សុវត្ថិភាពពាក្យសម្ងាត់

អត្ថបទនេះនឹងពិភាក្សាពីរបៀបបង្កើតពាក្យសម្ងាត់សុវត្ថិភាពគោលការណ៍អ្វីដែលគួរអនុវត្តនៅពេលបង្កើតពួកគេរបៀបរក្សាទុកពាក្យសម្ងាត់និងកាត់បន្ថយឱកាសនៃអ្នកលួចចូលប្រើព័ត៌មាននិងគណនីរបស់អ្នក។

សម្ភារៈនេះគឺជាការបន្តនៃអត្ថបទ "តើពាក្យសម្ងាត់របស់អ្នកអាចត្រូវបានគេលួច" ហើយមានន័យថាអ្នកយល់ច្បាស់ពីសម្ភារៈដែលបានបង្ហាញនៅទីនោះហើយដោយគ្មាននោះអ្នកដឹងវិធីមូលដ្ឋានទាំងអស់ដែលពាក្យសម្ងាត់អាចត្រូវបានសម្រុះសម្រួល។

បង្កើតពាក្យសម្ងាត់

ថ្ងៃនេះនៅពេលចុះឈ្មោះគណនីអ៊ីនធឺណែតបង្កើតពាក្យសម្ងាត់អ្នកតែងតែឃើញសូចនាករកម្លាំងពាក្យសម្ងាត់។ ស្ទើរតែគ្រប់ទីកន្លែងវាធ្វើការលើមូលដ្ឋាននៃការវាយតម្លៃកត្តាពីរខាងក្រោម: ប្រវែងពាក្យសម្ងាត់។ វត្តមាននៃតួអក្សរពិសេសអក្សរធំនិងលេខនៅក្នុងពាក្យសម្ងាត់។

ទោះបីជាការពិតទាំងនេះគឺជាប៉ារ៉ាម៉ែត្រដ៏សំខាន់នៃពាក្យសម្ងាត់ដែលបង្ខំឱ្យបំបែកដោយកម្លាំងទុច្ចរិតក៏ដោយពាក្យសម្ងាត់ដែលហាក់ដូចជាប្រព័ន្ធដែលទុកចិត្តបានមិនមែនតែងតែដូច្នោះទេ។ ឧទាហរណ៍ពាក្យសម្ងាត់ដូចជា "Pa $$ w0rd" (ហើយនៅទីនេះមានតួអក្សរនិងលេខពិសេស) ទំនងជាត្រូវបានប្រេះឆាប់យ៉ាងឆាប់រហ័សដោយហេតុថា (ដូចដែលបានរៀបរាប់នៅក្នុងអត្ថបទមុន) មនុស្សកម្របង្កើតពាក្យសម្ងាត់ពិសេស។ (ពាក្យសម្ងាត់តិចជាង 50% គឺមានតែមួយ) ហើយជម្រើសនេះទំនងជាមានរួចហើយនៅក្នុងមូលដ្ឋានទិន្នន័យដែលលេចធ្លាយដែលអ្នកឈ្លានពានមាន។

តើធ្វើដូចម្តេចដើម្បីឱ្យមាន? ជម្រើសដ៏ល្អបំផុតគឺត្រូវប្រើឧបករណ៍បង្កើតពាក្យសម្ងាត់ (អាចរកបាននៅលើអ៊ិនធឺរណែតក្នុងទម្រង់ជាឧបករណ៍អនឡាញក៏ដូចជាអ្នកគ្រប់គ្រងពាក្យសម្ងាត់កុំព្យូទ័រភាគច្រើន) ដោយបង្កើតពាក្យសម្ងាត់ចៃដន្យយូរដោយប្រើតួអក្សរពិសេស។ ក្នុងករណីជាច្រើនពាក្យសម្ងាត់របស់តួអង្គទាំង 10 ឬច្រើនជាងនេះនឹងមិនមានចំណាប់អារម្មណ៍ចំពោះពួក Hacker នោះទេ (នោះគឺកម្មវិធីរបស់គាត់នឹងមិនត្រូវបានកំណត់រចនាសម្ព័ន្ធដើម្បីជ្រើសរើសជម្រើសបែបនេះទេ) ដោយសារតែការចំណាយពេលវេលាមិនបានសង។ ថ្មីៗនេះអ្នកបង្កើតពាក្យសម្ងាត់ដែលមានស្រាប់បានបង្ហាញខ្លួននៅក្នុងកម្មវិធីរុករក Google Chrome ។

