Objavljeno: 6 maja, 2021

Gesla ščitijo naše najbolj zasebne informacije, profile, dokumente. Če je to geslo šibko, so ti pomembni deli informacij ogroženi. Gesla predstavljajo glavno orodje zaščite, s katerim poskušamo onemogočiti nedovoljen dostop do nekaterih informacij. Z njimi varujemo vse od naših e-poštnih nabiralnikov pa do bančnih računov. Ne glede na to, kakšen velik pomen imajo gesla za naš vsak dan, pa jih vedno ne uporabljamo najbolj odgovorno.

Spodaj smo zbrali 3 najpogostejše »grehe« pri uporabi gesel in prepričani smo, da je vsakdo od nas že zagrešil kakšnega – ali pa dva. V tem primeru je zagotovo čas za menjavo gesla.

Eno geslo za vse

Malo je spletnih storitev, ki svojim uporabnikom ne bi ponujale tudi možnosti ustvarjanja uporabniškega računa za dostop do dodatnih vsebin. (Brez skrbi, za prebiranje naših vsebin ne potrebujete uporabniškega računa. :)) Seveda pa uporabniški računi zahtevajo tudi geslo. Ta gesla postajajo vse daljša in vse bolj kompleksna. Velika začetnica, mala začetnica, številka, posebni znak, vsaj 8 znakov, brez ponavljajočih številk in še bi lahko naštevali.

Ker morajo naša gesla zadostiti toliko različnim kriterijem, si marsikdo od nas dovoli, da enako geslo uporabi tudi za druge uporabniške račune. Bolje kot da uporabimo šibko geslo, mar ne? Povsem razumljivo je, da si je težko zapomniti več kompleksnih gesel, ampak z uporabo enakega gesla na različnih (spletnih) mestih tvegamo krajo identitete in vdor v več naših računov. Pomislite: če sta vaši gesli za e-poštni nabiralnik in spletno/mobilno banko enaki, je zagotovo čas, da zamenjate vsaj enega od njiju.

Moje geslo je ‘_Abc123_’

Saj če dobro pogledamo, to geslo zadosti kriterijem velike začetnice, številke, posebnega znaka in same dolžine gesla. A to še ne pomeni, da je to geslo varno. Poleg predvidljivih in preprostih kombinacij se v šibkejših geslih pogosto pojavljajo osebna imena, imena hišnih ljubljenčkov, otrok, mesto rojstva, datumi in obletnice, najljubše barve in najljubša hrana. V vseh primerih gre za informacije, ki jih je mogoče z nekaj vztrajnosti izbrskati o posamezniku in na podlagi tega poskusiti srečo z različnimi kombinacijami gesel.

Če vaše geslo vsebuje katerega izmed zgoraj naštetih podatkov, ga čimprej zamenjajte z nečim bolj nepredvidljivim in težje izsledljivim.

Šibko geslo ali kodo zamenjajte čimprej.
Šibko geslo ali kodo zamenjajte čimprej.

Šibko geslo na družbenih omrežjih

Gesla na družbenih omrežjih bi morala biti tako kompleksna kot so za spletno bančništvo iz dveh preprostih razlogov. Prvi in najbolj očiten je ta, da si nihče ne želi, da nekdo v njegovem ali njenem imenu objavlja neprimerne stvari na družbenih omrežjih. Posamezniki preživimo veliko svojega časa na družbenih omrežjih in le-ta so postala merilo po čemer nas drugi sodijo – tudi (potencialni) delodajalci. V izogib neljubim situacijam je zato smotrno nekaj več pozornosti nameniti geslom na družbenih omrežjih.

Drugi malo manj očiten razlog pa je, da uporabniki pogosto uporabljamo t.i. social login ali prijavo prek računa na družbenem omrežju. Uporabniki se tega načina prijave poslužujemo, ker se nam ne ljubi ustvariti ŠE EN račun, za katerega je potrebno izpolniti celo vrsto podatkov. S pomočjo social login-a se ti podatki izpolnijo samodejno, s čimer prihranimo na času. Najpogostejša »univerzialna« računa za prijavo sta Googlov račun (op. vaš Gmail račun) ter Facebook račun. Če uporabljate social login, potem preverite, kako varno je vaše geslo.

Dvostopenjska avtentikacija?

Kadar zgolj močno geslo ni dovolj, je tu še dvostopenjska avtentikacija (ang. two-factor authentication). Poenostavljeno gre za varnostni mehanizem, ki vaš uporabniški račun ščiti na dveh ravneh. Prva raven je samo geslo, druga raven pa je potrditev vpisa oz. uporabe gesla na drugi napravi. Najpogosteje je to izvedeno s pomočjo pošiljanja varnostnih kod na telefonsko številko uporabnika ali pošiljanja unikatnih in enkratnih povezav za potrditev vpisa.

Vkolikor spletna storitev ponuja možnost dvostopenjske avtentikacije, jo izkoristite in tako dodatno zaščitite svoj uporabniški račun.