Kell-e Önnek jelszókezelő?
Az „egyedi, véletlenszerű jelszó minden fiókhoz” tanácsot pusztán emlékezetből lehetetlen betartani. A jelszókezelő teszi kivitelezhetővé: Ön egyetlen erős mesterjelmondatot jegyez meg, a többit ő intézi.
Mit csinál valójában egy jelszókezelő
Hosszú, véletlenszerű jelszavakat generál, titkosított széfben tárolja és ki is tölti őket Ön helyett. Az automatikus kitöltés ráadásul adathalászat elleni védelmet is ad: a kezelő csak pontosan azon az oldalon ajánlja fel a jelszót, amelyhez elmentették — egy megtévesztő domain semmit sem kap.
Biztonságos-e minden tojás egy kosárban?
A komoly kezelők a széfet helyben titkosítják a mesterjelmondatból származtatott kulccsal — zero knowledge felépítés, amelyben még a szolgáltató sem olvashatja a bejegyzéseit. Semmi sem kockázatmentes, de a reális alternatíva — megjegyezhető jelszavak újrahasználata — az, ami nap mint nap fiókokba kerül.
Védje magát a széfet
Adjon a széfnek 8 vagy több véletlen szóból álló mesterjelmondatot, és kapcsolja be a kétfaktoros hitelesítést a kezelő fiókján. Ez a két lépés pontosan oda összpontosítja a biztonságát, ahol az számít.
Biztonsági útmutatók
Milyen hosszú legyen egy jelszó?
Hogyan hat a jelszó hossza a feltörési időre — valós számok hossz és karakterkészlet szerint, valamint ajánlások fiókokhoz, e-mailhez és mesterjelszavakhoz.
A leggyakoribb jelszóhibák
Hat jelszóhiba, amelyet a támadók nap mint nap kihasználnak — újrahasználat, személyes adatok, billentyűzetminták, l33t-cserék, rövid jelszavak és nem biztonságos tárolás — és mit tegyen helyettük.
Kétfaktoros hitelesítés (2FA): mi az, és miért számít
Hogyan működik a kétfaktoros hitelesítés, melyik módszert válassza — biztonsági kulcs, hitelesítő alkalmazás vagy SMS — és mely nagy szolgáltatások támogatják.
Kell-e Önnek jelszókezelő?
Miért a jelszókezelő az egyetlen reális módja annak, hogy minden fiókhoz egyedi, véletlenszerű jelszava legyen — és hogyan védje magát a széfet.
Adatszivárgások: mi történik a jelszavaival, ha egy szolgáltatást feltörnek
Feltörés, scraping vagy credential stuffing? Mit jelent az egyes incidenstípus a jelszavaira nézve, dokumentált esetek nagy szolgáltatásoknál, és mi a teendő.