Пароли и двухфакторная защита: безопасность аккаунтов в три шага

Обложка статьи: Пароли и двухфакторная защита: безопасность аккаунтов в три шага

Большинство взломов происходит не из-за хитрых технологий, а из-за слабых паролей. Улучшить защиту можно за один вечер, если следовать трём шагам.

Шаг 1. Придумайте надёжные пароли

Хороший пароль длинный и неочевидный. Длина важнее «хитрых» символов: пароль из четырёх-пяти случайных слов надёжнее короткого набора с цифрами. Чего делать нельзя:

  • использовать даты рождения, имена, клички;
  • брать простые последовательности вроде «12345678» или «qwerty»;
  • применять один пароль на разных сайтах.

Последний пункт самый опасный: если один сайт «утёк», злоумышленники пробуют тот же пароль в почте, соцсетях и банках.

Пример надёжного пароля

Придумайте необычную цепочку слов, которую знаете только вы. Скажем, несколько не связанных между собой слов: «яблоко, гитара, туман, чайник». Пароль из такой цепочки легко запомнить и трудно подобрать. Главное — не использовать известные цитаты и строчки из песен: их проверяют в первую очередь.

Шаг 2. Используйте менеджер паролей

Запомнить десятки уникальных паролей невозможно. Для этого существуют менеджеры паролей — программы, которые хранят пароли в зашифрованном виде и подставляют их автоматически. Вам нужно помнить только один надёжный мастер-пароль. Менеджер также умеет генерировать случайные пароли и предупреждает, если пароль оказался в утечке.

Шаг 3. Включите двухфакторную аутентификацию

Двухфакторная защита добавляет второй барьер: кроме пароля, нужно подтвердить вход вторым способом. Это может быть:

  • одноразовый код из приложения-аутентификатора;
  • аппаратный ключ;
  • код из СМС — этот вариант слабее, но лучше, чем ничего.

Даже если пароль украдут, без второго фактора войти в аккаунт не получится. Включайте её в первую очередь для почты, банка и облачных хранилищ: почта нужна для восстановления доступа ко всем остальным сервисам.

Не сообщайте коды никому

Настоящий сервис никогда не просит назвать код из СМС по телефону или в переписке. Если вас об этом просят, даже от имени банка или службы поддержки, это мошенники. Сразу прекратите разговор и позвоните в организацию по номеру с официального сайта.

Резервные способы входа

Продумайте заранее, что будете делать, если потеряете телефон с аутентификатором. Сохраните резервные коды, привяжите второй способ подтверждения и запишите адрес почты для восстановления. Храните эти сведения отдельно от устройства, но в надёжном месте, например дома в ящике.

Как не попасться на фишинг

Фишинг — это поддельные письма и сайты, которые выманивают пароли. Несколько признаков подделки: срочность («аккаунт заблокируют сегодня»), странный адрес отправителя, ошибки в тексте, ссылки, которые ведут не на официальный домен. Не переходите по ссылкам из подозрительных писем, а открывайте нужный сайт вручную.

Что делать, если пароль утёк

Если сервис сообщил об утечке или вы заметили подозрительный вход, немедленно смените пароль. Затем смените его везде, где использовали тот же. Завершите чужие сеансы в настройках безопасности и проверьте, не появились ли в списке неизвестные устройства. Просмотрите почту на предмет писем о сменах настроек, которых вы не делали.

План на вечер

  1. Выберите менеджер паролей и создайте мастер-пароль.
  2. Замените пароли в почте и банке на уникальные.
  3. Включите двухфакторную защиту в главных аккаунтах.
  4. Сохраните резервные коды восстановления в надёжном месте.

Потратив пару часов, вы закроете самые распространённые пути взлома. Это один из самых выгодных обменов времени на безопасность.

Назад
Дальше