Esercitazioni

Come creare una password complessa

Sommario:

Anonim

L'uso delle password è di solito noioso e fastidioso, ma sono necessarie. Nei media elettronici, non esiste ancora alcuna funzione di sicurezza che potrebbe essere più praticabile di queste. Banche, carte di credito, account di posta elettronica, social network e negozi online sono tra le molte applicazioni che dipendono da queste combinazioni.

Il problema è che è inutile usare le password se possono essere facilmente scoperte o se hai difficoltà a memorizzarle. Questo articolo è stato creato solo per aiutarti ad affrontare questo. Qui vedrai suggerimenti per creare password complesse, conoscerai i trucchi per proteggerli e avrai una guida su cosa fare e cosa non farne.

Indice dei contenuti

Come non creare password

Non creare password basate su sequenze: quando una persona malintenzionata vuole scoprire la password di qualcuno, sai cosa provano di solito in primo luogo?

Combinazioni come 123456, abcdef, 1020304050 e qwerty (sequenza di tasti). Le password sequenziali sono facili da digitare su una tastiera e, d'altra parte, possono essere scoperte con il minor numero di tentativi. Pertanto, evitali.

Sebbene possa sembrare incredibile, molti problemi di sicurezza nelle aziende e nei servizi online sono causati dall'uso di password di questo tipo.

Possono essere scoperti così facilmente che è sempre più comune per alcuni sistemi impedire l'uso di sequenze nel momento in cui l'utente crea una password.

Non utilizzare date o nomi speciali

Molte persone usano come password password speciali come il compleanno di un parente o la data del matrimonio. Allo stesso modo, ci sono quelli che usano il numero della targa dell'auto, il numero del loro indirizzo, numero di telefono, numero di documento, il nome del loro bambino o il cognome invertito, tra gli altri.

Questa pratica è più insicura rispetto all'utilizzo di sequenze, d'altra parte, una persona maliziosa può scoprire quale data è importante per te e usarla per provare a scoprire la tua password.

Inoltre, qualcuno potrebbe assistere al momento in cui si rivela il numero del documento in un luogo pubblico. Pertanto, evitare di utilizzare le informazioni private durante la creazione di una password per rafforzare la sicurezza.

Evita di usare password relative ai tuoi gusti

Ti piace il calcio e sei un fan di una squadra? Evitare di utilizzare il nome del club come password.

Sei un fan dichiarato di un gruppo musicale? Cerca di non usare il nome di un cantante o di un gruppo musicale.

Ti piacciono i libri di uno scrittore? Evita di usare il nome di questo scrittore o dei personaggi nelle sue opere come password.

Quando a qualcuno piace davvero qualcosa, di solito lo rendono chiaro a tutti quelli che lo circondano. Quindi le possibilità che una persona crei una password in base ai propri gusti sono grandi. Una persona maliziosa lo sa bene.

Non usare le parole che ti circondano

Il marchio dell'orologio sul muro dell'ufficio, il modello del monitor video sul tuo tavolo e il nome del negozio che vedi quando guardi fuori dalla finestra, beh, qualsiasi nome intorno a te può sembrare una buona idea per un password, soprattutto quando è a lungo termine e difficile da assimilare al primo tentativo.

Il problema è che se osservi uno di questi nomi quando scrivi la password, qualcuno vicino a te può percepirlo. Ecco il messaggio: evitare di utilizzare termini facilmente visibili nel proprio ambiente come password.

Non creare password simili alle precedenti

Molti sistemi richiedono o raccomandano il cambio periodico della password. Nel fare ciò, fare attenzione a non utilizzare password simili alle precedenti (che differiscono solo per un carattere, ad esempio) o addirittura password già utilizzate.

Come creare password complesse

Ecco alcuni suggerimenti su come creare password complesse.

Mescola lettere, simboli e numeri

Quando possibile, crea password mescolando lettere, simboli e numeri, poiché questa pratica rende molto difficile la scoperta.

Per facilità di creazione, puoi usare una parola come base, ma sostituisci alcuni dei suoi caratteri. Ad esempio, invece di utilizzare "profesionalreview" come password, utilizzare "! Profesi $ t3rev".

Tieni presente che la parola ha ancora senso per te e che i personaggi sostitutivi possono essere memorizzati senza troppi sforzi, rendendo anche la vita difficile a chiunque cerchi di scoprire la combinazione.

Usa lettere maiuscole e minuscole

Alcuni meccanismi di autenticazione sono " case sensitive ", ovvero distinguono tra lettere maiuscole e minuscole.

