Jak stworzyć dobre i silne hasło? Wystarczy przestrzegać kilku prostych zasad

Jak stworzyć dobre i silne hasło? Wystarczy przestrzegać kilku prostych zasad19.02.2019 16:55
Tworzenie silnego hasła nie jest trudnym zadaniem

Tworzenie nowego hasła do kolejnego serwisu w internecie często wymaga sporej wyobraźni. Jak zauważają analitycy, skomplikowane zasady wymagające stosowania na przykład przynajmniej jednego symbolu czy cyfry, zwykle prowadzą do zniechęcenia użytkownika. Te wymogi nie zostały jednak wprowadzone bez celu. Oto zasady, jakimi warto się kierować podczas tworzenia kolejnej kombinacji znaków.

Stosuj symbole i cyfry, by utrudniać ataki słownikowe

Nowe, dobre hasło powinno być trudne do skojarzenia z danym użytkownikiem i nie być oczywistym słowem. Istotą jest bowiem stworzenie takiego ciągu znaków, którego nie da się odgadnąć, ani złamać popularnymi sposobami, w tym metodą słownikową.

Atakujący chcący złamać dane hasło może bowiem wykorzystać do tego algorytm, który stosunkowo szybko sprawdzi wszystkie znane mu wyrazy, które użytkownik mógł wykorzystać właśnie jako hasło. Mając na uwadze tę zasadę, hasło warto więc wzbogacić o cyfry i znaki specjalne – wówczas łamanie wspomnianą metodą słownikową nie przyniesie skutku.

Dla zachowania pełni bezpieczeństwa, nie mniej ważną zasadą jest stosowanie różnych haseł do różnych serwisów. Wówczas, nawet w przypadku ewentualnego odgadnięcia przez atakującego, dostęp będzie możliwy tylko do danych jednej usługi.

Stawiaj na długość haseł – maszyna to nie człowiek

Choć skomplikowane hasła mają uzasadnienie z uwagi na argumenty podane powyżej, w praktyce warto jednak skupić się przede wszystkim na długości kombinacji. Jeszcze w 2017 roku dowiedzieliśmy się, że komplikowanie krótkich haseł w praktyce przekłada się tylko na więcej problemów z ich zapamiętaniem przez ludzi, jednak z punktu widzenia maszyny (pomijając atak słownikowy), nie zwiększa znacznie trudności ich łamania przez algorytmy.

W rezultacie, jedną z nadrzędnych zasad, którą powinno się kierować podczas ustalania nowego hasła, jest zadbanie o jego długość. Istotne jest przy tym jednak pamiętanie, by hasło nie było zlepkiem wyrazów tworzących sensowne zdanie, ani tym bardziej cytat z literatury. W takim przypadku kombinację będzie można stosunkowo łatwo złamać w sposób zautomatyzowany.

Rozważ włączenie uwierzytelniania dwuskładnikowego

Aby dodatkowo zwiększyć swoje bezpieczeństwo, warto pomyśleć nad włączeniem w popularnych usługach uwierzytelniania dwuskładnikowego. To nic innego, jak drugie zabezpieczenie, które znacznie utrudnia, a w praktyce najczęściej uniemożliwia atakującemu przejęcie konta, nawet jeśli dysponuje poprawnym hasłem do danej usługi.

Po skonfigurowaniu uwierzytelniania dwuskładnikowego, podczas każdego logowania do danej usługi, poza hasłem użytkownik będzie dodatkowo proszony o potwierdzenie swojej tożsamości z wykorzystaniem smartfona. Dodatkowy kod zabezpieczający może być wysyłany w formie SMS-a lub wymagać przepisania z aplikacji generującej na bieżąco nowe kombinacje.

Obydwa rozwiązania w znaczy sposób zwiększają bezpieczeństwo. Nawet, jeśli atakujący będzie znał poprawne hasło do wybranego konta, nie będzie mógł się do niego zalogować, nie posiadając jednocześnie w ręku smartfona swojej ofiary, który swoją drogą jest zapewne dodatkowo zabezpieczony PIN-em, czy odciskiem palca, więc nawet jego kradzież nie musi przynieść rezultatu.

Nie zapisuj haseł – zapamiętuj je

Dodatkowym sposobem na zwiększenie bezpieczeństwa jest także rezygnacja z zapisywania haseł w przeglądarce, a nawet na kartce. W obydwu tych przypadkach kombinacje mogą ostatecznie trafić w niepowołane ręce. Jednym z rozwiązań może być oczywiście korzystanie z menedżera haseł (tutaj dostęp do poszczególnych kombinacji jest chroniony jednym, głównym hasłem), jednak w tym przypadku również pojawia się ryzyko utraty bezpieczeństwa, o ile atakujący byłby w stanie złamać główne hasło do menedżera.

W rezultacie, wybierając nowe hasło warto więc tworzyć możliwie długie i nieoczywiste, ale jednak proste do zapamiętania kombinacje znaków, by dzięki temu móc przechowywać je jedynie w swojej głowie. Na koniec dobrze jest jeszcze pamiętać o ich regularnym zmienianiu – niezależnie od liczby zabezpieczeń, wycieki nadal się zdarzają. O tym, jak sprawdzić, czy dane nie trafiły już do internetu i jak je później zabezpieczyć, możecie przeczytać w naszym poradniku.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.