امنیت, بلاگ

چگونه گذرواژه قوی بسازیم؟

چگونه گذرواژه قوی بسازیم؟

گذرواژه قوی

گذرواژه قوی ، رمزخوب ، پسورد مناسب و هر عبارتی که بیشتر استفاده می کنید ، مهمترین راه حفظ امنیت و عدم دسترسی دیگران به دنیای اطلاعات شماست.

از زمانی که بشر زندگی اجتماعی را آغاز کرد همواره در تلاش بوده برای خود محدوده و هنجارهایی تعیین کند ، همیشه دوست داشته مسایل و مواردی را از دیگران پنهان کند و تمام آنچه می داند یا دارد را به دیگران ارائه ندهد ، با پیشرفت تکنولوژی از وقتی اینترنت به همه جا راه باز کرده شما با مفهوم رمز و پسور درگیر هستید با مفهوم گذرواژه قوی ، کلمات و عباراتی که انتخاب می کنید و همان لحظه فکر می کنید برای همه عمر به خاطر خواهید داشت اما بعدها خواهید دید که اینگونه نبوده !

دردسر های پسورد فقط به فراموشی شما ختم نمی شود ، پسوردها علاوه بر فراموشی هک می شوند و یا لو می روند و دنیای شما را بر هم می زنند ، حساب های بانکی تان خالی می شود ، به دزدی محکوم می شوید ، عکس ها و اطلاعات کاملا شخصی شما فاش می شود و تمام آنچه تلاش کرده بودید پنهان کنید بر ملا می گردد و گاهی بحدی عمق فاجعه گسترش پیدا می کند که کار به زندان ، طلاق و حال بسیار بد می رسد.

گذرواژه های معمول و مرسوم

سهل انگاری تنها کلمه ای است که می تواند دلیل قاطع انتخاب گذرواژه های ضعیف باشد ، در این زمانه کسی نیست که نداند انتخاب رمز خوب و گذرواژه قوی جزو وظایفش در دنیای اینترنت است اما باز هم با سهل انگاری این مهم را دست کم گرفته و کلمات همیشگی و اعداد و حروف تکراری استفاده می کند.

همه ما وقتی قرار است گذرواژه ای را انتخاب کنیم الگویی را به ذهن می آوریم ؛ بعضی افراد فورا از نامشان بهره می برند ، برخی 4 شماره آخر موبایل ، برخی افراد با حرکت خاص دستشان بر روی کی برد اعداد و علاماتی را انتخاب می کنند ، مثلا از ردیف دوم حروف سه تای اولی و از اعداد یکی درمیان!

بعضی هم نام عزیزانشان ، تاریخ تولد آن ها ، اسم سگ و گربه شان و یا عبارتی دوست داشتنی را می نویسند ، دوستی داشتم که پسورد سرور های شرکت را اینگونه می گذاشت:

Password e in server ro kasi nemidooneh!

دوست دیگری هم داشتیم که گذرواژه همه زندگیش یک چیز بود خودش را راحت کرده بود رمزی انتخاب کرده بود و برای لاگین به همه چیز و همه جا از آن استفاده می کرد!

خلاصه که افراد با خلاقیت های خیلی خاصی !!!! این کار را پیش می برند ، فارغ از اینکه این کارها همگی بی فایده است!

گذرواژه های معمول و مرسوم

اما بیایید مشخصات یک گذرواژه قوی را مرور کنیم:

معیار های انتخاب گذرواژه قوی

قبل از اینکه معیار ها را بررسی کنیم بیایید آماری را با هم مرور کنیم :

24 درصد از کاربران از پسوردهایی مانند این در دنیای اینترنت استفاده کرده اند :

123456 – qwerty – asdfgh – qazwsx –

که اگر دقت کنید ترتیبی از اعداد و علامات است.

59 درصد افراد از نام و نام خانوادگی خود و عزیزانشان استفاده می کنند و این واقعا عدد بزرگی است ، بسیاری از افراد طبق آمار موجود حتی گذرواژه های خود را براحتی به دیگران می دهند و بعد هم فراموش می کنند که چنین کاری کرده اند و حتی وقتی با فرد مورد نظر قطع رابطه می کنند پسورهای خود را تغییر نمی دهند.

گوگل در آماری اعلام کرده نیمی از افراد حتی بعد از هک شده رمزهایشان آن را تغییر نمیدهند !

مایکروسافت نیز اعلام کرده که بیش از 70 درصد کاربرانش رمز های چندین اکانت خود را تکراری انتخاب کرده اند.