Le password che coinvolgono queste due caratteristiche sono più sicure. Puoi trarre vantaggio da questo suggerimento in diversi modi, ad esempio: invece di scrivere in maiuscolo la prima lettera, come facciamo con i nomi, inserisci la seconda o la terza; In alternativa, è possibile impostare tutte le consonanti in una password come lettere maiuscole. Combinando lettere maiuscole, minuscole, simboli e numeri, verrà creata una password più forte.

Utilizza più caratteri di quelli consigliati

Ogni personaggio aggiunto alla tua password rende più difficile da scoprire, anche per i programmi creati appositamente per questo scopo.

Pertanto, quando si crea una nuova password, utilizzare sempre un numero di caratteri superiore al minimo richiesto dal sistema. In generale, è meglio creare password di almeno otto caratteri.

Crea password con le quali devi usare entrambe le mani per scriverle

Questo suggerimento può sembrare strano, ma è utile in determinate situazioni. Se, ad esempio, ti trovi di fronte ai tuoi compagni di classe, qualcuno potrebbe provare a scoprire la tua password semplicemente guardandoti mentre la digiti.

Riuscire con questa pratica è molto difficile, ma non impossibile, quindi prova a creare password con lettere ben posizionate sull'intera tastiera, in modo da dover usare entrambe le mani per scriverlo.

Ad esempio, se usi la combinazione '25catarata' come password, puoi scriverla solo con la mano sinistra. Tuttavia, se usi "20computadora", dovrai scriverlo con entrambe le mani.

In questo modo, la persona che sta osservando di nascosto la tua tastiera, avrà più difficoltà a identificare la password che se tu stessi usando solo una mano per digitarla.

Usa le regole per creare le tue password e non dimenticarle

Questo è forse il suggerimento più interessante in questo articolo: si consiglia di utilizzare una password diversa per ciascun servizio, ovvero di non utilizzare la stessa sequenza per vari scopi.

Il problema con questo approccio è che sei costretto a memorizzare una grande varietà di combinazioni. Ma c'è un modo semplice per farlo: creare password con regole. Pertanto, devi solo ricordare le regole per sapere qual è la password corrispondente per ciascun servizio.

Ti consigliamo Cos'è una rete mesh o una rete wireless mesh

Ora creeremo un insieme di regole per facilitare la comprensione. Quello che segue è solo un esempio. L'idea è che esplori la tua creatività e crei le tue regole.

Supponiamo che creeremo password da utilizzare nei servizi Internet. Le nostre regole sono le seguenti:

  • Regola 1: utilizzare sempre la prima e l'ultima lettera del nome del servizio, per ricordare la password Regola 2: se il numero di lettere che compongono il nome del servizio è pari, inserire il numero 2 nella sequenza. Inserire il numero 3 se è dispari Regola 3: se il nome del servizio termina con una vocale, include il termine "Parco", con la "p" maiuscola. Se termina con una consonante, includere il termine "sala da pranzo", minuscola "c". Regola 4: utilizzare lo stesso numero di lettere nella password del nome del servizio Regola 5: se il nome del servizio inizia con una vocale, termina la password con il carattere '@'. Se è consonante, usa '&'.

Avendo già queste 5 regole, possiamo procedere a creare una password sicura per Skype come esempio:

  • Regola 1: scriviamo la prima e l'ultima lettera di "Skype": regola 2: "Skype" ha 5 lettere, essendo dispari, quindi sarebbe: se3 Regola 3: "Skype" ha una vocale come ultima lettera, quindi: se3ParqueRegla 4: "Skype" ha 5 lettere, quindi: se3Parque5 Regola 5: "Skype" ha una consonante come prima lettera, quindi la password è: se3Parque5 &.

Sulla base di questo insieme di regole, una password per Google sarebbe: ge2Parque6 &; per UOL, ul3comedor3 @.

Tieni presente che con questo trucco, non dovrai ricordare ogni combinazione. Basta ricordare le regole. In linea di principio, questo consiglio offre un po 'di lavoro, ma nel tempo le regole verranno assimilate. Inoltre, puoi creare meno regole o regole che ritieni più facili. L'importante è avere creatività.

Come proteggere le tue password

Sebbene sembri un consiglio ovvio, molti utenti no. E questo rende le loro password vulnerabili… quindi fai attenzione.

Tieni a mente le tue password

Evita di scrivere la password su pezzi di carta, calendari, file elettronici non protetti o qualsiasi altro mezzo che può essere consultato da chiunque altro. Se ciò è inevitabile, digita semplicemente la password, ma non indicare il significato di tale combinazione.

Non utilizzare l'opzione "Ricorda password" sui computer pubblici

Sui computer pubblici o per ufficio, non utilizzare l'opzione "Inserisci automaticamente password", "Ricorda password" o qualcosa di simile offerto da molti siti Web e browser.

Evita di farlo anche sul tuo laptop, nel caso in cui ti abitui frequentemente fuori casa.

