Mặc dù trong sâu thẳm bạn biết rõ hơn, nhưng đôi khi vẫn có những điều chúng ta cần được nhắc nhở hàng năm để đưa chúng ta trở lại đúng hướng. Không may thay, vệ sinh mật khẩu tốt là một trong số đó mặc dù thực tế là chúng ta sử dụng mật khẩu cho hàng chục tài khoản trực tuyến mỗi ngày.
Vì lý do này, ngày Thứ Năm đầu tiên của tháng 5 đã được các chuyên gia an ninh mạng chỉ định là Ngày Mật khẩu Thế giới vào năm 2013. Tuy nhiên, ý tưởng đằng sau ngày này thực sự thuộc về một nhà tư vấn bảo mật có tên Mark Burnett người đã viết hướng dẫn chính xác về mật khẩu gần hai thập kỷ trước.
Vào năm 2005 Mật khẩu hoàn hảoBurnett đã cảnh báo người đọc về tất cả các lỗi mật khẩu phổ biến mà họ có thể mắc phải, chẳng hạn như việc sử dụng tên của các thành viên trong gia đình hoặc vật nuôi để làm cho mật khẩu của họ dễ nhớ hơn. Ông cũng đưa vào danh sách xếp hạng 500 mật khẩu tệ nhất vào thời điểm đó, từ “123456” đến “qwerty” cho đến chỉ sử dụng “mật khẩu”.
Mặc dù thế giới đã thay đổi rất nhiều kể từ khi Burnett lần đầu tiên viết hướng dẫn về mật khẩu, nhưng thật không may, bản chất con người lại không như vậy. Mọi người thích đi đường tắt mặc dù biết điều gì có nguy cơ. Tuy nhiên, khi nói đến mật khẩu, toàn bộ cuộc sống số của bạn có thể gặp nguy hiểm.
Tôi đã viết về an ninh mạng từ tin tặc đến phần mềm độc hại và tất nhiên, vệ sinh mật khẩu trong một thập kỷ nay và đây là ba mẹo tôi đã học được trong quá trình thực hiện để giúp bạn sửa sai khi nói đến mật khẩu của riêng bạn trong Ngày Mật khẩu Thế giới này.
Việc tạo ra mật khẩu mạnh có thể dễ dàng

Khi đăng ký tài khoản trực tuyến mới, việc nhập mật khẩu thường là bước cuối cùng mặc dù là bước quan trọng nhất. Vì nhiều người chỉ muốn hoàn thành quá trình này nên họ có thể đi tắt bằng cách nghĩ ra một mật khẩu đơn giản có thể dễ dàng bị bẻ khóa hoặc thậm chí tệ hơn, họ có thể chỉ sử dụng lại mật khẩu từ một tài khoản khác.
Việc sử dụng lại mật khẩu là cực kỳ nguy hiểm vì khi tin tặc có quyền truy cập vào một trong các tài khoản của bạn, chúng sẽ thử những thông tin đăng nhập đó trên các trang web khác thông qua một quy trình được gọi là nhồi thông tin xác thực. Nếu bạn sử dụng cùng tên người dùng và mật khẩu trên nhiều trang web, khi thông tin xác thực của bạn bị đánh cắp hoặc bị lộ trực tuyến, thì tin tặc sẽ rất dễ dàng thử và sử dụng chúng với các tài khoản trực tuyến khác của bạn.
Đây là lý do tại sao bạn cần tạo mật khẩu mạnh và duy nhất cho mỗi tài khoản trực tuyến của mình. Lý tưởng nhất là chúng nên có từ 8 đến 12 ký tự nhưng hãy nhớ rằng càng dài càng tốt. Bạn cũng muốn kết hợp các chữ cái, số và ký hiệu để làm cho mật khẩu của bạn khó đoán hơn nhiều.
trong một bài viết trên blogTrend Micro cũng chỉ ra rằng bạn muốn tránh sử dụng bất kỳ chữ cái và số nào theo một chuỗi. Nhiều mật khẩu tồi tệ nhất thực hiện điều này vì việc gõ “12345” hoặc “qwerty” trên bàn phím của bạn rất dễ thực hiện và cũng dễ nhớ. Công ty bảo mật cũng khuyến nghị bạn không nên thay đổi chỉ một ký tự mỗi khi cập nhật mật khẩu của mình. Thay vào đó, bạn muốn nghĩ ra một mật khẩu hoàn toàn mới mỗi lần.