شما جزو کدام دسته افراد هستید ؟ همین الان رمز های مهم خود را مرور کنید . آیا آنها را به کسی گفته اید و یا جایی نوشته اید ؟ آیا برای هر لاگینی رمزی جداگانه دارید و یا Admin – Admin  هستید؟

انتخاب گذرواژه های ترکیبی

اولین توصیه برای انتخاب گذرواژه قوی این است که شما از ترکیبی از حروف ، اعداد و علامت استفاده کنید ، رمز هایی که فقط عدد هستند کمتر از یک ثانیه قابلیت هک شدن داند ، حروف هم به همین ترتیب اما اگر شما گذرواژه قوی می خواهید می توانید ترکیبی از حروف بزرگ و کوچک که معنی خاص نداشته باشد در کنار علامات و اعداد استفاده کنید طوریکه طول آن 12 کاراکتر شود.

معیار های انتخاب گذرواژه قوی

گذرواژه های متفاوت

برای هر ثبت نام و لاگینی حتما گذرواژه قوی و منحصر به فردی انتخاب کنید ، اینکه پسور جیمیل شما با پسورد حساب بانکی تان یکی است واقعا اشتباه است.

انتخاب گذرواژه با نرم افزار

برای اینکه خیال خود را راحت کنید و مدام به فکر ساخت پسورهای پیچیده نباشید می توانید از اپلیکیشن هایی که با همین هدف طراحی شده اند استفاده کنید ، برخی نرم افزارهای مدیریت رمز عبور می توانند به شما کمک کنند تا گذرواژه های خود را فراموش نکنید و آن ها را حفاظت کنید.

در این برنامه ها شما باید یک مستر پسورد داشته باشید که آن را هرگز فراموش نکنید این همان گذرواژه ورود به خود برنامه است ، پس الان شما فقط یک رمز را به خاطر می سپارید و بقیه را برنامه شما.

البته مرورگر شما هم این قابلیت را فراهم می کند ، اگر از گوگل کروم و یا مایکروسافت اج استفاده می کنید ، بخشی در این مرورگر ها تعبیه شده که با تصال به اکانت شما تمام رمز های عبور را برایتان ذخیره می کنند ، این سرویس قابلیت اتوفیل یا همان پرکردن خودکار را دارد که به محض ورود به سایت رمز شما را بصورت خودکار در فیلد مربوطه جایگذاری می کند و همچنین قابلیت سینک یا همگام سازی را نیز دارد که به محض ثبت گذرواژه جدید با اکانت شما (مثلا با اکانت جیمیل ) سینک می شود حالا شما روی هر سیستمی با اکانت خود وارد مرورگر شوید تمام رمز ها را خواهید داشت.

همچنین می توانید از این سرویس بک آپ هم داشته باشید ، پیشنهاد می کنیم هر از چند مدت یکبار از این سرویس پشتیبان بگیرید و برای یک ایمیل دیگرتان ارسال کنید تا همیشه گذرواژه هایتان را داشته باشید.

برنامه های دیگری مانند nordpass ، keeper  ، keepass ، Enpass ، Lastpass و سایر برنامه ها در همین زمینه برای تان می توانند سودمند باشند.

معمولا این برنامه ها از تمام سیستم عامل ها و مرورگر ها پشتیبانی می کنند برخی قابلیت ارائه رمز های دو مرحله ای ، به اشتراک گذاری گذرواژه قوی و احراز هویت را نیز دارند ، اما پیش از نصب و استفاده حتما درباره آن ها تحقیق کنید.

ذخیره کردن پسورد

ذخیره کردن پسورد

حالا گذرواژه قوی خود را انتخاب کرده اید ، گفتیم که مرورگر ها می توانند این رمز ها را ذخیره کنند اما دقت داشته باشید ذخیره گذرواژه را فقط در سیستم های شخصی خود که کسی به آن دسترسی ندارد فعال کنید ، در سیستم های محل کار ، در سیستم های گیم نت ها و کافی نت ها و بر روی سیستم های دوستان و همکاران هرگز تیک من را به خاطر بسپار را نزنید.

برخی افراد هم یک فایل نوت پد می سازند و تمام پسورهای خود را در آن ذخیره می کنند و سپس آن را بر روی لپ تاپ خود نگهداری می کنند و جالب است که احتمالا اسم آن را PASS یا رمز یا چیزی شبیه این می گذارند ، خب عالی است شما کلید را روی در جا گذاشته اید! امن ترین جا برای رمز ، ذهن شماست و اگر گذرواژه قوی داشتید و قابل حفظ نبود برنامه های مدیریت رمز نه فایل ورد و نوت پد و دفتر و کاغذ یادداشت.

باز گذاشتن راهی برای یادآوری گذرواژه

گذرواژه قوی خود را فراموش کرده اید؟ آیا هک شدید و الان نمیتوانید وارد حساب های کاربری خود شوید؟

می توانستید از قبل برای آن چاره اندیشی کنید ، مثلا برای یافتن مجدد رمز عبور ایمیل می توانید گزینه هایی را در اکانت خود فعال کنید تا بتوانید هر زمان خواستید آن را بازیابی کنید.

