggunakan penekanan tombol yang berdekatan, misalnya, qwerasdfzxcv
  • Hindari penggunaan kembali kata sandi di antara situs web
  • Lewati kata-kata yang ada di kamus
  • Hindari penggunaan kata sandi yang sering ditebak

Direkomendasikan: