Logo nl.androidermagazine.com
Logo nl.androidermagazine.com

Beveiliging 101: wachtwoorden

Inhoudsopgave:

Anonim

Met zoveel van ons leven online, is veilige p @ $$ w0rdz een must

Show van virtuele handen - hoeveel van ons gebruiken hetzelfde wachtwoord voor alles en overal? Ik hoop dat iedereen nee zei, maar ik weet zeker dat niet iedereen dat deed. Het is de hoogste tijd om over wachtwoorden te praten en waarom een ​​slimme en veilige routine in uw belang is.

Hoewel dit voor velen van ons gezond verstand is en voor de meer geavanceerde gebruikers niets nieuws, kunnen velen van ons hier wat begeleiding gebruiken. Er zijn zoveel opties (zowel goed als slecht) en als je ooit iemand een van je wachtwoorden hebt laten krijgen en gebruiken, weet je hoe belangrijk dit allemaal kan zijn.

Wacht niet tot dat gebeurt. Neem vandaag de controle over uw online beveiliging, te beginnen met uw wachtwoorden.

De basis

Voordat we dieper ingaan, laten we de basisprincipes van goed wachtwoordbeheer doornemen. Tenzij u een paar eenvoudige regels volgt, doet niets anders dat u doet er veel toe. We doen dit zodat we zo veilig mogelijk kunnen blijven van identiteitsdiefstal en financieel verlies, maar het is ook belangrijk voor routinematige dingen als forumwachtwoorden. Je wilt niet dat iemand anders je imiteert, ooit. Overal. Ooit.

  • Gebruik unieke wachtwoorden. Weersta de verleiding om hetzelfde wachtwoord te gebruiken voor al uw aanmeldingen, want op een dag komt u terug, hoe sterk dat wachtwoord ook is. Websites en webservices kunnen en worden gehackt. Als de slechterik uw inloggegevens van een website krijgt, kunt u wedden dat hij (of zij) het overal en altijd zal proberen. Zoals PayPal. Of uw bank.
  • Gebruik nooit unieke identificatienummers of woorden voor uw wachtwoord. Je geboortedatum, sofinummer of de meisjesnaam van je moeder maken vreselijke wachtwoorden. Al deze informatie is elders beschikbaar en is aan u gebonden.
  • Gebruik iets dat waarschijnlijk niet wordt geraden of gekraakt. P @ $$ W0RD of ABC123 is niet de manier om hier naartoe te gaan. Maak uw wachtwoord ten minste acht tekens lang en voeg speciale tekens, cijfers en een combinatie van hoofdletters en kleine letters toe. Elke wachtwoordstring kan na verloop van tijd worden gekraakt, maar als het de klootzakken moeilijk maakt om te proberen te kraken, betekent dit meestal dat ze naar een gemakkelijker teken gaan. Dieven zijn lui. Sommige mensen zeggen dat je het beste wachtwoordgenerators gebruikt, maar onthoud dat willekeurig niet altijd willekeurig betekent. Als ik wil dat iets zo sterk mogelijk is, genereer ik een wachtwoord en voeg ik vervolgens een karakter toe tussen elk bestaand karakter. Ik eindig met wachtwoorden die onmogelijk te onthouden zijn, maar we zullen dat zo behandelen.
  • Bewaar uw wachtwoorden nooit in een gewoon tekstbestand op een elektronisch apparaat. Als iemand in je telefoon - of je computer - terechtkomt, lijkt een bestand met de naam passwords.txt op de Alaska Gold-rush. Zelfs als uw telefoon- of computeropslag is gecodeerd, codeert u elk record van uw wachtwoorden met een eigen uniek wachtwoord.

Er zijn eindeloze kleine dingen die we kunnen doen die zullen helpen, maar volg altijd deze basisregels elke keer dat u een wachtwoord moet maken.