Tôi cũng có thủ thuật riêng để tạo ra những mật khẩu mạnh và dễ nhớ. Vì hầu hết mật khẩu đều gắn với một dịch vụ trực tuyến nên tôi thích sử dụng tên của dịch vụ trong mật khẩu của mình đồng thời chia nhỏ các từ và sử dụng nhiều loại chữ thường và chữ in hoa cùng với các ký hiệu để phân tách chúng và các số để phân biệt chúng.
Ví dụ: đối với tài khoản Netflix, tôi có thể sử dụng từ “Netflix” nhưng chia nó thành “net” và “flix”. Từ đó, tôi sẽ viết hoa một số chữ cái trong cả hai từ như “nEt” và “fliX” rồi sử dụng dấu gạch dưới giữa chúng. Để thực sự tạo sự khác biệt cho các mật khẩu tự tạo của mình, tôi thường nhìn đồng hồ ngay khi tạo chúng để lấy một số con số ngẫu nhiên điền vào cuối cùng, con số này sẽ mang lại cho tôi “nEt_fliX_0018”. Mật khẩu này dài 13 ký tự và sẽ không dễ bị bẻ khóa hoặc bị tin tặc đoán ra, đặc biệt vì nó chỉ dành cho một tài khoản này.
Nếu điều này hơi quá sức với bạn và bạn muốn nhờ người khác nghĩ ra mật khẩu của mình thì bạn thật may mắn vì có rất nhiều công cụ tạo mật khẩu miễn phí có sẵn trực tuyến. Các dịch vụ này có thể tạo ra mật khẩu mạnh và duy nhất cho bạn nhưng bạn vẫn cần lưu trữ chúng ở nơi nào đó an toàn.
Khi nghi ngờ, hãy sử dụng trình quản lý mật khẩu thay thế

Bên cạnh việc tạo mật khẩu mạnh và duy nhất cho mỗi tài khoản trực tuyến của mình, bạn cũng phải lưu trữ chúng ở nơi nào đó an toàn.
Mặc dù chúng ta liên tục thấy mật khẩu được viết nguệch ngoạc trên các tờ ghi chú trong phim nhưng đây là điều cuối cùng bạn muốn làm. Tương tự như vậy, bạn không nên ghi lại mật khẩu của mình và ghi vào sổ vì nếu ai đó nắm giữ nó, hậu quả có thể tồi tệ như việc sử dụng lại mật khẩu.
Mặc dù bạn có thể nghĩ rằng việc giữ tất cả mật khẩu của mình trong tài liệu hoặc bảng tính trên máy tính có thể an toàn hơn nhưng thực tế không phải vậy. Có rất nhiều chủng phần mềm độc hại nguy hiểm được thiết kế đặc biệt để tìm kiếm các loại tệp nhất định và tìm kiếm thông tin xác thực được lưu trữ trên máy tính của bạn. Vậy nếu bạn không thể ghi lại mật khẩu của mình vào sổ tay hoặc lưu trữ chúng trong tài liệu trên máy tính thì bạn nên đặt chúng ở đâu?

Vì việc tự mình nhớ tất cả mật khẩu có thể khó khăn nên nhiều người sử dụng một trong những quản lý mật khẩu tốt nhất thay vì. Các dịch vụ này lưu trữ mật khẩu của bạn trực tuyến một cách an toàn ở định dạng được mã hóa và khi cần truy cập chúng, bạn có thể sử dụng mật khẩu chính hoặc thậm chí sinh trắc học như dấu vân tay của mình để làm điều đó. Bên cạnh việc lưu trữ mật khẩu của bạn, hầu hết mọi trình quản lý mật khẩu đều có thể tự động điền chúng khi bạn cố gắng đăng nhập vào một trang web, ứng dụng hoặc dịch vụ trực tuyến khác.
Nhiều trình quản lý mật khẩu cũng có thể chỉ ra liệu mật khẩu của bạn có yếu hay bị phát hiện trên web đen sau khi bị lộ trên mạng do một vi phạm dữ liệu. Từ đây, họ có thể giúp bạn tạo mật khẩu mới, mạnh hơn vì tất cả chúng đều có trình tạo mật khẩu tích hợp sẵn của riêng chúng.
Có rất nhiều trình quản lý mật khẩu trả phí tuyệt vời và chúng tôi khuyên bạn nên sử dụng 1Mật khẩu, Thủ môn, NordPass, Trình quản lý mật khẩu Bitdefender Và làn đường. Tuy nhiên, cũng có một số tùy chọn miễn phí tuyệt vời hiện có với Bitwarden dẫn đầu cuộc tấn công. Đồng thời, Apple Chuỗi khóa iCloudTrình quản lý thông tin xác thực của Microsoft và Trình quản lý mật khẩu của Google tất cả đều hoạt động khá tốt và được đưa vào hệ điều hành và phần mềm tương ứng của mỗi công ty.
Bạn sẽ phải tìm trình quản lý mật khẩu phù hợp cho quy trình làm việc và bảo mật của riêng mình nhưng có một tùy chọn khác mà bạn có thể cân nhắc nếu bạn chỉ muốn hoàn thành việc sử dụng mật khẩu.
Bỏ mật khẩu cho passkey

