Per què no puc fer servir la mateixa contrasenya per a tots els meus comptes i empreses (04.24.24)

El 2016, un popular motor de cerca va experimentar un pirateig massiu de dades. A causa d'això, milers de milions de comptes d'usuari es van veure compromesos. L'incident es va afegir a una altra violació de dades similar que va passar el 2014, que va afectar més de 500 milions d'usuaris.

Tenint en compte tots els comptes d'usuari afectats per les violacions de dades durant els dos anys, és força alarmant com aquests incidents inesperats han afectat milions de vides. Tot i que els efectes no es van sentir físicament, segur que les infraccions de dades van deixar un impacte a l’àmbit en línia.

Com veieu, la majoria d’aquestes infraccions de dades es produeixen per un motiu comú: contrasenyes duplicades i compromeses. Els usuaris d’ordinadors i mòbils reutilitzen contrasenyes en diferents llocs web, sense saber el risc que comporta l’ús de la mateixa contrasenya.

Bé, no hi ha ningú a qui culpar. Al cap i a la fi, només som humans. No sempre podem recordar les 20 combinacions de contrasenyes que fem servir per iniciar la sessió als nostres comptes de correu electrònic, bancs, perfils de xarxes socials i fins i tot botigues d’aplicacions. Tot i que alguns usuaris passen per problemes de contrasenya mitjançant la mateixa contrasenya en tots els llocs o serveis que utilitzen, la veritat és que en realitat no resolen el problema.

No us preocupeu, però. En aquest article, us ajudarem a entendre per què no heu d’utilitzar la mateixa contrasenya i què passarà si us caieu en aquest mal hàbit. També compartirem amb vosaltres alguns serveis i aplicacions que podeu utilitzar per crear, gestionar o recordar les vostres contrasenyes i informació valuosa.

Per què no heu d’utilitzar la mateixa contrasenya

Fa anys o fins i tot recentment, vau crear una contrasenya que recordareu fàcilment. Tot i això, comenceu a rebre alertes que la vostra contrasenya no és tan forta. Per tant, creeu una contrasenya nova que tingui 12 caràcters, tingui majúscules i tingui símbols. L'únic problema és: utilitzeu la mateixa contrasenya per a tots els vostres comptes.

És possible que us pregunteu: "És una contrasenya única i forta, què hi passa?" Bé, aquí teniu el que heu de saber. Els pirates informàtics realment no intenten entrar al vostre compte simplement esbrinant la vostra contrasenya. Tot i que es produeixen atacs de força brutals, els pirates informàtics tenen altres maneres d’obtenir les vostres dades d’inici de sessió.

Un mètode que utilitzen per accedir a la vostra informació d’inici de sessió és entrar al servidor d’un lloc web i robar informació de l’usuari. Quan ho fan, agafen els vostres noms d’usuari i contrasenyes, juntament amb els de la resta. Després, els comparteixen o venen al mercat negre.

Un altre mètode que utilitzen per obtenir les vostres credencials d’inici de sessió és la pesca. Normalment, un pirata informàtic us enviarà un correu electrònic que sembla d’un lloc legítim i us demanarà que restableixi les vostres credencials d’inici de sessió. Hi feu clic i se us dirigeix ​​a un lloc web on se us demana que introduïu el vostre nom d'usuari i contrasenya. Després d’introduir les dades d’inici de sessió, normalment no passa res, però no sabeu que els pirates informàtics ja tenen accés al vostre compte. Poden iniciar sessió al vostre compte en nom vostre i aprofitar tot allò que hi puguin trobar.

Per evitar aquestes instàncies, heu d’utilitzar contrasenyes diferents per a tots els vostres comptes. Un cop els pirates informàtics obtinguin les vostres credencials d’inici de sessió, intentaran utilitzar els mateixos detalls als llocs web principals. No voleu que això passi, oi?

