Если вам нужна система личных паролей, которая не рухнет перед попытками взлома, вам нужна комбинация: Практические знания, правильные инструменты и ежедневная дисциплина. Это руководство шаг за шагом проведет вас по созданию Реалистичная и сбалансированная система, которая обеспечивает безопасность, не обременяя вас при ежедневном использовании.
Первый принцип: сила возникает из энтропии
Энтропия — это математическое измерение, которое показывает, насколько сложно подобрать пароль. Чем больше вероятность рождения (длина слова, набор символов и распределение), энтропия увеличивается, и угадывание становится более трудным. Вместо аккредитации В отношении общих правил, таких как «добавить специальный символ», используйте практическую аналогию с помощью Калькулятор энтропии паролей Чтобы узнать реальную разницу между коротким словом и длинным словом или между случайным словом и фразой Diceware.
Интеллектуальное поколение: сильные слова без страданий
Используйте наш продвинутый генератор паролей для создания сильных слов Распределяются случайным образом, и политики устанавливаются в зависимости от конфиденциальности учетной записи. Для обычных аккаунтов (общие форумы, обычные сайты), Средней длины может быть достаточно. Для конфиденциальных учетных записей (основная почта, финансовые услуги) увеличьте длину и вставьте группы. Несколько символов для обеспечения более высокой энтропии. Никогда не используйте слово повторно в нескольких аккаунтах.
Для вычислений, требующих длительного запоминания, используйте Генератор фраз Diceware Написать естественные и легко запоминающиеся парольные фразы, состоящие из нескольких слов. Четыре-шесть слов с небольшими перерывами или дополнениями. Обеспечивает превосходную энтропию без ущерба для запоминаемости.
Двухфакторная аутентификация: дополнительная система безопасности
Даже при наличии надежного пароля уровень 2FA по-прежнему важен для базовых вычислений. Активируйте его через Генератор кода двухфакторной аутентификации И сохраните коды восстановления в надежном месте. 2FA предотвращает несанкционированный доступ, даже если известен пароль.
Реалистичная политика изменений
Не перегружайте себя излишне близкими изменениями. Использование Калькулятор срока действия пароля Чтобы определить циклы изменений, основанных на риске: чем выше чувствительность счета и дольше период воздействия, тем короче цикл. Для менее конфиденциальных учетных записей внесите изменения, связанные с событием (утечка, временный доступ, подозрение на взлом).
Управление совместными счетами
Если вы делитесь доступом с семьей или небольшой командой, не используйте разрозненные сообщения или текстовые файлы. Используйте командное хранилище паролей для организации доступа по ролям. И создавайте журналы аудита, в которых будет показано, кто, что и когда использовал. Это предотвращает конфликты и уменьшает ошибки совместного использования.
Безопасное локальное хранилище
Если вам необходимо хранить локальные слова в ваших приложениях, используйте функции замедления, такие как: Bcrypt с соответствующим коэффициентом стоимости (чем выше коэффициент, тем дольше время вычислений). Замедление снижает успех параллельных атак. Если вы столкнулись с неизвестным хешем, см. Селектор типа шифрования для точного указания алгоритма.
Раннее обнаружение утечек
Периодически проверяйте свою почту и образцы слов через Тестер утечки данных. Если вы обнаружили утечку, немедленно измените слово. Включите 2FA и закройте сеансы на панели своей учетной записи. Не ждите, пока проблема усугубится.
Пошаговый план действий
- Классифицируйте учетные записи на: очень чувствительные, чувствительные, нормальные.
- Генерировать новые слова для каждой учетной записи с помощью генератора или Фразы о кубиках по категориям.
- Измерьте силу с помощью калькулятора энтропии и проверьте минимум для каждого класса.
- Включите 2FA для основных учетных записей и сохраните коды восстановления.
- Определите цикл изменений с помощью калькулятора срока действия для конфиденциальных учетных записей.
- Организуйте общий доступ с помощью группового сейфа.
- Периодически проверяйте наличие утечек с помощью тестера на проникновение.
Распространенные ошибки, которых следует избегать
- Повторное использование одного и того же ключевого слова в нескольких службах.
- Сохранять слова в текстовых файлах.
- Игнорировать 2FA для конфиденциальных учетных записей.
- Опираясь на периодические изменения без увеличения энтропии.
Дополнительная литература
Чтобы понять общую структуру конфиденциальности во время просмотра и то, как работает посредник между вами и сайтами, См. Что такое веб-прокси?, Затем прочитайте Как работает веб-прокси, шаг за шагом Создать четкую мысленную картину защиты во время перевозки.