أفضل ممارسات أمن كلمة السر
تعلم كيفية إنشاء وإدارة وحماية كلمات السر التي تقاوم جميع الهجمات المشتركة
استخدمي كلمة مرور فريدة من نوعها، متولدة عشوائياً لـ16+ شخصية تخزينها في مدير كلمة السر (ليس دماغك أو تطبيق الملاحظات) أبدا إعادة استخدام كلمات السر عبر المواقع. يمكن الحصول على 2FA كدعم.
كلمة سرك هي خط الدفاع الأول 81% من الخروقات تتضمن كلمات سر ضعيفة أو مسروقة هذا الدليل يُعلمك أن تخلق كلمات سرّية تأخذ القراصنة إلى قرون للكسر
سر كلمة السر
ضعيف جدا
Examples: كلمة السر 123، qwerty، 123456
Why: قواعد بيانات السر المشتركة المخالفة
ضعيف
Examples: Mydog2020, johnsmith99
Why: الكلمات الافتراضية + أرقام يمكن التنبؤ بها
متوسطة
Examples: MyD0g! 2020, J0hnSm1th#99
Why: كلام (لي) لا يزال يتبع الأنماط
قوي
Examples: K9$Tz2!pQ7wX#mL
Why: مزيج عشوائي، لا أنماط
قوي جدا
Examples: سعر الصرف الصحيح - 9 دولارات kT
Why: مرارة طويلة (25+ chars)
كيفية خلق كلمات سر قوية
مدير كلمة السر
✓ Pros:
- •عشوائي حقيقي
- •فريدة من نوعها في الموقع
- •سائل آلي
Best for: الجميع - معيار الذهب
مرارة الدايسيوا
✓ Pros:
- •من السهل أن تتذكر
- •طويل جدا
- •لا أنماط
Best for: كلمات السر الرئيسية للتذكير
طريقة التحديد
✓ Pros:
- •الشخصية والتذكارية
Best for: طريقة الدعم
Comparison Manager
1 - كلمة
9/102.99 دولار
جميع البرامج
Key: أفضل تجربة للمستخدمين
Bitwarden
9/10مجانية/ 10 دولارات/سنة
جميع البرامج
Key: المصدر المفتوح، بأسعار معقولة
الشرطة الأخيرة
7/103 دولارات
جميع البرامج
Key: سهل للمبتدئين
الأخطاء الخطيرة التي تلحق بعفو
إعادة استخدام كلمات السر
وتستخدم كلمة السر نفسها في مواقع متعددة؛ ويكشف خرق واحد عن @TM0@حساب.
توليد كلمة مرور جديدة فريدة من نوعها (16+) من أجل @TM0@ باستخدام مدير كلمة السر وتغييرها فوراً إذا أعدت استخدامها
استخدام مدير كلمة المرور لخلق وتخزين كلمة سر فريدة لكل موقع؛ وتمكين تنبيهات الخرق وعدم إعادة استخدام كلمات السر.
استخدام المعلومات الشخصية
ومن السهل تخمين الأسماء أو أعياد الميلاد أو الحيوانات الأليفة أو بطاقات اللعب أو الخردة من وسائل الإعلام الاجتماعية.
يستعاض عن كلمة مرور عشوائية من المدير أو كلمة مرور طويلة من الديسيواير دون مراجع شخصية.
لا تتضمن أبدا أسماء أو تواريخ أو أسماء مستخدمين أو عبارات مشتركة في كلمات السر. أفضل وثائق التفويض المولدة عشوائيا.
Substitutions (@=a, 0=o)
استبدالات (ليتسبيك) تم حسابها في أدوات فك الشق و إضافة القليل من الأمن الحقيقي
استخدام مدير كلمة السر لتوليد شخصيات غير متوقعة أو التحول إلى عملية مرور طويلة.
تجنب الأنماط والبدائل التي يمكن التنبؤ بها؛ الاعتماد على عشوائيات المدير وطول كاف.
كلمات السر القصيرة (12 طالبا)
وكلمات السر القصيرة لها انحدار منخفض ويمكن ان تكون مجبرة بسرعة
تحديث كلمة السر لـ 16-24 شخص يستعمل مديرك، الأطول هو الأقوى
ضعي طول مديركِ الافتراضي على الأقل 16 شخصية لكل كلمة سر جديدة
تخزين في الملحوظات
الملاحظات النصية أو الرسائل الإلكترونية أو الشاشات غير مشفّرة وغالباً ما تكون مُزدحمة
استيراد وثائق التفويض إلى مدير كلمة السر الجديرة بالملاحظة، وحذف نسخ غير آمنة من الملاحظات/الجلسات/المغلقة.
وكلمات السر في المتجر فقط في مدير مشفر؛ وتمكين قفل الجهاز و2FA في حساب المدير.
Frequently Asked Questions
هل مدراء كلمات السر آمنة إذا تم اختراقها؟
نعم AES-256 التشفير ورقمنة المعرفة الصفرية يعني أن قبوك يبقى مشفرة حتى لو تم اختراق الشركة
نفس كلمة السر لـ
لا أبداً إذا حصل المهاجم على الاثنين، يعيدون كل شيء ويسجنونك بشكل دائم.
هل أحتاج إلى 16+ شخصيات؟
نعم 12 ساعة للكسر 16 = آلاف السنين 4 شخصيات إضافية = مكاسب أمنية هائلة
هل أجاب هذا على سؤالك؟
ما زلت بحاجة للمساعدة؟
نحن آسفون لأن هذا لم يكن مفيداً فريق الدعم لدينا يمكن أن تساعدك أكثر.
دعم الاتصال