នៅក្នុងវិធីសាស្ត្រនេះឧបសគ្គចម្បងគឺថាពាក្យសម្ងាត់បែបនេះពិបាកចងចាំណាស់។ ប្រសិនបើមានតម្រូវការរក្សាទុកពាក្យសម្ងាត់នៅក្នុងក្បាលរបស់អ្នកមានជម្រើសមួយទៀតដោយផ្អែកលើពាក្យសម្ងាត់នៃ 10 តួអក្សរដែលមានអក្សរធំនិងតួអក្សរពិសេសត្រូវបានបង្ក្រាបដោយកម្លាំង brute រាប់ពាន់ឬច្រើនជាងនេះ (ចំនួនជាក់លាក់អាស្រ័យលើសំណុំតួអក្សរដែលបានអនុញ្ញាត) ជាងពាក្យសម្ងាត់នៃ 20 តួអក្សរមានតែអក្សរឡាតាំងតូច (ទោះបីជាអ្នកវាយប្រហារដឹងអំពីរឿងនេះក៏ដោយ) ។

ដូច្នេះពាក្យសម្ងាត់ដែលមានពាក្យអង់គ្លេសចៃដន្យសាមញ្ញចំនួន 3-5 ពាក្យងាយនឹងចងចាំហើយស្ទើរតែមិនអាចបំបែកបាន។ ហើយបានសរសេរពាក្យនីមួយៗដោយអក្សរធំយើងបង្កើនចំនួនជម្រើសទៅសញ្ញាបត្រទីពីរ។ បើសិនជាពាក្យទាំងនេះមាន 3-5 ពាក្យជាភាសារុស្សី (ជាថ្មីម្តងទៀតចៃដន្យប៉ុន្តែមិនមែនឈ្មោះនិងកាលបរិច្ឆេទ) ដែលសរសេរជាប្លង់ជាភាសាអង់គ្លេសលទ្ធភាពសម្មតិកម្មនៃវិធីសាស្ត្រទំនើបនៃការប្រើវចនានុក្រមសម្រាប់ការជ្រើសរើសពាក្យសម្ងាត់ក៏ត្រូវបានលុបផងដែរ។

មានវិធីសាស្រ្តត្រឹមត្រូវក្នុងការបង្កើតពាក្យសម្ងាត់: មានគុណសម្បត្តិនិងគុណវិបត្តិតាមវិធីជាច្រើន (ទាក់ទងទៅនឹងសមត្ថភាពចងចាំភាពជឿជាក់និងប៉ារ៉ាម៉ែត្រផ្សេងទៀត) ប៉ុន្តែគោលការណ៍មូលដ្ឋានមានដូចខាងក្រោម:

