Follow us on

Parole puternice și manageri de parole: ghid pentru oricine

Majoritatea conturilor sparte nu sunt „hăcuite” printr-un atac sofisticat. Sunt sparte pentru că parola era simplă, refolosită pe mai multe site-uri sau furată dintr-o scurgere de date de la un alt serviciu. Vestea bună: rezolvarea e mai simplă decât pare și nu ține de tehnologie avansată, ci de câteva obiceiuri simple.

De ce o parolă „puternică” nu mai e suficientă

O parolă lungă dar folosită pe zece site-uri diferite e, de fapt, o singură slăbiciune: dacă unul dintre acele zece site-uri e spart — oricât de mic sau necunoscut — parola ta ajunge într-o bază de date pe care oricine o poate cumpăra. Atacatorii încearcă apoi acea combinație de email și parolă pe zeci de alte site-uri (Gmail, Facebook, bancă). Se numește „credential stuffing” și e cea mai frecventă cauză de conturi sparte azi, nu ghicirea parolei.

Regula de bază: o parolă unică pentru fiecare cont

Asta e singura regulă cu adevărat importantă. Nu contează cât de complexă e o parolă dacă o refolești. Și aici apare problema practică: e imposibil să ții minte 40-50 de parole unice și complexe. De-asta există managerii de parole — aplicații care generează și țin minte parolele în locul tău, protejate de o singură parolă master pe care o știi doar tu.

Cum alegi un manager de parole

Există câteva opțiuni solide (1Password, Bitwarden, Dashlane), iar diferențele dintre ele contează mai puțin decât faptul că folosești unul. Bitwarden are un plan gratuit complet funcional, deci e un punct bun de plecare dacă nu ai folosit niciodată așa ceva. Ce trebuie să caute o alegere bună:

  • generare automată de parole lungi și unice pentru fiecare cont nou
  • extensie de browser și aplicație de telefon, ca să completeze parolele automat
  • – sincronizare între dispozitive, protejată prin criptare
  • – suport pentru autentificare în doi pași la contul de manager în sine

Trei pași pentru a începe azi

Nu trebuie să schimbi toate parolele într-o seară. Instalează un manager de parole, setează-i o parolă master lungă și ușor de reținut (o frază de 4-5 cuvinte fără legătură între ele merge mai bine decât un șir criptic), apoi lasă-l să genereze automat o parolă nouă de fiecare dată când te loghezi undeva. Începe cu conturile critice — email, bancă, rețele sociale — și lasă restul să se schimbe treptat, pe măsură ce le folosești. Activează și autentificarea în doi pași (2FA) la conturile importante — e un pas suplimentar la logare, dar oprește peste 90% din încercările de compromitere a contului, chiar dacă parola ți-a fost furată.

Leave a Reply

Your email address will not be published.Required fields are marked *

Give us a call

Available from 9am to 8pm, Monday to Friday.

Send us a message

Send your message any time you want.

Our usual reply time: 1 Business day