Bezpieczne hasła
26 06 2009W artykule opiszę w jaki sposób tworzyć silne, losowe hasła, trudne do odgadnięcia dla atakującego oraz w jaki sposób je przechowywać
Jedną z rzeczy, których trzeba chronić na wszelkie sposoby są Twoje hasła. Są one kluczem do osobistych informacji przechowywanych w sieci oraz na Twoim komputerze. Hasła są bardzo wrażliwymi danymi i należy je tworzyć i przechowywać w odpowiedni sposób.
Poniżej wymienię najważniejsze z czynników rzutujących na siłę hasła:
- powinieneś używać kombinacji różnych grup znaków. Hasła nie powinny zawierać samych małych liter i cyfr. Silne hasło to takie, które zawiera małe i duże litery, cyfry i znaki specjalne takie jak np. ‘@’ czy też ‘)’. Taka kombinacja znaków sprawia iż hasła nie da się wydobyć metodą słownikową, lecz jedynie dużo bardziej czasochłonną metodą brutal force. Jeśli nie masz weny twórczej możesz skorzystać z jednego z wielu generatorów haseł takiego jak Password Generator, za pomocą którego można stworzyć silne, losowe hasła.
- hasło powinno mieć odpowiednią długość. Idealnie by było gdybyśmy tworzyli hasła dłuższe niż 13 znaków. Nie należy tworzyć haseł krótszych niż 8 znaków, gdyż są one łatwe do złamania metodą brutal force. Każdy dodatkowy znak w haśle wielokrotnie zwiększa jego siłę.
- jednym ze sposobów na silne hasła jest używanie takich fraz, które są łatwe do zapamiętania przez ciebie, lecz trudne do odgadnięcia przez hakera.
- Nie używaj sekwencji znaków takich jak np. ‘12345′ czy też ‘abcdef’ gdyż są one łatwe do odgadnięcia dla atakującego
- Nie używaj swojego loginu ani innych danych typu imię, nazwisko czy też data urodzin.
Kolejną ważną rzeczą jest sposób przechowywania haseł. Jeśli stworzyłeś właśnie aplikację internetową i chcesz przechowywać hasło w kodzie, powinieneś użyć jednego z wielu generatorów takich jak md5 generator by zahaszować hasło do postaci nieczytelnej dla człowieka. Jeśli chcesz możesz również użyć silniejszego algorytmu haszując hasła za pomocą narzędzia sha generator. Jeśli zaś chcesz przechowywać hasła na komputerze powinieneś używać takich programów jak KeePass Password Manager.
