Parola, kim olduğunuzu kanıtlayan gizli bir karakter dizisidir. En eski ve en yaygın kimlik doğrulama yöntemidir. Aynı zamanda en zayıf olanıdır. İnsanlar farklı sitelerde aynı parolaları tekrar kullanırlar. Hatırlaması ve tahmin etmesi kolay kelimeler seçerler. Parolalarını yapışkan notlara yazıp iş arkadaşlarıyla paylaşırlar. Saldırganlar bunu biliyor. Kimlik bilgilerinin çalınması, çoğu güvenlik ihlalinin başlangıç noktasıdır.
Parola gücü, uzunluğundan ve tahmin edilemezliğinden gelir. Rastgele kelimelerden oluşan 12 karakterlik bir parola, 8 karakterlik sembol dizisinden daha güçlü ve hatırlanması daha kolaydır. Sorun parolanın kendisi değil, etrafındaki sistemdir. Parolaları düz metin olarak saklamak ihmalkarlıktır. Hızlı bir hash algoritmasıyla saklamak da neredeyse aynı derecede kötüdür. Parolalar tuzlanmalı ve bcrypt veya Argon2 gibi yavaş bir algoritmayla hashlenmelidir. Hız sınırlama, kaba kuvvet saldırılarını engeller. Güvenlik ihlali tespiti, yeni parolaları bilinen sızdırılmış listelere karşı kontrol eder.
Parola en iyi uygulamaları
- Şifre yöneticisi kullanın — benzersiz şifreler oluşturun ve saklayın.
- Uzunluk karmaşıklıktan daha iyidir — daha uzun olan, daha tuhaf olandan daha iyidir.
- Asla tekrar kullanmayın — bir ihlal zincirleme reaksiyona yol açmamalı.
- Çok faktörlü kimlik doğrulamayı etkinleştirin — yalnızca parola yeterli değil.
- Güvenlik ihlallerini kontrol edin — ele geçirilmiş şifreleri derhal değiştirin.
Şifreler yakın zamanda ortadan kalkmayacak, ancak artık tek başlarına yeterli değiller. Onları tüm savunma hattı olarak değil, yalnızca bir katman olarak düşünün.
Comments
No comments yet. Be the first to share a thought.
Leave a comment