Паролі та облікові записи

Надійний пароль – ключ до захисту від кіберзагроз!

Створюйте надійні паролі до всіх сервісів і пристроїв, які ви використовуєте (комп’ютер, ноутбук, смартфон, планшет, роутер, розумні домашні пристрої тощо). Після купівлі нових пристроїв відразу змінюйте стандартні заводські паролі.

Надійним паролем вважається складний та унікальний пароль

Складний пароль повинен містити:

12 символів або більше

великі та малі літери

цифри, спеціальні знаки / символи та навіть пробіли

Уникайте паролів, які легко вгадати

Під час створення пароля не використовуйте:

особисту інформацію (дата народження, прізвище, ім’я, адреса, номер телефону, дівоче прізвище або ім'я вашого домашнього улюбленця тощо)

загальновідомі комбінації паролів (наприклад, Qwerty12, Password123456, Admin1234 та ін.)

послідовне або зворотне написання символів або цифр

Придумайте пароль, який запам'ятати просто, вгадати неможливо

Використовуйте фрази – кодові слова. Основна ідея – використовувати перші літери кожного слова знайомої фрази або речення як основу для пароля. Це може бути відома цитата, рядок з вашого улюбленого вірша, пісні тощо. Далі замініть або додайте в послідовність знаків деякі літери, цифри та спеціальні символи за тільки вам відомою системою. Наприклад, якщо з фрази "КіберПес любить гризти мамині капці та одяг!"  обрати перші літери слів і додати спеціальні символи та цифри вийде така комбінація – Kplgmkto!#24.

Використовуйте різні паролі

Однакові паролі – це те саме, що мати один ключ до будинку, автомобіля, сейфа. Якщо зловмисники отримають доступ до цього пароля, вони зможуть отримати доступ до всіх облікових записів, де він використовується.
Створюйте паролі, які істотно відрізняються від попередніх, що використовувалися на цьому ж сервісі чи пристрої.
Регулярно змінюйте паролі (кожні 3–6 місяців або тоді, коли система попросить вас це зробити). Для дуже важливих облікових записів їх рекомендується змінювати частіше.

Надійно зберігайте паролі

  • Нікому не повідомляйте паролі та коди (одноразові паролі) банків і мобільних операторів.
  • Не діліться паролями через електронну пошту або повідомлення.
  • Не записуйте свої паролі на наліпці на ноутбуці/комп’ютері.
  • Не зберігайте паролі на смартфоні або ноутбуці в нотатках.
  • Не зберігайте паролі у браузерах (під час першої спроби ввести пароль на вебсайті ваш браузер пропонує зберегти ці дані. Якщо погодитись, то він збереже ім'я користувача та пароль і надалі буде автоматично заповнювати їх під час авторизації на вебсайті).

Запам’ятовуйте паролі – це найнадійніший спосіб їх зберігання

Запитання для відновлення паролів

Запитання для відновлення паролів – це додатковий захист, що полягає в тому, щоб користувач міг відновити свій доступ до облікового запису, якщо він забув свій пароль. Користувач під час налаштування облікового запису зазначає певне запитання, на яке він може легко відповісти (наприклад, "Де я зустрів / зустріла свого найкращого друга / подругу?"), і дає відповідь на нього. Якщо пароль забутий, то система поставить це запитання, а правильна відповідь дасть змогу відновити доступ до облікового запису або змінити пароль.
Використовуйте запитання, відповідь на які відома тільки вам. Уникайте використання загальновідомих фактів, які можна знайти у ваших соціальних мережах. Розгляньте можливість надання недійсних або вигаданих відповідей.

Найпопулярніші у світі паролі 2023 року (дані NordPass)

image
Популярність
Пароль
Кількість використань
Час злому
1
123456
4,524,867
1 секунда
2
admin
4,008,850
1 секунда
3
12345678
1 секунда
1,371,152
4
123456789
1,213,047
1 секунда
5
1234
969,811
1 секунда
6
12345
728,414
1 секунда
7
password
710 321
1 секунда
8
123
528086
1 секунда
9
Aa123456
319 725
1 секунда
10
1234567890
302 709
1 секунда

Регулярно перевіряйте електронну пошту на витік персональних даних

Використовуйте сервіси Have I Been Pwned або How secure is my password?  для перевірки надійності пароля.
Для перевірки введіть адресу своєї електронної пошти на головній сторінці сервісу, і ви отримаєте звіт про будь-які відомі порушення, де зазначена адреса була використана. У разі витоку даних потрібно змінити свій пароль до відповідної адреси електронної пошти та інші налаштування безпеки. Також на цих сервісах можна налаштувати отримання сповіщень про витік ваших даних.

ВАЖЛИВО! Не про всі витоки даних відомо, тому така перевірка не є надійною на 100%, але є гарним доповненням до безпеки ваших даних.

Не вводьте логіни та паролі на невідомих та підозрілих сайтах

Біометричні дані для авторизації

Біометричні дані, наприклад, відбитки пальців, розпізнавання обличчя або сканування відбитка долоні можуть бути унікальними для кожної особи та надійно захищають від несанкціонованого доступу до вашої особистої інформації. Однак слід пам'ятати, що біометричні дані також можуть бути скомпроментованими.  У такому разі їх вже неможливо змінити, як у випадку з паролем.

Використовуйте біометричні дані разом з іншими методами автентифікації, такими як: паролі чи багатофакторна автентифікація для забезпечення максимального рівня безпеки.