Stratégies de mot de passe fort intelligents

January 31

Stratégies de mot de passe fort intelligents


Vous mettez à jour régulièrement votre logiciel anti-virus, éviter de donner des informations personnelles à des étrangers en ligne et ne rêveriez pas de partager vos informations de compte bancaire avec quelqu'un qui prétend être un prince nigérian - mais combien de fois voulez-vous changer vos mots de passe? Les conséquences de l'utilisation d'un mot de passe faible peuvent être tout aussi dangereux, mais de nombreux utilisateurs encore choisir des mots de passe qui sont courtes et faciles à deviner. En 2009, un pirate a exposé les mots de passe de plus de 32 millions d'utilisateurs du site de jeux sociaux RockYou; une analyse de ces mots de passe par la firme de sécurité des données Imperva a montré que le mot de passe le plus couramment utilisé sur le site était 123456. Un mot de passe non sécurisé peut être tout un pirate a besoin pour voler votre identité, afin d'exercer la même prudence avec vos mots de passe que vous faites avec d'autres l'activité en ligne.

Créer unique et mémorable des mots de passe

Bien qu'il soit tentant d'utiliser le même mot de passe pour tous vos logins, il est une pratique horrible. Si ce mot de passe est piraté, tous vos comptes sont vulnérables. Le blog officiel de Gmail suggère l'association de chaque site avec une phrase, et la conversion de cette phrase en symboles et des lettres à utiliser comme votre mot de passe. Par exemple, si vous définissez un mot de passe pour votre prêt auto, la phrase qui vous aide à se souvenir de votre mot de passe peut être "Red Ford Mustang GT paiement 2009". Vous pouvez utiliser les composants de cette phrase pour faire un mot de passe comme "r20Fm09Gt $" .

Forte contre les mots de passe faibles

Selon la sécurité et Security Center de Microsoft, un mot de passe est d'au moins huit caractères et comprend à la fois des lettres majuscules et minuscules, des chiffres, des signes de ponctuation et des symboles. Évitez d'utiliser des séquences de clavier communs comme 123456 ou QWERTY - ceux qui peuvent sembler intelligents mais ils sont en fait très commun. Les mots qui peuvent être trouvés dans le dictionnaire et les mots de passe qui peuvent facilement être liés à votre vie (comme «ilovemycats» ou les initiales des noms de vos enfants) sont également faciles à deviner et donc de mauvais choix.

Utilisez Passphrases

Certains systèmes ne prévoient pas une limite de caractères sur les mots de passe. Dans ces cas, passphrases peut être votre meilleur pari à créer un mot de passe sécurisé. Passphrases sont plus longs que les mots de passe et peuvent consister en une phrase sonorité naturelle, avec des espaces; ils sont faciles à retenir pour vous, mais difficile pour quelqu'un de deviner ou de piratage en utilisant un logiciel de craquage de mots de passe. Pensez à une phrase que vous pouvez rappeler et modifier en ajoutant des fautes d'orthographe délibérées, des substitutions de mots, des symboles et des chiffres. Par exemple, commencer par «J'aime recevoir du courrier" et durcir dans "<3 2 git ma-el".

Les gestionnaires de passe

Les mots de passe les plus forts sont générés au hasard des chaînes de symboles, des lettres, des chiffres et des signes de ponctuation, mais ceux qui sont également presque impossible à mémoriser, surtout si vous suivez les conseils d'utiliser un mot de passe différent pour chaque site. Ceci est où le logiciel de gestion de mot de passe est très pratique. Des programmes comme KeePass et LastPass sauvegarder toutes vos informations de connexion dans un fichier crypté, vous laissant avec un seul mot de passe maître à mémoriser, et éventuellement écrire sur du papier à stocker dans un endroit sûr, comme un coffre-fort. Vous pouvez également utiliser un programme ordinaire de traitement de texte comme Microsoft Word ou la libre Writer Libre Office de mot de passe protéger votre fichier. L'inconvénient de cette stratégie est que vos mots de passe sont généralement soit stockés dans le nuage - les laissant vulnérables dans le cas où la société est piraté - ou stocké en local sur votre ordinateur ou un lecteur portable, qui peut être gênant si vous utilisez différents ordinateurs et oublier d'apporter votre fichier de mot de passe avec vous.

Évitez devinée facilement Questions de sécurité

Le mot de passe le plus fort dans le monde ne vous protégera pas si un pirate peut simplement le réinitialiser en devinant votre nom de jeune fille ou livre préféré. La plupart des sites vous permettent de récupérer ou de réinitialiser votre mot de passe en entrant des informations personnelles telles que votre date de naissance ou le code postal et en répondant à la question de sécurité que vous avez créé lorsque le compte a été initialement mis en place. Vous pensez peut-être que les questions biographiques, comme le nom de jeune fille de votre mère ou le lieu de naissance du père, sont assez pour vous protéger obscure, mais ce genre d'information peuvent souvent être tirées à partir d'un réseau social ou simple recherche Google. Un exemple célèbre est survenue lors de l'élection présidentielle de 2008, lorsque le gouverneur de l'Alaska et vice-candidat présidentiel e-mail de Sarah Palin a été piraté par un étudiant qui a utilisé les informations disponibles publiquement - sa date de naissance, le code postal et où elle a rencontré son conjoint - pour réinitialiser son mot de passe et accéder à son courriel personnel.

Si un site vous permet de créer votre propre question de sécurité, choisissez quelque chose de très spécifique et très obscure, comme "Combien de taches de rousseur dois-je sur mon coude gauche?". Certains systèmes vous obligent à choisir parmi une série de questions, mais vous pouvez les rendre plus sûres en leur répondant d'une manière inattendue. Par exemple, si votre question est "Quelle fut ma première voiture?", Au lieu d'une réponse simple comme "Ford Focus," rendent plus difficile à deviner en incluant l'année et la couleur - "Focus bleu 92." Écrivez vos réponses sur papier, comme dans un carnet d'adresses conservées dans un endroit sûr, parce que vous pourriez ne pas se souvenir de votre phrasé exact.


          

Post a comment: