Lühiõppetund · võtab tavaliselt 2–3 minutit
Tugevad paroolid ja kaheastmeline autentimine
Pikad paroolid, paroolihaldur ja MFA — lühiversioon.
Kas kasutad üht ja sama parooli mitmel pool?
Kas kasutad tööl sama parooli mis veebipoes? Kui veebipoe andmed lekivad — ja need lekivad —, proovivad kurjategijad automaatselt sama parooli kõikjal mujal. Seetõttu on parooli taaskasutus üks kõige sagedasemaid teid sissemurdmiseks.
Tee nii
- Kasuta pikki paroole (4+ sõnast koosnev lause on parem kui „Suvi2024!“).
- Ära kunagi kasuta sama parooli mitmes teenuses.
- Kasuta paroolihaldurit — rakendust, mis jätab su paroolid meelde ja täidab need sinu eest. Sinu telefonis on juba üks sisseehitatud (iPhone: rakendus „Paroolid“ · Android: Google).
- Lülita kaheastmeline autentimine (MFAMitmeastmeline autentimine (MFA/2FA): lisasamm peale parooli — näiteks kood või kinnitus telefonis —, mis takistab varast sisse logimast ainult parooli abil.) sisse kõikjal, kus võimalik.
Kus on ohutu parool sisestada?
https://login.minu-firma.ee
Ainult ehtsal lehel, kus on https ja lukusümbol — ja lase oma paroolihalduril see täita. Paroolihaldur keeldub nimelt täitmast võltsitud domeenil, seega puuduv automaattäitmine on punane lipp.
Kui saad ootamatu MFA-teate
ära kinnita seda — see võib tähendada, et keegi proovib sisse logida sinu parooliga.
Pea meeles
Teadus ütleb
Kaheastmeline autentimine (MFA) vähendab konto ülevõtmise riski umbes 99,2% võrra — ka pärast parooli leket. Paroolihaldur aitab aga ainult siis, kui lased sellel luua sulle uued, unikaalsed paroolid; ja ainult ~13% vahetab lekkinud parooli kolme kuu jooksul, seega taaskasutus on suurim probleem.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
Küsimus 1 / 3
Millist parooli on kõige raskem murda?
✓ Õige!
Pikkus võidab sümbolite üle: neli juhuslikku sõna võtab lõputult kauem ära arvata kui kuus märki — ja mustrid nagu „Suvi + aastaarv“ on esimene asi, mida masinad proovivad.
Küsimus 2 / 3
Kasutad sama parooli tööl ja veebipoes. Veebipood häkitakse. Mida see tähendab sinu töökonto jaoks?
✓ Õige!
Kurjategijad testivad lekkinud paroole tuhandete teiste teenuste vastu täiesti automaatselt — ja sinu e-posti aadress on tavaliselt kasutajanimi. Vaheta parool ja ära kunagi kasuta sama parooli mitmel pool.
Küsimus 3 / 3
Pead looma uue süsteemi jaoks sisselogimise. Kuidas valid parooli?
✓ Õige!
„Tugev“ parool ei aita, kui see lekib ühest kohast ja seda kasutatakse kõikjal — ja „+1 lõpus“ arvavad masinad kohe ära. Iga kord unikaalne; lase halduril see meelde jätta.
Tubli töö!
Sa oled läbinud ühe põhikursustest — need, mida kõik saavad tasuta.
Tasuta kontoga saad:
- Sinu punktid, edenemine ja kursusetunnistus jäävad talletatuks.
- Kursused, mis on kohandatud sinu rolli järgi — mitte ainult põhikursused.
- Koolituse saadame just siis, kui seda vaja on — näiteks kui järelmeetmena pärast phishing-testi.