đ» W przeszĆoĆci jednÄ z rekomendacji sĆuĆŒÄ cych zwiÄkszeniu bezpieczeĆstwu kont byĆa zmiana hasĆa, np. co 30 dni. Dzisiaj takie zalecenie uznaje siÄ za przestarzaĆe, poniewaĆŒ prowadzi do tworzenia coraz prostszych haseĆ, Ćatwych do zapamiÄtania.
đȘ Nie ma potrzeby regularnej zmiany haseĆ – tak jak nie zmieniamy co kilka miesiÄcy zamkĂłw w drzwiach. Robimy to wtedy gdy zgubimy klucz. HasĆo powinniĆmy zmieniÄ jeĆli stwierdzimy, ĆŒe zostaĆo ujawnione, mieliĆmy wirusa lub atak phishingowy, lub uznamy ĆŒe jest zbyt sĆabe.
Jakie powinny byÄ silne hasĆa?
đą dĆuĆŒsze niĆŒ 16 znakĂłw
đ€ zawierajÄ
ce maĆe, wielkie litery, cyfry i znaki specjalne w losowej kolejnoĆci
đ« nie zawierajÄ
ce fraz sĆownikowych
đ€ nie zawierajÄ
ce ĆŒadnych danych personalnych
đ§Ź unikatowe
đ do kaĆŒdej strony inne
Obecnie rekomendowanym zabezpieczeniem konta jest dwuetapowe uwierzytelnianie, ktĂłre polega na wykorzystaniu dodatkowego skĆadnika logowania:
đ© kod z SMS lub z emaila
đ± kod z aplikacji
â
potwierdzenie w aplikacji uwierzytelniajÄ
cej
đ wykorzystanie fizycznego klucza (U2F)
Ja ze swojej strony polecam korzystanie z managerĂłw haseĆ, np. KeePassXC. BezpiecznoĆci ĆŒyczÄ! đ€
