הראש שלכם עמוס ביותר מידי ססמאות כמו שלי? אתם רק חוששים מהיום בו מישהו יגלה את הססמה שלכם לכל האתרים? עם מספר צעדים פשוטים נוכל להבטיח ולעשות את החיים שלנו להרבה יותר מוגנים.
אורי תודה רבה על המאמר. החשיבות בשמירה על הסיסמא האישית הולכת וגוברת בשל המעבר לעולם האינטרנט.
ממליץ למי שמעוניין לדעת האם הסיסמא שלו "חזקה" או תוך כמה זמן יהיה ניתן לפרוץ אותה, או לקבל סיסמא חזקה יותר
לרשום את הסיסמאות באופן מסודר בפנקס יעודי למשל (כן, עם נייר ועט ולא במחשב), ובדרך זו אפשר גם להימנע מהצורך לזכור אותן ואף להשתמש בסיסמאות מורכבות, ארוכות ובטוחות יותר, למשל 15 תוים ואף יותר לאתרים שמאפשרים זאת. אז יקח לכם עוד כמה שניות להקליד אותה בכניסה, אבל היא תהיה בטוחה בהרבה. וכמובן אף פעם לא להתיר לדפדפן לזכור סיסמאות.
נחליף סיסמאות אלו בתדירות שהינה פועל יוצא של רמתן (סיסמאות מרמה 3 יוחלפו בתדירות גבוהה יותר מסיסמאות ברמה 1).
...
לא כל כך מסכים.
אם מישהו שעבד כל כך קשה למצוא את הסיסמא של הבנק שלי אני לא חושב שהוא יחכה שלושה חודשים, עד שאני אחליף סיסמא, לפני שהוא יכנס לחשבון.
חוץ מזה שזה ממש מציק שמחייבים אותי להחליף סיסמא כל 3 חודשים. מה שיקרה זהשאני אשתמש בסיסמא שהיא יחסית דומה לסיסמא הקודמת רק עם שינויים במבנה.
לצורך העיניין:
סיסמא ראשונה: qwerty123
סיסמא שניה: 123qwerty
וכו'...
סך הכל אין הרבה חידוש בכתבה, לא בתאור התופעה, ולא בפתרונות.
כל העניין הזה עם הססמאות מאוד בעייתי, וזה בלשון המעטה.
יצא לי לעבוד מעט ברשת של גוף די חיוני בישראל, והסטנדרטים של המשתמשים בבחירת ססמאות ובשיתופן עם אחרים(!) פשוט איומים.
אני רק מקווה שהאחראים לאותה רשת לפחות עובדים מתוך הנחה שהיא פרוצה.
אני משתמש במדיניות שתוארה בכתבה - ככל שהאתר יותר "קריטי", הססמא יותר חזקה.
אגב אחת הדרכים לייצר ססמאות חזקות שקל לזכור אותן היא לכתוב מילים בעברית, כשהמקלדת כמובן על אנגלית. אני מניח שזה עוזר יותר נגד גורמים זרים.
לא.
LASTPASS פועל כתוסף של הדפדפן שעל המחשב שלך אך ניתן לגשת לאתר שלהם ע"מ שתהיה לך גישה לסיסמאות כשאתה עובד על מחשב אחר.
בכל פעם שאתה מכניס סיסמא לאתר הוא לומד את האתר ושומר את הסיסמא מוצפנת על השרתים שלהם.
בפעמים הבאות שאתה תיכנס לאתר הוא ימלא את הפרטים אוטומטית ויכניס אותך לאתר אוטומטית.
ניתן להגדיר לכל אתר האם יבוצע auto login או רק לאחר בקשת הסיסמא הראשית של LASTPASS (שימושי עבור אתרים בנקים וכדו' כשאתה לא רוצה שלכל מי שיגנוב לך את המחשב תהיה גישה חופשית לאתרים החשובים).
כמו כן כשתצטרך להכניס סיסמא חדשה, LASTPASS מציע סיסמאות רנדומליות בהתאם לדרישת האתר (מספר אותיות, האם מותר סימנים מיוחדים וכו') ומציג את החוזק שלהן.
אגב, לא רק ססמאות. יש חשיבות גם לשם משתמש. אחת המשימות הכי "קשות" שיהיה לדור הבא זה לבחור שם משתמש נוח שלא תפוס כבר.
תנסו לפתוח חשבון חדש ב- Gmail ותראו שכבר כיום קשה למצוא שם קל.
לחשבון גוגל שלי אני משתמש ב"אימות ב-2 שלבים".
זה אומר שבשביל להכנס לחשבון אתה צריך לדעת משהו (שם משתמש וסיסמא) ושיהיה לך משהו (הסמארטפון שלי). זאת אומרת שגם אם משהו גילה את הסיסמא זה לא יעזור לו בלי גישה פיסית לסמארטפון.
אני כבר שנים משתמש לא ב-3 רמות של סיסמא, אלא בסביבות 5 רמות (לא כולל אתרי בנקים ששם יש לי ססמאות יעודיות ונפרדות לכל בנק שבו יש לי חשבון).
הסיסמא הפשוטה היא זו שאני משתמש במרבית האתרים, לא כולל דואל.
דואל: אך ורק דרך SSL ורק ברשתות מאובטחות. כאשר אני עובד עם SSL גם ב-IMAP או POP3 מול GMAIL ובעצם כל דואל שאני עובד איתו. כך אם האתר הוא SPOOFED, אני אקבל התראה שה-SSL CERTIFICATE לא תקין.
אותו דבר אצלי, כל איזה חודשיים שלוש אני מחליף את אחת הסיסמאות, לרוב כשאחד האתרים של הכרטיס אשראי/בנק מודיע לי שהסיסמה פגה ואני צריך להחליף אותה. את הסיסמה הישנה אני מעביר לדברים פשוטים יותר.