  • ពាក្យសម្ងាត់ត្រូវតែមានចំនួនតួអក្សរច្រើន។ ការរឹតត្បិតទូទៅបំផុតនាពេលបច្ចុប្បន្ននេះគឺ 8 តួអក្សរ។ ហើយនេះមិនគ្រប់គ្រាន់ទេប្រសិនបើអ្នកត្រូវការពាក្យសម្ងាត់សុវត្ថិភាព។
  • ប្រសិនបើអាចធ្វើបានសូមបញ្ចូលតួអក្សរពិសេសអក្សរធំនិងអក្សរតូចលេខក្នុងពាក្យសម្ងាត់។
  • កុំបញ្ចូលទិន្នន័យផ្ទាល់ខ្លួនក្នុងពាក្យសម្ងាត់របស់អ្នកបើទោះបីជាវាត្រូវបានសរសេរតាមរបៀបដែលឆ្លាតវៃក៏ដោយ។ គ្មានកាលបរិច្ឆេទឈ្មោះនិងនាមត្រកូលទេ។ ឧទាហរណ៍ការបំបែកពាក្យសម្ងាត់ដែលតំណាងឱ្យកាលបរិច្ឆេទណាមួយនៃប្រតិទិន Julian សម័យទំនើបពីឆ្នាំទី 1 រហូតដល់ថ្ងៃបច្ចុប្បន្ន (ដូចជាថ្ងៃទី 07 ខែមករាឆ្នាំ 2015 ឬ 18072015 ។ ល។ ) នឹងយកពីវិនាទីទៅមួយម៉ោង (ហើយនាឡិកានឹងទទួលបានតែដោយសារតែការពន្យាពេល រវាងការប៉ុនប៉ងចំពោះករណីខ្លះ) ។

អ្នកអាចពិនិត្យមើលថាតើពាក្យសម្ងាត់របស់អ្នកមាននៅលើវែបសាយត៍ខ្លាំងប៉ុណ្ណា (ទោះបីជាការបញ្ចូលពាក្យសម្ងាត់នៅលើគេហទំព័រមួយចំនួនជាពិសេសដោយគ្មាន https ក៏ដោយក៏មិនមែនជាការអនុវត្តសុវត្ថិភាពបំផុតដែរ) //rumkin.com/tools/password/passchk.php ។ ប្រសិនបើអ្នកមិនចង់ពិនិត្យពាក្យសម្ងាត់ពិតប្រាកដរបស់អ្នកសូមបញ្ចូលលេខកូដប្រហាក់ប្រហែលគ្នា (ពីលេខដូចគ្នានិងតួអក្សរដូចគ្នា) ដើម្បីទទួលបានគំនិតនៃភាពជឿជាក់។

ក្នុងកំឡុងពេលបញ្ចូលតួអក្សរសេវាកម្មគណនា entropy (តាមលក្ខខណ្ឌចំនួននៃជម្រើសសម្រាប់ entropy គឺ 10 ប៊ីតចំនួនជម្រើសគឺពី 2 ទៅ 10 អំណាច) សម្រាប់ពាក្យសម្ងាត់ដែលបានផ្តល់និងផ្តល់ព័ត៌មានអំពីភាពអាចទុកចិត្តបាននៃតម្លៃផ្សេងៗ។ ពាក្យសម្ងាត់ជាមួយ entropy ជាង 60 គឺស្ទើរតែមិនអាចទៅរួចទេដើម្បីបំបែកសូម្បីតែក្នុងកំឡុងពេលដែលការជ្រើសរើសគោលដៅ។

កុំប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់គណនីផ្សេង។

ប្រសិនបើអ្នកមានពាក្យសម្ងាត់ស្មុគស្មាញដ៏អស្ចារ្យប៉ុន្តែអ្នកប្រើវាគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបានវានឹងក្លាយទៅជាមិនគួរឱ្យទុកចិត្តដោយស្វ័យប្រវត្តិ។ នៅពេលដែលពួក Hacker ចូលទៅក្នុងគេហទំព័រណាមួយដែលអ្នកប្រើពាក្យសម្ងាត់បែបនេះនិងអាចចូលប្រើវាបានអ្នកអាចប្រាកដថាវានឹងត្រូវបានសាកល្បងភ្លាមៗ (ដោយស្វ័យប្រវត្តិដោយប្រើកម្មវិធីពិសេស) នៅអ៊ីម៉ែលពេញនិយមទាំងអស់ហ្គេមលេងសេវាកម្មសង្គមនិងប្រហែលជា ធនាគារតាមអ៊ីនធឺណិត (វិធីដើម្បីដឹងថាតើពាក្យសម្ងាត់របស់អ្នកត្រូវបានលេចធ្លាយរួចហើយត្រូវបានរាយនៅចុងអត្ថបទមុនដែរឬទេ) ។