یکی از این راه ها اضافه کردن ایمیل بازیابی است ، هر زمان پسورتان از دست رفت می توانید گزینه فراموشی رمز عبور را بزنید و سپس ایمیلی برای آدرس ایمیل بازیابی ارسال می شود که حاوی لینک تغییر رمز است.

یا می توانید شماره موبایل خود را به اکانت خود اضافه کنید حالا می توانید رمز فراموش شده خود را بازیابی کنید.

همچنین می توانید پسوردهای خود را بر روی فلشی ذخیره کنید و آن را در گاو صندوق امن خود بگذارید ، احتمالا محتویات گاو صندوقتان به اندازه همان رمز ها مهم هستند.

باز گذاشتن راهی برای یادآوری گذرواژه

مشخصات گذرواژه قوی

گذرواژه قوی طولانی است : همانطور که گفتیم طول گذرواژه قوی بیش از 12 کاراکتر است.

گذرواژه قوی قابل فهم نیست : کلماتی که در گذرواژه استفاده می کنید نباید در دیکشنری وجود دارد باشد یعنی نباید مفهوم درستی داشته باشد ، می توانید حتما به عمد غلط املایی اضافه کنید و یا مثلا به جای حرف   a از @ استفاده کنید تا با الگوریتم هایی که کلمات دیکشنری را چک می کنند جور در نیاید.

گذرواژه قوی اطلاعات شخصی شما را لو نمی دهد : گاهی این پسورد شماست که شما را لو می دهد ، تاریخ تولدتان ، نام عزیزانتان و خیلی چیزهای مهم و حساس دیگر.

حتی گاهی در هنگام خرید وقتی شخصی رمز 4 رقمی کارت بانکی خود را می گوید که معمولا تاریخ تولد وی است افراد دیگر که متوجه سن او می شوند با نگاهی حاکی از فضولی وی را مینگرند تا ببینند به اندازه سنش پیر شده یا نه! پس حتما از رمزهایی که اطلاعات شما را فاش می کند دوری کنید.

گذرواژه قوی شامل تنوع کاراکتر است : همه چیز در آن هست هر چیزی که در کی برد قابل تایپ باشد!

گذرواژه قوی چند مرحله ای است : این رمز های دو مرحله ای دقیقا یه لایه به لایه های امنیتی شما اضافه می کنند.

گذرواژه قوی هر از چند مدتی تغییر می کند ، اینکه شما رمزی پیچیده انتخاب کنید عالی است ، عالی تر آن است که هر از چند مدتی این رمز ها را عوض کنید ، اگر الان می گویید ای وای چه کار سختی ! مطمئن باشید روزی که هک می شوید آرزو می کردید همین قدر وسواس به خرج داده بودید و تنها در چند دقیقه پسوردهای خود را تغییر داده بودید ، خصوصا اگر در محیطی نا امن با سیستم دیگران پسور خود را زدید و خصوصا اگر می دانید آن فرد در کار آی تی حرفه ای است.

نکته : شاید ندانید که برنامه هایی وجود دارد که می تواند تمام آنچه بر کی برد فشرده اید را به همان ترتیب ذخیره کنند ، حالا شما با سیستم یک حرفه ای رمز خود را وارد کرده اید و حواستان هم بوده که آن را سیو نکنید و حتی بعد از اتمام کار ، چندین بار چک کردید که پسور شما ذخیره نشده و لاگین بصورت اتوماتیک انجام نمی شود. سیستم را تحویل می دهید و می روید ، تبریک می گوییم ! چند دقیقه بعد هک می شوید ، کافیست فرد مورد نظر از بین تمام حروف و علامات وارد شده تشخیص بدهید که کدام رمز شماست و این کار اسان است چون قبل از آن نام کاربردی را تایپ کرده اید که احتمالا یک آدرس ایمیل و یا کد ملی و یا نام شماست. به همین سادگی ! بنابراین تلاش کنید همیشه با لپ تاپ خودتان همه جا بروید. (Keylogger نام چنین سرویسی است! )  

تمام تلاش خود را کردیم تا شما را متقاعد کنیم رمز های خوب ، قوی و غیر قابل حدس زدن و هک کردن بسازید ، گرچه هیچ رمزی و هیچ سیستمی در این جهان امن نیست اما بهرحال شما وظیفه دارید از اطلاعات خود مراقبت کنید ، با مشاوران ما در  VIP Host در تماس باشید و سوالات و ابهامات خود را بپرسید.

اگر شما در اینترنت کسب و کاری دارید و کالا و خدماتی می فروشید و می خواهید امنیت را برقرار کنید مقاله 10شیوه تضمین شده برای افزایش امنیت فروشگاه اینترنتی را حتما بخوانید.

Rate this post

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *