Güçlü şifre nasıl oluşturulur?
En çok kırılan şifreler karmaşık olanlar değil, kısa olanlar. Fark bir kelimede.
Şifre tavsiyelerinin çoğu yanlış bir şeye odaklanır: karmaşıklığa. Oysa bir şifreyi kırılmaz yapan asıl şey uzunluğudur. "P@r0l4!" gibi bir şifre insan gözüne karmaşık görünür ama sekiz karakterdir ve bilinen değiştirme kalıplarını kullanır — saldırı yazılımları tam olarak bunu dener.
Buna karşılık "mavi kapı sekiz zeytin" gibi dört sıradan kelime, hatırlaması kolay olduğu hâlde denenmesi pratikte imkânsızdır. Uzunluk her zaman kazanır.
Asıl tehlike: aynı şifreyi her yerde kullanmak
Şifrenin gücünden bağımsız olarak, en yaygın hesap ele geçirme yöntemi şudur: bir sitenin veritabanı sızar, oradaki e-posta ve şifre çifti başka sitelerde denenir. Aynı şifreyi kullandığın her yer aynı anda düşer. Bu yüzden "her hesaba ayrı şifre" kuralı, şifrenin karmaşıklığından daha önemlidir.
Parola yöneticisi
Ayrı şifreleri akılda tutmanın yolu yok — zaten olmamalı. Parola yöneticisi bu iş içindir: sen tek bir ana şifreyi hatırlarsın, gerisini o tutar. Tarayıcıların yerleşik olanı bile hiç yoktan iyidir.
Gerekenler
- Bir parola yöneticisi (tarayıcının yerleşik olanı da olur)
- E-posta hesabına erişim
-
Uzunluğu öne al
En az 12, tercihen 16 karakter hedefle. Dört sıradan kelimeyi yan yana yazmak, sekiz karakterlik karmaşık bir dizeden çok daha güçlüdür.
-
Kişisel bilgi kullanma
Doğum yılı, çocuğunun adı, takım adı, telefon numarası — bunlar tahmin listelerinin başında gelir. Sosyal medyandan öğrenilebilen hiçbir şeyi şifreye koyma.
-
Her hesaba ayrı şifre
En önemli adım bu. Aynı şifreyi iki yerde kullanıyorsan, o iki hesap tek hesap sayılır — biri düşerse ikisi de düşer.
İpucu: Hepsini değiştirmek zorunda değilsin. E-posta, banka ve ana sosyal hesapla başla.
-
Parola yöneticisi kur
Şifreleri o üretsin ve saklasın. Sen yalnız ana şifreyi hatırlarsın; onu da uzun ve size özel bir cümle yap.
-
E-posta hesabını en güçlü şifreyle koru
E-postan diğer tüm hesapların anahtarıdır: oradan şifre sıfırlama yapılabilir. E-posta düşerse gerisi kendiliğinden düşer.
-
İki adımlı doğrulamayı aç
Destekleyen her hesapta aç. Şifren sızsa bile telefonundaki kod olmadan giriş yapılamaz. Bu tek ayar, şifre gücünden daha çok koruyor.
İpucu: SMS yerine uygulama tabanlı kod üreticisi daha güvenlidir.
-
Sızıntı kontrolü yap
E-posta adresinin bilinen bir veri sızıntısında geçip geçmediğini kontrol eden ücretsiz servisler var. Geçiyorsa o hesapların şifresini hemen değiştir.
Bu rehber genel bilgi amaçlıdır; her ortam ve durum farklıdır. Sağlık, hukuk, elektrik, doğal gaz ve yapı işlerinde uzman görüşünün yerine geçmez. Ayrıntılı bilgi · hata bildir.
Sohbette sorabilirsin, birileri mutlaka yardımcı olur — sohbete gir. Canlı ortam istemiyorsan yazılı olarak da sorabilirsin.
Devamı aramızda
Üye ol; takma adın sana kalsın, testlerin ve sohbetlerin kaydolsun. İstersen üye olmadan da girebilirsin.