25.07.2009

Postavitev in varovanje gesel

Gesla so največkrat ključna prepreka, ki morebitnemu napadalcu preprečuje, da bi prišel do vaših podatkov ali v vašem imenu storil nečednosti. Zato navajam nekaj osnovnih pravil in vodil, kako postaviti močno geslo in ga potem varovati.

106_0669.JPG
Foto: Primož Govekar

Splošna vodila

  1. Mešajte velike in male črke. »gESlo« je boljše kot »geslo«
  2. Uporabljajte tudi številke. »gE3Lo« je boljše kot »gESlo«, pa čeprav sta oba enako dolga
  3. Če sistem dovoljuje, uporabljajte tudi posebne znake, kot so pike, vejice, poševnice in druge. »gE3.o« je boljše kot »gE3Lo«
  4. Geslo naj bo dolgo vsaj osem znakov.

Potencialne slabosti v geslih

  1. Ne uporabljajte enakega gesla na različnih mestih
  2. Ne uporabljajte gesel, ki vsebujejo osebne informacije (rojstne datume, imena partnerja, otrok, ljubljenčkov,...)
  3. Ne uporabljajte besed ali skrajšav, ki jih je moč najti v slovarju.
  4. Ne uporabljajte enostavnih vzorcev na tipkovnici (npr. »12345« ali »asdfg«)
  5. Ne uporabljajte gesla, za katerega je nekdo videl, kako ga tipkate
  6. Ne uporabljajte enega in istega gesla skozi več let
  7. Ne uporabljajte gesel, ki so bila javno objavljena ali objavljena kot primeri

Varovanje gesla

  1. Nikoli ne povejte svojega gesla nikomur.
  2. Ne uporabljajte gesla na mestih, kjer bi ga lahko kdorkoli opazoval ali celo posnel.
  3. Nikoli ne pošiljajte svojega gesla po e-pošti
  4. Nikoli si ne zapisujte svojega gesla, še posebej ne na listke ob monitorju ali tipkovnico
  5. Če si že zapišete geslo, ga shranite na tak način, da nihče ne bo mogel dostopati do njega (kovinska zaklenjena omara) ali pa ne bo mogel ugotoviti, kako to geslo uporabiti
  6. Če shranjujete gesla na svojem računalniku, bodite prepričani, da uporabljate program z ustreznim in dovolj močnim zaklepanjem.
  7. Uporabljajte menjave podobnih znakov in/ali številk (npr. med 5 in S), s čimer naključnemu opazovalcu otežite branje in pomnjenje gesla.
  8. Občasno menjajte svoje geslo

Enostavno in hkrati kompleksno

Ob upoštevanju gornjih vodil se vsekakor upravičeno sprašujete, kako nastaviti geslo, ki bo dovolj dolgo in dovolj kompleksno, hkrati pa takšno, da si ga bo mogoče zapomniti. Na tem mestu vam vsekakor pomagajo različne metode, predvsem pa asociacije, ki jih delate sami.

Naj navedem samo en primer:

  1. Pridobivanje gesla iz stavka. Stavek »Ta suhi škafec pušča« je mnogim znan. Če sedaj iz stavka vzamem po prvi dve črki vsake besede, dobim »tasuškpu«.
  2. V prejšnjem geslu vsako tretjo črko naredim veliko in dobim »taSušKpu«
  3. Zamenjava določenih črk s številkami in posebnimi znaki. Če v »taSušKpu« še vse šumnike zamenjam z znakom #, vse črke U pa s številko 5, dobim »taS5#Kp5«

Geslo »taS5#Kp5« je precej močno in naključni bralec si ga bo težko zapomnil. Vi, ki ste si zapomnili pot, s katero ste prišli do gesla, pa boste (po kratkem razmisleku) vedeli, kakšno je geslo.

Primož Govekar