ពាក្យសម្ងាត់ដែលមានតែមួយសម្រាប់គណនីនិមួយៗគឺមានការលំបាកវាជាការរអាក់រអួលប៉ុន្តែវាចាំបាច់ប្រសិនបើគណនីទាំងនេះមានសារៈសំខាន់ចំពោះអ្នក។ ទោះយ៉ាងណាក៏ដោយសម្រាប់ការចុះឈ្មោះមួយចំនួនដែលគ្មានតម្លៃសម្រាប់អ្នក (នោះគឺអ្នកត្រៀមខ្លួនរួចរាល់ហើយដើម្បីចាញ់ហើយមិនបារម្ភ) ហើយមិនមានព័ត៌មានផ្ទាល់ខ្លួនទេអ្នកមិនអាចបង្ខាំងខ្លួនអ្នកដោយប្រើពាក្យសម្ងាត់ខុសៗគ្នា។

ការផ្ទៀងផ្ទាត់ពីរកត្តា

សូម្បីតែពាក្យសម្ងាត់រឹងមាំក៏មិនធានាថាគ្មាននរណាម្នាក់អាចបញ្ចូលគណនីរបស់អ្នកបានដែរ។ អ្នកអាចលួចពាក្យសម្ងាត់តាមមធ្យោបាយមួយឬផ្សេងទៀត (បន្លំឧទាហរណ៍ជាជម្រើសដែលញឹកញាប់បំផុត) ឬទទួលបានពីអ្នក។

ស្ទើរតែទាំងអស់ក្រុមហ៊ុនអ៊ីនធឺណេតដ៏ធំដូចជា Google, Yandex, Mail.ru, Facebook, Vkontakte, Microsoft, Dropbox, LastPass, Steam និងអ្នកដទៃទៀតថ្មីៗនេះបានបន្ថែមសមត្ថភាពក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរឬពីរជំហាននៅក្នុងគណនីរបស់ពួកគេ។ ហើយប្រសិនបើសុវត្ថិភាពមានសារៈសំខាន់ចំពោះអ្នកខ្ញុំសូមណែនាំអោយមានការបញ្ចូល។

ការអនុវត្តការសម្គាល់អត្តសញ្ញាណពីរកត្តាខុសគ្នាបន្តិចបន្តួចចំពោះសេវាកម្មផ្សេងៗប៉ុន្តែគោលការណ៍មូលដ្ឋានមានដូចខាងក្រោម:

  1. នៅពេលចូលគណនីពីឧបករណ៍ដែលមិនស្គាល់បន្ទាប់ពីបញ្ចូលពាក្យសម្ងាត់ត្រឹមត្រូវអ្នកត្រូវបានស្នើសុំឱ្យធ្វើតេស្តបន្ថែម។
  2. ការផ្ទៀងផ្ទាត់នេះកើតឡើងដោយមានជំនួយពីលេខកូដសារជាអក្សរពិសេសមួយនៅលើស្មាតហ្វូនតាមរយៈកូដដែលបានបោះពុម្ពរួចសារអេឡិចត្រូនិកគន្លឹះផ្នែករឹង (ជម្រើសចុងក្រោយដែលបង្ហាញខ្លួននៅហ្គូហ្គលក្រុមហ៊ុននេះជាទូទៅល្អបំផុតក្នុងការផ្ទៀងផ្ទាត់ពីរកត្តា) ។

ដូច្នេះសូម្បីតែអ្នកវាយប្រហារបានដឹងអំពីពាក្យសម្ងាត់របស់អ្នកក៏ដោយក៏គាត់នឹងមិនអាចចូលគណនីរបស់អ្នកបានទេដោយមិនចាំបាច់ចូលប្រើឧបករណ៍ទូរស័ព្ទឬអ៊ីម៉ែលរបស់អ្នក។

