كلمة المرور هي سلسلة سرية تُثبت هويتك. وهي أقدم وأكثر طرق المصادقة شيوعًا، ولكنها أيضًا الأضعف. يُعيد المستخدمون استخدام كلمات المرور عبر مواقع مختلفة، ويختارون كلمات يسهل تذكرها وتخمينها، ويكتبونها على ملاحظات لاصقة ويشاركونها مع زملائهم. يعرف المهاجمون ذلك، وسرقة بيانات الاعتماد هي نقطة البداية لمعظم الاختراقات.
تكمن قوة كلمة المرور في طولها وعدم إمكانية التنبؤ بها. فكلمة مرور مكونة من 12 حرفًا من كلمات عشوائية أقوى وأسهل تذكرًا من سلسلة رموز مكونة من 8 أحرف. المشكلة ليست في كلمة المرور نفسها، بل في النظام المحيط بها. يُعد تخزين كلمات المرور كنص عادي إهمالًا، وتخزينها باستخدام خوارزمية تجزئة سريعة يكاد يكون بنفس السوء. يجب إضافة قيمة عشوائية (Salt) إلى كلمات المرور وتشفيرها باستخدام خوارزمية بطيئة مثل bcrypt أو Argon2. تعمل خاصية تحديد معدل الوصول على منع محاولات الاختراق العشوائي. كما يقوم نظام كشف الاختراقات بفحص كلمات المرور الجديدة ومقارنتها بقوائم كلمات المرور المسربة المعروفة.
أفضل الممارسات في مجال كلمات المرور
- استخدم مدير كلمات المرور — قم بإنشاء كلمات مرور فريدة وتخزينها
- الطول أهم من التعقيد - فالطول أفضل من التعقيد
- لا تعيد استخدام أي شيء - يجب ألا يؤدي انتهاك واحد إلى سلسلة من الانتهاكات
- فعّل المصادقة متعددة العوامل (MFA) - كلمة المرور وحدها لا تكفي
- تحقق من وجود أي اختراقات - قم بتغيير كلمات المرور المخترقة على الفور
لن تختفي كلمات المرور قريباً، لكنها لم تعد كافية بمفردها. تعامل معها كطبقة واحدة، وليست كل وسائل الحماية.
Comments
No comments yet. Be the first to share a thought.
Leave a comment