Com evitar la reutilització de contrasenyes

Si sou culpable de reutilitzar les mateixes contrasenyes en diversos comptes, no us preocupeu. Encara teniu temps per treballar-hi. Feu canvis reals a tots els vostres comptes en línia. A continuació s’explica:

Utilitzeu una aplicació de gestió de contrasenyes.

El gestor de contrasenyes és tècnicament una aplicació que us permet assegurar, recuperar i emmagatzemar les credencials d'inici de sessió que utilitzeu per accedir a aplicacions, xarxes i serveis. Es pot accedir directament des d’un navegador web o es pot instal·lar en un dispositiu mòbil. Per accedir a totes les dades emmagatzemades en una aplicació de gestió de contrasenyes, només heu d’utilitzar una contrasenya mestra.

Les aplicacions de gestió de contrasenyes són molt fàcils de configurar. I el millor d’ells és que quan introduïu un nou nom d’usuari o contrasenya per a un lloc web, ho notaran i desaran automàticament aquesta informació. També poden oferir suggeriments de contrasenyes forts, cosa que us permet evitar incidents de reutilització de contrasenyes.

Aquí teniu algunes de les millors aplicacions de gestor de contrasenyes actuals:
  • 1 contrasenya : desenvolupada per AgileBits, 1Password s’utilitza àmpliament per emmagatzemar contrasenyes xifrades i ofereix serveis de supervisió i sincronització mitjançant un servei opcional al núvol, com Dropbox.

Una de les millors funcions d’aquesta aplicació de gestor de contrasenyes és que ofereix un compte familiar que permet als usuaris compartir contrasenyes de manera selectiva amb altres membres. Cada membre pot gestionar i crear els seus propis dipòsits i comptes de contrasenya, a més de tenir accés als dipòsits compartits.

Si voleu començar a utilitzar 1Password, tingueu en compte que teniu diverses opcions. Un compte bàsic 1Password costa al voltant de 2,99 $, mentre que un compte familiar costa 4,99 $ al mes i pot atendre fins a 5 usuaris.

  • Dashlane : un altre gestor de contrasenyes popular, Dashlane, emmagatzema les contrasenyes en una base de dades i ofereix serveis de sincronització entre dispositius.

Si utilitzeu Dashlane, haureu de conservar la contrasenya mestra. Els desenvolupadors van declarar que no poden recuperar la vostra contrasenya en cas de pèrdua. Però no és un problema. Podeu accedir al vostre compte mitjançant l'autenticació de dos factors, que parlarem més endavant.

Per als usuaris de Dashlane, teniu dues opcions de compte. El compte gratuït us permet emmagatzemar i gestionar fins a 50 contrasenyes mitjançant un dispositiu que trieu. D'altra banda, el compte premium, que costa 4,99 USD al mes, us permet sincronitzar les vostres contrasenyes entre diferents dispositius i fer còpies de seguretat de comptes regulars.

  • KeePass - KeePass és una aplicació gratuïta de gestió de contrasenyes per a MacOS, Linux i Windows. Entre els avantatges d’utilitzar aquesta aplicació hi ha una compatibilitat lingüística completa, un ecosistema de connectors divers i ports a diferents sistemes operatius de client.

Aquesta aplicació es va dissenyar originalment com a volta de contrasenya, però a tot arreu al llarg dels anys, s'han introduït més funcions, com ara la possibilitat de compartir una base de dades i mantenir diverses bases de dades.

Si us preocupa la seguretat del magatzem de contrasenyes amb KeePass, sabreu que aquesta aplicació admet diferents mètodes d’autenticació. Podeu bloquejar fitxers de base de dades mitjançant combinacions de contrasenyes, un compte d'usuari de Windows i un fitxer de claus.

  • LastPass : una de les aplicacions de gestor de contrasenyes més populars actualment, LastPass admet multitud de plataformes mòbils. A diferència d'altres aplicacions de gestor de contrasenyes, utilitza el seu propi servei al núvol per mantenir la informació de l'usuari i sincronitzar les dades.