Nếu mật khẩu là nguyên nhân cản trở sự tồn tại của bạn thì tôi có một số tin tốt cho bạn. Trong khi một số người đang nỗ lực giáo dục những người khác về tầm quan trọng của việc sử dụng mật khẩu mạnh và duy nhất, thì những người khác lại muốn loại bỏ chúng hoàn toàn khi chúng ta hướng tới một tương lai không có mật khẩu. Một trong những cách chính mà các doanh nghiệp và tổ chức đang thực hiện điều này là thông qua mật mã.
Mục tiêu của mật mã là làm cho tất cả tài khoản của bạn an toàn hơn bằng cách sử dụng tính năng đăng nhập không cần mật khẩu thay cho mật khẩu truyền thống. Cách thức hoạt động là mỗi mật mã là một khóa kỹ thuật số duy nhất không thể sử dụng lại. Khóa này được lưu trữ ở định dạng mã hóa trên thiết bị của bạn thay vì trên máy chủ của công ty. Có một nhược điểm khác của điều này là không giống như mật khẩu, mật mã của bạn không thể bị lộ trực tuyến trong trường hợp vi phạm dữ liệu.
Nếu bạn quen với xác thực hai yếu tố (2FA), mật mã hoạt động theo cách tương tự. Là một phần của quá trình thiết lập, bạn cần xác nhận trình xác thực có thể là điện thoại thông minh, thiết bị di động khác hoặc thậm chí là trình quản lý mật khẩu hỗ trợ mật mã. Tuy nhiên, trình xác thực cũng yêu cầu bạn sử dụng một hình thức xác minh khác để truy cập vào mật khẩu của mình. Đây có thể là mật khẩu chính giống như trình quản lý mật khẩu nhưng cũng có thể là sinh trắc học như khuôn mặt hoặc dấu vân tay của bạn.

Từ đây, tất cả đều là về khóa mã hóa riêng tư và công khai. Mặc dù khóa chung được lưu trữ trên máy chủ của công ty khi bạn muốn đăng nhập, nhưng khóa riêng vẫn được giữ bí mật và chỉ được lưu trữ trên thiết bị của bạn. Trong quá trình đăng nhập, máy chủ của trang web sẽ gửi một thử thách tới trình xác thực của bạn mà khóa riêng của bạn sẽ giải quyết và sau đó phản hồi sẽ được gửi lại. Máy chủ có thể xác minh rằng khóa chung và khóa riêng khớp nhau và sau đó bạn có thể đăng nhập vào tài khoản. Cũng cần lưu ý rằng máy chủ của công ty không cần biết nội dung khóa riêng của bạn để xác minh nó.
Mật khẩu khó hiểu hơn một chút so với trình quản lý mật khẩu nhưng chúng tôi thấy ngày càng có nhiều công ty hỗ trợ chúng kể từ khi chúng được giới thiệu lần đầu tiên. Một lý do lớn đằng sau điều này là Microsoft, Apple, Google và những gã khổng lồ công nghệ khác đang dẫn đầu về việc áp dụng chúng.
Mật khẩu giống như đồ lót
Cho dù bạn tự mình nghĩ ra mật khẩu, sử dụng trình tạo mật khẩu hoặc trình quản lý mật khẩu để làm như vậy hoặc nếu bạn đã loại bỏ hoàn toàn mật khẩu để lấy mật khẩu, thì có một điều tôi muốn bạn ghi nhớ Ngày Mật khẩu Thế giới này.
Mật khẩu giống như đồ lót và vâng, bạn đọc đúng rồi. Bạn muốn thay đổi chúng thường xuyên, bạn không muốn để chúng ở nơi người khác có thể nhìn thấy và bạn hoàn toàn không muốn chia sẻ chúng với bất kỳ ai khác.
Tôi biết việc tạo ra mật khẩu mạnh và duy nhất cho mỗi tài khoản trực tuyến của bạn có thể là một nhiệm vụ khó khăn nhưng nếu bạn bắt đầu từ việc nhỏ và ghi nhớ những gì đang bị đe dọa, bạn sẽ có thể cải thiện đáng kể việc vệ sinh mật khẩu của riêng mình.
- 7 cách dễ dàng để cải thiện bảo mật trực tuyến của bạn miễn phí
- Windows 11 vừa có bản nâng cấp lớn để bảo vệ bạn khỏi các cuộc tấn công lừa đảo
- Quét web tối là gì và tôi có nên sử dụng tính năng này không?