Nanolekcja · zwykle zajmuje 2–3 minuty
Silne hasła i weryfikacja dwuetapowa
Długie hasła, menedżer haseł i MFA — wersja w skrócie.
Powtarzasz swoje hasło?
Używasz tego samego hasła w pracy co w sklepie internetowym? Kiedy dane tego sklepu wyciekną — a to się zdarza — przestępcy automatycznie sprawdzają to samo hasło wszędzie indziej. Dlatego powtarzanie haseł to jedna z najczęstszych dróg włamania.
Rób tak
- Używaj długich haseł (zdanie z 4+ słów jest lepsze niż „Lato2024!”).
- Nigdy nie powtarzaj tego samego hasła w wielu serwisach.
- Korzystaj z menedżera haseł — aplikacji, która zapamiętuje i wpisuje za Ciebie hasła. Twój telefon ma już taką wbudowaną (iPhone: aplikacja „Hasła” · Android: Google).
- Włącz weryfikację dwuetapową (MFAUwierzytelnianie wieloczynnikowe (MFA/2FA): dodatkowy krok obok hasła — na przykład kod lub potwierdzenie na telefonie — dzięki czemu złodziej nie zaloguje się, znając tylko hasło.) wszędzie, gdzie to możliwe.
Gdzie bezpiecznie wpisywać hasło?
https://login.moja-firma.pl
Tylko na prawdziwej stronie z https i kłódką — i pozwól, żeby wpisał je Twój menedżer haseł. On odmówi wypełnienia pola na fałszywej domenie, więc brak autouzupełnienia to czerwona flaga.
Jeśli dostaniesz niespodziewaną prośbę o zatwierdzenie MFA
nie zatwierdzaj jej — to może oznaczać, że ktoś właśnie próbuje zalogować się na Twoje hasło.
Zapamiętaj
Badania mówią
Weryfikacja dwuetapowa (MFA) zmniejsza ryzyko przejęcia konta o ok. 99,2% — nawet po wycieku hasła. Menedżer haseł pomaga jednak tylko wtedy, gdy pozwolisz mu wymyślać za Ciebie nowe, unikalne hasła; a tylko ok. 13% osób zmienia wyciekłe hasło w ciągu trzech miesięcy, więc to powtarzanie haseł jest największym grzechem.
Microsoft Research 2023 · Lyastani i in., USENIX Security 2018 · Bhagavatula i in., CMU 2020.
Pytanie 1 z 3
Które hasło jest najtrudniejsze do złamania?
✓ Poprawnie!
Długość bije symbole: cztery losowe słowa zajmuje nieskończenie więcej czasu odgadnąć niż sześć znaków — a wzorce typu „Pora roku + rok” to pierwsze, co sprawdzają maszyny.
Pytanie 2 z 3
Używasz tego samego hasła w pracy i w sklepie internetowym. Sklep zostaje zhakowany. Co to oznacza dla Twojego konta służbowego?
✓ Poprawnie!
Przestępcy testują wyciekłe hasła w tysiącach innych serwisów całkowicie automatycznie — a Twój adres e-mail zwykle pełni rolę loginu. Zmień hasło i nigdy go nie powtarzaj.
Pytanie 3 z 3
Musisz założyć login do nowego systemu. Jak wybierasz hasło?
✓ Poprawnie!
„Silne” hasło nie pomoże, jeśli wycieknie w jednym miejscu i jest używane wszędzie — a sztuczkę „+1 na końcu” maszyny odgadują od razu. Za każdym razem unikalne hasło; niech menedżer je zapamięta.
Świetna robota!
Ukończyłeś/ukończyłaś jeden z kursów podstawowych — te, które otrzymują wszyscy za darmo.
Z bezpłatnym logowaniem:
- Twoje punkty, postępy i certyfikat ukończenia zostają zapisane.
- Otrzymasz kursy dopasowane do Twojej roli — nie tylko podstawowe.
- Wysyłamy szkolenie dokładnie wtedy, gdy jest potrzebne — np. jako uzupełnienie po symulacji phishingu.