Sari la conținut
Un lacăt metalic așezat pe o tastatură de laptop, simbol pentru securitatea conturilor online
Foto: LinkedIn Sales Navigator / Pexels
IT

Cum îți aperi conturile cu parole bune și verificare în doi pași

Conturile noastre online conțin mai mult decât pare: poșta electronică, pozele, documentele, banii, istoricul achizițiilor. Cu toate astea, mulți oameni își țin încă datele sub o parolă scurtă, folosită la zece servicii diferite, pentru că așa e mai comod. Problema apare când un singur serviciu este compromis, iar aceeași parolă îi deschide atacatorului toate celelalte uși.

Protecția bună nu cere cunoștințe tehnice avansate, ci câteva obiceiuri simple, făcute o singură dată și respectate apoi. Mai jos găsești un plan pas cu pas: cum alegi parole care rezistă, cum le ții minte fără să le notezi pe un bilet și cum adaugi al doilea strat de siguranță, verificarea în doi pași.

De ce parolele scurte și repetate sunt cea mai mare slăbiciune

Parolele ușor de ghicit, precum numele, datele de naștere sau șirurile de cifre, sunt primele încercate de programele automate. Iar parola refolosită este la fel de periculoasă ca una slabă: dacă un site mic își pierde baza de date, parolele din ea ajung la cei care le încearcă apoi, pe rând, pe serviciile mari.

De aceea regula de bază sună simplu: o parolă diferită pentru fiecare cont important, cu prioritate pentru poșta electronică, care se folosește la recuperarea celorlalte, și pentru conturile unde ai date bancare sau acte.

Cum construiești o parolă bună

Lungimea contează mai mult decât complicațiile. O frază de patru sau cinci cuvinte alese la întâmplare și fără legătură între ele este greu de ghicit și mai ușor de ținut minte decât un șir încâlcit de simboluri. Poți adăuga o cifră sau un semn de punctuație, dar nu este indispensabil dacă fraza este suficient de lungă.

  • Evită informațiile personale: nume, date, adrese, numele animalului de companie.
  • Evită modificările previzibile, de tipul unei cifre adăugate la sfârșit.
  • Nu folosi aceeași parolă, cu mici variații, pe mai multe servicii.
  • Nu trimite parolele prin mesaje și nu le salva în fișiere neprotejate.

Managerul de parole, ajutorul tău de zi cu zi

Dacă ai zeci de conturi, nu e realist să ții minte parole diferite pentru fiecare. Aici ajută un manager de parole: o aplicație care generează parole lungi și unice și le completează automat, în timp ce tu ții minte doar o frază principală, foarte bună. Alege un program cu reputație bună, protejează-l cu o parolă principală puternică și activează verificarea în doi pași și acolo.

Un manager de parole nu te scutește de atenție. Dacă un site îți cere datele pe o pagină ciudată, verifică adresa înainte să le completezi; programul bun nu va completa automat pe un site care nu seamănă cu cel salvat. Pentru protecția dispozitivului în sine, poți citi și ghidul pentru alegerea unui antivirus eficient.

Verificarea în doi pași, pas cu pas

Verificarea în doi pași înseamnă că nu mai ajunge parola: pentru a intra în cont ai nevoie și de un al doilea element, cum ar fi un cod generat de o aplicație sau o cheie fizică. Chiar dacă parola ta ajunge la cineva, accesul rămâne blocat fără acel al doilea element.

  1. Intră în setările de securitate ale contului și caută „verificare în doi pași” sau „autentificare cu doi factori”.
  2. Alege, dacă ai de ales, o aplicație de coduri sau o cheie de securitate; mesajele text sunt mai bune decât nimic, dar mai ușor de interceptat.
  3. Salvează codurile de recuperare într-un loc sigur, separat de telefon, de exemplu tipărite și păstrate într-un sertar.
  4. Testează accesul, deconectându-te și reconectându-te o dată, ca să te asiguri că ai înțeles procesul.
  5. Activează-o întâi pe poșta electronică și pe conturile cu bani, apoi pe restul.

Obiceiuri care te scutesc de probleme

Fii atent la mesajele care îți cer să te autentifici „urgent” și la linkurile din ele. Dacă primești un avertisment de securitate, nu deschide linkul din mesaj; intră direct în aplicație sau pe site, scriind tu adresa. La fel, verifică din când în când dacă adresa ta apare în vreo breșă de date cunoscută, prin servicii dedicate, și schimbă parolele afectate.

Păstrează la zi sistemul și aplicațiile, pentru că multe atacuri folosesc vulnerabilități deja remediate. Iar pentru fișierele importante, fă o copie separată; dacă ai nevoie de variante, poți începe cu materialul despre soluțiile de backup și stocare în cloud, utile și pentru uz personal.

Nu uita nici de conturile vechi, pe care nu le mai folosești. Un cont uitat, cu o parolă veche, este o ușă lăsată deschisă. Dacă nu mai ai nevoie de el, șterge-l; dacă îl păstrezi, actualizează parola și datele de recuperare, ca să ajungi la el și tu, nu doar altcineva.

Întrebări frecvente

Ce fac dacă îmi pierd telefonul cu aplicația de coduri?

Folosește codurile de recuperare pe care le-ai salvat la activare. Fără ele, procedura de recuperare poate dura și poate cere dovezi suplimentare, așa că păstrează-le la îndemână.

Trebuie să schimb parolele periodic?

Schimbarea forțată din timp în timp nu mai este considerată o regulă bună. E mai important ca parolele să fie lungi și unice, iar în caz de breșă sau de suspiciune, să le schimbi imediat.

Câteva ore de ordine în conturile tale îți aduc ani de liniște. Cu parole lungi și diferite, un manager care le ține minte și al doilea pas activat pe conturile importante, un eventual atac devine mult mai greu de dus la bun sfârșit, iar tu poți folosi internetul cu mai multă încredere.

Foto: LinkedIn Sales Navigator / Pexels