สอน

วิธีสร้างรหัสผ่านที่คาดเดายาก

สารบัญ:

Anonim

การใช้รหัสผ่านมักจะน่าเบื่อและน่ารำคาญ แต่ก็จำเป็น ในสื่ออิเล็กทรอนิกส์ยังไม่มีฟังก์ชั่นความปลอดภัยที่สามารถทำงานได้ดีกว่าสิ่งเหล่านี้ ธนาคาร, บัตรเครดิต, บัญชีอีเมล, เครือข่ายสังคมออนไลน์และร้านค้าออนไลน์เป็นแอพพลิเคชั่นมากมายที่ขึ้นอยู่กับชุดค่าผสมเหล่านี้

ปัญหาคือมันไม่มีประโยชน์ที่จะใช้ รหัสผ่าน หากพวกเขาสามารถค้นพบได้ง่ายหรือถ้าคุณมีปัญหาในการจำรหัสผ่าน บทความนี้ถูกสร้างขึ้นเพียงเพื่อช่วยให้คุณจัดการกับเรื่องนี้ ที่นี่คุณจะเห็น เคล็ดลับในการสร้างรหัสผ่านที่คาดเดายาก คุณจะรู้เคล็ดลับในการปกป้องพวกเขาและคุณจะมีคำแนะนำเกี่ยวกับสิ่งที่ต้องทำและสิ่งที่ไม่ควรทำกับพวกเขา

ดัชนีเนื้อหา

วิธีที่จะไม่สร้างรหัสผ่าน

อย่าสร้างรหัสผ่านตามลำดับ: เมื่อบุคคลที่ประสงค์ร้ายต้องการ ค้นหารหัสผ่าน ของใครบางคนคุณรู้หรือไม่ว่าพวกเขามักจะลองทำอะไรในตอนแรก

ชุดค่าผสมเช่น 123456, abcdef, 1020304050 และ qwerty (ลำดับแป้นพิมพ์) รหัสผ่านตามลำดับ นั้นง่ายต่อการพิมพ์บนคีย์บอร์ดและในทางกลับกันพวกเขาสามารถค้นพบได้ด้วยจำนวนครั้งน้อยที่สุด ดังนั้นหลีกเลี่ยงพวกเขา

แม้ว่าอาจดูไม่น่าเชื่อ แต่ ปัญหาด้านความปลอดภัย จำนวนมากใน บริษัท และบริการออนไลน์เกิดจากการใช้รหัสผ่านประเภทนี้

พวกเขาสามารถค้นพบได้ง่ายว่ามันเป็นเรื่องธรรมดามากขึ้นสำหรับบางระบบเพื่อป้องกันการใช้ลำดับเมื่อผู้ใช้สร้างรหัสผ่าน

อย่าใช้วันที่หรือชื่อพิเศษ

หลายคนใช้วันพิเศษเช่น วันเกิด ของญาติหรือวันแต่งงานเป็นรหัสผ่าน ในทำนองเดียวกันมีผู้ใช้หมายเลขทะเบียนรถหมายเลขที่อยู่หมายเลขโทรศัพท์หมายเลขเอกสารชื่อบุตรหลานของตนหรือนามสกุลกลับหัว

การปฏิบัตินี้ไม่ปลอดภัยมากกว่าการใช้ลำดับในทางกลับกันบุคคลที่เป็นอันตรายสามารถค้นพบวันที่ที่สำคัญสำหรับคุณและใช้เพื่อพยายาม ค้นหารหัสผ่านของคุณ

นอกจากนี้บางคนอาจเป็นสักขีพยานเมื่อคุณเปิดเผยหมายเลขเอกสารของคุณในที่สาธารณะ ดังนั้นหลีกเลี่ยงการใช้ข้อมูลส่วนตัวเมื่อสร้างรหัสผ่านเพื่อเสริมความปลอดภัยของคุณ

หลีกเลี่ยงการใช้รหัสผ่านที่เกี่ยวข้องกับรสนิยมของคุณ

คุณชอบฟุตบอลและเป็นแฟนของทีมหรือไม่? หลีกเลี่ยงการใช้ชื่อสโมสรเป็นรหัสผ่าน

คุณเป็นแฟนตัวยงของกลุ่มดนตรีหรือไม่? พยายามอย่าใช้ชื่อของนักร้องหรือกลุ่มเพลง

คุณรักหนังสือของนักเขียนไหม? หลีกเลี่ยงการใช้ชื่อของผู้เขียนนี้หรือตัวละครในผลงานของเขาเป็นรหัสผ่าน

เมื่อมีคนชอบบางสิ่งบางอย่างพวกเขามักจะบอกกับทุกคนรอบตัว โอกาสของคนที่สร้าง รหัสผ่านตามรสนิยมของพวกเขา นั้นยอดเยี่ยมมาก บุคคลที่เป็นอันตรายรู้ดีว่าสิ่งนี้

อย่าใช้คำที่อยู่รอบตัวคุณ

ยี่ห้อของนาฬิกาบนผนังของสำนักงานรุ่นของจอวิดีโอบนโต๊ะของคุณและชื่อร้านที่คุณเห็นเมื่อคุณมองออกไปนอกหน้าต่างเอาล่ะชื่อรอบตัวคุณอาจเป็นความคิดที่ดีสำหรับ รหัสผ่านโดยเฉพาะอย่างยิ่งเมื่อมันเป็นระยะยาวและยากที่จะดูดซึมในครั้งแรก

ปัญหาคือว่าถ้าคุณสังเกตชื่อเหล่านี้เมื่อเขียนรหัสผ่านใครบางคนที่อยู่ใกล้คุณสามารถรับรู้ได้ นี่คือข้อความ: หลีกเลี่ยงการใช้คำศัพท์ที่มองเห็นได้ง่ายในสภาพแวดล้อมของคุณเป็นรหัสผ่าน

อย่าสร้างรหัสผ่านที่คล้ายกับรหัสผ่านก่อนหน้า

ระบบจำนวนมากต้องการหรือแนะนำ การเปลี่ยนรหัสผ่านเป็นระยะ เมื่อทำเช่นนั้นโปรดระวังอย่าใช้รหัสผ่านที่คล้ายกับรหัสผ่านก่อนหน้า (ซึ่งมีความแตกต่างในตัวอักษรตัวเดียวเท่านั้น) หรือแม้แต่รหัสผ่านที่ใช้ไปแล้ว

วิธีสร้างรหัสผ่านที่คาดเดายาก

นี่คือเคล็ดลับเกี่ยวกับวิธีสร้างรหัสผ่านที่คาดเดายาก

ผสมตัวอักษรสัญลักษณ์และตัวเลข

เมื่อใดก็ตามที่เป็นไปได้ให้สร้างรหัสผ่านด้วยการผสม ตัวอักษรสัญลักษณ์และตัวเลข เนื่องจากวิธีนี้ทำให้ยากต่อการค้นพบ

เพื่อความสะดวกในการสร้างคุณสามารถใช้คำเป็นฐาน แต่ใช้แทนอักขระบางตัวได้ ตัวอย่างเช่นแทนที่จะใช้ 'profesionalreview' เป็นรหัสผ่านให้ใช้ '! Profesi $ t3rev'

โปรดจำไว้ว่าคำนี้ยังคงสมเหตุสมผลสำหรับคุณและสามารถใช้อักขระแทนได้โดยไม่ต้องใช้ความพยายามมากในขณะที่ยังทำให้ชีวิตยากสำหรับใครก็ตามที่พยายามค้นหาชุดค่าผสม

ใช้ตัวอักษรตัวพิมพ์ใหญ่และเล็ก

กลไกการพิสูจน์ตัวตนบางตัวเป็น "ตัวพิมพ์เล็กและตัวพิมพ์ใหญ่" ซึ่งก็คือพวกมันแยกแยะระหว่างตัวอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก

รหัสผ่านที่เกี่ยวข้องกับคุณสมบัติทั้งสองนี้มีความปลอดภัยมากกว่า คุณสามารถใช้ประโยชน์จากข้อเสนอแนะนี้ได้หลายวิธีตัวอย่างเช่นแทนที่จะใช้อักษรตัวพิมพ์ใหญ่ตัวแรกเช่นเดียวกับชื่อให้ใส่ตัวที่สองหรือสาม หรือคุณสามารถตั้งค่าตัวอักษรทั้งหมดในรหัสผ่านเป็นตัวอักษรตัวพิมพ์ใหญ่ ด้วยการรวม ตัวพิมพ์ใหญ่ตัวพิมพ์ เล็กสัญลักษณ์และตัวเลขรหัสผ่านที่แข็งแกร่งจะถูกสร้างขึ้น

ใช้อักขระมากกว่าที่แนะนำ

อักขระแต่ละตัวที่เพิ่มในรหัสผ่านของคุณทำให้การค้นพบทำได้ยากยิ่งขึ้นแม้สำหรับโปรแกรมที่สร้างขึ้นโดยเฉพาะสำหรับจุดประสงค์นี้

ดังนั้นเมื่อคุณสร้างรหัสผ่านใหม่ให้ใช้ จำนวนอักขระที่มากกว่าจำนวนขั้นต่ำ ที่ระบบต้องการ โดยทั่วไปแล้ววิธีที่ดีที่สุดคือสร้างรหัสผ่านที่มีอักขระอย่างน้อยแปดตัว

สร้างรหัสผ่านที่คุณต้องใช้ทั้งสองมือในการเขียน

เคล็ดลับนี้อาจดูแปลก แต่ก็มีประโยชน์ในบางสถานการณ์ ตัวอย่างเช่นถ้าคุณอยู่ต่อหน้าเพื่อนร่วมชั้นเรียนของคุณบางคนอาจพยายามค้นหารหัสผ่านของคุณเพียงแค่ดูคุณในขณะที่พิมพ์

การประสบความสำเร็จในการฝึกนี้เป็นเรื่องยากมาก แต่ไม่ใช่เป็นไปไม่ได้ดังนั้นพยายาม สร้างรหัสผ่าน ด้วยตัวอักษรที่อยู่บนแป้นพิมพ์ทั้งหมดเพื่อที่คุณจะต้องใช้ มือทั้งสองข้าง ในการเขียน

ตัวอย่างเช่นหากคุณใช้ชุดค่าผสม '25catarata' เป็นรหัสผ่านคุณสามารถเขียนได้ด้วยมือซ้ายเท่านั้น อย่างไรก็ตามหากคุณใช้ '20computadora' คุณจะต้องเขียนด้วยมือทั้งสองข้าง

ด้วยวิธีนี้ผู้ที่มองแป้นพิมพ์ของคุณอย่างลับๆล่อๆจะมีความยากลำบากในการ ระบุรหัสผ่าน มากกว่าถ้าคุณใช้เพียงมือเดียวในการพิมพ์

ใช้กฎเพื่อสร้างรหัสผ่านของคุณและอย่าลืมพวกเขา

นี่อาจเป็นเคล็ดลับที่น่าสนใจที่สุดในบทความนี้: ขอแนะนำให้คุณใช้ รหัสผ่านที่แตกต่างกัน สำหรับแต่ละบริการนั่นคือคุณไม่ได้ใช้ลำดับเดียวกันสำหรับวัตถุประสงค์ต่าง ๆ

ปัญหาของวิธีนี้คือคุณถูกบังคับให้จดจำชุดค่าผสมที่หลากหลาย แต่มีวิธีง่ายๆในการทำเช่นนี้คือการสร้างรหัสผ่านด้วย กฎ ดังนั้นคุณต้องจำกฎเพื่อทราบรหัสผ่านที่เกี่ยวข้องสำหรับแต่ละบริการ

เราแนะนำให้คุณเครือข่ายตาข่ายหรือเครือข่ายไร้สายแบบตาข่ายคืออะไร

ตอนนี้เราจะสร้างชุดของกฎเพื่ออำนวยความสะดวกในการทำความเข้าใจ สิ่งต่อไปนี้เป็นเพียงตัวอย่าง ความคิดคือคุณสำรวจความคิดสร้างสรรค์ของคุณและสร้างกฎของคุณเอง

สมมติว่าเรากำลังจะสร้างรหัสผ่านสำหรับใช้ในบริการอินเทอร์เน็ต กฎของเรามีดังนี้:

  • กฎข้อที่ 1: ใช้อักษรตัวแรกและตัวสุดท้ายของชื่อบริการเสมอเพื่อจดจำรหัสผ่านกฎข้อที่ 2: หากจำนวนตัวอักษรที่ประกอบเป็นชื่อบริการคือเลขคู่ให้ใส่หมายเลข 2 ในลำดับใส่หมายเลข 3 ถ้ามันแปลกกฎข้อที่ 3: ถ้าชื่อของบริการจบลงด้วยเสียงสระก็จะรวมถึงคำว่า "Park" ด้วยทุน 'p' หากลงท้ายด้วยตัวอักษรให้ใส่คำว่า "ห้องอาหาร" ตัวพิมพ์เล็ก 'c' กฎข้อที่ 4: ใช้ตัวอักษรจำนวนเท่ากันในรหัสผ่านเป็นชื่อของบริการกฎข้อที่ 5: ถ้าชื่อบริการเริ่มต้นด้วยเสียงสระ รหัสผ่านด้วยอักขระ '@' หากเป็นพยัญชนะใช้ '&'

ด้วยกฎ 5 ข้อเหล่านี้เราสามารถสร้างรหัสผ่านที่ปลอดภัยสำหรับ Skype เพื่อเป็นตัวอย่าง:

  • กฎข้อที่ 1: เราเขียนตัวอักษรตัวแรกและตัวสุดท้ายของ "Skype": กฎที่ 2: "Skype" มี 5 ตัวอักษรที่แปลกดังนั้นมันจะเป็น: se3 กฎ 3: "Skype" มีสระเป็นตัวอักษรตัวสุดท้ายดังนั้น: se3ParqueRule 4: "Skype" มี 5 ตัวอักษรดังนั้น: se3Parque5 กฎ 5: "Skype" มีพยัญชนะเป็นตัวอักษรตัวแรกดังนั้นรหัสผ่านคือ: se3Parque5 &

ตามกฎชุดนี้รหัสผ่านสำหรับ Google จะเป็น: ge2Parque6 &; สำหรับ UOL, ul3comedor3 @

โปรดทราบว่าด้วยเคล็ดลับนี้คุณไม่จำเป็นต้องจำทุกชุดค่าผสม เพียงจำกฎ โดยหลักการแล้วคำแนะนำนี้ให้การทำงานเล็กน้อย แต่เมื่อเวลาผ่านไปกฎจะถูกหลอมรวม นอกจากนี้คุณสามารถสร้างกฎหรือกฎให้น้อยลงที่คุณพิจารณาได้ง่ายขึ้น สิ่งสำคัญคือการมีความคิดสร้างสรรค์

วิธีป้องกันรหัสผ่านของคุณ

แม้ว่ามันจะดูเหมือนคำแนะนำชัดเจน แต่ผู้ใช้หลายคนไม่ และนี่ทำให้รหัสผ่านของพวกเขามีความเสี่ยง… ดังนั้นควรระมัดระวัง

จำรหัสผ่านไว้ในใจ

หลีกเลี่ยงการเขียนรหัสผ่านของคุณลงบนกระดาษปฏิทินไฟล์อิเล็กทรอนิกส์ที่ไม่มีการป้องกันหรือวิธีการอื่นใดที่บุคคลอื่นสามารถให้คำปรึกษาได้ หากไม่สามารถหลีกเลี่ยงได้ให้พิมพ์รหัสผ่าน แต่อย่าระบุว่าชุดค่าผสมนั้นหมายถึงอะไร

อย่าใช้ตัวเลือก "จดจำรหัสผ่าน" ในคอมพิวเตอร์สาธารณะ

ในคอมพิวเตอร์สาธารณะหรือสำนักงานอย่าใช้ตัวเลือก "ใส่รหัสผ่านโดยอัตโนมัติ", "จำรหัสผ่าน" หรือสิ่งที่คล้ายกับที่เว็บไซต์และเบราว์เซอร์หลายแห่งเสนอ

