Home
» Wiki
»
Güçlü Parolaları Hatırlamak İçin 3 Basit İpucu
Güçlü Parolaları Hatırlamak İçin 3 Basit İpucu
Kaydolun ve günde 1000 $ kazanın ⋙
Kimse şifreleri sevmez. Sonunda bunların yerini yeni bir teknoloji alacak; belki bir şifre, belki de henüz icat edilmemiş bir şey. Ancak çoğumuz hala her gün onlarca hatta yüzlerce şifre kullanıyoruz ve hepsini hatırlamak imkansız.
Doğum gününüz veya köpeğinizin adı gibi kolay bir şifre kullanırsanız, bilgisayar korsanları bunu anında tahmin edebilir. 4Y3s}#Rhkg7Y;A'5 gibi güçlü bir rastgele şifreyi hatırlamak için beyninizi zorlasanız bile, bunu birden fazla sitede kullanmanız doğru değildir; çünkü bir servisteki güvenlik ihlali diğer tüm servislerinizi ifşa edebilir.
Şu an için tek (ve en iyi) çözüm bir parola yöneticisine güvenmektir . Böyle bir yardımcı program yardımıyla her web sitesi için farklı ve güçlü bir şifre kullanmak kolaydır. Aşağıdaki makale size bunu nasıl yapacağınızı gösterecek!
Tahmin edilmesi zor olan şifreleri hatırlamak da zor olabilir.
Masaüstü, dizüstü, akıllı telefon veya tablet gibi tüm cihazlarınızda çalışan eksiksiz ve akıcı bir parola yöneticisi. Z~/NQ"e5=|OO=qf9 gibi tahmin edilemeyen şifreler üretirler , bunları sizin için hatırlarlar ve güvenli sitelerinize giriş yapmak için otomatik olarak bu kayıtlı şifreleri kullanırlar.
Ancak bu planın bir de olumsuz tarafı var. Hemen hemen her parola yöneticisi, tüm bu bireysel parolaları kilitlemek için bir ana parola kullanır. Ana parolanın kırılmaz olması gerekir; çünkü bu parolaya erişebilen herkes tüm güvenli sitelerinizin kilidini açabilir. Ancak aynı zamanda, rastgele şifre üreticilerinin anlamsız ifadelerinden farklı olarak, akılda kalıcı olması da gerekiyor. Ana şifrenizi unutursanız size kimse yardımcı olamaz. Olumlu tarafı, bu aynı zamanda dürüst olmayan bir çalışanın parola kasasını hackleyemeyeceği ve NSA'nın bir şirketi verilerinizi teslim etmeye zorlayamayacağı anlamına gelir.
Güvenlik açısından her şeyi doğru yaptığınızı varsayalım. Anti-virüs yazılımı veya güvenlik paketi yüklediniz. Sanal özel ağ veya VPN, ağ trafiğinizi koruyucu şifrelemeyle şifreler. Ve sayısız şifrenizi yönetmek için bir şifre yöneticisi kullanıyorsunuz. Şifre yöneticinizi kilitlemek için yine de süper güvenli bir ana şifreyi hatırlamanız gerekiyor. İşte hem akılda kalıcı hem de tahmin edilmesi imkansız bir şifre seçmek için birkaç ipucu.
1. Şiirle ilgili bir şifre oluşturun
Herkesin asla unutamayacağı bir şiiri veya şarkısı vardır. Bu bir Shakespeare dizesi, bir Taylor Swift şarkısı veya Bonzo Dog Doo Dah Band'den alaycı bir şey olabilir. Herhangi bir kıtayı veya şiir dizesini şifreye dönüştürebilirsiniz. İşte nasıl yapılacağı.
Öncelikle her hecenin ilk harfini yazın. Vurgulu hecelerde büyük harf kullanın ve noktalama işaretlerini olduğu gibi bırakın. Mesela Romeo ve Juliet'in şu dizesi: "Ama yumuşak, şu pencereden içeri sızan ışık nedir?" bundan bS,wLtYdWdB elde edersiniz ? . Eğer asla unutamayacağınız bir şeyse 2. Perde 2. Sahne için A2S2 , oyunun yayınlandığı yıl içinse 1597 ekleyebilirsiniz .
Paragrafın ritmi yoksa, mevcut noktalama ve büyük harf kullanımını kullanarak her kelimenin ilk harfini alın. "Kendin ol; geri kalan herkes çoktan kapıldı." - Oscar Wilde sözüyle By;eeiat.-OW şifresini üretebilirsiniz . Şifreyi yuvarlamak için akılda kalıcı bir sayı ekleyin; örneğin 1854 (doğum tarihi) veya 1900 (ölüm tarihi).
Elbette şiirle ilgili şifreleriniz bu örneklerden tamamen farklı olacaktır. Kendinize anlamlı bir şarkı veya sözle başlayıp, bunu hiç kimsenin tahmin edemeyeceği benzersiz bir şifreye dönüştüreceksiniz.
