7 min lexim
Fjalëkalimet dhe MFA
Nis nga fjalëkalimi
Fjalëkalimi është brava e llogarisë sate. Nëse është i shkurtër ose i përdorur gjetiu, ajo bravë hapet lehtë. Disa zakone të mira këtu të mbrojnë më shumë se pothuajse çdo gjë tjetër. Hyrja në llogari është mënyra si provon se kush je, një hap që quhet vërtetim, dhe një fjalëkalim i fortë është pjesa e parë e tij.
I gjatë dhe unik ia kalon të ndërlikuarit
Me vite njerëzve u thuhej të ndërtonin fjalëkalime me një shkronjë të madhe, një numër dhe një simbol. Truku që vërtet ndihmon është më i thjeshtë: bëji të gjatë, dhe bëj secilin të ndryshëm.
- Gjatësia peshon më shumë se simbolet e çuditshme. Një togfjalësh me katër a pesë fjalë të rastësishme është njëkohësisht i gjatë dhe më i lehtë për ta mbajtur mend se "P@ss1!".
- Çdo llogari e ka fjalëkalimin e vet. Nëse një faqe komprometohet, një fjalëkalim i përdorur edhe gjetiu ia dorëzon sulmuesit dhe llogaritë e tjera.
- Mos e ndërto kurrë fjalëkalimin nga diçka publike, si emri yt, ekipi apo viti i lindjes.
Një shembull i shkurtër: "portokall-liman-llambë-e-marte" është shumë më i vështirë për t'u thyer se "Blerta2024", dhe të duhet vetëm ta shkruash, jo ta deshifrosh.
Lëre menaxherin e fjalëkalimeve të mbajë mend
Askush nuk mund të mbajë mend një fjalëkalim të gjatë e të ndryshëm për çdo llogari. Për këtë shërben një menaxher fjalëkalimesh. Është një aplikacion që i mban të gjitha fjalëkalimet në një kasafortë të enkriptuar dhe t'i plotëson vetë. Ti mban mend një fjalëkalim kryesor të fortë; ai mban mend pjesën tjetër.
- Mund të krijojë një fjalëkalim të ri të rastësishëm për çdo llogari të re.
- E plotëson fjalëkalimin vetëm në faqen e vërtetë, kështu të ndihmon në heshtje kundër faqeve të rreme që i ngjajnë asaj.
Zgjidh një, mbroje me një fjalëkalim kryesor të fortë dhe me hapin shtesë të përshkruar në pjesën vijuese, dhe lëre të mbajë barrën.
MFA: një bravë e dytë te dera
Një fjalëkalim mund të merret me mend, të vidhet ose të bjerë pre e phishing-ut. Vërtetimi me shumë faktorë (MFA) shton një hap të dytë, kështu që fjalëkalimi vetëm nuk mjafton për të hyrë. Pas fjalëkalimit, konfirmon me diçka tjetër: një kod nga një aplikacion, një prekje në telefon, ose një çelës fizik.
Aktivizoje kudo që ofrohet, duke nisur nga email-i. Email-i yt është çelësi kryesor: nëse dikush e kontrollon, mund të rivendosë fjalëkalimin te pothuajse çdo gjë tjetër.
Kodi që nuk e ndan kurrë, dhe kërkesa që nuk e miraton
Sulmuesit e dinë se MFA funksionon, prandaj përpiqen të të mashtrojnë që t'ua dorëzosh hapin e dytë.
- Një kod njëpërdorimësh është që ta shkruash ti, kurrë që t'ia lexosh dikujt. Asnjë bankë, kompani apo ekip IT-je i vërtetë nuk do të të telefonojë për të kërkuar që t'i thuash kodin. Nëse dikush e bën, është mashtrim.
- Mirato vetëm një kërkesë që e nise vetë. Nëse telefoni të dridhet duke kërkuar të miratosh një hyrje që sapo nuk e nise, thuaj jo. Zakonisht do të thotë se dikush e ka fjalëkalimin tënd dhe po troket në derë.
Nëse ndonjëherë e konfirmon një nga këto gabimisht, ndrysho atë fjalëkalim dhe njofto atë që merret me IT-në ose sigurinë. Ta bësh këtë herët e ndal një lëshim të vogël të mos kthehet në një thyerje të vërtetë.
Kujdes
Trajtoje kodin njëpërdorimësh si një çelës që nuk ia jep kurrë kujt. Kushdo që të telefonon ose të shkruan për të kërkuar t'ia lexosh, po përpiqet të hyjë në llogarinë tënde, pavarësisht kush pretendon të jetë.
Provo veten
Nga vjen ky mësim
Ndërtuar mbi
- Workshop 1: Cybersecurity Essentials (udhëzuesi V3.0): fjalëkalimet dhe MFA
- Fjalori: vërtetimi, MFA
Kurset e alphaPlan ndërtohen mbi programe të zhvilluara në klasë, e nuk shpiken për web-in. Kur një pohim mbështetet mbi një standard të jashtëm ose mbi një rast të raportuar, ai emërtohet më sipër që ta kontrollosh vetë e të mos na besosh në fjalë.
shënim: ky material u krijua në kuadër të projektit 'U.S. Cybersecurity Leadership in AI for Albania', financuar nga departamenti i shtetit i shteteve të bashkuara. mendimet, gjetjet dhe përfundimet e paraqitura këtu janë të autorit(ëve) dhe nuk pasqyrojnë domosdoshmërisht ato të departamentit të shtetit të shteteve të bashkuara.
Disclaimer: This material was created on behalf of the 'U.S. Cybersecurity Leadership in AI for Albania' project, funded by the United States Department of State. The opinions, findings, and conclusions stated herein are those of the author(s) and do not necessarily reflect those of the United States Department of State.
ShënimGjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim