Így védheted meg a jelszókezelődet

A jelszókezelő alkalmazások és szolgáltatások rendkívül hasznosak, de egyúttal komoly sérülékenységet is jelenthetnek: ha azt feltörik, minden jelszó a támadó rendelkezésére áll. Ezért is fontos, hogy miként védjük a jelszókezelő alkalmazásunkat.

 

A biztonságos hozzáférés alapja az erős jelszó. Erős – vagyis nehezen kitalálható – attól lesz egy jelszó, hogy hosszú (legalább 8-12 karakter), nem értelmes szó, nem köthető a tulajdonosához, tartalmaz mindenféle karaktereket (kis- és nagybetű, szám, írásjel). No és az is fontos, hogy az ember  minden alkalmazáshoz, minden webes szolgáltatáshoz más-más jelszót használjon, így ha az egyik fiókját fel is törik, a többihez ne férjenek hozzá. Ja, és rendszeresen cserélni is kell őket. No de ki az, aki képes havonta-kéthavonta megjegyezni 50-60 komplex jelszót?

Normál ember aligha – ezért is örvendenek egyre növekvő népszerűségnek a jelszómenedzserek. A jó jelszómenedzser nem csak tárolja a felhasználóneveket és a hozzájuk tartozó jelszavakat, de ki is találja a megfelelően erős jelszavakat, figyelmeztet a rendszeres cserére, és összességében óriási mértékben megkönnyíti a felhasználó online életét.

Igen ám, de a jelszómenedzser nem más, mint a monitorra felragasztott jelszavas post-it digitális változata – azzal, hogy minden azonosító egy helyen tárolódik, különösen értékes célpontot jelent minden kiberbűnöző számára. Ezért is kulcsfontosságú, hogy magát a jelszókezelőt is védjük a külső támadások ellen. Annál is inkább, mert a szoftverek gyártói, például a LastPass vagy a Norton LifeLock elleni kibertámadások is megmutatták, hogy a szolgáltatások és a szolgáltatók sem sérthetetlenek.

Az alábbiakban a ZDnet cikke alapján pár lépésben megmutatjuk, hogy miként lehet biztonságosabbá tenni magát a jelszókezelőt is.

  1. Találj ki egy jó központi jelszót!

Amikor először beállítjuk a jelszókezelőt (és a későbbiekben valahányszor be akarunk lépni), meg kell adnunk a központi (master) jelszót. Ennek igazán erősnek kell lennie, hiszen ez jelenti az első számú védelmi vonalat a további bejelentkezési információk védelméhez.

Megoldás lehet egy kellően bonyolult, értelmetlen karaktersorozat létrehozása – de akkor azt fel kell írni valahova, mert megjegyezni aligha lehet. Egyszerűbb, de hatásos módszer lehet, ha nem egyetlen szót, hanem egy hosszabb kifejezést adunk meg. A több szóból álló kifejezések már nehezebben kitalálhatóak, mégis viszonylag könnyen felidézhetők, amikor szükség van rájuk. Jól működhet egy kedvenc dal vagy vers valamelyik sora, egy közmondás, vagy a családban emlékezetessé vált szólás. Az egyes szavakat kezdhetjük nagy kezdőbetűvel, a végére vagy az elejére odabiggyeszthetünk egy (év)számot és/vagy egy írásjelet, és máris minden feltételnek megfelelünk. Ha mindezt magyarul tesszük, az általában angol nyelven trenírozott jelszótörők is nehezebben birkóznak meg vele.

Csak egy példa: Ej,MiAKoTyukanyoKend1823 (ha már úgyis Petőfi-évforduló van).

  1. Használj biometrikus azonosítást!

Ha még ennyit sem akarsz a jelszavakkal bíbelődni, alkalmazz biometrikus azonosítást. Az ember arca vagy ujjlenyomata mindig vele van, és kényelmesen használható, amikor a jelszómenedzser kéri a központi jelszót.

A legtöbb szolgáltatás lehetővé teszi az eszközbe vagy az operációs rendszerbe beépített autentikációs módszer használatát. Ez lehet a Windows Hello a Microsoft operációs rendszert használó PC-ken; a Face ID vagy a Touch ID az Apple készülékeken; és az arc- vagy ujjlenyomat-felismerés az Androidon. A jelszómenedzserekben a beállítások menüpontban kell engedélyezni a biometrikus azonosítást és kiválasztani a használni kívánt módszert – előtte persze meg kell adni a központi jelszót.

Innentől kezdve az arc vagy az ujj már elegendő lehet a bejelentkezéshez. A központi jelszóra azért továbbra is érdemes emlékezni, mert a szolgáltatások időnként kérhetik, és amúgy is szükség lesz rá, ha a biometrikus azonosítás valamiért nem működik.

  1. Kapcsold be a kétfaktoros azonosítást!

Minden elővigyázatosság ellenére előfordulhat, hogy rossz kezekbe kerül a központi jelszó. Ekkor sincs veszve minden, ha korábban bekapcsoltad a kétfaktoros azonosítást: ilyenkor a jelszókezelő az első számú azonosítás (jelszó vagy biometrikus) után újabb bejelentkezési adatot is kér. Az egyszer használatos azonosító érkezhet sms-ben, emailben, illetve használható hozzá külön app is, attól függően, mit támogat a jelszókezelő.

A bejelentkezés innentől kezdve egy kicsit hosszabb lesz: meg kell adni a másodlagos azonosítót is, de ez kis ár a fokozottabb biztonságért.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top