Nano-lecke · általában 2–3 percet vesz igénybe
Erős jelszavak és kétfaktoros hitelesítés
Hosszú jelszavak, egy jelszókezelő és MFA — a rövid összefoglaló.
Újra felhasználod a jelszavadat?
Ugyanazt a jelszót használod a munkahelyeden, mint egy webshopnál? Amikor a webshop adatai kiszivárognak — és ez bekövetkezik —, a bűnözők automatikusan kipróbálják ugyanazt a jelszót minden más helyen is. Ezért az újrahasznált jelszó az egyik leggyakoribb belépési pont.
Tedd ezt
- Használj hosszú jelszavakat (egy 4+ szavas mondat jobb, mint a „Nyar2024!”).
- Soha ne használd újra ugyanazt a jelszót több szolgáltatásnál.
- Használj jelszókezelőt — egy alkalmazást, amely megjegyzi és beírja helyetted a jelszavaidat. A telefonodban valószínűleg már van egy beépítve (iPhone: „Jelszavak” alkalmazás · Android: Google).
- Kapcsold be a kétfaktoros hitelesítést (MFATöbbfaktoros hitelesítés (MFA/2FA): a jelszó mellett egy extra lépés – például egy kód vagy egy jóváhagyás a telefonodon –, hogy egy tolvaj ne tudjon bejelentkezni pusztán a jelszóval.) mindenhol, ahol lehetséges.
Hol biztonságos beírni a jelszót?
https://login.sajat-cegem.hu
Csak az eredeti oldalon, https-sel és lakat ikonnal — és hagyd, hogy a jelszókezelőd töltse ki. Ez ugyanis megtagadja a kitöltést egy hamis domainen, így a hiányzó automatikus kitöltés piros zászló.
Ha váratlan MFA-értesítést kapsz
ne engedélyezd — ez azt jelentheti, hogy valaki próbál bejelentkezni a jelszavaddal.
Ne feledd
Amit a kutatások mondanak
A kétfaktoros hitelesítés (MFA) körülbelül 99,2%-kal csökkenti a fióklopás kockázatát — még jelszókiszivárgás után is. Egy jelszókezelő azonban csak akkor segít, ha hagyod, hogy ő találjon ki új, egyedi jelszavakat neked; és csak ~13% cseréli le a kiszivárgott jelszavát három hónapon belül, így az újrahasználat a fő probléma.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
1. / 3 kérdés
Melyik jelszót a legnehezebb feltörni?
✓ Helyes!
A hosszúság felülmúlja a szimbólumokat: négy véletlenszerű szó kitalálása végtelenül tovább tart, mint hat karakteré — és a „Nyár + évszám” típusú mintákat próbálják ki elsőként a gépek.
2. / 3 kérdés
Ugyanazt a jelszót használod a munkahelyeden és egy webshopnál. A webshopot feltörik. Mit jelent ez a munkahelyi fiókodra nézve?
✓ Helyes!
A bűnözők automatikusan kipróbálják a kiszivárgott jelszavakat több ezer más szolgáltatásnál — és az e-mail-címed általában a felhasználóneved is egyben. Változtass jelszót, és soha ne használd újra.
3. / 3 kérdés
Egy új rendszerhez kell bejelentkezési adatokat létrehoznod. Hogyan választasz jelszót?
✓ Helyes!
Egy „erős” jelszó nem segít, ha egy helyen kiszivárog, és mindenhol ugyanazt használod — a „+1 a végén” trükköt pedig a gépek azonnal kitalálják. Legyen mindig egyedi; a kezelő megjegyzi helyetted.
Szép munka!
Elvégezted az egyik alapkurzust — ezeket mindenki ingyen megkapja.
Egy ingyenes bejelentkezéssel:
- Elmentjük a pontjaidat, a fejlődésedet és a kurzusbizonyítványodat.
- A szerepedhez szabott kurzusokat kapsz — nem csak az alapkurzusokat.
- A képzést pontosan akkor küldjük el, amikor szükséged van rá — például egy phishing-teszt utáni gyakorlásként.