Большинство проблем с паролями возникают не из-за плохого знания, а из реальной жизни: новый телефон, ноутбук для работы, Дополнительный браузер, множество приложений и вход из разных мест. Здесь возникает хаос: в браузере сохраняется слово, Еще один в заметке, третий отправлен в сообщении, затем приходит одна утечка, раскрывающая всю картину. В этой статье представлена практическая система (пособие) для простого управления паролями на разных устройствах. Вы найдете четкие инструкции, применимые правила и внутренние ссылки на инструменты, которые помогут вам на каждом этапе.
1) Начните с разделения учетных записей на три слоя
Прежде чем создавать какое-либо новое слово, классифицируйте свои учетные записи, потому что вам не нужен везде одинаковый уровень. Золотое правило: не кладите все в одну корзину.
- Критический уровень:Основная почта, финансовые услуги, бизнес-счета, кассы.
- Важный уровень:Социальные сети, учебные платформы, учетные записи, содержащие персональные данные.
- Общий класс:Форумы, временные службы, учетные записи с низким уровнем конфиденциальности.
2) Правильная генерация: Не пишите слова из головы
Частые ошибки: повторное использование одного и того же слова или простая модификация, например добавление числа в конце. Эти шаблоны легко сломать. Решение: Сделать генерацию автоматизированной задачей.
Для учетных записей, которые вам не нужно запоминать вручную (с помощью менеджера паролей), используйте Расширенный генератор паролей Укажите большую длину для критически важных учетных записей. Для одной или двух учетных записей, которые вам необходимо запомнить (например, пароль самого менеджера паролей), Используйте генератор фраз Diceware, чтобы создать длинную фразу, состоящую из нескольких слов.
После генерации проверьте мощность с помощью калькулятора энтропии. Не ищите одно магическое число, а скорее соответствие между чувствительностью и фактической силой. Если энтропия мала, Увеличьте длину или измените метод.
3) Защитите единственную точку разрыва: основную почту
В большинстве сервисов почта является ключом к восстановлению. Итак, сделайте электронное письмо самым эффективным. Сначала включите 2FA на почте и сохраните коды восстановления в надежном месте. Если менеджер паролей — сердце системы, то Почта — ключ к его перезагрузке в экстренной ситуации.
4) Где вы храните пароли на разных устройствах?
У вас есть три практических варианта, и каждый вариант имеет свои риски. Целью является не совершенство, а уменьшение ошибок.
- Менеджер паролей (предпочтительно):Обеспечивает зашифрованную синхронизацию, генерацию и автоматическое заполнение.
- Только браузер:Удобно, но более чувствительно к взломам и вредоносным расширениям.
- Ручная запись:Повышает вероятность утечки, неправильного копирования и повторного использования.
Если вы являетесь частью команды или семьи и нуждаетесь в организованном участии, используйте Хранилище паролей команды Чтобы определить, кто, что и когда видит, и доступ к документам.
5) Двухфакторная аутентификация между устройствами: сделайте его живучим
Активировать 2FA — это здорово, но потеря телефона может превратить защиту в постоянную блокировку. Итак:
- Включите 2FA для всех важных учетных записей.
- Сохраняйте коды восстановления с телефона (в бумажном виде, в зашифрованном виде).
- Зарегистрируйте доверенные устройства и периодически проверяйте их.
6) Политика смены паролей: когда она фактически изменилась?
Случайное изменение приводит к созданию более слабых слов. Использование Калькулятор срока действия пароля Чтобы установить реалистичные циклы для критических учетных записей и сделать так, чтобы остальные учетные записи зависели от изменений в зависимости от события: Утечка, подозрение, временный доступ или отсутствие устройства.
7) Проверьте наличие утечек, прежде чем они станут проблемой
Выделите ежемесячно время для проверки основной почты и некоторых конфиденциальных слов через Тестер утечки данных. Если вы найдете совпадение, не меняйте просто одно слово: измените любую учетную запись, которая могла повторно использовать один и тот же шаблон. Включите 2FA, если он еще не включен.
8) Если вы разработчик: храните пароли в своих системах
Никогда не храните пароли в виде обычного текста. Используйте функции замедления, такие как: Bcrypt по разумной цене. Если вы обнаружите старые, неизвестные хэши в системе или базе данных, используйте Выбор типа шифрования Прежде чем создавать план миграции и модернизации.
9) Краткий плейлист (15 минут)
- Создать новое почтовое слово с помощью генератора или длинную фразу Diceware.
- Измерьте это по энтропии.
- Включите 2FA и сохраните коды восстановления.
- При необходимости организуйте общий доступ через хранилище.
- Выполните цикл изменения по истечении срока действия пароля.
- Проверьте наличие утечек с помощью тестера на проникновение.
Дополнительная литература
Чтобы лучше понять конфиденциальность во время просмотра, см. Что такое веб-прокси? Затем прочитайте Как работает веб-прокси, шаг за шагом.