2. Parolanızı kolayca gözden kaçabilecek bir cümleye dönüştürün
Şifre uzmanları her zaman dört karakter türünü de kullanmanızı önerir: Büyük harf, küçük harf, sayılar ve noktalama işaretleri. Bunun sebebi karakter havuzunu genişlettiğinizde şifreyi kırmak için gereken sürenin önemli ölçüde uzayacağıdır. Uzun parolalar kırılmasını da zorlaştırır; uzun ve akılda kalıcı parolalar elde etmenin bir yolu da parola ifadeleri kullanmaktır.
Akıllı ve esprili web çizgi romanı XKCD, ilginç şifre düzenlerini hedef alıyor ve yaygın bir kelimeyle başlamayı, bazı harfleri benzer sayılarla değiştirmeyi ve ardından birkaç ekstra karakter eklemeyi öneriyor. Örneğin Tr0ub4dor&3, Tr0ub4dor3&? veya belki Tr0m30ne&3?. Bu tür bir parola cümlesinin uzunluğu nedeniyle kırılması çok daha zordur, ancak hatırlanması da çok daha kolaydır.
Tüm şifre yöneticileri ana şifrede boşluklara izin vermez. Sorun değil! Kelimeleri ayırmak için tire veya eşittir işareti gibi bir karakter seçmeniz yeterli. Parolanız için alakasız kelimeler bulmakta zorluk çekiyorsanız, CorrectHorseBatteryStaple.net gibi birçok çevrimiçi parola üreteci mevcuttur. Başka birinin algoritması tarafından oluşturulan bir parolayı kullanma konusunda endişeleriniz varsa, bu durumda birden fazla parola oluşturabilir ve her birinden bir kelimeyi kesebilirsiniz.
3. Şifrenizi daha uzun yapın
Saygın bilgisayar uzmanı Steve Gibson, uzun ve güçlü bir parolanın sırrının, ona bazı öğeler eklemek olduğunu öne sürüyor. Eklenen her karakter saldırıyı daha da zorlaştırıyor.
Gibson'ın web sitesinde, girdiğiniz her parolayı kullanılan karakter türlerine ve uzunluğuna göre analiz eden bir Arama Alanı Hesaplayıcısı sunuluyor. Bilgisayar, kaba kuvvet saldırısının belirli bir parolayı kırması için gereken süreyi tahmin eder . Bunun bir parola gücü ölçüsü değil, kırılma süresinin bir ölçüsü olduğunu unutmayın.
Şifrenize vcvcvcvc gibi bir şey eklemeyi veya lkjlkjlkjlkj gibi 3 karakter seçmeyi deneyin. Gibson'ın hesap makinesi bS,wLtYdWdB'yi çözmenin 45 yıldan fazla süreceğini söylüyor? (Önceki örnekteki Romeo ve Juliet şifresi). Vcvcvcvc'nin eklenmesiyle bu süre bir trilyon yüzyıldan fazla artacaktır.
Bonus İpucu: Çok Faktörlü Kimlik Doğrulamayı Kullanın
Artık uzun ama akılda kalıcı bir ana parola bulmuş olmalısınız. Küçük bir not: İyi hafızası olan biri, sizin şifrenizi girdiğinizi görürse, şifrenizi kullanarak şifre kasasını açabilir. Büyük ihtimalle, veri çalan bir Truva atı kullanan bir bilgisayar korsanı şifreyi ele geçirebilir. Peki ne yapmalı?
Çözüm, ana parola korumasını başka bir kimlik doğrulama türüyle güçlendirmektir. Çok faktörlü kimlik doğrulama genellikle 3 türden en az 2'sini içerir: Bildiğiniz bir şey (şifre gibi), sahip olduğunuz bir şey (akıllı telefon uygulaması gibi) ve biyometrik verileriniz (parmak izi gibi).
Çoğu şifre yöneticisi ek güvenlik için kimlik doğrulama uygulamaları kullanmanıza olanak tanır. Artık şifre hırsızları sadece şifrenizle kasaya giremeyecek. Kimlik doğrulama uygulamasından gelen kod olmadan, bu değerli hesap şifrelerine erişmenin bir yolu yok.
Bir parola yöneticisine yatırım yaptıktan ve tüm oturum açma işlemlerinizi güçlü, benzersiz parolalar kullanacak şekilde değiştirdikten sonra, hatırlamanız gereken tek parola, parola yöneticisini açan paroladır. Bu ana parola diğer her şeyin kilidini açacaktır, dolayısıyla kolayca hatırlayabileceğiniz ancak başkalarının tahmin edemeyeceği veya kıramayacağı bir ana parola bulmak için gerçekten zaman ayırmanız gerekir.
Ünlü bir şiir, şarkı veya alıntıdan yola çıkarak bir şifre oluşturun. Veya alakasız kelimeleri akılda kalıcı bir resim veya hikâyeyle ilişkilendiren bir parola oluşturun. Daha sonra yazılması kolay bir miktar dolgu ekleyin. Hem akılda kalıcı hem de kırılması zor bir ana parolaya sahip olacaksınız.