17 Чер, 19:41

409

Як вберегти паролі від зловмисників: рекомендації Державної служби спеціального зв’язку та захисту інформації України

Усіма важливими сервісами в епоху діджиталізації ми користуємося за допомогою паролів. Наразі це головний ключ від нашої конфіденційності, безпеки інформації та коштів. Про те, як краще створювати за зберігати паролі, повідомляє ДССЗЗІ України.

«Пароль — ваш ключ від усіх важливих сервісів: пошти, акаунтів у соцмережах, банківських застосунків та інше. Потурбуйтеся про те, щоб він був надійним», – ідеться в повідомленні.

Ознаки надійного пароля

  1. Він має понад 7 символів.
  2. Він не містить поширених поєднань букв і слів.
  3. Він не містить символів. Що повторюються або йдуть один за одним як-от 0000, 11111, QWERTY тощо.
  4. Він не містить вашого імені, прізвища, дати народження та інших персональних даних.
  5. Він не містить імені, прізвища, дати народження ваших батьків, дітей, чоловіка та інших персональних даних.
  6. Такого слова не має в англійській, українській та (бажано) інших мовах.
  7. Він містить спеціальні символи, цифри, великі та малі літери.
  8. Його створено за допомогою сервісу генерування паролів.
  9. Він використовується вами тільки в одному ресурсі.
  10. Ви не зберігаєте його на своєму смартфоні чи в нотатках ноутбука.
  11. Його немає на наліпці на вашому ноутбуці, що знаходиться в офісі.
  12. Його ніхто не знає, окрім вас.
  13. Цей пароль істотно відрізняється від минулого пароля, що ви використовували на цьому сервісі.

Що не можна робити з паролем?

  1. Надсилати іншим людям в повідомленнях.
  2. Дублювати на інших сервісах.
  3. Залишати у відкритому вигляді – наприклад, на папірці на столі в офісі.

Як легко використовувати складні паролі?

  1. Користуйтесь генератором паролів.
  2. Зберігайте складні паролі в менеджері паролів.
  3. Використовуйте парольні фрази – їх легше запам’ятати.
  4. Вигадайте систему генерування паролів, щоб кожного разу не доводилось згадувати пароль і дублювати його на різних ресурсах.
  5. Використовуйте пристрій для безпарольної автентифікації на сервісах, які це підтримують (наприклад, для електронних підписів).