دليل كلمات المرور القوية وحماية الحسابات
يعتمد أمان كلمات المرور القوي بدرجة أقل على التعقيد المبالغ فيه، وبدرجة أكبر على الطول والتفرد والتخزين الآمن. وتُعد إعادة استخدام كلمات المرور عبر خدمات متعددة من أكثر الطرق شيوعاً لانتشار اختراق الحسابات.
يجب أن تكون كلمة المرور القوية طويلة وفريدة ومخصصة لحساب واحد فقط.
لماذا تُعد إعادة استخدام كلمات المرور خطرة؟
عندما تتعرض إحدى الخدمات لتسريب بيانات الاعتماد، يحاول المهاجمون غالباً استخدام أسماء المستخدمين وكلمات المرور نفسها في خدمات أخرى.
تُعرف هذه التقنية عادةً باسم حشو بيانات الاعتماد، وهي تجعل إعادة استخدام كلمات المرور خطراً بشكل خاص.
1. الطول مهم
تزيد كلمات المرور الأطول عموماً عدد الاحتمالات التي يجب على المهاجم التعامل معها.
وقد تكون عبارة مرور طويلة أسهل في التذكر من كلمة مرور قصيرة شديدة التعقيد.
2. التفرد أهم من حفظ كل شيء
يجب أن يكون لكل حساب مهم كلمة مرور خاصة به.
يحد ذلك من أثر اختراق خدمة واحدة لأن كلمة المرور المكشوفة لا يمكن إعادة استخدامها في خدمات أخرى.
3. استخدم مدير كلمات مرور
يمكن لمدير كلمات مرور موثوق إنشاء بيانات اعتماد فريدة وتخزينها بأمان.
ويقلل ذلك الحاجة إلى إعادة استخدام كلمات المرور أو تخزينها في ملاحظات ومستندات غير آمنة.
4. فعّل المصادقة متعددة العوامل
تضيف المصادقة متعددة العوامل خطوة تحقق إضافية إلى جانب كلمة المرور.
ويمكن أن تقلل بشكل كبير من خطر الاستيلاء على الحساب عند سرقة كلمة المرور.
5. تجنب الأنماط المتوقعة
غالباً ما يكون من السهل تخمين الأسماء وتواريخ الميلاد وتسلسلات لوحة المفاتيح والاستبدالات الشائعة للأحرف.
يستخدم المهاجمون قوائم كبيرة من أنماط كلمات المرور الشائعة بدلاً من الاعتماد على التخمين العشوائي.
6. غيّر كلمات المرور بعد تعرضها للكشف
إذا كان من المحتمل أن تكون كلمة المرور قد كُشفت، فاستبدلها سريعاً ولا تستخدم كلمة المرور البديلة في أي مكان آخر.
راجع نشاط الحساب وفعّل وسائل مصادقة أقوى عندما تكون متاحة.
راجع مؤشرات قوة كلمة المرور ونقاط الضعف الشائعة.
أدوات ROSVIX ذات الصلة
استخدم هذه الأدوات عند الحاجة إلى فحص المؤشرات التقنية التي يتناولها هذا الدليل.
عادات أفضل لكلمات المرور
- استخدم كلمات مرور أو عبارات مرور طويلة.
- لا تعِد استخدام كلمات المرور المهمة.
- استخدم مدير كلمات مرور موثوقاً.
- فعّل المصادقة متعددة العوامل.
- تجنب المعلومات الشخصية التي يسهل توقعها.
- استبدل بيانات الاعتماد المكشوفة بسرعة.