Prije nekoliko dana tvrtka SplashData, koja se bavi aplikacijama za upravljanje lozinkama, objavila je svoju godišnju listu najgorih lozinki u 2014. godini.

Lozinke "123456" i "password" drže prva dva mjesta, kao što je to svake godine otkako je tvrtka počela objavljivati ovaj popis. Ako i dalje koristite lozinku "123456" ili "password" kako biste zaštitili svoj e-mail, vrijeme je za promjene.

Što sami možete učiniti da svoje lozinke bolje zaštitite? Slijedi 5 savjeta za sigurnost lozinki:


1. Uzmite dvostruki faktor autentifikacije (TFA)

Dva faktora autentifikacije (eng. Two-Factor Authentication ili kraće TFA) podrazumijevaju dva odvojena načina za dokazivanje identiteta. Primjerice, banka ili neki drugi pružatelj usluge otvorit će vam još jedan put preko kojeg možete dokazati tko ste. Mnoge banke danas zahtjevaju da prilikom "online bankinga" koristite generator brojeva koji generira jednokratnu zaporku. Google, PayPal i Facebook imaju slične sustave, ali ovi sustavi koriste smartphone kako bi generirali kod, bilo lokalno preko aplikacije ili preko tekstualne (SMS) poruke. Iako postoje i scenariji u kojima se TFA sustav može zaobići, prilika za prevaru je znatno manja, čak i u slučaju da napadač nekako sazna vašu lozinku.

Ova tehnologija zbog toga predstavlja najbolju zaštitu za financijski osjetljive servise i račune. Ako vam neka web stranica ili servis nudi TFA, uzmite ga. Iako TFA sustavi nisu 100% sigurni, ipak nude daleko najsigurniji nivo zaštite. Mogućnost provale i dalje postoji, primjerice ako vas neko prevari pod izlikom da provjerava radi li vam TFA ili ako nehotice instalirate malware koji će presresti kod koji šaljete preko interneta.

Dvostruki faktor autentifikacije (TFA) možete primjerice instalirati na svom Google računu. Logirajte se na svoj račun i idite na Settings >> Security. Vidjet ćete opcije za "2-step Verification". Uključite ih i dodajte svoj broj telefona. Google će vam poslati verifikacijski kod preko telefona, a možete koristiti i posebnu smartphone aplikaciju svaki put kada se logirate s različitog uređaja. Možda ćete morati unijeti drugu lozinku prilikom prijave pomoću vašeg smartphonea ili vašeg e-mail programa. Tu lozinku možete generirati ako odete na "Authorizing applications and sites" u "Security" meniju. Upišite ime za uređaj ili aplikaciju i kliknite na "generate password".

2. Menadžer lozinki za bolju sigunost

Ne morate ništa kupovati niti dodatno instalirati; Firefox, Chrome ili Internet Explorer, svi ovi preglednici će rado snimiti lozinke za vaše web stranice. Za dodatnu sigurnost, Firefox vam može omogućiti upravljanje lozinkama preko "Security" taba u dijalogu "Options". Slično tome, Chrome Sync će osigurati vašu povijest pretraga i sl. preko Google Account logina i sinkronizirati lozinke preko svih uređaja na kojima koristite Chrome. Ako pak trebate nešto što će raditi na svim platformama, upravitelj lozinkama koji će funkcionirati bez obzira o kojem je pregledniku riječ, tada preporučujemo servis LastPass.com. Za stolna računala je besplatan, a za 1 dolar mjesečno pokriva sve mobilne pristupe preko svih platformi. Osim toga, njegov generator slučajnih lozinki znači da će svaka lozinka koju koristite biti drugačija. Jedan mizerni dolar mjesečno zaista nije mnogo za sigurnost, ali ako vam je i to previše, pokušajte s nekim open-source rješenjima kao što je KeePass.info. I ovaj servis je odličan, mobilne aplikacije su također dostupne, no neke stvari ćete ipak morati sami napraviti.

Unatoč menadžeru lozinki, savjetujemo vam da na njega ne pohranjujete podatke o financijskim računima pa čak niti podatke o vašoj primarnoj e-mail adresi, budući da gubitak vaše glavne lozinke može ugroziti sigurnost svih vaših lozinki.

3. Kreirajte snažniju lozinku

Neke web stranice ograničavaju duljinu lozinke do 12 znakova. To je užasno! Za sve one koji ne rade takvu glupost, stranica www.xkpasswd.net, generira duge, lako pamtljive lozinke, a možete u njih ubaciti brojeve, znakove, razmake i sve što vidite da vam stane.

4. Odvojite važne od nevažnih računa

Korištenje nekoliko nivoa sigurnosti je dobar način rada. Najbolje je ako možete odijeliti nevažne servise, poput primjerice foruma ne kojemu se ionako prijavljujete anonimno i vrlo važne servise poput primjerice bankovnog računa. Koristite posebne e-mail račune kako biste se registrirali na forume, chatove i slične servise. Ako ti računi budu hakirani, hakerima će biti teže da uđu u trag vašoj lozinki, korisničkom imenu ili nekim privatnim podacima. Isto tako, razmislite o korištenju servisa kao što su društvene mreže preko dodatnog, a ne primarnog e-maila. Hakiranje računa može vam prouzročiti zaista prave glavobolje u stvarnom životu i omogućiti hakerima uvid u prepoznatljive pojedinosti s kojima vas mogu nepogrešivo identificirati.

5. "Ogradite" vitalne servise

Mnogi od ovih problema nastaju često zbog obične ljudske lijenosti. Odluka da nećemo više biti lijeni kad je riječ o sigurnosti na internetu, ne mora nam pomoći, ali zasigurno će znatno ublažiti posljedice našeg aljkavog odnosa prema sigurnosti. Kao apsolutni minimum pokušajte bar "ograditi" vaš primarni e-mail i vitalne financijske servise. To je minimum. Za svaki od njih koristite jedinstvenu i složenu lozinku.

Tehnoklik.hr/TechRadar