A gyenge jelszavak a fiókok feltörésének elsőszámú oka. A „jelszo123" és a „qwerty" még mindig a leggyakoribb jelszavak közé tartoznak világszerte. Egy igazán biztonságos jelszó véletlenszerű, hosszú, és minden fiókhoz egyedi. Ez az útmutató megmutatja, hogyan hozz létre egyet másodpercek alatt a Jelszógenerátor segítségével.
Amire szükséged van
- Webböngésző
- Jelszókezelő a generált jelszó tárolásához (ajánlott)
- Nincs szükség fiókra vagy telepítésre
Lépésről lépésre útmutató
Nyisd meg a Jelszógenerátort
Menj a Jelszógenerátor eszközhöz. Azonnal betöltődik és használatra kész.
Állítsd be a jelszó hosszát és opcióit
Válaszd meg a jelszó hosszát (legalább 16 karakter ajánlott). Kapcsold be a belefoglalni kívánt karaktertípusokat: nagybetűk, kisbetűk, számok és szimbólumok. A nagyobb karakterváltozatosság erősebbé teszi a jelszót.
Generálj és másolj
Az eszköz azonnal generál egy véletlenszerű jelszót. Kattints a másolás gombra a vágólapra másoláshoz. Illeszd be a jelszókezelőbe vagy a fiókregisztrációs nyomtatványba.
Hasznos tudnivaló A jelszó teljes egészében a böngésződben generálódik, kriptográfiailag biztonságos véletlenszám-generátorral. Soha nem kerül semmilyen szerverre és sehol nem tárolódik.
Mitől lesz biztonságos egy jelszó?
A jelszó biztonsága három tényezőből fakad:
Hossz
Minden plusz karakter exponenciálisan megsokszorozza a lehetséges kombinációk számát. Egy 16 karakteres jelszót astronomikusan nehezebb feltörni, mint egy 8 karaktereset.
| Hossz | Nyers erővel való feltörés ideje (becsült) |
|---|---|
| 8 karakter | Percek vagy órák |
| 12 karakter | Hónapok vagy évek |
| 16 karakter | Több millió év |
| 20+ karakter | Gyakorlatilag lehetetlen |
Véletlenszerűség
A szavakon, neveken, dátumokon vagy mintákon alapuló jelszavak szótáralapú támadásoknak vannak kitéve. Egy valóban véletlenszerű sorozatnak nincsenek mintái, amelyeket a támadók kihasználhatnának.
Karakterváltozatosság
Nagybetűk, kisbetűk, számok és szimbólumok használata kibővíti az egyes pozíciókhoz lehetséges karakterek körét. Ez drámaian megnöveli a lehetséges kombinációk számát.
Tipp A maximális biztonság érdekében legalább 16 karaktert használj, az összes karaktertípus bekapcsolásával. Ha egy weboldal speciális követelményeket támaszt (például nincs szimbólum), állítsd be az opciókat ennek megfelelően.
Miért van szükséged jelszókezelőre?
Egy 16 karakteres véletlenszerű jelszót, mint k7$Qm9!xPn2wL@fR, lehetetlen memorizálni minden fiókhoz. Erre való a jelszókezelő. Az összes jelszavadat egyetlen mesterjelszó mögé tárolja, és bejelentkezéskor automatikusan kitölti őket.
Népszerű jelszókezelők:
- Bitwarden — ingyenes és nyílt forráskódú
- 1Password — felhasználóbarát, családi tervekkel
- KeePass — offline, teljesen helyi tárolás
- Apple/Google beépített — kényelmes, ha egy ökoszisztémán belül maradsz
A generált jelszó használata jelszókezelővel
- Generálj jelszót ezzel az eszközzel.
- Másold ki.
- Illeszd be a jelszókezelő „Új bejegyzés hozzáadása" nyomtatványába a weboldallal és felhasználónévvel együtt.
- Használd a jelszókezelő automatikus kitöltési funkcióját a bejelentkezéshez.
Fontos Ne írd fel a jelszavakat Post-it cetlikre, titkosítatlan szöveges fájlokba, vagy e-mail vázlatokba. Ha még nem állsz készen a jelszókezelőre, legalább írd fel egy fizikai noteszbe, amelyet biztonságos helyen tartasz.
Elkerülendő jelszóhibák
- Jelszavak újrahasznosítása fiókok között: Ha az egyik fiókot feltörik, az összes, ugyanazt a jelszót használó fiók veszélybe kerül.
- Személyes információk használata: Születésnapok, kedvencek nevei és lakcímek könnyen kitalálhatók, vagy elérhetők a közösségi médiában.
- Egyszerű csere: Az „a" lecserélése „@"-ra vagy az „o" lecserélése „0"-ra nem téveszti meg a modern feltörési eszközöket.
- Rövid jelszavak: A 12 karakternél rövidebb jelszavak egyre sebezhetőbbek.
- Szótári szavak: Az egyes szavak, még a ritkák is, szerepelnek a feltörési szótárakban.
Gyakran ismételt kérdések
Milyen gyakran kell jelszót cserélni? A biztonsági szakértők jelenlegi irányelve: ne cseréld a jelszavakat ütemterv szerint. Ehelyett akkor cseréld, ha arra oka van — például ismert adatszivárgás esetén. A rendszeres, kényszer által előidézett változtatások gyengébb jelszavakhoz vezetnek, mert az emberek kiszámítható mintákba esnek.
Jobb-e a jelmondatkifejezés, mint a véletlenszerű jelszó? Egy jelmondat (például „helyes ló akkumulátor kapocs") nagyon erős lehet, ha elég hosszú és a szavakat véletlenszerűen választják. Egy 4 szavas, nem szokványos szavakból álló jelmondat nagyjából egyenértékű egy 16 karakteres véletlenszerű jelszóval.
Ellenőrizhetem, hogy a jelenlegi jelszavam biztonságos-e? Igen. Használd a Jelszószivárgás-ellenőrzőt, hogy megtudd, a jelenlegi jelszavad szerepel-e ismert adatszivárgásban.
Következő lépések
A biztonságos jelszó generálása után ellenőrizd a régi jelszavaid szivárgás szempontjából, és cseréld ki azokat, amelyek veszélybe kerültek.