Leiðbeiningar um lykilorð: að búa til og vernda lykilorð

Lykilorð bregðast á fyrirsjáanlegan hátt: þau eru endurnýtt, giskað er á þau, þeim er stolið með vefveiðum eða þau eru brotin eftir gagnaleka. Leiðbeiningarnar í þessum hluta útskýra hvernig á að búa til lykilorð sem duga og hvernig árásir á þau virka í raun, svo ráðleggingarnar séu ekki bara listi yfir reglur sem þarf að trúa í blindni.

Hvar á að byrja

Fyrir hagnýtar leiðbeiningar skaltu lesa hvernig á að búa til sterkt lykilorð: hvaða þýðingu lengd og slembi hafa, hvernig á að smíða lykilorðasetningu fyrir þau fáu lykilorð sem þú þarft að muna, og hvar á að geyma afganginn. Til að skilja hvað þú ert að verjast gegn skaltu lesa hvernig lykilorð eru brotin — farið er yfir allar aðferðir og hvað virkar gegn þeim.

Lykilorð og önnur slembigildi

Lykilorð er slembigildi sem verður að haldast leyndarmál, en önnur verkefni krefjast slembis af öðru tagi. Fyrir talnakóða dregur slembitöluvélin tölustafi með sömu dulritunarfræðilega öruggu uppsprettunni. Fyrir auðkenni í hugbúnaði, sem þarf að vera einstakt frekar en leynt, skal nota UUID rafall. Hvorugt kemur í stað lykilorðs: fyrir notandareikninga skaltu nota örugga lykilorðavél, sem býr til hvert lykilorð í vafranum þínum og sýnir styrk þess í bitum.

Viltu prófa verkfærið?

Prófaðu ókeypis og örugga verkfærið Örugg lykilorðavél beint í vafranum þínum.

Opna verkfæri