חזרה לעמוד הקודם

מהי סיסמא טובה ואיך תשמרו על הסיסמאות שלכם

מהי סיסמה טובה וכיצד מגדירים אותה?

סיסמה היא הקו הראשון, ולעיתים היחיד, שמגן על חשבונותינו הדיגיטליים. מדוא"ל אישי ועד חשבון בנק, ברוב המקרים זו הסיסמה שבחרנו שתקבע אם החשבון שלנו יישאר בטוח או ייפרץ בקלות על ידי מי שמחפש לנצל אותו. למרות כל ההתקדמות הטכנולוגית והמעבר לאמצעי אבטחה מתקדמים, סיסמה חזקה היא עדיין הצעד הראשון וההכרחי באבטחת מידע אישי.

איך לבחור סיסמה נכון?

אז איך בוחרים סיסמה שלא נפרצת תוך שתי שניות, ושגם לא תגרום לכם להתייאש בכל פעם שתצטרכו להקליד אותה?

  • סיסמה טובה מתחילה באורך, אבל לא נגמרת בו – ככל שהסיסמה ארוכה יותר, כך קשה יותר לנחש אותה. מומלץ לבחור בסיסמה שמכילה לפחות 12 תווים, אך גם לשים לב שהיא מגוונת – כלומר כוללת אותיות גדולות וקטנות, מספרים וסימנים מיוחדים (כמו $, %, @ וכדומה). כל תו כזה מוסיף שכבת מורכבות שמקשה על האקרים לפצח את הסיסמה, גם באמצעות כלים אוטומטיים.
  • להימנע מהמובן מאליו – הסיסמה שלכם לא צריכה להיות יום ההולדת שלכם, שם הילד או חיית המחמד. זה אולי קל לזכור, אבל זה גם הדבר הראשון שתוקף ינסה לנחש. כלל אצבע: אם פריט מידע מופיע בפרופיל הפייסבוק שלכם או ניתן לגילוי בגוגל, הוא לא צריך להיכנס לסיסמה.
  • ביטוי במקום מילה אחת – שימוש במילה בודדת – גם אם היא לא קשורה אליכם – נחשב לסיסמה חלשה במיוחד, מאחר שהיא מועדת ל"מתקפת מילון", כלומר ניסיון שיטתי של כל המילים האפשריות. פתרון פשוט הוא להפוך את הסיסמה לביטוי קצר שאתם יכולים לזכור. משפט כמו "אבאאוהבקפהבששבבוקר!" כבר נותן לכם סיסמה חזקה בהרבה, במיוחד אם תשלבו בו אותיות באנגלית, מספרים וסימנים.
  • צרו חידה שאתם בלבד יודעים לפתור – נסו לחשוב על טריק שיעזור לכם לזכור סיסמה ארוכה יותר. לדוגמה, שימוש בצירוף מתמטי טיפשי שקל לזכור: הסיסמה 1hundred+5=Threehundred היא סיסמה מגוונת, לא הגיונית מדי, ויחד עם זאת לא מאוד קשה לזיכרון. השתמשו בשיטה שגורמת לכם לזכור – רק שהיא תהיה לא טריוויאלית למישהו אחר.
  • אל תבנו תבנית – שגיאה נפוצה היא ליצור סיסמה שמתחילה בסיסמה חזקה אך נבנית על תבנית נוחה להמשך, כמו Bl0ck1, Bl0ck2 וכן הלאה. התוקפים מכירים את הדפוס הזה, והוא לא באמת מספק הגנה.
  • השתמשו במנהל סיסמאות! – מנהל סיסמאות יאפשר לכם להגדיר סיסמא טובה ושונה לכל שירות ואתר בו אתם משתמשים, בלי שתצטרכו לזכור/לכתוב את הסיסמא. להלן השוואה מאתר חיצוני על מנהלי סיסמאות מומלצים.

בניתם סיסמא טובה – מה אסור לעשות איתה?

  • אל תחלקו את הסיסמא שלכם עם אף אחד. אם אתם חייבים, או סומכים על מישהו באופן מלא – הימנעו מלשלוח את הסיסמא שלכם ב-SMS, Whatsapp וכו'. אל תעשו חיים קלים להאקר שהשיג גישה לטלפון הנייד שלכם.
  • אל תכתבו סיסמאות על פתקים/ביומן/במחברת/בסמארטפון. בדיוק בשביל זה יש מנהלי סיסמאות.
  • אם כבר אתם כותבים את הסיסמאות שלכם, אל תשמרו אותן ליד המחשב או בארנק. אנו שוב מדגישים – אל תעשו לפושע חיים קלים.

האם מומלץ להחליף סיסמה כל כמה חודשים?

למרות שזה נשמע הגיוני, מחקרים ומומחי אבטחה דווקא ממליצים לא להחליף סיסמאות לעיתים קרובות – אלא אם יש סיבה טובה. הסיבה היא פשוטה: החלפה תכופה גורמת לרוב האנשים לבחור בסיסמאות פחות טובות או לשמור אותן בדרכים פחות מאובטחות. כבר בשנת 2010 מחקר של מיקרוסופט הראה שאין בכך צורך, ומומחי אבטחה רבים מסכימים על כך.

אז מתי כן להחליף?

  • כאשר גיליתם פעילות חשודה בחשבון.
  • כאשר אתם יודעים שהאקר פרץ למחשב/סמארטפון שלכם (כמובן, לאחר שהאיום הוסר וגיליתם את הפירצה).
  • משתמש המעוניין להחמיר עם עצמו ולשנות סיסמאות לשירותים ואתרים חשובים, כגון אתר הבנק.
  • כאשר פרטי החשבון והסיסמא שלכם הודלפו במסגרת פריצה למאגר נתונים. אנו ממליצים להיכנס לאתר Firefox Monitor ולבדוק זאת באופן אקטיבי.

והכי חשוב: תוסיפו שכבת אבטחה נוספת

גם הסיסמה החזקה ביותר אינה חסינה בפני מתקפות. לכן, בכל שירות שמציע זאת, הפעילו אימות דו־שלבי (2FA). כך, גם אם מישהו הצליח להשיג את הסיסמה שלכם, הוא לא יוכל להיכנס בלי קוד נוסף שמגיע אליכם בלבד – בהודעת SMS, באפליקציית אימות או באמצעי ביומטרי.

לסיכום: סיסמה חזקה לא צריכה להיות סוד בלתי ניתן לשחזור. עם כמה עקרונות פשוטים ומעט תשומת לב – תצליחו לבנות לעצמכם מפתח דיגיטלי בטוח באמת. והכי חשוב: תדאגו שגם אם הסיסמה נחשפה – היא לא תיפתח שום דלת, בזכות אימות דו־שלבי חכם. רוצים מדריך גם על איך בוחרים מנהל סיסמאות? תגידו – ונכין גם אותו.