Co Czyni Hasło Bezpiecznym?
- Długość: Celuj w co najmniej 16 znaków.
- Złożoność: Używaj kombinacji dużych i małych liter, cyfr i znaków specjalnych.
- Unikaj powszechnych słów: Nie używaj łatwo odgadnianych słów czy wyrażeń z słownika, takich jak 'password123'.
- Unikaj informacji osobistych: Nie używaj łatwo dostępnych informacji, takich jak data urodzenia, imię, nazwiska członków rodziny, kody pocztowe, a także numery adresów, telefonów, dowodów tożsamości, numerów ubezpieczenia społecznego, itp.
- Bonus: Unikaj powszechnie stosowanych haseł, których wartość skrótu MD5 może znajdować się w popularnych 'tabelach tęczowych'.
Jak zabezpieczyć swoje konta w sposób bezpieczny?
- Używaj unikalnych haseł dla każdego konta. Unikaj łatwych do odgadnięcia wzorów, takich jak sekwencje (hasło2024, hasło2025...) i warianty (hasłoDropbox, hasłoProntonMail...). Możesz także używać różnych adresów e-mail dla ważnych lub mniej ważnych usług (lub skorzystać z usługi aliasów).
- Używaj menedżera haseł aby nie trzeba było ich wszystkich zapamiętywać. Przykłady to: LastPass, 1Password, Bitwarden, KeePass. Nie przechowuj jednak krytycznych haseł w chmurze. Jeśli zapisujesz je w przeglądarce internetowej, nigdy nie udostępniaj swojej sesji. Menedżery haseł mogą również pomóc w wykrywaniu i zmianie haseł używanych wielokrotnie lub słabych.
- Używaj dwuetapowej autentykacji (2FA) za każdym razem, gdy to możliwe, zwłaszcza dla ważnych kont. Preferuj aplikacje do autentykacji (Google Authenticator, Authy...) lub urządzenia do autentykacji elektronicznej (YubiKey...) nad wiadomościami SMS.
- Unikaj udostępniania swoich haseł. Jeśli musisz je udostępniać komuś, komu ufasz, skorzystaj z usług takich jak One-Time Secret, aby przesłać hasło. Pamiętaj również o jego późniejszej zmianie.
- Unikaj współdzielonych komputerów do logowania się na swoje konta. Jeśli to robisz, pamiętaj o wylogowaniu się. Korzystając z publicznego hotspotu Wi-Fi, używaj Tor, darmowego VPN lub serwera proxy.
- Używaj szyfrowanych połączeń. Sprawdź, czy usługa korzysta z protokołu HTTPS podczas wysyłania danych (uwierzytelnianie, formularze, wyszukiwania, rozmowy...)
Chronić swoje dane osobowe
- Bądź ostrożny na mediach społecznościowych. Informacje udostępniane na mediach społecznościowych mogą być wykorzystywane w atakach inżynierii społecznej lub do odpowiedzi na pytania związane z bezpieczeństwem. Dostosuj ustawienia prywatności i bądź ostrożny co do tego, co udostępniasz.
- Uważaj na pytania bezpieczeństwa. Unikaj łatwych do odgadnięcia lub dostępnych online odpowiedzi (jeśli to możliwe, podawaj fałszywe odpowiedzi i przechowuj je w swoim menedżerze haseł).
- Uważaj na phishing. Nie klikaj w linki w e-mailach ani SMS-ach (skorzystaj z ulubionej wyszukiwarki lub zakładek do często odwiedzanych stron). Zawsze dokładnie sprawdzaj nazwę domeny w adresie URL. Nigdy nie pobieraj załączników z nieznanych źródeł.
- Unikaj śledzenia w Internecie. Odwiedzaj istotne witryny internetowe z osobnych profili. Szukaj informacji i dokonuj zakupów w trybie prywatnego przeglądania.
Chronić swoje urządzenia
- Zapobiegaj fizycznemu dostępowi do swoich urządzeń. Zawsze blokuj swój komputer i telefon komórkowy, gdy ich nie używasz, zamknij przeglądarkę internetową, aby uniknąć przechwytywania plików cookie.
- Nie instaluj oprogramowania/rozszerzeń przeglądarki z źródeł, którym nie w pełni ufasz. Instaluj nowe oprogramowanie w maszynie wirtualnej po sprawdzeniu sumy kontrolnej lub sygnatury. Nie otwieraj plików PDF, prezentacji (szczególnie tych z uroczymi kotami) ani żadnych podejrzanych plików.
- Regularnie aktualizuj oprogramowanie. Regularnie aktualizuj system operacyjny, przeglądarki i inne oprogramowanie, aby mieć najnowsze poprawki zabezpieczeń.
- Zainstaluj oprogramowanie antywirusowe. Możesz także używać zapory ogniowej, aby blokować niechciane połączenia przychodzące i wychodzące.
- Włącz szyfrowanie dysku, i używaj specjalistycznego oprogramowania, jeśli chcesz wymazać dane poufne.
- Zabezpiecz swoją sieć Wi-Fi i domową. Zmień nazwę użytkownika i hasło domyślne na swoim routerze. Używaj szyfrowania WPA3, jeśli twój router to obsługuje (WPA2 w przeciwnym razie). Wyłącz zdalne funkcje zarządzania.