Proč vaše hesla nefungují a jak to opravit

9

Hesla jsou všude. Jsou univerzálním klíčem k osobním a firemním tajemstvím. Jsou ale také nejslabším článkem digitální bezpečnosti. Po staletí byla kryptografie uměním vyhrazeným pouze pro elitu. Velká šifra Ludvíka XIV zůstala nevyřešena až do roku 1893, kdy ji Etienne Bazerise konečně rozluštil. Dnes internet tuto vědu demokratizoval. Z krádeže hesel se také stal triviální úkol.

Sázky jsou vysoké. Slabé heslo je víc než jen nepříjemnost. Jsou to otevřené dveře. K ochraně bankovních dat, soukromé komunikace a osobních údajů potřebujete bezpečné přihlašovací údaje. Ale vytvořit heslo, které je silné a zapamatovatelné, se ukazuje jako překvapivě obtížné.

Jak zvolit silné heslo

Silné heslo není náhodná sekvence znaků. Jde o strategické rozhodnutí. Základním požadavkem je délka. Zaměřte se na 8–12 znaků. V tomto rozsahu kombinujte čísla, písmena a speciální znaky. Důležitá je složitost. Ale nepředvídatelnost je stejně důležitá.

Vyhněte se zjevným nástrahám. Nepoužívejte data narození. Nepoužívejte své jméno ani jméno svého mazlíčka. Nepoužívejte iniciály. To je první věc, kterou hackeři zkoušejí. Pokud vědí, kdo jste, vědí, co mají hádat.

Pravidelná změna hesel je klíčová. Pravidelně měňte své přihlašovací údaje. To je důležité zejména pro finanční účty. Zacházejte se svým bankovním heslem jako s posvátnou věcí. Nikdy to nikomu nedávejte. Pokud e-mail vyžaduje vaše heslo, okamžitě ho smažte. Toto je phishing. Jednoduše byste klíče předali cizí osobě.

Cílem je najít rovnováhu. Heslo musí být dostatečně silné, aby odolalo útokům hrubou silou. Ale dostatečně jednoduché, abyste si to zapamatovali, aniž byste si to museli zapisovat.

Nechte generátor udělat práci za vás

Lidé jsou špatní v generování náhodných hodnot. Vybíráme šablony. Vybíráme slova. Vybíráme chyby. Chcete-li tento problém vyřešit, použijte generátor hesel. KeePass je toho zářným příkladem. Toto je bezplatný a bezpečný správce hesel. Vaše kódy nejen ukládá, ale také vytváří.

Vygenerované kódy jsou vysoce spolehlivé. Jsou navrženy tak, aby odolávaly útokům. KeePass získal certifikaci od ANSSI. Toto je francouzská Národní agentura pro bezpečnost informačních systémů. ANSSI působí pod záštitou úřadu předsedy vlády. Jejich pečeť schválení signalizuje, že nástroj splňuje přísné bezpečnostní normy.

“Vaše heslo by mělo být složité a snadno zapamatovatelné.”

Nemusíte si pamatovat každý vygenerovaný řádek. Manažer je drží. Potřebujete pouze jedno silné hlavní heslo. Tím se zatížení přesune z paměti na šifrování. Toto je chytřejší způsob, jak zvládnout globální zákaz tajemství. Internet učinil hesla všudypřítomná. Také je učinil zranitelnými. Používání certifikovaných nástrojů, jako je KeePass, je krokem k opětovnému získání kontroly. Ale snaha se nikdy nezastaví.

Proč vůbec potřebujeme hesla?

Ve svém jádru je heslo strážcem brány. Řídí přístup k datům označeným jako důvěrné nebo tajné. Ale jen znát definici nestačí. Je nutné pochopit mechaniku práce. Tyto kódy mohou být osobní. Mohou být i institucionální.

Osobní portály a každodenní digitální život

Společnosti vytvářejí osobní prostory. To samé dělají i banky. Dělají to také správní orgány, komerční platformy, sdružení a dokonce i odbory. Přístup do těchto oblastí je určen tajným kódem. Zadáte to. Systém kontroluje. Získáte přístup.

Institucionální tajemství a přístup ke kritickým zdrojům

Některé kódy jsou určeny pouze pro přístup na vysoké úrovni. Tyto klíče uchovávají velké podniky, vědecké výzkumné laboratoře, zpravodajské agentury a ministerstva financí nebo obrany. Počet lidí, kteří je znají, je malý. Vytvářejí je profesionálové.

Vezměte si „jaderný kufr“. Nejznámějším příkladem je odpalovací kód atomové zbraně. Tento kód zná pouze prezident. Pouze prezident jej může přenést na ponorky. Typy zde chráněných informací jsou závažné povahy.

  • Tajemství obchodních procesů

  • Ekonomické a finanční údaje

  • Obchodní strategie

  • Vojenské zpravodajství

Zákon přísně trestá zaměstnance nebo úředníky, kteří tyto kódy prodávají. Tady jde o národní bezpečnost, nejen o soukromí.

Slabá a silná autentizace

Hesla existují jako součást autentizačního systému. Tradičně ji rozdělujeme do dvou kategorií. Slabá autentizace. Silná autentizace. To druhé je složitější. I to preferují bezpečnostní experti.

Slabá autentizace závisí na jediném hesle. To pokrývá většinu osobních prostorů. Pokud třikrát zadáte nesprávný kód, váš účet může být uzamčen. To je vše. Jen. Zranitelný.

Silná autentizace vyžaduje více kroků. Využívá multifaktoriální logiku.

  • Jednorázová hesla (OTP)

  • Digitální certifikáty, jako jsou čipové karty

  • Biometrie, jako je skenování otisků prstů

Přesun od jednoduchých hesel k vícefaktorovým řešením je místo, kde dochází ke skutečnému zabezpečení. Proč se spoléhat na paměť, když se můžete spolehnout na biologii nebo hardware? Průmysl se ubírá tímto směrem. Pomalu. Otázkou je, zda stále nepoužíváte pouze symboly k ochraně svého finančního života.

Попередня статтяProč vaše přepěťové ochrany nestačí k ochraně vaší spotřební elektroniky
Наступна статтяJak zjistit, zda je váš telefon odposloucháván: Průvodce zabezpečením pevných linek a mobilních telefonů