Yedek ve Tarayıcı

Güvenli Şifre Yönetimi ve İyi Uygulamalar

Şifre, hesaplarının ön kapısı. Kapı zayıfsa içerideki her şey risk altında. Yine de çoğu kişi aynı şifreyi onlarca yerde kullanıyor. Bir sızıntı olduğunda tek bir hesap değil, tüm zincir düşüyor.

Sorun ne?

Şifrelerle ilgili üç temel problem var:

Saldırganların yöntemi de basit. Sızmış şifre listelerini alır, başka sitelerde tek tek dener. Buna kimlik bilgisi doldurma denir. Karmaşık ama tekrarlanan bir şifre bile bu saldırıya karşı işe yaramaz.

Güçlü şifre neye benzer?

Güvenli şifre oluşturma konusunda tek kural var: uzunluk ve öngörülemezlik. Karakter karmaşası ikinci planda.

Ezberlenmesi gereken şifreler için: parola cümlesi

Bir iki şifreyi mutlaka akılda tutman gerekir. Bilgisayar açılış şifresi, şifre yöneticisinin ana şifresi gibi. Bunlar için parola cümlesi yöntemi işe yarar:

  1. Birbirinden alakasız 4-5 kelime seç. Anlamlı bir cümle kurma.
  2. Aralarına ayırıcı koy: kırmızı-lamba-tuzlu-vapur-9
  3. Kelimeleri gerçekten rastgele seç. Kendi favori kelimelerin rastgele değildir. Zar atarak ya da rastgele sözcük listesiyle seçmek daha iyidir.
  4. Bu cümleyi başka hiçbir yerde kullanma.

Şifreleri nerede tutmalı?

Yöntem Güvenlik Kolaylık Notlar
Akılda tutma Düşük Düşük Kaçınılmaz olarak şifreleri basitleştirir ve tekrar ettirir.
Kağıt/deftere yazma Orta Düşük Uzaktan saldırıya kapalı. Ama kaybolur, yanar, başkası görür. Otomatik doldurma yok.
Telefon notları / Excel dosyası Düşük Orta Şifresiz düz metin. Cihaza sızan herhangi bir zararlı yazılım her şeyi okur.
Tarayıcının şifre kasası Orta Yüksek Ücretsiz ve hazır. Ana şifre belirlenmezse zayıf kalır. Tarayıcıya erişen şifreleri görebilir.
Bağımsız şifre yöneticisi Yüksek Yüksek Uçtan uca şifreli kasa, rastgele şifre üretici, sızıntı uyarısı, tüm cihazlarda senkron.
Yerel dosya tabanlı kasa Yüksek Orta Kasa dosyası sende kalır. Senkron ve yedekleme sorumluluğu da sende.

Tarayıcı kasası hiç yoktan iyidir. Yine de bağımsız bir yönetici, tarayıcıdan bağımsız çalıştığı ve daha sıkı şifrelendiği için üstün. Tarayıcı tarafındaki gizlilik ve güvenlik ayarlarını gözden geçirmek de bu resmin bir parçası.

İki adımlı doğrulama şart

Şifre sızsa bile ikinci adım saldırganı durdurur. Seçenekler eşit değil:

İlk sıraya e-posta hesabını al. E-posta ele geçerse diğer hesapların hepsi "şifremi unuttum" ile düşer. E-posta hesap güvenliğini artırma adımlarını ayrıca uygulamak mantıklı.

Uygulama planı

  1. Bir şifre yöneticisi kur. Masaüstü, telefon ve tarayıcı eklentisini birlikte ayarla.
  2. Ana şifreyi parola cümlesi yöntemiyle oluştur. Bir kopyasını kağıda yazıp güvenli bir yere kilitle.
  3. Ana şifreye iki adımlı doğrulama ekle.
  4. Kritik hesapları sırala: e-posta, banka, telefon operatörü, bulut depolama, sosyal medya.
  5. Bu hesapların şifrelerini tek tek yenile. Yöneticinin üreticisiyle 16+ karakter rastgele şifre oluştur.
  6. İki adımlı doğrulamayı hepsinde aç. Yedek kodları kasaya kaydet.
  7. Kalan hesapları aceleye getirme. Her giriş yaptığında o hesabın şifresini değiştir. Birkaç haftada liste tükenir.
  8. Yöneticinin sızıntı raporunu ara ara kontrol et. Uyarı gelen şifreyi hemen değiştir.
  9. Kasa dosyanı yedekleme rutinine dah