Co czyni hasło silnym
Bezpieczne hasło jest przede wszystkim długie i nieprzewidywalne. Atakujący nie zgadują haseł ręcznie — używają programów, które testują miliardy kombinacji na sekundę. Im więcej znaków i im większa losowość, tym dłużej trwa złamanie hasła. Krótkie hasło, nawet ze znakami specjalnymi, łamie się znacznie szybciej niż długie.
Najprostszy sposób na mocne, losowe hasło to skorzystanie z generatora haseł, który tworzy ciąg z dużych i małych liter, cyfr oraz symboli i od razu ocenia jego siłę.
Długość kontra skomplikowanie
Powszechny mit każe „mieszać znaki specjalne”. W praktyce długość ma większe znaczenie niż egzotyczne znaki. Hasło 16-znakowe jest dramatycznie trudniejsze do złamania niż 8-znakowe, niezależnie od tego, ile w tym ostatnim symboli.
| Długość hasła | Odporność na złamanie |
|---|---|
| 8 znaków | niska — do uniknięcia |
| 12 znaków | akceptowalna |
| 16+ znaków | zalecana |
Frazy-hasła (passphrase)
Jeśli musisz zapamiętać hasło, rozważ frazę-hasło — kilka losowych, niepowiązanych słów (np. „kometa-żaba-most-cynamon”). Taka fraza jest długa, łatwiejsza do zapamiętania niż losowy ciąg, a jednocześnie bardzo trudna do złamania. Pomysłów na słowa dostarczy generator nicków lub generator słów.
Menedżer haseł — najlepsze rozwiązanie
Nie da się zapamiętać dziesiątek unikalnych, długich haseł — i nie trzeba. Menedżer haseł przechowuje je w zaszyfrowanym sejfie, a Ty pamiętasz tylko jedno hasło główne. Dzięki temu każde konto może mieć inne, losowe hasło wygenerowane maszynowo.
Włącz weryfikację dwuetapową (2FA)
Nawet najlepsze hasło warto wzmocnić drugim składnikiem logowania. Weryfikacja dwuetapowa wymaga dodatkowo jednorazowego kodu (OTP) z aplikacji lub SMS-a. Jak działają takie kody, zobaczysz w generatorze OTP.
Najczęstsze błędy
- Używanie tego samego hasła wszędzie.
- Imiona, daty urodzenia i „123456” jako hasło.
- Zbyt krótkie hasła „dla wygody”.
- Zapisywanie haseł w notatniku lub mailu.
Podsumowanie
Postaw na długość, unikalność i menedżer haseł, a do tego włącz weryfikację dwuetapową. Mocne, losowe hasło wygenerujesz w sekundę narzędziem obok — to najprostszy krok, który realnie poprawi Twoje bezpieczeństwo w sieci.