ប្រសិនបើអ្នកមិនយល់ច្បាស់ថាតើការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរប្រការនោះមានប្រសិទ្ធភាពយ៉ាងណានោះខ្ញុំសូមឱ្យអានអត្ថបទនៅលើអ៊ីនធឺណិតដែលផ្តោតទៅលើប្រធានបទនេះឬការពិពណ៌នានិងគោលការណ៍ណែនាំសម្រាប់សកម្មភាពនៅលើគេហទំព័រដែលវាត្រូវបានអនុវត្ត។ (ខ្ញុំនឹងមិនអាចបញ្ចូលសេចក្តីណែនាំលម្អិតនៅក្នុងអត្ថបទនេះទេ) ។

ការផ្ទុកពាក្យសម្ងាត់

ពាក្យសម្ងាត់ដែលមានលក្ខណៈពិបាក ៗ សម្រាប់គេហទំព័រនីមួយៗ - ល្អប៉ុន្ដែតើត្រូវរក្សាទុកវាយ៉ាងដូចម្តេច? វាមិនទំនងថាពាក្យសម្ងាត់ទាំងអស់នេះអាចរក្សាទុកនៅក្នុងចិត្តបានទេ។ ការរក្សាទុកពាក្យសម្ងាត់ដែលបានរក្សាទុកនៅក្នុងកម្មវិធីរុករកគឺជាកិច្ចការដែលប្រថុយប្រថាន: ពួកវាមិនត្រឹមតែងាយនឹងទទួលបានការចូលដំណើរការដោយគ្មានការអនុញ្ញាតប៉ុណ្ណោះទេប៉ុន្តែអាចត្រូវបានបាត់បង់នៅពេលដែលប្រព័ន្ធគាំងហើយនៅពេលដែលការធ្វើសមកាលកម្មត្រូវបានបិទ។

ដំណោះស្រាយដ៏ល្អបំផុតត្រូវបានចាត់ទុកថាជាកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ដែលជាទូទៅតំណាងកម្មវិធីដែលផ្ទុកទិន្នន័យសម្ងាត់របស់អ្នកទាំងអស់នៅក្នុងឃ្លាំងសុវត្ថិភាពដែលបានអ៊ីនគ្រីប (ទាំងក្រៅអ៊ីនធឺណិតនិងអ៊ីនធឺណិត) ដែលត្រូវបានចូលប្រើដោយពាក្យសម្ងាត់មេមួយ (អ្នកក៏អាចបើកដំណើរការផ្ទៀងផ្ទាត់ពីរកត្តាផងដែរ) ។ ដូចគ្នានេះផងដែរភាគច្រើននៃកម្មវិធីទាំងនេះត្រូវបានបំពាក់ដោយឧបករណ៍សម្រាប់បង្កើតនិងវាយតម្លៃភាពជឿជាក់នៃពាក្យសម្ងាត់។

កាលពីប៉ុន្មានឆ្នាំមុនខ្ញុំបានសរសេរអត្ថបទដាច់ដោយឡែកមួយអំពីកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ល្អបំផុត (វាមានតម្លៃសម្រាប់ការសរសេរឡើងវិញប៉ុន្តែអ្នកអាចទទួលបានគំនិតអំពីអ្វីដែលវាជាកម្មវិធីនិងអ្វីដែលពេញនិយមពីអត្ថបទ) ។ អ្នកខ្លះចូលចិត្តដំណោះស្រាយក្រៅបណ្ដាញសាមញ្ញដូចជា KeePass ឬ 1 ពាក្យសំងាត់ដែលផ្ទុកពាក្យសម្ងាត់ទាំងអស់នៅលើឧបករណ៍របស់អ្នកផ្សេងទៀត - ឧបករណ៍ប្រើប្រាស់ដែលមានមុខងារច្រើនទៀតដែលតំណាងឱ្យសមកាលកម្ម (LastPass, Dashlane) ផងដែរ។

