Brytyjski lider IAM dla aplikacji internetowych, mobilnych i starszych aplikacji komputerowych systemu Windows


Czy korzystanie z narzędzi do sprawdzania haseł jest rzeczywiście bezpieczne?

Jeśli czytasz tę sekcję, to dobrze – najszybszym sposobem na włamanie się w Internecie jest zbytnie zaufanie lub założenie, że strony internetowe są automatycznie bezpieczne. Dobrze jest być ostrożnym i nigdy nie jest dobrym pomysłem wprowadzanie swoich prawdziwych danych uwierzytelniających w jakiejkolwiek witrynie, której nie jesteś pewien. Szczególnie warto obserwować osoby, które proszą Cię o podanie danych logowania.

Dlaczego więc ten miernik siły hasła jest bezpieczny?

  • Hasła, które wpisujesz, nigdy nie opuszczają przeglądarki a my ich nie przechowujemy (możesz odłączyć połączenie internetowe i spróbować, jeśli chcesz)
  • Wszystkie sprawdzanie odbywa się na stronie, na której się znajdujesz, a nie na naszych serwerach
  • Nawet gdyby hasło zostało do nas wysłane, tak naprawdę nie wiedzielibyśmy, kim jesteś – więc nie możemy dopasować go do żadnych nazw użytkownika ani witryn, które możesz odwiedzić.
  • Jesteśmy w biznes polegający na zwiększaniu bezpieczeństwa ludzi w Internecie i ostatnią rzeczą, jaką chcielibyśmy widzieć, jest niezabezpieczone przesyłanie haseł przez Internet.

Jak działa narzędzie sprawdzania siły hasła My1Login?

  • Kalkulator siły hasła wykorzystuje różne techniki, aby sprawdzić, jak silne jest hasło. Wykorzystuje popularne słowniki haseł, zwykłe słowniki, słowniki imion i nazwisk oraz inne. s zastępuje te popularne słowa i nazwy, zastępując litery cyframi i symbolami – na przykład zamieni A na 4 i @, E na 3, I na 1 i! i wiele innych. Zastępowanie jest bardzo typowe dla osób, które uważają, że wzmacniają hasła – hakerzy o tym wiedzą, więc jest to jedna z pierwszych rzeczy, których oprogramowanie hakerskie używa do złamania hasła.
  • Miernik siły hasła sprawdza sekwencję znaków używany np. „12345” lub „67890”
  • Sprawdza nawet bliskość znaków na klawiaturze, takich jak „qwert” lub „asdf”.

Typowe błędy i nieporozumienia

  • Zastępowanie liter cyframi i symbolami. Technika ta jest dobrze znana hakerom, więc zamiana „E” na „3” lub „5” na „$” nie czyni cię dużo bezpieczniejszym.
  • Spełnienie minimalnych wymagań dla hasło czyni je silnym. Zgodnie z dzisiejszymi standardami, 8-znakowe hasło nie zapewni wysokiego bezpieczeństwa.
  • Dobrze jest często używać tego samego hasła, o ile jest silne – a jeśli witryna został zhakowany? Czy wiesz, jak witryna przechowuje Twoje hasło? A jeśli przechowują je w postaci zwykłego tekstu?

Winny

  • Słabe praktyki – przechowywanie haseł w notatki w telefonie, czy automatycznie synchronizuje się z chmurą, iCloud lub Dropbox
  • Umieszczenie ich w arkuszu kalkulacyjnym, nawet hasło chroniące arkusz kalkulacyjny nie zapewnia bezpieczeństwa informacji. Sprawdź nasz blog na ten temat i inne tematy związane z bezpieczeństwem.

Co decyduje o silnym haśle?

Silne hasło to takie, którego trudno jest odgadnąć lub wymusić na siłę. Aby utrudnić odgadnięcie nie może być prostym słowem Jeśli nie pęka łatwo, musi być długi i złożony. Super komputery mogą przechodzić miliardy prób na sekundę, aby odgadnąć hasło. Staraj się, aby Twoje hasła miały co najmniej 14 znaków.

Hasło

Hasło to po prostu hasło, czyli dłuższe, może to być zdanie ze spacjami i znakami interpunkcyjnymi. Zaletą hasła jest to, że zazwyczaj jest łatwiejsze do zapamiętania, ale trudniejsze do złamania ze względu na ich długość. Z każdym dodatkowym znakiem w długości hasła lub hasła czas łamania hasła rośnie wykładniczo. Ostatecznie oznacza to, że posiadanie długiego hasła lub hasła może uczynić cię znacznie bezpieczniejszym niż posiadanie krótkiego z kilkoma symbolami lub liczbami.

Leave a Reply

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *