Państwowa agencja ostrzega. Chodzi o twoje hasła
Hasła to pierwsza linia zabezpieczeń do naszych kont. Jednak wciąż mocno je bagatelizujemy. W związku z tym NASK wydał dla Polaków zalecenia.

Liczne badania pokazują, że użytkownicy na całym świecie cały czas bagatelizują znaczenie silnych i unikatowych haseł. Polska nie jest pod tym względem żadnym wyjątkiem.
Nadal lubimy mieć jedno hasło do różnych usług, a do tego często bardzo proste i łatwe do złamania. Dlatego też NASK wydał zalecenia, jak odpowiednio dbać o swoje bezpieczeństwo, właśnie za pomocą odpowiednich haseł.



Silne i bezpieczne hasło, czyli jakie?
Eksperci z NASK informują, że nie wszystkie zasady tworzenia bezpiecznych haseł, które od lat są powtarzane niczym mantra, nadal są aktualne. Przede wszystkim nie zalecają częstego, profilaktycznego zmieniania haseł, ponieważ prowadzi to do tworzenia coraz prostszych.
Stosowanie znaków specjalnych i cyfr również, ich zdaniem, nie podnosi bezpieczeństwa, o ile hasło jest odpowiednio długie. Co w takim razie zalecają?
-
Długość: Im dłuższe hasło, tym lepiej. Zaleca się, aby miało co najmniej 12 znaków. Jednocześnie warto, by hasła były dłuższe, budowane w oparciu o całe zdanie.
-
Unikalność: Nie używaj tego samego hasła w różnych serwisach. Jeśli jedno z nich zostanie złamane, inne konta pozostaną bezpieczne.
-
Brak oczywistości: Unikaj oczywistych słów, takich jak “hasło123”, czy zbitek znaków jak “12345678” czy “qwerty123”. Nie używaj też informacji osobistych, jak imię, data urodzenia czy nazwa ulicy.
- czytamy w zaleceniach NASK.
NASK jako przykład bezpiecznych i silnych haseł podaje między innymi:
- zielonyParkingDla3malychSamolotow
- WlazlKostekNaMostekIStuka
- DwaBialeLatajaceSophisticatedKroliki
Wszystkie one opierają się na jakieś wyimaginowanej i łatwiej do zapamiętania sceny. Dodatkowo warto pomieszać słowa z różnych języków, co dodatkowo zwiększa bezpieczeństwo.
Jednocześnie eksperci podkreślają, że hasło to nie wszystko. Dodatkowo powinniśmy, wszędzie tam, gdzie jest to możliwe, włączyć dwustopniowe uwierzytelnianie, najlepiej za pomocą dedykowanego klucza sprzętowego.