הסיסמאות שלנו הן צרור המפתחות שלנו לכל השירותים שנרשמנו אליהם ברשת האינטרנט ולכן חשוב מאד שנשמור על הסיסמאות המשמשות אותנו לגישה לשירותים רגישים כמו בנקאות, מייל, תמונות ומסמכים אישיים ועסקיים. כיוון שאנו ניגשים להרבה יותר שירותים, אתרים ואפליקציות דרך רשת האינטרנט כמות הסיסמאות שלנו גדולה הרבה יותר מאשר צרור המפתחות שיש לכולנו בכיס ולכן קשה לרובנו לזכור את כולן או להגן עליהן. חשוב לזכור שגניבת סיסמה לשירות או מידע רגיש עלולה להסתיים בנזקים של ממש בדומה לגניבת מפתחות הגישה לבית, לעסק או לרכב.

5 טעויות נפוצות בניהול סיסמאות שחשוב להימנע מהן
רוב ההתקפות ונסיונות גניבת הסיסמה או ההזדהות מתמקדות בטעויות בדרך שבה רוב האנשים עושים שימוש בפרטי ההזדהות שלהם. טעויות נפוצות בהגנה על הסיסמאות הן יעד מועדף לתקיפה ולכן חשוב להקפיד להימנע מהן:
שימוש באותה הסיסמה ושם משתמש בהרבה שירותים ברשת.
כיוון שקשה לזכור הרבה סיסמאות רוב האנשים בוחרים באותה הסיסמה כאשר הם נרשמים לשירותים חדשים ברשת. במידה וידלוף מאגר הסיסמאות של אחד מהשירותים הסיסמה תוכל לשמש לגישה לשירותים נוספים. מומלץ להשתמש בסיסמאות שונות עבור שירותי רשת חשובים דוגמת בנקאות ודואר אלקטרוני.
שימוש בסיסמאות קלות (רצף מספרים, שם השירות או המשתמש, טלפון, מס זהות).
רובנו נוטים לבחור בסיסמה שתהיה קלה לזכור ולהקליד אך לא פעם הסיסמה חלשה מדי ומאפשרת את פיצוחה בקלות יחסית על ידי תוכנות ייעודיות. סיסמאות המכילות רצף מספרים או אותיות (1..8), שם המשתמש, המילה סיסמה וססמאות קצרות הן הראשונות שנפרצות ולכן כדאי להימנע מהן. ככלל, עדיף לשלב ספרות, אותיות וסמלים (דוגמת # או !) באורך של לפחות 6 תוים כדי להרכיב סיסמה חזקה יותר ולהקטין את הסיכוי לפיצוחה.
שמירת הסיסמה על גבי קובץ במחשב (הקבלה לפתק על המסך)
ישנם משתמשים ששומרים את הסיסמאות בקובץ, מייל או בדרכים אחרות שאינן מוצפנות על גבי המכשירים כדי שיהיה קל לאחזר אותן. תצורה זו מסוכנת כיוון שגישה למכשיר עליו מאוחסן הקובץ עלולה לחשוף את כלל הסיסמאות שנשמרו. במידה ויש צורך לשמור מספר גדול של סיסמאות או סיסמאות שאינן בשימוש לעיתים קרובות מומלץ להשתמש בקובץ מוצפן או במנהל סיסמאות..
הגנה נמוכה על הדואר האלקטרוני איתו נרשמתם – איפוס סיסמה
כיוון שאותה תיבת דואר אלקטרוני משמשת אותנו לרישום למספר שירותים ישנה חשיבות מיוחדת להגנה על הגישה אליה. רוב השירותים מאפשרים שחזור סיסמה באמצעות שליחת הודעה במייל וגורם זדוני המקבל גישה לתיבת הדואר יכול לאפס סיסמאות בשלל שירותים שרשומים לכתובת זו.
שיתוף הסיסמה עם אחרים/שליחה לעצמך במייל או הודעה(סיסמת הנטפליקס יכולה להיות זהה לסיסמאות באתרים אחרים).
לא פעם אנחנו מתעדים סיסמאות בדרכים שונות במכשירים כדי שנוכל למצוא אותם בעתיד. גרסאות נפוצות כוללות קובץ סיסמאות, שמירת קוד כמספר טלפון ועוד. כאשר המידע לא נשמר בצורה מוצפנת הוא עלול להיות נגיש לאפליקציות ולכל משתמש אחר המתחבר למכשיר. כדי לשמור סיסמאות בצורה בטוחה מומלץ לעשות שימוש במנהל סיסמאות או להצפין את קובץ הסיסמאות.

איך להגן על הסיסמאות שלכם?
הגנה על הסיסמאות לא חייבת להיות מסובכת וברוב המקרים ניתן לשפר את רמת ההגנה על ההזדהות לשירותים ברשת בחינם על ידי מספר פעולות פשוטות:
הכינו רשימה של שירותים ברשת לפי סדר החשיבות או הרגישות.
כמו שאנו שומרים על מפתחות הבית והרכב בצורה יותר הדוקה משאר המפתחות, כך גם השמירה על הסיסמאות והמאמץ שמושקע בלהגן עליהן תלוי ברגישות השירות. הכינו רשימה של חשבונות ברשת לפי סדר החשיבות שלהם, החל מגישה לבנק ועד לאתרי קניות.
הגדירו סיסמה נפרדת לכל שירות בראש הרשימה.
עכשיו שהגדרנו אילו חשבונות רשת חשובים נקפיד להחליף את הסיסמה בחשבונות אלו לסיסמה חזקה ששונה משאר החשבונות. כך נבטיח שהגישה לחשבונות רגישים תהיה קשה יותר לפיצוח.
החליפו את סיסמת דואר האלקטרוני בו אתם משתמשים לסיסמה חזקה.
לסיום נבטיח שתיבת הדואר שמשמשת אותנו לאיפוס ושחזור סיסמאות מוגנת היטב על ידי החלפת הסיסמה לסיסמה חזקה כדי להבטיח שרק אנחנו יכולים לצםות בדואר ולשנות סיסמאות.
סיימתם. עכשיו יהיה קשה הרבה יותר לגשת למידע שחשוב לכם. פעולות אלו מספקות את ההגנה הבסיסית לגישה לשירותים רגישים.

הגנה מתקדמת על סיסמאות וגישה לשירותים ברשת
בנוסף להקפדה על שימוש בסיסמאות חזקות נפרדות לכל שירות ישנם מספר פתרונות נפוצים שמספקים הגנה מתקדמת יותר ומקלות על ניהול הסיסמאות בצורה בטוחה:
מנהל סיסמאות
מנהל סיסמאות הוא שירות ששומר את כל פרטי הגישה שלכם לאתרים ברשת ומאפשר גישה אליהם באמצעות הזדהות אחת מכל מקום ומכל דפדפן או מכשיר נייד. כך אפשר להגדיר סיסמאות מורכבות נפרדות לכל אחד מהשירותים ברשת ולגשת לכולן באמצעות שם משתמש וסיסמה אחת.
תוכלו למצוא סקירה של מנהלי סיסמאות בקישורים הבאים:
הזדהות דו שלבית/חזקה/ללא סיסמה
כדי להקשות על היכולת לפצח סיסמאות ולעשות בהן שימוש חוזר מומלץ להגדיר הזדהות דו שלבית לחשבונות משתמש רגישים. הזדהות דו שלבית כוללת זיהוי נוסף לאחר הזנת שם המשתמש והסיסמה על ידי שליחת קוד לטלפון, מייל או באמצעות אפליקציה. ישנו מגוון רחב של פתרונות הזדהות חזקים ולכן מומלץ להתייעץ עם מומחה בתחום כדי לבחור את המתאים והנוח ביותר לשימוש.
בדיקת דליפת סיסמה/דואר
לא פעם ישנן ידיעות על גניבת פרטי משתמשים באתרים ושרותים נפוצים ברשת. כאשר פרטים אלו נגנבים הם מועברים לשלל גורמים המנסים לעשות בהם שימוש זדוני החל מהוספה למאגרי שיווק ועד הפצת וירוסים ודרישות כופר. ישנן מספר תוכנות ואתרים ברשת המאפשרים לבדוק את כתובות הדואר האלקטרוני שלכם מול מאגרים זדוניים לדווח על שימוש אפשרי, חלקם בחינם:
- אתר AVAST – https://www.avast.com/hackcheck
- אתר חינמי נוסף – https://haveibeenpwned.com/
הגנה על מכשירי קצה
כדי להשלים את מערך ההגנה חשוב מאד להגן גם על המכשירים מהם אנו גולשים. ישנו מגוון רחב מאד של תוכנות הגנה הכוללות אנטי וירוס וזיהוי נוזקות נוספות בנוסף להגנה על סיסמאות וגלישה בדפדפן. בין אם בוחרים בפתרון חינמי או בתשלום, חשוב מאד להקפיד שתוכנת ההגנה מתעדכנת באופן קבוע כדי להבטיח הגנה גם מהתקפות חדשות.