អ្នកគ្រប់គ្រងពាក្យសម្ងាត់ល្បី ៗ ត្រូវបានគេចាត់ទុកថាជាវិធីដែលមានសុវត្ថិភាពនិងអាចទុកចិត្តបានដើម្បីរក្សាទុកវា។ ទោះជាយ៉ាងណាក៏ដោយវាមានតម្លៃពិចារណាព័ត៌មានលំអិតមួយចំនួន:

  • ដើម្បីចូលប្រើពាក្យសម្ងាត់ទាំងអស់របស់អ្នកអ្នកត្រូវតែស្គាល់តែពាក្យសម្ងាត់មេមួយប៉ុណ្ណោះ។
  • ក្នុងករណី hacking លើបណ្តាញ (តាមព្យញ្ជនៈកាលពីមួយខែមុនសេវាកម្មគ្រប់គ្រងពាក្យសម្ងាត់ដែលមានប្រជាប្រិយភាពបំផុតនៅលើពិភពលោកគឺ LastPass ត្រូវបាន hacked) អ្នកនឹងត្រូវផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នក។

តើអ្នកអាចរក្សាទុកពាក្យសម្ងាត់សំខាន់ៗរបស់អ្នកយ៉ាងដូចម្តេចដែរ? នេះគឺជាជម្រើសពីរយ៉ាង:

  • នៅលើក្រដាសដែលមានសុវត្ថិភាពការចូលប្រើដែលអ្នកនិងសមាជិកគ្រួសាររបស់អ្នកមាន (មិនសមស្របសម្រាប់ពាក្យសម្ងាត់ដែលអ្នកត្រូវការប្រើញឹកញាប់នោះទេ) ។
  • ឃ្លាំងសម្ងាត់ពាក្យសម្ងាត់ក្រៅបណ្ដាញ (ឧទាហរណ៍ KeePass) ត្រូវបានរក្សាទុកនៅលើឧបករណ៍ផ្ទុកទិន្នន័យប្រើបានយូរនិងចម្លងតាមកន្លែងណាមួយក្នុងករណីមានការបាត់បង់។

តាមគំនិតរបស់ខ្ញុំការរួមបញ្ចូលដ៏ល្អបំផុតនៃអ្វីគ្រប់យ៉ាងដែលបានពិពណ៌នាខាងលើគឺជាវិធីសាស្ត្រដូចខាងក្រោម: ពាក្យសម្ងាត់សំខាន់បំផុត (អ៊ីមែលសំខាន់ដែលអ្នកអាចសង្គ្រោះគណនីផ្សេងទៀតធនាគារ។ ល។ ) ត្រូវបានទុកនៅក្នុងក្បាលនិង (ឬ) នៅលើក្រដាសនៅកន្លែងដែលមានសុវត្ថិភាព។ មិនសូវសំខាន់ហើយនៅពេលដំណាលគ្នាអ្នកដែលប្រើញឹកញាប់គួរតែត្រូវបានចាត់ឱ្យទៅអ្នកគ្រប់គ្រងពាក្យសម្ងាត់។

ព័ត៌មានបន្ថែម

ខ្ញុំសង្ឃឹមថាការរួមបញ្ចូលគ្នានៃអត្ថបទពីរស្តីពីពាក្យសម្ងាត់ដល់អ្នកខ្លះបានជួយទាញចំណាប់អារម្មណ៍ចំពោះទិដ្ឋភាពមួយចំនួននៃសុវត្ថិភាពដែលអ្នកមិនបានគិត។ ជាការពិតណាស់ខ្ញុំមិនគិតពីជម្រើសទាំងអស់ដែលអាចទៅរួចទេប៉ុន្តែតក្កវិជ្ជាសាមញ្ញនិងការយល់ដឹងខ្លះអំពីគោលការណ៍នឹងជួយខ្លួនឯងក្នុងការសម្រេចថាតើអ្នកកំពុងធ្វើអ្វីនៅពេលជាក់លាក់ណាមួយ។ ជាថ្មីម្តងទៀត, មួយចំនួនបានលើកឡើងនិងចំណុចបន្ថែមមួយចំនួន:

