Di recente un lettore mi ha chiesto perché non avrebbe dovuto annotare le sue password, il che è un'ottima domanda. Ignorando tutti i discorsi geniali del gestore delle password, perché un utente domestico non può annotare le password? Esaminiamo questo argomento più da vicino.
Se non l'hai mai sentito dire da nessuno, probabilmente non hai parlato con un numero sufficiente di tipi di sicurezza di rete: generalmente è disprezzato scrivere le tue password su un pezzo di carta o una nota adesiva.
Allora perché non puoi annotare la tua password?
Abbiamo già stabilito che non "dovresti" scrivere le tue password, ma perché no? Le persone hanno davvero intenzione di frugare tra le tue cose per trovare la tua password e poi usarla maliziosamente? E se qualcuno irrompe in casa tua, si siederà al tuo PC e userà la tua password? La risposta a tutto ciò può essere riassunta facilmente:
- Utenti del lavoro : Non annotare la password
- Utenti domestici : Annotare le password va bene, di solito
Per metterli in un contesto un po 'più ampio, diamo un'occhiata a ciascuno separatamente e discutiamo perché dovresti o non dovresti scrivere la tua password.
Se sei un utente di lavoro
Quando sei un bradipo aziendale e sei bloccato a una scrivania per un numero arbitrario di ore ogni giorno annoiato dalla tua mente, la maggior parte delle password che utilizzerai sono probabilmente per applicazioni legate al lavoro come la posta elettronica aziendale, i database e la contabilità sistemi.
Ecco perché probabilmente non dovresti annotare la tua password al lavoro e dovresti invece optare per password che puoi ricordare o utilizzare un gestore di password:
- Probabilmente è contro le politiche della tua azienda annotare la tua password.
- Se qualcuno trova la password e fa qualcosa di sbagliato con il tuo account, potresti essere licenziato.
- Anche se annoti la password e la blocchi, probabilmente non è molto sicura.
- Cosa hai intenzione di fare, coprire la nota adesiva con la mano quando arriva il personale delle pulizie?
- Tutto il personale IT riderà di te.
Dovresti anche capire quali sono le politiche della tua organizzazione riguardo alle password e seguirle.
Se sei un utente domestico
Quando sei un utente domestico, le tue password più importanti sono la tua email, banca e probabilmente la tua password di Facebook. Se stai utilizzando una password su Windows, probabilmente non è molto sicura, ma dovresti essere assolutamente certo che la tua email e le password bancarie siano sicure e non uguali.
Ecco perché non importa se annoti la password a casa (di solito, almeno)
- Se qualcuno ha accesso fisico al tuo PC, sei fregato e la tua password può essere facilmente violata o reimpostata. (vedi sotto)
- Se qualcuno irrompe in casa tua, potrebbe prendere l'intero PC o laptop. Potrebbero anche rubarti la birra.
- Il problema più grande per gli utenti domestici è il furto online delle password bancarie / e-mail. Se scrivere una password complessa ti aiuta a evitare il furto di identità, fallo.
Ci sono ovviamente delle eccezioni a queste regole: se condividi un appartamento con altre persone di cui non ti fidi totalmente, probabilmente dovresti trasferirti. Inoltre, potresti non voler annotare le tue password e optare per una password complessa o un'applicazione di gestione delle password. Forse dormire con un occhio aperto.
Se sei un utente domestico con bambini in giro, potresti non voler annotare la password di Windows se sul tuo PC è presente materiale per adulti. O su Internet, ho sentito che ci sono anche alcuni contenuti per adulti.
La scelta di password complesse e univoche è fondamentale online
Semplicemente non possiamo dirlo abbastanza: le tue password email e bancarie sono estremamente importanti e dovresti utilizzare password complesse diverse per ciascuna di esse. Ecco un paio di regole veloci per aiutarti a stare al sicuro:
- Usa password separate per i tuoi account online, altrimenti, se qualcuno decifra una password, può accedere a tutti gli account.
- Usa password complesse per i tuoi account, utilizzando una combinazione di lettere e numeri.
- Non usare il nome del tuo animale domestico, bambino, altro significativo, altro insignificante, scuola, mamma o qualsiasi cosa che qualcuno possa facilmente indovinare.
- Assicurati che la domanda di sicurezza sulla tua email o sul tuo conto bancario sia impostata su qualcosa di unico e scrivila da qualche parte. Non rispondere ciecamente alla domanda e usa il nome del tuo animale domestico o qualcosa che qualcuno può facilmente capire. Questo è il modo in cui la maggior parte delle password vengono violate.
Se scrivere queste password e queste domande segrete ti aiuta a essere in grado di utilizzare password complesse e prevenire il furto di identità, ne vale la pena, giusto?
La tua password di Windows è facilmente crackabile
Se qualcuno ha accesso fisico al tuo PC per un paio di minuti, non importa quale password Windows, OS X o Linux utilizzi. E 'così semplice.
Vuoi una prova? Ecco tutti i modi in cui la password del tuo computer può essere violata o reimpostata e tieni presente che questi sono solo i modi che abbiamo trattato qui su How-To Geek. E noi siamo i bravi ragazzi!
- Modifica o reimposta la password di Windows da un Live CD di Ubuntu
- Come decifrare la password di Windows dimenticata
- Reimposta facilmente la tua password di Ubuntu dal Live CD
- Ripristina la password dimenticata in modo semplice utilizzando il CD di avvio definitivo per Windows
- Ripristina la tua password Ubuntu dimenticata in 2 minuti o meno
- Modificare la password di Windows dimenticata con il CD di ripristino del sistema Linux
- Come ripristinare la password dimenticata di Mac OS X.
Wow, questo mi fa sentire sicuro! Allora come si fa a prevenire questo, chiedi? Puoi utilizzare la crittografia completa dell'unità se scegli di farlo:
- Guida introduttiva a TrueCrypt su Windows (per proteggere i dati)
- Guida introduttiva a TrueCrypt Drive Encryption su Mac OS X
- Come utilizzare BitLocker su unità senza TPM
Dal momento che le foto delle tue vacanze in cui mangi troppo probabilmente non valgono la pena crittografare, la soluzione migliore è in realtà ...
I gestori di password sono la soluzione migliore
Usare un buon gestore di password è il modo migliore per proteggere le tue password da tutti e utilizzare facilmente password sicure per ogni sito. Tutte le tue password saranno protette da una crittografia quasi indistruttibile e facilmente accessibili per l'uso quotidiano.
Il mio gestore di password preferito personale è LastPass , che si integra direttamente nel tuo browser e memorizza le password crittografate sui propri server, sincronizzandole su ogni dispositivo su cui puoi installare l'estensione. Puoi anche usalo per memorizzare altri dati , come note o numeri di carte di credito.
Nota: Sebbene le password possano essere archiviate sui loro server, il bello è che la chiave di crittografia principale non lo è: tutte le password vengono decrittografate nel browser, quindi non possono vedere nessuna delle informazioni sulla password.
Puoi anche usare KeePass , che è un eccellente gestore di password con un sacco di plugin e altre funzionalità. Non lo uso perché è separato dal browser, che è il luogo in cui devono essere utilizzate tutte le mie password, ma è comunque un'applicazione degna.
Allora, cosa ne pensi? Sei arrabbiato con rabbia all'idea che sto dicendo alle persone di annotare le loro password? Disattiva il Caps Lock e condividi la tua opinione nei commenti.