Fai sempre clic su "Esci" o "Termina sessione"

Molte persone si accontentano di chiudere il browser quando escono da un determinato sito Web. Questa procedura è sicura nella maggior parte dei casi, tuttavia, in alcuni casi, la semplice riapertura della pagina può rendere i contenuti a cui si accede (ad esempio l'account e-mail) ancora disponibili.

Se le password sono memorizzate nei messaggi e-mail, il problema diventa ancora più grave. Un modo per garantire che ciò non accada è quello di fare clic sui collegamenti o sui pulsanti con la frase "Logout", "Logout", "Logout" o equivalente, sempre.

Non utilizzare le password più importanti su computer pubblici o reti sconosciute

Quando possibile, evita di accedere a servizi che sono molto importanti per te sui computer pubblici, ad esempio sulla pagina del tuo conto bancario. Se è inevitabile, assicurati che il sito offra funzionalità di sicurezza (come la protezione SSL). Inoltre, evitare di utilizzare le password su reti Wi-Fi sconosciute.

Quando si digita la password, farlo nel campo corretto

Fare attenzione a non digitare la password nel posto sbagliato, ad esempio nel campo "Nome". Se lo fai, una persona vicina può leggere ciò che hai scritto, poiché è protetto solo il campo della password.

Il modo migliore per evitare questo problema è non solo guardare la tastiera durante la digitazione e guardare costantemente lo schermo.

Cambia periodicamente la tua password

È molto importante cambiare periodicamente le password, almeno ogni tre mesi. In questo modo, impedisci, ad esempio, che una persona che ha acquisito la tua password e acceda frequentemente ai tuoi account continui a farlo.

Non utilizzare la stessa password per più servizi

Per ogni servizio che usi, crea una password diversa. In caso contrario, una persona che scopre la tua password su un sito Web può, ad esempio, provare a usarla su un altro servizio e quindi avere accesso ad altri tuoi account.

Non usare domande con risposte ovvie

Molti siti Web offrono una funzione che consente di recuperare la password quando si risponde a una determinata domanda.

L'idea qui è di farti fornire una domanda la cui risposta solo tu conosci. Non creare domande a cui si possa facilmente rispondere, ad esempio: "quale paese ha vinto i Mondiali del 1986?" (Argentina).

Crea invece domande a cui solo tu puoi rispondere, come "qual è il tuo libro preferito?".

Non condividere mai le tue password

Evita di condividere le tue password con altre persone, anche se sono persone fidate. Nonostante sia completamente affidabile, la persona può lasciare la password esposta da qualche parte senza accorgersene. Nel caso in cui utilizzi un servizio condiviso con un'altra persona (come un account Netflix o Spotify), ogni persona dovrebbe avere il proprio accesso, quando possibile.

Fai attenzione alle e-mail o ai siti Web fasulli che richiedono la tua password

Una delle truffe più frequenti su Internet sono i messaggi di posta elettronica che indirizzano a siti Web che attraversano pagine bancarie, e-mail, social network, tra gli altri, anche imitando l'aspetto dei servizi originali.

Se l'utente non si rende conto che sta accedendo a un sito Web falso, finirà per fornire la sua password e altri dati a un truffatore. Quindi tieni d'occhio i dettagli che ti consentono di identificare e-mail o siti Web falsi, come indirizzi non di servizio, errori di ortografia e richieste sospette.

Suggerimenti extra: gestori di password

I suggerimenti forniti qui sono utili, ma non riducono l'inconveniente delle password, poiché è ancora noioso crearle, memorizzarle e proteggerle. Se non riesci a gestire questo lavoro, c'è una via d'uscita: i gestori di password.

In generale, le aziende che offrono questo tipo di servizio offrono applicazioni per varie piattaforme (Windows, OS X, Linux, Android, iOS, tra gli altri). L'idea è che con questo strumento è possibile creare password complesse, salvarle (senza doverle memorizzare) e, quando le si utilizza, è possibile attivare una risorsa di compilazione automatica. Pertanto, nella maggior parte dei casi devi solo ricordare la password dell'amministratore scelto.

Questi sono i gestori di password più noti (hanno tutti servizi gratuiti ea pagamento):

  • 1PasswordLasPassDashlaneRoboFormKepperSticky Password

Tieni presente che, come qualsiasi altro strumento informatico, i gestori di password non sono privi di difetti.

Ti consigliamo come aprire le porte del router (e quali aprire)

Le possibilità che si verifichi un problema di sicurezza sono scarse, ma esistono. Nel giugno 2015, ad esempio, LastPass ha subito un'invasione. Non sono state registrate perdite di dati critici, ma gli utenti del servizio sono stati indirizzati a modificare la password dei propri account.

Esercitazioni

Scelta dell'editore

Back to top button