LastPass ofereix dos nivells de preus diferents per als seus usuaris: gratuït i premium, que costa 2 dòlars al mes . La versió gratuïta us ofereix les funcions bàsiques que podríeu esperar d'altres aplicacions de gestor de contrasenyes basades en el núvol. La versió premium ofereix als usuaris la possibilitat de compartir credencials d'inici de sessió amb altres membres de la família.

A més, aquest gestor de contrasenyes admet l'autenticació de dos factors. Per tant, en cas d’intent d’autenticació, podeu confirmar fàcilment la sol·licitud d’autenticació mitjançant el vostre dispositiu mòbil registrat.

Canvieu les contrasenyes que utilitzeu per accedir als vostres comptes.

Definitivament, trigarà temps i caldrà paciència, heu de tenir en compte aquest consell si voleu que estigueu protegit en línia.

Deseu les vostres noves combinacions d'inici de sessió i contrasenyes a la vostra aplicació de gestió de contrasenyes.

Una vegada més, pot semblar molt de treball, però la majoria de gestors de contrasenyes ja inclou una funció de complement del navegador que està programada per reconèixer les credencials d'inici de sessió de nova creació. Us demanarà automàticament que emmagatzemeu la informació i li poseu un nom. Fins i tot recordarà el lloc web on esteu actualment, de manera que la propera vegada que visiteu el lloc web tindrà a punt les vostres credencials d’inici de sessió.

Assegureu-vos de no tenir cap contrasenya duplicada.

Després de canviar totes les contrasenyes, analitzeu el gestor de contrasenyes per assegurar-vos que no heu utilitzat la mateixa contrasenya en dos llocs web diferents. Tot i que la majoria dels gestors de contrasenyes ja tenen la possibilitat de comprovar si hi ha combinacions de contrasenyes similars, val la pena realitzar controls manuals.

Continueu creant contrasenyes úniques.

Seguirem insistint en això. Creeu només contrasenyes úniques. Eviteu crear duplicats.

Altres maneres de protegir les vostres contrasenyes

Ja sabeu per què no heu d'utilitzar la mateixa contrasenya en diversos llocs, però hi ha alguna cosa més que pugueu fer per protegir les vostres contrasenyes? La resposta és sí. A continuació es mostren algunes altres maneres de mantenir segures les vostres contrasenyes:

  • Assegureu-vos que ningú us observi mentre introduïu o creeu una contrasenya.
  • Feu que sigui un costum comprovar si heu registrat apagueu o apagueu l'ordinador o el dispositiu mòbil abans de deixar-lo sense vigilància.
  • Instal·leu i utilitzeu eines i programes de seguretat al vostre ordinador. Si és possible, busqueu periòdicament els registradors de claus.
  • Si és possible, no inicieu sessió als vostres comptes si feu servir un equip compartit. Aquest consell és especialment útil si us agrada utilitzar els ordinadors dels cibercafés o biblioteques.
  • No introduïu les vostres contrasenyes si esteu connectat a una xarxa no segura. Aquestes xarxes es troben sovint en aeroports o cafeteries en forma de punts d'accés.
  • Si és necessari utilitzar una xarxa WiFi no segura, utilitzeu una aplicació VPN. En fer-ho, es protegirà la informació que envieu o rebeu.
  • Canvieu les contrasenyes regularment. Per descomptat, ja heu pres mesures per protegir les vostres contrasenyes, però mai no sabreu quan es produeixi una violació de dades.
  • Creeu sempre una contrasenya segura. Ha de tenir com a mínim 12 caràcters, si es permeten números i símbols.
  • Per crear una contrasenya que pugueu recordar fàcilment, podeu crear una forma al teclat. Per exemple, podeu crear una forma imaginària de "V" a la vostra paraula clau i tenir la combinació de contrasenya "# 3eFvGy7 & amp;".
  • Si no feu servir el vostre propi ordinador quan creeu contrasenyes, assegureu-vos d'actualitzar-les. tan aviat com obtingueu la vostra pròpia aplicació de gestor de contrasenyes.
  • Utilitzeu l’autenticació de dos factors

