Článek

Jak vytvořit dobré heslo

protection click fraud

Každý, kdo si to přečte, potřebuje znát heslo nebo dvě. Pravděpodobně mnohem víc než dva. Tolik toho, co děláme každý den, se děje online, kde se můžeme bezpečně a spolehlivě identifikovat je velmi důležité a společnosti nabízející služby jsou povinny vám poskytnout to, co je k tomu potřeba přihodit se. To znamená uživatelské jméno a heslo.

To také znamená, že vaše heslo musí být prostě dobré. V tomto případě „dobrý“ znamená dostatečně složitý, takže není snadné ho uhodnout, je těžké ho hrubou silou a existuje snadný způsob, jak je spravovat všechny, protože nikdy nepoužíváte dvakrát stejné heslo. Je to komplikované a součástí každodenního života.

Vytváření dobrých hesel a jejich sledování může být naštvané. Tady je malý zábavný test: otevřete 10 instancí prázdné stránky v jakékoli aplikaci nebo programu na psaní poznámek. Do každého zadejte náhodný řetězec znaků. Nyní se vraťte a podívejte se na všechny a zjistěte, zda najdete místa, kde je vaše psaní cokoli ale náhodný. Bude to kvůli ergonomii a jakákoli klávesnice, kterou používáme (fyzickou nebo virtuální), má stejné znaky na stejném místě. Pokud zuřivě bouchání (nebo klepání) na klíče nemůže vytvořit náhodné heslo, co můžeme udělat?

Verizon nabízí Pixel 4a za pouhých 10 $ / měsíc na nových linkách Unlimited

Dobré heslo

Dobré heslo je obvykle osm jedinečné a náhodně seřazené znaky napsané ve formě jednoho slova. To neznamená přístupovou frázi, která je dlouhá osm znaků, ale že existuje osm znaků - včetně čísel, symbolů, a interpunkce - v přístupové frázi, které se neopakují. Proč osm? Protože to je to, co vědci určili: osm znaků přináší minimální množství informační entropie), které je třeba zajistit. Jsem trochu matematik a v případě, že jste, vzorec použitý k výpočtu, kolik entropie má heslo, je:

H = log2 NL = L log2 N = L logN / log2.

Kde N = počet možných znaků, L = počet celkových znaků v přístupové frázi. H = entropie v bitech (log je jakákoli báze).

To není moc užitečné pro kohokoli, kdo není analytikem bezpečnosti informací, který se specializuje na kryptologii, ať už matematický, nebo ne. Je to jen proto, aby se ukázalo, že existují lidé, kteří na to přišli a doporučil společnosti Google, aby vyžadovala osmimístné heslo. Pro naše účely je dobré heslo takové, které je dostatečně složité, aby splňovalo kritéria, aniž by se naše hlava točila dokola. Podle výše zmíněných lidí by dobré heslo generované člověkem mělo:

  • Použijte minimální délku 8 jedinečných znaků a až 15, pokud je to povoleno.
  • Pokud je to povoleno, uveďte malá a velká písmena, číslice a symboly.
  • Buď jedinečný.
  • Nezahrnujte žádná slova nalezená v žádném slovníku jakéhokoli jazyka.
  • Neuvádějte žádná vlastní jména.
  • Neuvádějte žádné číselné údaje o sobě (žádné narozeniny, data výročí atd.).
  • Neobsahují žádné číselné sekvence založené na dobře známých číslech (911, pi, 999 atd.).
  • Nechte se provázet snadno uhodnutelnými bezpečnostními otázkami pro obnovení hesla.

Dobře, takže to znamená, že pravděpodobně nebudeme chtít používat něco jako ABC123 nebo OICU812. Má to svůj důvod, kterému všichni rozumíme - počítače se staly neuvěřitelně výkonnými ve velmi krátkém čase a rozbití hesel pomocí útoků hrubou silou lze automatizovat na pronajatém zařízení.

Útočník si může od Amazonu pronajmout neomezené množství jader GPU za pouhé 3 $ a použít je spustit slovníkové útoky proti seznamům známých účtů, dokud je Amazon nezachytí a nezavře dolů. Lidé, kteří to dělají, nehledají vás ani mě (pokud nejsme jako bohatí a slavní) a místo toho se snaží jen prolomit co nejvíce účtů. Je opravdu naštvaný, když je jeden z těchto účtů váš.

