Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

セキュリティ101:パスワード

目次:

Anonim

私たちの生活の多くはオンラインであるため、安全なp @ $$ w0rdzは必須です

バーチャルハンドの表示-何人でも何でもどこでも同じパスワードを使用していますか? 誰もがノーと言ったことを望みますが、誰もがそうしなかったと確信しています。 パスワードについて、そしてスマートで安全なルーチンがあなたの最大の利益になる理由についてお話しする時が来ました。

私たちの多くにとってこれは常識であり、より上級のユーザーにとっては新しいことではありませんが、私たちの多くはここで小さなガイダンスを使用できます。 非常に多くのオプション(良い点と悪い点の両方)があり、パスワードを誰かが取得して使用したことがあるなら、これがどれほど重要かを知っています。

それが起こるまで待たないでください。 パスワードから始めて、 今日の オンラインセキュリティを管理してください。

基礎

詳細を説明する前に、優れたパスワード管理の基本について説明しましょう。 いくつかの簡単なルールに従わない限り、他に何も重要なことはありません。 これは、個人情報の盗難や金銭的損失から可能な限り安全に保つために行っていますが、フォーラムのパスワードのような日常的な作業にも重要です。 他の誰かがあなたになりすまして欲しくありません。 どこでも。 今まで。

  • 一意のパスワードを使用してください。 すべてのログインに同じパスワードを使用する誘惑に抵抗してください。パスワードがどれほど強力であっても、いつかはあなたに噛み付くようになるからです。 WebサイトおよびWebサービスは、ハッキングされる可能性があります。 悪者がWebサイトからログイン資格情報を取得した場合、彼(または彼女)がどこでも、どこでもそれを試行することになります。 PayPalのように。 またはあなたの銀行。
  • パスワードに一意の識別番号や単語を使用しないでください 。 生年月日、社会保障番号、または母親の旧姓は、恐ろしいパスワードを作成します。 これらの情報はすべて他の場所で入手でき、あなたと結びついています。
  • 推測やクラックされる可能性が低いものを使用してください 。 P @ $$ W0RDまたはABC123はここへ行く方法ではありません。 パスワードは少なくとも8文字の長さにし、特殊文字、数字、および大文字と小文字の混在を含めます。 パスワード文字列は時間の経過とともにクラックされる可能性がありますが、それをクラックしようとするろくでなしは、通常、簡単なマークに移動することを意味します。 泥棒は怠け者です。 パスワードジェネレーターを使用するのが最適であると言う人もいますが、ランダムというのは必ずしもランダムではないことを覚えておいてください。 可能な限り強力にしたい場合は、パスワードを生成し、既存の各文字の間に文字を追加します。 覚えておくのが不可能なパスワードになりますが、少し対処します。
  • 電子デバイスのプレーンテキストファイルにパスワードを保存しないでください 。 誰かがあなたの携帯電話、またはあなたのコンピューターに侵入した場合、passwords.txtという名前のファイルはアラスカのゴールドラッシュのようなものです。 携帯電話やコンピューターのストレージが暗号化されている場合でも、パスワードの記録は独自のパスワードで暗号化してください。

役立つ小さなことは無限にありますが、パスワードを作成する必要があるたびにこれらの基本事項を必ず守ってください。

管理されたアプローチ

あなたが核心にたどり着くとき、安全なパスワードを追跡する2つの基本的な方法があります-パスワードマネージャを使用するか、独自のリストを保持します。 どちらの方法も正しく行われれば非常に効果的ですが、ほとんどの人(コンピューターのオタクではない普通の人)にとっては、おそらくすべてを追跡するのにパスワードマネージャーが 最善の 方法です。

パスワードマネージャーに関しては、携帯電話とコンピューターの両方で多くのオプションがあります。 すでに使用している場合は、変更を余儀なくされるものがない限り、そのまま使用してください。 ここで最も重要なことは、宗教的に使用することです。 Webサイトで怠けて、パスワードマネージャーのデータベースに追加せずにパスワードを入力するだけではいけません。 この方法で、以前に説明した強力で覚えにくいパスワードを使用できます。

パスワードマネージャーをお探しの場合は、どちらを選ぶべきかを提案するのではなく、良いもので何を探すべきかについて話しましょう。 ほとんどのパスワードマネージャーは同じように機能します。 このプログラムは、ログイン情報を安全に保存するデータベースへのフロントエンドであり、パスワードマネージャーにサインインすることにより、必要なときにこの情報を取得できます。 この方法では、 1つの 強力なパスワードを覚えるだけで済み、それを使用してすべてのアカウントの個別のパスワードを取得できます。 優れた パスワードマネージャーには、他にも価値のあるオプションがあり、どれが最適かを判断するために使用します。

