Cele mai frecvente greșeli cu parolele

Majoritatea conturilor furate nu sunt „sparte” în vreun mod sofisticat — cad din cauza câtorva greșeli previzibile. Aceste șase acoperă marea majoritate a preluărilor reale de conturi.

1. Aceeași parolă peste tot

Când un singur site are o scurgere, combinația dvs. de e-mail și parolă este încercată la toate serviciile mari în câteva ore — acesta este credential stuffing, de departe cel mai frecvent mod de preluare a conturilor. O parolă, un cont. Fără excepții.

2. Parole construite din date personale

Numele, zilele de naștere, animalele și echipele favorite apar în profilurile dvs. publice, iar uneltele de spargere se hrănesc exact cu asta. O parolă pe care un atacator o poate cerceta nu este un secret.

3. Tipare de tastatură și clasicele

123456, qwerty, iloveyou și verii lor conduc an de an fiecare listă de parole scurse. Atacatorii încearcă acele liste primele — o astfel de parolă supraviețuiește câteva secunde.

4. Încrederea în substituțiile l33t

P@ssw0rd! nu este semnificativ mai puternică decât password: orice unealtă de spargere aplică automat substituțiile standard (a→@, o→0, un ! la final). Puterea reală vine din lungime și aleatoriu, nu din decor.

5. Parole scurte

Sub 12 caractere, chiar și o parolă cu adevărat aleatorie cade rapid la un atac offline — lungimea înmulțește dificultatea într-un mod pe care simbolurile nu îl pot egala. Vedeți ghidul nostru despre lungimea parolelor pentru cifrele reale.

6. Parole păstrate în text simplu

O aplicație de notițe, un tabel sau o ciornă de e-mail numită „parole” predă totul într-un singur incident. Folosiți un manager de parole: seiful este criptat, iar singurul lucru de memorat este o frază principală puternică.