5 способов повысить безопасность паролей
Нельзя говорить об облачных вычислениях, не обсуждая безопасность данных. В тоже время, безопасность данных: чья это ответственность?
Юристы разумно ожидают, что их облачные провайдеры обеспечат защиту данных их учетных записей. Однако, в конечном итоге, именно юристы являются этическими хранителями своих данных. И самое простое, что могут сделать юристы для повышения безопасности своих данных (в том числе клиентских), - это использовать надежный пароль для доступа к таким данным.
Известно ли вам, что 65% пользователей используют один и тот же пароль на большинстве (если не на всех) сайтах и системах, которыми они пользуются?
В гиперсвязанном обществе такой привычке не должно быть места, тем более, когда основа юридической практики - информация (включая конфиденциальные данные клиентов) - хранится в Интернете.
Поскольку все больше и больше юристов используют в своей практике то или иное облачное решение, сейчас самое время актуализировать некоторые методы выбора и управления собственными паролями.
Как использовать надежные пароли и защитить их?
Создавая новый пароль, помните следующее:
1. Никогда не храните пароли в незашифрованном месте
Ни в документах Word, ни в текстовых файлах на вашем локальном компьютере, ни на удаленном хосте, и определенно не в заметках в телефоне. Кроме этого, не сохраняйте пароли в автозаполнении браузера, хотя это и очень удобно.
2. Используйте длинные и сложные парольные фразы
Это означает использование комбинации длинной фразы с прописными и строчными буквами, символами и числами (например, "6Смотрящих+ЧерепаШек^", или ответ на "Моя любимая поездка" и т.п.). Не забывайте ставить пробелы между словами! Составляйте пароль так, чтобы он был понятен только вам, но труден для машинного подбора.
P.S. Возможно, вы уже знаете это, но если вы клиент Jusnote, то для безопасности данных, вам было предложено использовать надежный пароль при создании учетной записи в системе.
3.
Используйте инструмент управления паролями
Диспетчеры паролей помогают обеспечить безопасность ваших паролей, создавая пароли, которые сложно угадать, и помещая их в зашифрованное хранилище. Вы также не будете пытаться запоминать пароли ко всем своим онлайн-аккаунтам. Если вам нужно настольное приложение,
1Password,
KeePass,
Lastpass,
Keeper и
Dashlane являются распространенными вариантами. Не храните пароль на устройстве, которое защищается этим пароле.
4. Используйте многофакторную аутентификацию
Добавьте еще один уровень безопасности, включив многофакторную аутентификацию для своих учетных записей в Интернете. Многофакторная аутентификация — это метод контроля доступа, требующий проверки нескольких учетных данных, например пароля и PIN-кода, отправляемого на почту или SMS.
5. Чаще обновляйте самые важные пароли
При этом имеется в виду, что обновление пароля - это не замена нескольких символов в прежнем пароле, а создание нового пароля, который не будет похож на прежний.
Вот несколько рекомендаций для защиты паролей и других конфиденциальных сведений:
- Будьте внимательны с любым, кто пытается получить от вас конфиденциальную информацию, даже если это ваш коллега или компания, которой с которой вы работаете.
- Никогда не предоставляйте свой пароль в ответ на запрос по электронной почте или телефону (например, чтобы подтвердить личность), даже если кажется, что к вам обращается человек или компания, которой можно доверять.
- Всегда осуществляйте доступ к веб-сайтам по доверенным ссылкам. При малейших сомнениях, перейдите на официальный веб-сайт службы, к которой вы пытаетесь получить доступ, используя собственную закладку или введите официальный адрес службы.