دانش فناوری اطلاعات
اصول ساخت پسورد غیر قابل نفوذ
آمارهای منتشر شده سالیانه از هک شدن رمز عبورهای افراد نشان میدهد که آنها در انتخاب گذرواژه اصولی عمل نکرده اند.
به گزارش گروه وب گردی
خبرگزاری صدا و سیما، به طور قطع هیچ کس نمیخواهد شخص دیگری به اطلاعات شخصی یا مالی و مواردی نظیر اینها بدون اجازه دسترسی داشته باشد. از این رو باید از هویت دیجیتال خود با ایجاد گذرواژهای اصولی به خوبی محافظت نمایید. با این مطلب همراه باشید تا اصول ساخت گذرواژه را فرا بگیرید.
با توجه به آماری که سالیانه درباره پسوردهای حک شده منتشر میشود به نظر میرسد بسیاری از افراد در انتخاب گذرواژه، اصولی عمل نمیکنند و جالبتر این که هنوز هم افرادی هستند که از گذرواژه سادهای مانند ۱۲۳۴۵۶ استفاده میکنند.
آشنایی با اصول ساخت گذرواژه
یکی از روشهای بسیار رایج برای احراز هویت در جهان امروز استفاده از نام کاربری و پسورد با گذرواژه میباشد از این رو انتخاب، حفظ و نگهداری از رمز عبور برای امنیت اطلاعات اهمیت زیادی دارد و هیچ کاری بهتر از این نخواهد بود که امنیت اطلاعات شخصی و مالی خود را با ساخت گذرواژهای قوی تقویت نمایید. قطعا هیچ کسی مایل نیست فرد دیگری بدون اجازه به اطلاعات شخصی وی دسترسی داشته باشد. آمارهای منتشر شده سالیانه از هک شدن رمز عبورهای افراد نشان میدهد که آنها در انتخاب گذرواژه اصولی عمل نکرده اند و هنوز هم برخی افراد هستند که از گذرواژههای سادهای مانند qwerty یا ۱۲۳۴۵۶ استفاده میکنند. از این رو نیاز است با اصول ساخت یک گذرواژه آشنا شوید و داشتن یک رمز عبور قوی میتواند بهترین راهکار برای مبارزه با هکرها باشد.
طولانی باشد
نخستین و مهمترین اصل از اصول ساخت یک گذرواژه، طولانی بودن آن است چرا که پسوردهای کوتاه خیلی راحت توسط هکرها شکسته میشوند. در واقع طول گذرواژه به شاخص اصلی تری به نام entropy اشاره دارد. به این مفهوم که هر چه گذرواژه کاراکترهای بیشتری را شامل شود هک شدن آن سخت و زمانبر میشود. به این ترتیب از ساخت گذرواژههای کوتاه خودداری کنید.
پیچیده باشد
یک اصل دیگر در ساخت گذرواژه قوی، علاوه بر طولانی بودن؛ این است که پسورد باید دارای کاراکترهای تصادفی زیادی نیز باشد تا پیچیدگی آن نیز بالاتر رود. به این مفهوم که گذرواژهای که شامل حروف بزرگ و کوچک، اعداد و سمبلها باشد پیچیدهتر شده و این پیچیدگی کمک میکند که به آسانی حس زده نشود. ضمنا از بکار بردن نام همسر، تاریخ تولد و مواردی نظیر این در ساخت گذرواژه پرهیز کنید.
در حافظه شما ثبت شود
تا اینجا دو اصل مهم از اصول ساخت گذر واژه بیان شد، اما مسئلهای که حائز اهمیت میباشد این است که گذرواژه انتخابی شما طوری باشد که در حافظه تان ثبت شود و بتوانید آن را به خاطر آورید؛ و ضمنا نیازی به یادداشت کردن یا گفتن به کسی را نداشته باشید.
امکان بازیابی داشته باشد
در این مورد اطمینان حاصل کنید که در تنظیمات حساب کاربری روش بازیابی گذرواژه شما در دسترس است. منظور از امکان بازیابی رمز عبور، سوال امنیتی، ایمیل یا شماره موبایلی میباشد که هنگام ساخت حساب کاربری برای بازیابی گذرواژه وارد نموده اید. سعی کنید از بکار بردن اطلاعات شخصی مانند رنگ مورد علاقه، سال تولد و کلا پاسخهای کوتاه به سوالات خودداری کنید.
شامل اسامی شخصی نباشد
انتخاب اسامی فرزندان، فیلم مورد علاقه و … در ایجاد گذرواژه به آسانی قابل حفظ کردن بوده تا پسوردتان را فراموش نکنید، ولی این امر موجب میشود گذرواژه شما به راحتی هک شود. هکرها با مراجعه به پروفایل رسانههای اجتماعی شما خیلی ساده این عبارت را به دست میآورند. نخستین چیزی که هکرها در ورود به حسابتان تست میکنند همین اطلاعات شخصی میباشد. از این رو در به اشتراک گذاشتن اطلاعاتتان به صورت آنلاین در شبکههای اجتماعی دقت داشته باشید.
عدم استفاده مشترک برای همه حسابها
یک دیگر از اصول ساخت گذر واژه این است که اگر از پسورد مشابه در سایتهای مختلف استفاده کنید امنیت گذرواژه را کاهش میدهید. چنانچه یک هکر پسورد شما را برای یک سایت به دست بیاورد خیلی راحت میتواند بیشتر حساب هایتان را هک کند. به این ترتیب هم از گذرواژهای قوی استفاده کنید و هم برای هر حساب کاربری یک گذرواژه تعیین کنید.
تغییر دورهای گذرواژه
به طور منظم پسورد خود را تغییر دهید چرا که کیفیت گذرواژهها در طی زمان کمتر میشوند و هر اندازه پسوردی بیشتر در حال استفاده باشد هکرهای بیشتری نیز باید تلاش نمایند که آن را هک کنند. با تغییر گذرواژه خود را یک گام جلوتر از مجرمان سایبری قرار میدهید.
احراز هویت دو مرحلهای
با توجه به پیشرفت روزبروز امنیت دیجیتال احراز هویت چند عاملی نیز به عنوان یک راهکار بالقوه به وجود آمد. در احراز هویت دو مرحلهای نیاز است که هم برای یک حساب کاربری گذرواژه داشته باشید و هم دستگاهی داشته باشید که به طریقی از روشهای مختلف لینک شده باشد. به طور مثال بعد از تایپ رمز عبور برای وارد شدن به حساب کاربری تان یک کد به موبایل شما ارسال خواهد شد تا آن کد را برای ورود به سایت استفاده کنید.
عدم ذخیره کردن یا به اشتراک گذاشتن گذرواژه
به هیچ وجه پسوردهای خود را ذخیره نکرده و اگر از یک کامپیوتر مشترک استفاده میکنید گزینه «مرا به خاطر داشته باش» را فعال نسازید. در ضمن توصیه میشود در سیستمهای عمومی و مشترک به حسابهای شخصیتان وارد نشوید. نکته دیگر این که گذرواژه خود را به اشتراک نگذارید مگر این که به فرد مدنظر اعتماد داشته باشید. ضمنا اگر فهرستی از گذرواژهها دارید آن را در گوشی یا رایانه تان ذخیره نکنید. چرا که دستگاههای الکترونیکی امکان هک شدن را داشته و به صورت بالقوه تمام حسابهای شما در معرض خطر قرار میگیرد. در صورت لزوم میتوانید از قلم و کاغذ بهره گرفته و لیست را در مکان امنی قرار دهید.