  • 複数デバイスのサポート 。 パスワードマネージャーが、パスワードデータベースへの追加と読み取りを行う複数のデバイスをサポートできることを確認してください。 これにより、携帯電話とコンピューターで同じソフトウェアを使用できます。 信頼してください、これは必須です。
  • データベースファイルの安全なストレージ 。 パスワードマネージャーは、接続されているすべてのデバイスが到達できる場所に機密情報を保存する可能性があります。 物が保管される場所を信頼するようにしてください。 これは、レビューと口コミが役立つ場所です。 Android Centralフォーラムに行って、どのパスワードマネージャーが最適かを5人のユーザーに尋ねた場合(そして、そうすべきです )、5つの異なる回答が得られる可能性が高くなります。 たくさんの良いオプションがあるので、それらを使用している人に聞いてください。
  • アプリが開いている間のデータの安全な処理 。 スマートフォンでパスワードマネージャーアプリを開いてバックグラウンドに送信する場合、完全にフリーズする必要があります。 理想的には、タスクスイッチャーのサムネイルにデータを表示したくない場合です。 アプリがアクティブでないときにデータベースがすべてのユーザー(ルートを含む)にロックされていない場合は、別のアプリを見てください。 これは、電話をルート化した場合に非常に重要です。 使用することを考えているアプリをインストールし、設定を見て、アプリをロックする方法とタイミングを確認し、自分でテストします。
  • 使用するのに便利である必要があります 。 パスワードマネージャーを使用するのが面倒な場合は、使用しません。 隠されたパスワード(このような場合:*******)をクリップボードにコピーしたり、ログイン情報が事前に入力されているアプリ内のWebページを起動するためのビルトイン方法を探したりします。

幸いなことに、Google Playで評価の高いパスワードマネージャーのほとんどがこの基準に適合しています。 まだ試してみてほしいのですが、ACオフィスではmSecureとLastPassが気に入っています。 しかし、DashwireやKeePassのような他のものも素晴らしいです。 私たちの基準はあなたのものとは異なる場合がありますので、あなたに最適なものが見つかるまで試してみてください。

自分でやる

自分で管理する場合はもう少し管理する必要がありますが、これは専用のログイン情報を保存および取得するための効果的な方法でもあります。 通常、これは、セキュリティ基準を満たすパスワードの「マスター」ファイルを保存する安全な場所、デバイスまたはそのリストの2番目のコピーを、必要なときにアクセスできる(そしてあなただけ)プライベートクラウドに保存することを意味しますそれ。

ここでは、ファイルの暗号化に特別な注意を払う必要があります。手動で行うためです。 一日中、デバイスで暗号化されたファイルを開き、必要な情報を取得したり、新しい情報を追加したりできます。 可能な場合は、このファイルを「マスター」の場所にコピーして、常に完全かつ完全なバックアップができるようにします。

これは大変な作業であり、ファイル自体 と それらを保存する場所について非常にセキュリティを意識する必要がありますが、パスワードマネージャーの使用が嫌いな1つの問題、つまりクラウドを修正します。 LastPassやoneSafeのような企業はセキュリティを非常に真剣に考えており、ハッキングされる可能性はほとんどありません。 しかし、誰もが知っているように、何かが起こります。 これらの企業のいずれかが侵害された場合、誰かがすべての強力なパスワードとそれらに付随するログインデータにアクセスできる可能性が非常に高くなります。 おそらく、これは決して起こらないでしょう。 これらの人たちは、私たちのほとんどがこれまでよりもはるかに優れています。 しかし、一部の人々にとっては、最もわずかなチャンスでさえチャンスの余りにも大きいです。 私たちは判断しません。

この方法を使用する場合、パスワードのリスト以上のものを保護する必要があります。 また、忘れることのできない多くの作業があります。 ただし、すべてのデータを完全に制御できます。

何を使用しますか?

ここACではパスワードマネージャーを使用しています。 さまざまなソフトウェアを使用する場合がありますが、すべてのものを安全に保つために、このようなものを書いている人に生計を任せています。 私たちはさまざまなニーズと好みを持っているため、私たち全員に適合するソリューションはありません。 たとえば、フィルはデスクトップブラウザーの統合が優れているため、LastPassが気に入っています。 mSecureが好きなのは、クラウドをバイパスしてローカルネットワーク上のコンピューターと同期できるからです。 AndrewがLastPassを使用する理由は、使用するすべてのブラウザーとデバイスで機能するためです。 リチャードはmSecureを使用しています。これは、クロスプラットフォームであり、魅力的な価格設定があるためです。 さらに、すべてのMobile Nationsで2要素認証を使用しています。 できる限り安全に保つために、荷物が必要です。

これは、高価なソフトウェアやサブスクリプションサービスに少しお金を費やす必要があるかもしれないことを意味しますが、オンラインで作業する場合、パスワードは生活の一部です。 特定の機能セット、または必要のないもののサポートが必要になる場合があります。 私たち全員が共通して持っているのは、私たちが生計のために何をしていようと、インターネット上で何をしていようと、私たちの情報とアカウントを悪者の手の届かないところに保つ必要性です。

パスワードの管理方法を検討し、最適なものを選択し、常に使用する必要があります。