Sari la conținut

Cum îți protejezi conturile: parole, verificare în doi pași și ce faci dacă ai fost spart

Trei măsuri care opresc aproape tot ce se întâmplă în practică, plus ordinea exactă a pașilor dacă e deja prea târziu.

Redacția InfoDirect2 min de citit
Telefon și laptop închis pe un birou, cu o cheie mică alături
Imagine: InfoDirect.md

Conturile nu se pierd, de obicei, din cauza unor atacuri sofisticate. Se pierd din trei motive banale: aceeași parolă folosită peste tot, lipsa verificării în doi pași, și un clic pe un link primit într-un mesaj.

Parola: lungimea bate complexitatea

O parolă de opt caractere cu simboluri și cifre se sparge mai repede decât una din patru cuvinte obișnuite puse cap la cap. Lungimea contează exponențial; simbolurile, doar liniar — și le uiți.

Regula care contează cel mai mult nu e cum arată parola, ci că **nu se repetă**. O parolă refolosită înseamnă că scurgerea de date a unui magazin oarecare devine acces la emailul tău.

De ce un manager de parole

Nu poți ține minte patruzeci de parole diferite, iar caietul de lângă calculator e o soluție mai bună decât s-ar crede — dar nu funcționează pe telefon. Un manager de parole rezolvă exact asta: ții minte una singură, el le ține pe restul și le completează.

Browserul pe care îl folosești are unul inclus. Nu e cel mai bun, dar e infinit mai bun decât aceeași parolă peste tot.

Verificarea în doi pași

E măsura cu cel mai mare efect pentru cel mai mic efort: chiar dacă cineva află parola, nu intră fără al doilea element. Se activează în setările de securitate ale fiecărui serviciu.

  • O aplicație de coduri e mai sigură decât SMS-ul: numărul de telefon poate fi preluat de altcineva, aplicația nu.
  • Codurile de rezervă se salvează undeva offline, nu în același telefon. Fără ele, un telefon pierdut înseamnă cont pierdut.
  • Activeaz-o întâi pe email. Emailul e cheia de la toate celelalte: cine intră acolo resetează orice altceva.

Dacă ai fost deja spart

Ordinea contează, pentru că fiecare pas îl face pe următorul posibil.

  1. Schimbă parola de la email, prima. Dacă nu mai poți intra, folosește procedura de recuperare a serviciului.
  2. Activează verificarea în doi pași, imediat după.
  3. Deconectează toate sesiunile active — fiecare serviciu are opțiunea asta în setările de securitate.
  4. Verifică regulile de redirecționare din email: o metodă frecventă e să-ți trimită copii ale mesajelor mai departe, fără să observi.
  5. Schimbă parolele conturilor importante legate de acel email, începând cu cele bancare.
  6. Anunță-ți contactele dacă a fost trimis ceva în numele tău.

Ce nu ajută

Schimbarea parolei la fiecare trei luni, dacă parola e bună și unică. Obligația asta a fost abandonată chiar de instituțiile care o cereau: în practică, oamenii adaugă o cifră la final și atât.

Etichete

Din aceeași rubrică