หลีกเลี่ยงการทำเช่นนี้แม้กับแล็ปท็อปของคุณในกรณีที่คุณคุ้นเคยกับมันนอกบ้าน

คลิกที่ 'ออก' หรือ 'สิ้นสุดเซสชัน' เสมอ

หลายคนเลือกที่จะปิดเบราว์เซอร์เมื่อออกจากเว็บไซต์ ขั้นตอนนี้ปลอดภัยในกรณีส่วนใหญ่อย่างไรก็ตามในบางกรณีการเปิดหน้าเว็บอีกครั้งสามารถทำให้เนื้อหาที่คุณเข้าถึง (ตัวอย่างเช่นบัญชีอีเมลของคุณ) ยังคงมีอยู่

หากคุณมี รหัสผ่านที่เก็บไว้ ในข้อความอีเมลปัญหาจะรุนแรงยิ่งขึ้น วิธีหนึ่งที่จะทำให้แน่ใจว่าสิ่งนี้จะไม่เกิดขึ้นคือการคลิกที่ลิงก์หรือปุ่มที่มีวลี 'ออกจากระบบ', 'ออกจากระบบ', 'ออกจากระบบ' หรือเทียบเท่าเสมอ

อย่าใช้รหัสผ่านที่สำคัญที่สุดของคุณในคอมพิวเตอร์สาธารณะหรือเครือข่ายที่ไม่รู้จัก

เมื่อใดก็ตามที่เป็นไปได้หลีกเลี่ยงการเข้าถึงบริการที่มีความสำคัญต่อคุณใน คอมพิวเตอร์สาธารณะ เช่นในหน้าบัญชีธนาคารของคุณ หากไม่สามารถหลีกเลี่ยงได้ตรวจสอบให้แน่ใจว่าไซต์นั้นมีคุณสมบัติความปลอดภัย (เช่นการป้องกัน SSL) นอกจากนี้หลีกเลี่ยงการใช้รหัสผ่านของคุณในเครือข่าย Wi-Fi ที่ไม่รู้จัก

เมื่อพิมพ์รหัสผ่านให้ทำในฟิลด์ที่ถูกต้อง

ระวังอย่า พิมพ์รหัสผ่าน ผิดที่ตัวอย่างเช่นในฟิลด์ 'ชื่อ' หากคุณทำสิ่งนี้บุคคลที่ใกล้ชิดสามารถอ่านสิ่งที่คุณเขียนได้เนื่องจากมีเพียงเขตข้อมูลรหัสผ่านที่ได้รับการคุ้มครอง

วิธีที่ดีที่สุดในการหลีกเลี่ยงปัญหานี้คือไม่เพียงมองที่แป้นพิมพ์ในขณะที่คุณพิมพ์และดูที่หน้าจออย่างต่อเนื่อง

เปลี่ยนรหัสผ่านของคุณเป็นระยะ

มันสำคัญมากที่คุณต้องเปลี่ยนรหัสผ่านเป็นระยะอย่างน้อย ทุกสามเดือน โดยการทำเช่นนี้คุณจะป้องกันไม่ให้บุคคลที่บันทึกรหัสผ่านของคุณและเข้าถึงบัญชีของคุณบ่อยครั้ง

อย่าใช้รหัสผ่านเดียวกันสำหรับบริการที่หลากหลาย

สำหรับแต่ละบริการที่คุณใช้ให้ สร้างรหัสผ่านที่แตกต่างกัน ในกรณีที่คุณไม่ใช้บุคคลที่ค้นพบรหัสผ่านของคุณบนเว็บไซต์สามารถลองใช้งานกับบริการอื่นและเข้าถึงบัญชีอื่นของคุณได้

อย่าใช้คำถามพร้อมคำตอบที่ชัดเจน

เว็บไซต์หลายแห่งมีฟังก์ชั่นที่ให้คุณกู้คืนรหัสผ่านเมื่อตอบคำถามบางข้อ

ความคิดที่นี่คือการให้คุณตอบคำถามที่มีคำตอบเพียงคุณเท่านั้นที่รู้ อย่าสร้างคำถามที่สามารถตอบได้ง่ายเช่น 'ประเทศใดที่ชนะฟุตบอลโลกปี 1986' (อาร์เจนตินา)

สร้างคำถามที่มีเพียงคุณเท่านั้นที่ตอบได้เช่น 'หนังสือเล่มโปรดของคุณคืออะไร'

