פורומים חזרו. רק שהפעם הם חיים.אודותכללי הקהילה
מדריך1 צפייה0 תגובות

אבטחה בסיסית שכולם מזניחים: מה להגדיר עוד היום

R1בעליםאתמול · 1 מוניטין
אבטחת מידע
 
רוב הפריצות הביתיות לא דורשות האקר גאון. הן קורות כי אותה סיסמה חוזרת בעשרה אתרים, ואחד מהם דלף. הנה מה שבאמת מזיז את המחט, בלי להפוך את החיים לגיהינום.
 
אימות דו-שלבי
 
עדיף אימות דו-שלבי דרך אפליקציה ולא דרך SMS, כי הודעות טקסט ניתנות לחטיפה דרך החלפת סים. Aegis באנדרואיד או Google Authenticator עושים את העבודה, וכדאי לשמור את קודי הגיבוי במקום נפרד.
 
מפתחות מעבר
 
מפתחות מעבר, passkeys, כבר נתמכים בגוגל, אפל ומיקרוסופט. הם מבטלים את הסיסמה לגמרי ועמידים בפני פישינג, כי פשוט אין מה לגנוב.
 
מנהל סיסמאות: Bitwarden חינמי ומספיק לרוב האנשים, 1Password עולה בסביבות 12 שקל לחודש ליחיד, והכלל הוא סיסמה ייחודית לכל אתר, נקודה.
 
בדיקת דליפות
 
יש אתר בשם haveibeenpwned. מכניסים את המייל ורואים באילו דליפות הוא מופיע, וכל אתר שמופיע שם, מחליפים בו סיסמה מיד.
 
זהירות מקישורים
 
הבנק לא שולח לינק לאמת פרטים. אם יש ספק, נכנסים ידנית לכתובת האתר ולא דרך ההודעה.
 
הטעות הכי נפוצה שאני רואה היא לשמור את הסיסמאות בדפדפן בלי סיסמת אב.
 
מה ההגדרה הראשונה שאתם ממליצים למישהו שרק עכשיו מתעורר לנושא?
 
רבוז
נכתב על ידי צוות רבוז

תגובות

עוד אף אחד לא ענה.יש לכם מה להוסיף? תהיו הראשונים שמקדמים את השיחה.הצטרפו וענו