Bejárat > IT biztonság > Hogyan válassz magadnak jelszót

Hogyan válassz magadnak jelszót

Rengeteg cikket lehet olvasni a neten, hogy az emberek mennyire felelőtlenül bánnak a személyes adataikkal. Ha jól emlékszem, valami 80 vagy 90% között van azoknak a száma, akiknek a jelszavát 15 perces “munkával” meg lehet fejteni. Ez brutális szám és egyúttal nagy veszélyt is jelent. Gondoljunk csak bele, lassan bármit el lehet intézni interneten keresztül. Bankolunk, vásárolunk, belépünk a munkahelyi rendszerbe, közösségi oldalakon tartózkodunk, blogolunk, fórumozunk, stb. Ezeken a helyeken általában a bejelentkezés jelszóhoz kötött, ami miatt akár hátra is dőlhetünk, mondván úgyse tudja meg más a féltve őrzőtt jelszavunkat. Na és itt kezdődnek a bajok, merthogy amit mi olyan kitalálhatatlannak hiszünk, azt bizony nagyon is könnyű kitalálni. Véleményem szerint a biztonságos jelszó:

  • legalább 8 karakter
  • NEM tartalmaz semmi olyan szót vagy kifejezést, ami utalhat ránk (kutya, szomszéd, rokon, barát, stb. neve vagy akár a saját nevünket sem). Itt jegyezném meg, az, hogy Kis Béla azt a jelszót használja, hogy Béluskácska, az sem megfelelő, mert bár senki nem szólítja így de akkor is könnyen kitalálható.
  • Nem tartalmaz személyes adatot: születési idő, irányítószám, telefonszám, stb.
  • Tartalmaz viszont kis- ÉS nagybetűket ÉS számokat ÉS speciális jeleket

Néhány példa a biztonságos jelszóra: Rt%/8t4e3, 18UI)+D%wl, (-5e2t1u3i!. Ez nem vicc, ezeket már biztonságosnak mondható jelszavaknak hívják. És még egy fontos dolog. Azt nem mondom, hogy minden oldalon más jelszót adj meg, mert ez nálam például úgy 100 ilyen jelszót jelentene, amit azért nem tudnék fejben tartani. De legyen kb 5–6 különböző, amiket ésszel variálj a különböző oldalak esetén. Hogy miért?

Vegyünk egy példát, kitaláltál egy szupertitkos jelszót: Rt%/8t4e3

Ezt tényleg nem fogja egy ismerősöd sem kitalálni, ezért használod minden oldalon, ahova beregisztrálsz. És itt a hiba! A látogatott oldalaid között vannak fontosabbak és kevésbé fontosabbak. A szupertitkos jelszavaddal mondjuk valamelyik bank online rendszeréhez hozzá lehet férni (a netbankodhoz), ezek után ugyanezt a jelszót használod egy sütireceptes fórumban, mert így nem kell másikat megjegyezni. És már meg is lett a baj, megadtad egy olyan helyen is a jelszavadat, ahol bizony nem tudhatod, hogy milyen formában tárolják. Ha a fórum rendszergazdája nem egy tisztességes ember, már bent is van a netbankodban.

Másik példa, és ez gyakoribb: Regisztrálsz magadnak egy postafiókot bármelyik ingyenes szolgáltatónál (gmail, freemail, yahoo, hotmail, stb.), majd ezzel az e-mail címmel regisztrálsz iwiw-re, fórumokba, stb. Ha ugyanazt a jelszavadat használod ezeknél is, mint az e-mail címednél, akkor nem csak a jelszavadat adod más kezébe, hanem még az e-mail címedet is, amivel be is azonosít könnyen. És valljuk be, ha az e-mail címedre bejut valaki, akkor bizony sok oldalon kikérhet egy jelszó emlékeztetőt, amivel bárhova bejut, ahova ezzel a címmel regisztráltál.

Összefoglalva, csak óvatosan. Legyen 5–6 jelszavad, amiket nem összevissza, hanem kellő odafigyeléssel kombinálsz és ezzel megelőzöd, hogy olyan bejegyzésekhez kelljen irogatnod, mint itt a blogomban az egyik iwiw-es bejegyzésnél az iwiw feltörőre vadászók.

Nincsenek hasonló bejegyzések.

Categories: IT biztonság Tags:
  1. január 15th, 2011 22:25-nél | #1

    Maximálisan egyetértek. Sőt, még az 5-6 jelszó is kevés, mindenhova külön és elég erős jelszót érdemes használni. Mivel ezt nehéz megjegyezni erre valók a jelszó kezelő programok, KeePass, LastPass, hogy csak két ingyeneset említsek.

  1. január 1st, 2011 18:43-nél | #1
-ként kell bejelentkezned, hogy hozzászólhass