מדריך של EasyWithEZ

איך ליצור סיסמה חזקה שקל לזכור

דרך פשוטה לבחור סיסמה ארוכה, ייחודית וקלה יותר לזכירה - בלי להסתבך.

בקצרה

סיסמה טובה היא קודם כול ארוכה, ייחודית וקשה לניחוש. אין צורך להפוך כל סיסמה לחידת סימנים שאי אפשר לזכור: עדיף לבחור ביטוי ארוך או לתת למנהל סיסמאות ליצור ולשמור סיסמה אקראית.

העדיפו אורך

כוונו לסיסמה בת 15 תווים לפחות, ואם השירות מאפשר - גם יותר. שנים־עשר תווים עדיפים על סיסמה קצרה, אך ההנחיות העדכניות מדגישות שאורך נוסף מעניק הגנה טובה יותר.

אותיות גדולות וקטנות, מספרים וסימנים יכולים להוסיף גיוון, במיוחד בסיסמה אקראית. עם זאת, הם אינם תחליף לאורך: Password1! נראית מורכבת, אבל היא עדיין צפויה ונפוצה.

סיסמה נפרדת לכל שירות

אל תמחזרו סיסמאות. אם אתר אחד נפרץ ואותה סיסמה משמשת גם למייל, לרשת חברתית או לבנק, התוקף יכול לנסות אותה מיד גם שם. חשבון המייל חשוב במיוחד, מפני שדרכו אפשר בדרך כלל לאפס סיסמאות של חשבונות אחרים.

אל תשתמשו במידע אישי

הימנעו משמות של בני משפחה, בני זוג וחיות מחמד; מתאריכי לידה וימי נישואין; ממספרי טלפון; משמות של קבוצות אהובות; ומשילובים שאדם שמכיר אתכם או רואה את הפרופיל שלכם ברשת יכול לנחש.

גם החלפות צפויות כמו o ב־0 או הוספת ! בסוף אינן הופכות מילה מוכרת לסיסמה טובה. תוקפים מכירים את הטריקים האלה.

השתמשו בביטוי סיסמה שקל לזכור

בחשבונות שבהם אתם חייבים לזכור את הסיסמה בעצמכם, אפשר לחבר כמה מילים אקראיות שאינן קשורות זו לזו. לדוגמה להמחשה בלבד: ענן-פסנתר-מנגו-רכבת. אל תשתמשו בדוגמה הזאת עצמה - צרו צירוף פרטי משלכם.

משפט רגיל כמו מהקורהיום?12 אמנם ארוך יותר ממילה יחידה, אבל הוא עלול להיות צפוי. כמה מילים אקראיות, או סיסמה אקראית ממנהל סיסמאות, הן בחירה טובה יותר.

תנו למנהל סיסמאות לזכור במקומכם

מנהל סיסמאות יכול ליצור לכל שירות סיסמה ארוכה ואקראית, לשמור אותה בכספת מוצפנת ולמלא אותה בעת הצורך. כך צריך לזכור רק סיסמת־אב חזקה אחת. הגנו על מנהל הסיסמאות באמצעות אימות רב־שלבי.

הפעילו אימות רב־שלבי

גם סיסמה טובה עלולה להיחשף בהונאת דיוג או בדליפה. אימות רב־שלבי מוסיף שכבת הגנה נוספת. כאשר השירות מאפשר Passkey או מפתח אבטחה, אלה יכולים להיות חזקים ונוחים אף יותר מסיסמה.

בדיקה מהירה לפני שמסיימים

  • האם הסיסמה ארוכה - רצוי 15 תווים ומעלה?
  • האם היא ייחודית לחשבון הזה?
  • האם היא נמנעת ממידע אישי ומדפוסים נפוצים?
  • האם שמרתם אותה במנהל סיסמאות?
  • האם הפעלתם אימות רב־שלבי?

אפשר להשתמש במעבדת הסיסמאות כדי להבין כיצד אורך ומבנה משפיעים על ההערכה. הבדיקה מתבצעת מקומית בדפדפן, אך הציון הוא כלי עזר ולא הבטחה שסיסמה לא תיפרץ.

מקורות והמשך קריאה