  • ប្រើពាក្យសម្ងាត់ផ្សេងគ្នាសម្រាប់គេហទំព័រផ្សេងគ្នា។
  • ពាក្យសម្ងាត់គួរតែស្មុគ្រស្មាញពិបាកបំផុតគឺបង្កើនភាពស្មុគស្មាញដោយបង្កើនប្រវែងពាក្យសម្ងាត់។
  • កុំប្រើទិន្នន័យផ្ទាល់ខ្លួន (ដែលអ្នកអាចរកឃើញ) នៅពេលបង្កើតពាក្យសម្ងាត់ដោយខ្លួនឯង, ការណែនាំរបស់វា, សាកល្បងសំណួរសម្រាប់ការងើបឡើងវិញ។
  • ប្រើការផ្ទៀងផ្ទាត់ពីរជំហានតាមដែលអាចធ្វើទៅបាន។
  • រកវិធីល្អបំផុតដើម្បីរក្សាពាក្យសម្ងាត់របស់អ្នកឱ្យមានសុវត្ថិភាព។
  • ប្រុងប្រយ័ត្នពីការបន្លំ (ពិនិត្យមើលអាស័យដ្ឋានវិបសាយវត្តមាននៃការអ៊ិនគ្រីប) និង spyware ។ នៅទីណាពួកគេត្រូវបានសួរឱ្យបញ្ចូលពាក្យសម្ងាត់សូមពិនិត្យមើលថាតើអ្នកពិតជាចូលទៅក្នុងវែបសាយត៍ត្រឹមត្រូវឬអត់។ ត្រូវប្រាកដថាមិនមានមេរោគនៅលើកុំព្យូទ័រ។
  • ប្រសិនបើអាចធ្វើទៅបានសូមកុំប្រើពាក្យសម្ងាត់របស់អ្នកនៅលើកុំព្យូទ័ររបស់នរណាម្នាក់ (បើចាំបាច់ធ្វើវានៅក្នុងរបៀបអនាមិករបស់កម្មវិធីរុករកឬប្រសើរជាងប្រើក្តារចុចលើអេក្រង់) នៅលើបណ្តាញ Wi-Fi សាធារណៈជាពិសេសប្រសិនបើអ្នកមិនមានការអ៊ិនគ្រីប HTL ដើម្បីភ្ជាប់ទៅគេហទំព័រ ។
  • ប្រហែលជាអ្នកមិនគួររក្សាទុកពាក្យសម្ងាត់ដែលសំខាន់បំផុតនិងមានប្រសិទ្ធភាពបំផុតនៅលើកុំព្យូទ័រឬនៅលើអ៊ីនធឺណិត។

អ្វីមួយដូចនេះ។ ខ្ញុំគិតថាខ្ញុំអាចបង្កើនកម្រិតនៃការឆ្កួត ៗ ។ ខ្ញុំយល់ថាភាគច្រើននៃការរចនាខាងលើហាក់ដូចជាមិនស្រួលទេគំនិតដូចជា "ល្អវានឹងឆ្លងកាត់ខ្ញុំ" អាចកើតឡើងប៉ុន្តែលេសតែមួយគត់ដែលធ្វើខ្ជិលនៅពេលធ្វើតាមច្បាប់សុវត្ថិភាពសាមញ្ញសម្រាប់រក្សាទុកព័ត៌មានសម្ងាត់អាចជាកង្វះនៃសារៈសំខាន់និងការត្រៀមខ្លួនរបស់អ្នកដើម្បី ថាវានឹងក្លាយជាកម្មសិទ្ធិរបស់ភាគីទីបី។

មើលវីដេអូ: តធវដចមតចជរសពកយសមងតដលមនសវតថភព-How Choosing a safe password-Bro Kh 2019 (ឧសភា 2024).