Majoritatea conturilor sparte nu sunt „hăcuite” printr-un atac sofisticat. Sunt sparte pentru că parola era simplă, refolosită pe mai multe site-uri sau furată dintr-o scurgere de date de la un alt serviciu. Vestea bună: rezolvarea e mai simplă decât pare și nu ține de tehnologie avansată, ci de câteva obiceiuri simple.
De ce o parolă „puternică” nu mai e suficientă
O parolă lungă dar folosită pe zece site-uri diferite e, de fapt, o singură slăbiciune: dacă unul dintre acele zece site-uri e spart — oricât de mic sau necunoscut — parola ta ajunge într-o bază de date pe care oricine o poate cumpăra. Atacatorii încearcă apoi acea combinație de email și parolă pe zeci de alte site-uri (Gmail, Facebook, bancă). Se numește „credential stuffing” și e cea mai frecventă cauză de conturi sparte azi, nu ghicirea parolei.
Regula de bază: o parolă unică pentru fiecare cont
Asta e singura regulă cu adevărat importantă. Nu contează cât de complexă e o parolă dacă o refolești. Și aici apare problema practică: e imposibil să ții minte 40-50 de parole unice și complexe. De-asta există managerii de parole — aplicații care generează și țin minte parolele în locul tău, protejate de o singură parolă master pe care o știi doar tu.
Cum alegi un manager de parole
Există câteva opțiuni solide (1Password, Bitwarden, Dashlane), iar diferențele dintre ele contează mai puțin decât faptul că folosești unul. Bitwarden are un plan gratuit complet funcional, deci e un punct bun de plecare dacă nu ai folosit niciodată așa ceva. Ce trebuie să caute o alegere bună:
- generare automată de parole lungi și unice pentru fiecare cont nou
- extensie de browser și aplicație de telefon, ca să completeze parolele automat
- – sincronizare între dispozitive, protejată prin criptare
- – suport pentru autentificare în doi pași la contul de manager în sine
Trei pași pentru a începe azi
Nu trebuie să schimbi toate parolele într-o seară. Instalează un manager de parole, setează-i o parolă master lungă și ușor de reținut (o frază de 4-5 cuvinte fără legătură între ele merge mai bine decât un șir criptic), apoi lasă-l să genereze automat o parolă nouă de fiecare dată când te loghezi undeva. Începe cu conturile critice — email, bancă, rețele sociale — și lasă restul să se schimbe treptat, pe măsură ce le folosești. Activează și autentificarea în doi pași (2FA) la conturile importante — e un pas suplimentar la logare, dar oprește peste 90% din încercările de compromitere a contului, chiar dacă parola ți-a fost furată.