อย่าเปิดเผยรหัสผ่านของคุณ

หลีกเลี่ยง การแชร์รหัสผ่านของคุณ กับผู้อื่นแม้ว่าพวกเขาจะเป็นคนที่เชื่อถือ แม้จะเชื่อถือได้อย่างสมบูรณ์ แต่บุคคลสามารถปล่อยให้รหัสผ่านถูกเปิดเผยที่ใดที่หนึ่งโดยไม่ทราบ ในกรณีที่คุณใช้บริการที่แบ่งปันกับบุคคลอื่น (เช่นบัญชี Netflix หรือ Spotify) แต่ละคนควรมีข้อมูลเข้าสู่ระบบของตนเองทุกครั้งที่ทำได้

ระวังอีเมลปลอมหรือเว็บไซต์ที่ขอรหัสผ่านของคุณ

หนึ่งในการหลอกลวงที่พบบ่อยที่สุดบนอินเทอร์เน็ตคือข้อความอีเมลที่ส่งตรงไปยังเว็บไซต์ที่ผ่านหน้าธนาคารอีเมลเครือข่ายทางสังคมและอื่น ๆ แม้แต่เลียนแบบลักษณะของบริการดั้งเดิม

หากผู้ใช้ไม่ทราบว่าเขากำลังเข้าถึงเว็บไซต์ปลอมเขาจะต้องให้รหัสผ่านและข้อมูลอื่น ๆ แก่ผู้หลอกลวง ดังนั้นโปรดระวังรายละเอียดที่อนุญาตให้คุณระบุอีเมลปลอมหรือเว็บไซต์เช่นที่อยู่ที่ไม่ใช่บริการการสะกดผิดและคำขอที่น่าสงสัย

เคล็ดลับพิเศษ: ผู้จัดการรหัสผ่าน

เคล็ดลับที่ให้ไว้ที่นี่มีประโยชน์ แต่ก็ไม่ได้ช่วยลดความไม่สะดวกของรหัสผ่านเนื่องจากมันยังน่าเบื่อในการ สร้างจดจำและปกป้องพวกเขา หากคุณไม่สามารถจัดการงานนี้ได้มีวิธีออก: ผู้จัดการรหัสผ่าน

โดยทั่วไป บริษัท ที่ให้บริการประเภทนี้เสนอแอพพลิเคชั่นสำหรับแพลตฟอร์มต่างๆ (Windows, OS X, Linux, Android, iOS และอื่น ๆ) แนวคิดก็คือด้วยเครื่องมือนี้คุณสามารถสร้างรหัสผ่านที่ซับซ้อนบันทึกไว้ (โดยไม่ต้องจดจำพวกเขา) และเมื่อใช้พวกเขาคุณสามารถเปิดใช้งานทรัพยากรป้อนอัตโนมัติ ดังนั้นในกรณีส่วนใหญ่คุณจะต้องจำรหัสผ่านของผู้ดูแลระบบที่เลือก

เหล่านี้เป็นผู้จัดการรหัสผ่านที่รู้จักกันดี (ทั้งหมดมีบริการฟรีและชำระเงิน):

  • 1PasswordLasPassDashlaneRoboFormKepper รหัสผ่านที่ปลอดภัย

โปรดจำไว้ว่าเช่นเดียวกับเครื่องมือคอมพิวเตอร์อื่น ๆ ตัวจัดการรหัสผ่านจะไม่มีข้อบกพร่อง

เราแนะนำให้คุณทราบวิธีเปิดพอร์ตเราเตอร์ (และพอร์ตใดที่จะเปิด)

โอกาสในการเกิดปัญหาด้านความปลอดภัยมีน้อย แต่มีอยู่จริง ตัวอย่างเช่นในเดือนมิถุนายน 2558 LastPass ได้รับความเดือดร้อนจากการบุกรุก ไม่มีบันทึกการรั่วไหลของข้อมูลที่สำคัญ แต่อย่างไรก็ตามผู้ใช้บริการได้ถูกนำไปเปลี่ยนรหัสผ่านของบัญชีของพวกเขา

สอน

ตัวเลือกของบรรณาธิการ

Back to top button