    Un dels millors mètodes disponibles per protegir els comptes en línia de ser piratejat és l’autenticació de dos factors. Els comptes que utilitzen aquesta tecnologia requereixen dues coses per concedir accés als vostres comptes: la contrasenya del vostre compte i un dispositiu com un telèfon intel·ligent.

    A continuació s'explica com funciona l'autenticació de dos factors. Quan inicieu la sessió al compte, se us demanarà que us autentiqueu amb una contrasenya i un nom d'usuari. Aquesta és la primera capa de verificació. A continuació, heu de tornar a confirmar la vostra identitat per reduir els riscos de frau. És llavors quan apareix la necessitat d’utilitzar els telèfons intel·ligents.

    Per confirmar la vostra identitat, apareixerà un codi numèric a la pantalla de l'ordinador. Al vostre telèfon intel·ligent, se us demanarà que introduïu el codi de número. I ja està! L’autenticació de dos factors hauria de ser més que suficient per allunyar els dolents.

    Si teniu comptes en algun d’aquests serveis, us recomanem que utilitzeu l’autenticació de dos factors:

    • Compres en línia (Amazon, eBay, PayPal)
    • Banca en línia
    • Serveis de correu electrònic (Gmail, Outlook, Yahoo)
    • Serveis d’emmagatzematge al núvol
    • Comptes de xarxes socials (Twitter, Instagram, Facebook, LinkedIn, Tumblr, Pinterest)
    • Aplicacions de productivitat (Trello, Evernote)
    • Aplicacions de comunicació (Skype, Slack)
    • Gestors de contrasenyes (LastPass)
    Altres consells de protecció de contrasenya no tan evidents

    Tenim alguns consells no tan evidents que podeu utilitzar per protegir encara més les vostres contrasenyes. Aquests són:

  • Quan creeu una contrasenya, podeu utilitzar una frase de contrasenya que tingui 15 caràcters. Això us ajudarà a protegir el vostre compte, especialment si l'administrador del lloc no habilita algorismes de resum.
  • No deixeu que els navegadors emmagatzemin les vostres frases de pas perquè no tots els navegadors protegeixen les vostres credencials d'inici de sessió de manera segura.
  • Finalment, no configureu l'ordinador per iniciar la sessió automàticament en un lloc web. Si heu configurat el sistema per iniciar la sessió automàticament, és possible que Windows mantingui la vostra contrasenya en text pur. Aquest error el poden utilitzar els pirates informàtics per accedir al vostre sistema i robar-vos la contrasenya.
  • Aprofiteu la capacitat de reparació del PC per trobar contrasenyes febles.
  • En conclusió

    El regne en línia continua convertint-se en un lloc molt perillós per jugar i treballar. Per tant, heu de prendre les mesures adequades per garantir que els dolents no puguin accedir a la vostra informació personal o empresarial. Com hem dit, pot dificultar-los fer coses dolentes adoptant pràctiques senzilles que us ofereixen un altre nivell de protecció.

    Si realment voleu estar a salvo, tingueu en compte els nostres consells i reconsiderar la manera d’utilitzar les seves dades en línia. A més, és possible que vulgueu descarregar i instal·lar Outbyte PC Repair. A més d’ajudar a que el vostre equip tingui el millor rendiment, aquesta eina elimina les traces de totes les vostres activitats i també protegeix la vostra informació personal sensible. Per tant, val la pena utilitzar-lo.


    Vídeo de YouTube: Per què no puc fer servir la mateixa contrasenya per a tots els meus comptes i empreses

    04, 2024