Nano-oppitunti · kestää yleensä 2–3 minuuttia
Vahvat salasanat & kaksivaiheinen tunnistautuminen
Pitkät salasanat, salasananhallinta ja MFA — lyhyt versio.
Käytätkö samaa salasanaa useaan paikkaan?
Käytätkö samaa salasanaa töissä kuin verkkokaupassa? Kun verkkokaupan tiedot vuotavat — ja niin käy ennemmin tai myöhemmin — rikolliset kokeilevat samaa salasanaa automaattisesti kaikkialla muuallakin. Siksi salasanojen uudelleenkäyttö on yksi yleisimmistä sisäänpääsyväylistä.
Tee näin
- Käytä pitkiä salasanoja (4+ sanan lause on parempi kuin "Kesa2024!").
- Älä koskaan käytä samaa salasanaa useassa palvelussa.
- Käytä salasananhallintaa — sovellusta, joka muistaa ja täyttää salasanasi puolestasi. Puhelimessasi on jo yksi valmiina (iPhone: "Salasanat"-sovellus · Android: Google).
- Ota kaksivaiheinen tunnistautuminen (MFAMonivaiheinen tunnistautuminen (MFA/2FA): salasanan lisäksi vaadittu ylimääräinen vaihe — esimerkiksi koodi tai vahvistus puhelimessa — jotta pelkkä salasana ei riitä varkaalle kirjautumiseen.) käyttöön aina kun mahdollista.
Missä on turvallista syöttää salasana?
https://kirjaudu.oma-yritys.fi
Vain aidolla sivustolla, jossa on https ja lukko — ja anna salasananhallinnan täyttää se puolestasi. Se nimittäin kieltäytyy täyttämästä väärennetyllä verkkotunnuksella, joten puuttuva automaattitäyttö on punainen lippu.
Jos saat odottamattoman MFA-pyynnön
älä hyväksy sitä — se voi tarkoittaa, että joku yrittää kirjautua sisään salasanallasi.
Muista tämä
Tutkimus sanoo
Kaksivaiheinen tunnistautuminen (MFA) vähentää tilin haltuunoton riskiä noin 99,2 % — myös salasanavuodon jälkeen. Salasananhallinta auttaa kuitenkin vain, jos annat sen keksiä sinulle uusia, ainutlaatuisia salasanoja; ja vain noin 13 % vaihtaa vuotaneen salasanan kolmen kuukauden sisällä, joten uudelleenkäyttö on suurin syntipukki.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
Kysymys 1/3
Mikä salasana on vaikein murtaa?
✓ Oikein!
Pituus voittaa symbolit: neljän satunnaisen sanan arvaaminen kestää äärettömästi kauemmin kuin kuuden merkin — ja kaavat kuten "Kesa + vuosiluku" ovat ensimmäisiä, joita koneet kokeilevat.
Kysymys 2/3
Käytät samaa salasanaa töissä ja verkkokaupassa. Verkkokauppa joutuu tietomurron kohteeksi. Mitä se tarkoittaa työtilisi kannalta?
✓ Oikein!
Rikolliset testaavat vuotaneita salasanoja tuhansia muita palveluita vastaan täysin automaattisesti — ja sähköpostiosoitteesi on yleensä käyttäjätunnus. Vaihda salasana äläkä koskaan käytä samaa uudelleen.
Kysymys 3/3
Sinun pitää luoda kirjautumistunnukset uuteen järjestelmään. Miten valitset salasanan?
✓ Oikein!
"Vahva" salasana ei auta, jos se vuotaa yhdessä paikassa ja on käytössä kaikkialla — ja "+1 loppuun" on ensimmäinen asia, jota koneet arvaavat. Käytä ainutlaatuista salasanaa joka kerta; anna hallinnan muistaa se.
Hyvin tehty!
Olet suorittanut yhden peruskursseista — ne kaikki saavat ilmaiseksi.
Ilmaisella kirjautumisella saat:
- Pisteesi, edistymisesi ja kurssitodistuksesi tallennetaan.
- Saat roolisi mukaan räätälöityjä kursseja — et vain peruskursseja.
- Lähetämme koulutuksen juuri silloin kun tarvitset sitä — esimerkiksi seurantana phishing-testin jälkeen.