De beheerde aanpak

Als je op de kern komt, zijn er twee basismanieren om veilige wachtwoorden bij te houden - gebruik een wachtwoordbeheerder of houd je eigen lijst bij. Hoe dan ook, het kan zeer effectief zijn als het correct wordt uitgevoerd, maar voor de meeste mensen - normale mensen die geen totale computernerd zijn - is een wachtwoordbeheerder waarschijnlijk de beste manier om alles bij te houden.

Er zijn veel opties als het gaat om wachtwoordbeheerders, zowel op uw telefoon als op uw computer. Als je er al een gebruikt, blijf er dan bij tenzij er iets is dat je dwingt om te veranderen. Het belangrijkste hier is om het religieus te gebruiken. Word niet lui op een website en typ iets in voor een wachtwoord zonder het toe te voegen aan de database van uw wachtwoordbeheerder. Op deze manier kunt u een van die sterke, maar onmogelijk te onthouden, wachtwoorden gebruiken waar we het eerder over hadden.

In plaats van een suggestie te geven welke u moet kiezen als u op zoek bent naar een wachtwoordbeheerder, laten we het hebben over wat u in een goede moet zoeken. De meeste wachtwoordbeheerders werken op dezelfde manier. Het programma is een front-end voor een database die aanmeldingsinformatie veilig opslaat en door u aan te melden bij de wachtwoordbeheerder kunt u deze informatie ophalen wanneer u deze nodig hebt. Op deze manier hoeft u slechts één sterk wachtwoord te onthouden en kunt u dit gebruiken om individuele wachtwoorden voor al uw accounts te krijgen. Er zijn andere waardige opties die een goede wachtwoordbeheerder zal bevatten, en die zullen u gebruiken om te beslissen welke het beste voor u is.

  • Ondersteuning voor meerdere apparaten. Zorg ervoor dat uw wachtwoordbeheerder meer dan één apparaat ondersteunt dat de wachtwoorddatabase toevoegt en leest. Op deze manier kunt u dezelfde software op uw telefoon en op uw computer gebruiken. Vertrouw ons, dit is een must.
  • Veilige opslag van de databasebestanden. De kans is groot dat uw wachtwoordbeheerder gevoelige informatie ergens opslaat die alle verbonden apparaten kunnen bereiken. Zorg ervoor dat je vertrouwt waar dingen worden opgeslagen. Dit is waar beoordelingen en mond-tot-mondreclame kunnen helpen. Als je naar de Android Central-forums zou dwalen en vijf verschillende mensen zou vragen welke wachtwoordbeheerder de beste is (en dat zou je ook moeten doen), is de kans groot dat je vijf verschillende antwoorden krijgt. Er zijn veel goede opties, dus vraag het de mensen die ze gebruiken.
  • Veilige verwerking van gegevens terwijl de app open is. Als u een app voor wachtwoordbeheer op uw telefoon hebt geopend en naar de achtergrond verzendt, wilt u dat deze volledig vastloopt. In het ideale geval wilt u zelfs geen gegevens op de miniatuur in de taakwisselaar zien. Als de database niet is vergrendeld voor ALLE gebruikers (zelfs root) terwijl de app niet actief is, kijk dan naar een andere app. Dit is uiterst belangrijk als je je telefoon hebt geroot. Installeer de app die u wilt gebruiken, kijk in de instellingen, kijk hoe en wanneer u de app kunt vergrendelen en test hem vervolgens zelf.
  • Het moet handig in gebruik zijn. Als een wachtwoordbeheerder lastig te gebruiken is, zult u het niet gebruiken. Zoek naar dingen zoals het kopiëren van verborgen (wanneer dingen er als volgt uitzien: *******) wachtwoorden naar het klembord, of zelfs een ingebouwde manier om webpagina's in de app te starten waarop uw inloggegevens zijn ingevuld.

