पासवर्ड एक गुप्त स्ट्रिंग है जो यह साबित करती है कि आप वही व्यक्ति हैं जो आप होने का दावा करते हैं। यह सबसे पुराना और सबसे आम प्रमाणीकरण तरीका है। लेकिन यह सबसे कमजोर भी है। लोग अलग-अलग वेबसाइटों पर एक ही पासवर्ड का इस्तेमाल करते हैं। वे ऐसे शब्द चुनते हैं जो याद रखने में आसान हों और जिनका अनुमान लगाना भी आसान हो। वे इन्हें स्टिकी नोट्स पर लिखकर अपने सहकर्मियों के साथ साझा करते हैं। हमलावर यह बात जानते हैं। क्रेडेंशियल की चोरी ही अधिकांश सुरक्षा उल्लंघनों की शुरुआत होती है।
पासवर्ड की मजबूती उसकी लंबाई और अप्रत्याशितता पर निर्भर करती है। यादृच्छिक शब्दों से बना 12 अक्षरों का पासफ़्रेज़, प्रतीकों से बने 8 अक्षरों के पासफ़्रेज़ से अधिक मजबूत और याद रखने में आसान होता है। समस्या पासवर्ड में नहीं है, बल्कि इसके आसपास के सिस्टम में है। पासवर्ड को प्लेनटेक्स्ट में स्टोर करना लापरवाही है। उन्हें तेज़ हैश के साथ स्टोर करना भी लगभग उतना ही बुरा है। पासवर्ड को सॉल्टेड करके bcrypt या Argon2 जैसे धीमे एल्गोरिदम से हैश किया जाना चाहिए। रेट लिमिटिंग ब्रूट-फोर्स हमलों को रोकती है। ब्रीच डिटेक्शन नए पासवर्ड की जाँच लीक हुई सूचियों के आधार पर करता है।
पासवर्ड के लिए सर्वोत्तम अभ्यास
- पासवर्ड मैनेजर का उपयोग करें — अद्वितीय पासवर्ड बनाएं और सुरक्षित रखें
- जटिलता से अधिक लंबाई - विचित्रता से अधिक लंबा बेहतर है
- कभी भी पुनः उपयोग न करें — एक उल्लंघन से कई उल्लंघन नहीं होने चाहिए।
- मल्टी-फैक्शन (MFA) सक्षम करें — केवल पासवर्ड पर्याप्त नहीं है
- सुरक्षा उल्लंघनों की जाँच करें — असुरक्षित पासवर्ड तुरंत बदलें
पासवर्ड जल्द ही खत्म नहीं होने वाले हैं, लेकिन अब वे अकेले पर्याप्त नहीं हैं। उन्हें सुरक्षा की एक परत के रूप में मानें, न कि संपूर्ण सुरक्षा कवच के रूप में।
Comments
No comments yet. Be the first to share a thought.
Leave a comment