Parooliturvalisuse ABC – milline on tugev salasõna ja kuidas seda saada?

Veebirebane
01. juuni 2017
4 min lugemine


 

Veebileht võib olla kuitahes hästi paigatud ja turvatarkvaraga kaitstud, aga kui ukse lahti unustad, ei aita kindlustamine enam kuidagi. Lahtine uks ehk nõrk parool on aga kasutaja enda tehtud. Seega peaks ka salasõna olema hea ja kindel. On kohti, kust saab endale hea salasõna.

Mida pikem salasõna, seda parem, kuid pikkusega ei saa ka liiale minna, sest seda on raske meeles pidada.
 

Tugeva salasõna generaator (Strong Password Generator) soovitab:

  • pikkus võiks olla vähemalt 15 tähemärki
  • peab sisaldama suurtähti
  • peab sisaldama väiketähti
  • peab sisaldama numbreid
  • peab sisaldama mõnda erisümbolit ` ! " ? $ ? % ^ & * ( ) _ - + = { [ } ] : ; @ ' ~ # | \\ < , > . ? /


Nüüd aga ka sellest, mida hea salasõna ei tohi sisaldada:

  • kasutajanime või selle osasid
  • enda, sõprade, pereliikmete, lemmikloomade, neiupõlve või üldtuntud nime
  • sõnaraamatus esinevat sõna
  • sarnasust eelmise, muudetud salasõnaga
  • sünnikuupäeva, kodust aadressi, telefoninumbrit, isikukoodi
  • ära arvatavat klaviatuuril tipitavat mustrit, nagu qwerty, asdfghjkl, 12345678

 

Mõnikord on oluline piirata ka sarnaste sümbolite kasutamist, kuna need võivad segadusse ajada. Väldi näiteks selliste tähtede ja sümbolite sarnasusi:  i, l, 1, L, o, 0, O. Need on kirjapildis ühesugused ja võivad sassi minna. Samuti võiks võimalusel vältida ka programmeerimisel kasutatavaid sümboleid `,$, ', ", &, (tühik), (koma), ?, @, #, <, >, (, ), {, }, [, ], /, \\.

Muidugi ei või kasutada sama salasõna erinevatel saitidel. Kui langeb üks neist, siis avaneb häkitud konto kaudu ligipääs ka kõigile teistele kasutajakontodele, kus on sama parool.

Parooli tugevuse tagab ka selle uuendamine. Õige aeg oleks uuendada oma salasõna iga kümne nädala järel.

Kuidas see kõik meeles pidada?

Kui kasutajakontosid on kümneid, paroolid on pikad ja keerulised ning neid peab vahetama iga kümne nädala tagant, siis kuidas kõike seda meeles pidada ilma paberile märkimata?

Selleks on paroolihaldustarkvarad. Neis saab hoida oma kõiki paroole, kasutades vaid üht, tugevat ja meelde jäetud põhiparooli neile ligi pääsemiseks. Tee tugevalt krüpteeritud paroolide failist varukoopia, et seda oleks võimalik hiljem taastada, kui arvutiga midagi juhtub. Hoia seda faili arvutist eemal.

Olulistesse teenustesse sisselogimisel maksab alati kasutada ka kaheastmelist autentimist, näiteks Facebook, Google´i ja Microsofti teenused toetavad seda. Samas – kaheastmelise autentimise esimesed sissehäkkimised on juba toimunud: theregister.co.uk/2017/05/03/hackers_fire_up_ss7_flaw.

See on siis lisaturvalisuse aste, kui sisse logides küsitakse muust kanalist (mobiili kaudu) saabunud turvakoodi. Kõige paranoilisemad lasevad kaheastmelisel autentimisel verifitseerimiskoodi saata mitte oma avalikule, vaid salajasele mobiilinumbrile.

Kuidas vältida õngitsuslinke?

Logi kõikidesse olulistesse kohtadesse (oma veebilehekülg, PayPal jne.) sisse vaid veebilehitsejasse salvestatud linkide kaudu, kindlasti mitte mõne e-postiga saadetud lingi kaudu, kus palutakse salasõna vahetada või midagi oma kontol kontrollida. Kiirelt klõpsates ei pruugi märgata, kui õngitsuskirjas on väliselt saranane domeen, aga tegelikult soovitakse sealtkaudu saada vaid kasutaja parooli.

Kuidas turvaliselt sisse logida?

Oma tähtsatele kontodele ei tohi sisse logida avalikest WiFi-võrkudest, kui teenus ei kasuta turvatud ühendust (SSL / HTTPS). Parooli saatmine näiteks kohviku WiFi-võrgust on ebaturvaline, sest seda saab pealt kuulata. Veel parem, kui avalikust võrgust kasutad internetti vaid üle VPN-tunneli, mis ühendab arvuti turvalisse kontorivõrku või koju, kus asub tulemüüriga kaitstud ruuter.

Samuti ei maksa oma tähtsate kasutajakontodele (näiteks veebilehe administraatori konto) sisse logida võõrast arvutist, TOR-i või tasuta VPN-teenuse kaudu. Ka tavaline FTP on ebaturvaline ja paljastab pealtkuulajatele salasõna, kasuta turvalist SFTP-d, FTPS-i või SSH-d.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 25 aastat, teenindades igapäevaselt pea 25 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 25 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!

Vali paketi periood

1 kuu põhine arveldus

Kuus 12.08

Kokku 12.08

3 kuu põhine arveldus

Kuus 12.08

Kokku 36.24

6 kuu põhine arveldus

Kuus 12.08

Kokku 72.48

1 aasta põhine arveldus

Säästad 20% ehk -24.16

Kuus 10.07

Kokku 120.80

1 aasta
0.00
2 aastat
0.00
3 aastat
0.00
4 aastat
0.00
5 aastat
0.00
6 aastat
0.00
7 aastat
0.00
8 aastat
0.00
9 aastat
0.00
10 aastat
0.00