Vytvoření dobrého hesla

Nyní, když dokážeme ocenit, jak obtížný úkol čelí vědci a kryptologové, když se rozhodnou, co představuje dobré heslo, promluvme si o tom, jak si ho vytvořit.

Matematika zde nebude, protože odpověď je jednoduchá - použijte nástroj pro generování hesel, který má dobrý správce hesel. Není důvod to nedělat - budete potřebovat nějaký systém pro správu hesel, který můžete mít u sebe, a na Google Play je k dispozici spousta dobrých aplikací pro správu hesel. jestli ty trvat při ručním generování vlastního hesla si pamatujte výše uvedené základní pokyny a neuchovávejte seznam svých hesel v telefonu. Dá se to udělat, i když je to mnohem víc práce.

Pokud se rozhodnete nechat pseudonáhodného průvodce v aplikaci pro správu hesel vytvářet hesla za vás, zde je několik tipů:

  • Vytvořte silné hlavní heslo a měňte jej každých šest měsíců.
  • Neuchovávejte kopii hlavního hesla v telefonu, ale uchovávejte kopii někde v bezpečí.
  • Zkontrolujte, zda váš generátor hesel má možnosti (pravděpodobně ano). Pokud ano:
    • Každé heslo musí mít minimálně 8 znaků.
    • Znaky černé listiny, které jsou pro člověka těžko čitelné (příklady jsou nula a jedna, malá písmena L, velká a malá písmena O a symbol | |). Možná budete muset čas od času zadat heslo ručně!

Nezapomeňte také udržovat aplikaci pro správu hesel aktuální a používat pouze jednu od společnosti, které důvěřujete. A nezapomeňte použít dvoufaktorové ověřování pro každý účet, který ji nabízí.

Více: Nejlepší správci hesel pro Android

Poslouchali jste tento týden Android Central Podcast?

Android Central

Každý týden vám Android Central Podcast přináší nejnovější technologické novinky, analýzy a zajímavé záběry se známými hostiteli a speciálními hosty.

  • Přihlaste se k odběru v kapesních obsazeních: Zvuk
  • Přihlaste se k odběru ve Spotify: Zvuk
  • Přihlásit se k odběru v iTunes: Zvuk

Můžeme získat provizi za nákupy pomocí našich odkazů. Zjistit více.

Jedná se o nejlepší bezdrátová sluchátka, která si můžete koupit za každou cenu!
Je čas přestřihnout šňůru!

Jedná se o nejlepší bezdrátová sluchátka, která si můžete koupit za každou cenu!

Nejlepší bezdrátová sluchátka jsou pohodlná, skvěle zní, nestojí příliš mnoho a snadno se vejdou do kapsy.

Vše, co potřebujete o PS5 vědět: Datum vydání, cena a další
Další generace

Vše, co potřebujete o PS5 vědět: Datum vydání, cena a další.

Společnost Sony oficiálně potvrdila, že pracuje na PlayStation 5. Tady je vše, co o tom zatím víme.

Nokia uvádí na trh dva nové levné telefony Android One s cenou do 200 $
Nové Nokie

Nokia uvádí na trh dva nové levné telefony Android One s cenou do 200 $.

Nokia 2.4 a Nokia 3.4 jsou nejnovější přírůstky do řady levných smartphonů HMD Global. Jelikož jsou obě zařízení Android One, je zaručeno, že budou dostávat dvě hlavní aktualizace operačního systému a pravidelné aktualizace zabezpečení až na tři roky.

Zabezpečte si svůj domov pomocí těchto zvonků a zámků SmartThings
Ding Dong - dveře zamčené

Zabezpečte si svůj domov pomocí těchto zvonků a zámků SmartThings.

Jednou z nejlepších věcí na SmartThings je, že ve svém systému můžete použít spoustu dalších zařízení třetích stran, včetně zvonků a zámků. Vzhledem k tomu, že všichni v zásadě sdílejí stejnou podporu SmartThings, zaměřili jsme se na to, která zařízení mají nejlepší specifikace a triky, aby bylo možné je přidat do vašeho arzenálu SmartThings.

instagram story viewer