Het goede nieuws is dat de meeste van de best beoordeelde wachtwoordbeheerders in Google Play aan deze criteria voldoen. Ik wil nog steeds dat je ze zelf probeert, maar hier op het AC-kantoor houden we van mSecure en LastPass. Maar anderen, zoals Dashwire of KeePass zijn ook geweldig. Onze criteria kunnen verschillen van de uwe, dus probeer ze gewoon totdat u degene vindt die perfect voor u is.

Zelf doen

Hoewel het iets meer te beheren is wanneer je het zelf doet, is dit ook een effectieve manier om inloggegevens op te slaan en op te halen als je toegewijd bent. Meestal betekent dit een veilige plek om een ​​"master" -bestand van wachtwoorden op te slaan dat voldoet aan uw beveiligingsstandaarden, een tweede exemplaar van die lijst op uw apparaat of in een privé-cloud waar u (en alleen u) er naartoe kunt wanneer u nodig hebt het.

U wilt hier speciale aandacht besteden aan bestandscodering, omdat u dit handmatig doet. Gedurende de dag kunt u het gecodeerde bestand op uw apparaat openen en alle informatie ophalen die u nodig hebt, of er nieuwe informatie aan toevoegen. Kopieer dit bestand naar de "master" -locatie zodat u altijd een volledige en volledige back-up hebt.

Dit is veel werk en je moet heel beveiligingsbewust zijn over de bestanden zelf en de plaatsen waar je ze opslaat, maar het lost wel één probleem op dat velen niet leuk vinden aan het gebruik van een wachtwoordbeheerder - de cloud. Bedrijven als LastPass of oneSafe nemen beveiliging zeer serieus en worden waarschijnlijk niet gehackt. Maar zoals we allemaal weten, gebeurt er iets. Als een van deze bedrijven wordt aangetast, is het heel goed mogelijk dat iemand toegang heeft tot al uw sterke wachtwoorden en de bijbehorende inloggegevens. De kans is groot dat dit nooit zal gebeuren. Die jongens zijn hier veel beter in dan de meesten van ons ooit zullen zijn. Maar voor sommige mensen is zelfs de kleinste kans een te grote kans. We zullen niet oordelen.

Als u deze kant op gaat, moet u meer beveiligen dan uw lijst met wachtwoorden. Het is ook veel werk dat je niet mag vergeten te doen. Maar het geeft u volledige controle over al uw gegevens.

Wat gebruiken we

We gebruiken allemaal een wachtwoordbeheerder hier bij AC. We kunnen andere software gebruiken, maar we zijn afhankelijk van de mensen die dit soort dingen voor de kost schrijven om alles veilig voor ons te houden. Omdat we verschillende behoeften en voorkeuren hebben, past geen enkele oplossing bij ons. Phil houdt bijvoorbeeld van LastPass vanwege de uitstekende integratie met de desktopbrowser. Ik hou van mSecure omdat ik hiermee de cloud kan omzeilen en kan synchroniseren met een computer op mijn lokale netwerk. Andrew gebruikt LastPass vanwege hoe goed het werkt in alle browsers en apparaten die hij gebruikt - en het is doodeenvoudig. Richard gebruikt mSecure omdat het platformoverschrijdend is en een aantrekkelijk prijsniveau heeft. Bovendien gebruiken we allemaal tweefactorauthenticatie op alles van Mobile Nations. We hebben onze spullen nodig om zo veilig mogelijk te blijven.

Dit betekent dat we misschien een beetje geld moeten uitgeven aan dure software of abonnementsservices, maar wanneer u online werkt, zijn wachtwoorden een onderdeel van uw levensonderhoud. Mogelijk hebt u een specifieke functieset of ondersteuning nodig voor iets dat we niet nodig hebben. Wat we allemaal gemeen hebben, ongeacht wat we voor de kost doen of wat we op internet doen, is een behoefte om onze informatie en accounts buiten het bereik van de slechterik te houden.

U moet overwegen hoe u uw wachtwoorden wilt beheren, kiezen wat het beste voor u is en dit altijd en altijd gebruiken.