Heslo je tajný řetězec, který dokazuje, že jste tím, za koho se vydáváte. Je to nejstarší a nejběžnější metoda ověřování. Je však také nejslabší. Lidé používají hesla na různých webech opakovaně. Vybírají slova, která se snadno zapamatují a snadno uhodnou. Píšou si je na lepící papírky a sdílejí je s kolegy. Útočníci to vědí. Krádež přihlašovacích údajů je výchozím bodem většiny narušení bezpečnosti.
Síla hesla pramení z jeho délky a nepředvídatelnosti. Dvanáctimístné heslo složené z náhodných slov je silnější a snáze zapamatovatelné než osmimístný řetězec symbolů. Problém není v samotném hesle. Je to systém, který ho obklopuje. Ukládání hesel v prostém textu je nedbalé. Jejich ukládání s rychlým hashem je téměř stejně špatné. Hesla by měla být „solena“ a hashována pomalým algoritmem, jako je bcrypt nebo Argon2. Omezení rychlosti blokuje pokusy o hrubou sílu. Detekce narušení hesla kontroluje nová hesla oproti známým uniklým seznamům.
Nejlepší postupy pro hesla
- Používejte správce hesel – generujte a ukládejte jedinečná hesla
- Délka raději než složitost – delší je lepší než cizí
- Nikdy znovu nepoužívejte – jedno porušení by se nemělo hromadit
- Povolit vícefaktorovou autentizaci – samotné heslo nestačí
- Zkontrolujte případné úniky – okamžitě změňte ohrožená hesla
Hesla sice brzy nezmizí, ale sama o sobě už nestačí. Berte je jako jednu vrstvu, ne jako celou obranu.
Comments
No comments yet. Be the first to share a thought.
Leave a comment