எப்படி செயல்படும் பாதுகாப்பான கடவுச்சொற்களை உருவாக்குவது
எங்கள் வழிகாட்டியுடன் பாதுகாப்பான கடவுச்சொற்களை உருவாக்குவது எப்படி என்பதை கற்றுக்கொள்ளுங்கள். வலிமையான கடவுச்சொற்கள், அடிப்படையான கடவுச்சொல் மேலாளர்கள் மற்றும் நீங்கள் இரண்டு கட்டம் உறுதிப்படுத்தல் ஏன் தேவை என்பதை நாங்கள் விவரிக்கிறோம்.

எடுத்துக்காட்டப்பட்ட நீட்டிப்புகள்
Password Generator
Chrome-ல் நீளம், எண்கள், குறியீடுகள், விரைவு நகல் மற்றும் வலிமை காட்டியுடன் வலுவான சீரற்ற கடவுச்சொற்களை உருவாக்கவும்.
உறுப்பினர் தனியுரிமை & பாதுகாப்புMD5 Hash Generator
உரையை உடனே MD5 ஹாஷாக மாற்றி, பெரிய/சிறிய எழுத்து வெளியீட்டைத் தேர்ந்து, முடிவை ஒரு கிளிக்கில் நகலெடுக்கவும்
உறுப்பினர் தனியுரிமை & பாதுகாப்புஉங்கள் கணக்குகளை உண்மையாகவே பாதுகாக்க, நீங்கள் பயன்படுத்தும் ஒவ்வொரு தளத்திற்கும் நீளமான, சிக்கலான மற்றும்—மிக முக்கியமாக—தனித்தனியான கடவுச்சொற்கள் தேவை. இதைச் செய்ய சிறந்த வழி, கடவுச்சொல் வரிசை (நினைவில் நிற்கும் நான்கு அல்லது அதற்கு மேற்பட்ட சீரற்ற சொற்களின் வரிசை) உருவாக்குவது அல்லது கடவுச்சொல் நிர்வாகி உங்களுக்காக சாத்தியமற்றவாக சீரற்ற எழுத்து வரிசைகளை உருவாக்கி சேமிப்பதற்கு விடுவது.
உங்கள் பழைய கடவுச்சொல் பழக்கங்கள் ஏன் இனி வேலை செய்யவில்லை

நேர்மையாக இருப்போம், பழைய ஆலோசனை—"சாதாரண ஒரு சொல்லில் ஒரு எண் மற்றும் ஒரு சின்னத்தை சேர்க்கவும்"—முற்றிலும் காலாவதியானது. டிஜிட்டல் உலகம் மேம்பட்டுள்ளது, அச்சுறுத்தல்களும் அப்படியே. Password!1 போன்ற கடவுச்சொல் பதிவு படிவத்தில் ஒரு பெட்டியை மட்டும் தேர்வுசெய்யலாம், ஆனால் அது நவீன சைபர் தாக்குதல்களுக்கான திறந்த கதவு.
ஹேக்கர்கள் இனி கடவுச்சொற்களை கைமுறையாக யூகிப்பதில்லை. அவர்கள் ஒரு வினாடிக்கு பில்லியன் கணக்கான கலவைகளை முயற்சிக்கக்கூடிய தானியங்கு கருவிகளைப் பயன்படுத்துகிறார்கள். இது மிருகத்தனமான தாக்குதல் என்று அழைக்கப்படுகிறது, மேலும் இது குறுகிய, கணிக்கக்கூடிய கடவுச்சொற்களை எளிதாக உடைக்கிறது. 'Pa$$w0rd' போன்ற நுண்ணறிவான மாற்றங்களும் கூட இந்த நிரல்களை நீண்ட நேரம் ஏமாற்ற முடியாது, ஏனெனில் அவை அந்த பொதுவான தந்திரங்களைச் சரிபார்க்கும் வகையில் குறிப்பாக வடிவமைக்கப்பட்டுள்ளன.
ஒரே ஒரு பலவீனமான கடவுச்சொல்லின் டொமினோ விளைவு
இது உண்மையிலேயே பயமுறுத்தும் இடம். ஒரு பலவீனமான கடவுச்சொல் உங்கள் முழு டிஜிட்டல் வாழ்க்கைக்கும் ஒரு மாஸ்டர் கீ போல செயல்படக்கூடும், ஒரு பேரழிவு டொமினோ விளைவை உண்டாக்குகிறது. இது அடிக்கடி நடக்கிறது, ஏனெனில் கிரெடென்ஷியல் ஸ்டஃபிங்.
என்ற ஒரு பொதுவான தாக்குதல் காரணமாக.சைபர் குற்றவாளிகள் ஒரு நிறுவனத்தில் ஏற்பட்ட தரவு மீறலின் மூலம் பயனர்பெயர்கள் மற்றும் கடவுச்சொற்களின் பட்டியலைப் பெற்றுவிடுகிறார்கள். பின்னர், உங்கள் வங்கி, உங்கள் சமூக ஊடகம், உங்கள் மின்னஞ்சல் போன்ற நூற்றுக்கணக்கான பிற பிரபலமான தளங்களில் அதே உள்நுழைவு விவரங்களைத் தானாக முயற்சிக்க ரோபோக்களைப் பயன்படுத்துகிறார்கள்.
இது மிகவும் நன்றாக வேலை செய்கிறது, ஏனெனில் பெரும்பாலான மக்கள் எங்கும் கடவுச்சொற்களை மீண்டும் பயன்படுத்துகிறார்கள். பல ஆண்டுகள் எச்சரிக்கைகள் இருந்தபோதிலும், ஆச்சரியப்படும் வகையில் 80–85% மக்கள் இன்னும் பல இணையதளங்களில் அதே கடவுச்சொல்லை மீண்டும் பயன்படுத்துகிறார்கள். இந்த கடவுச்சொல் நெருக்கடி குறித்த தரவை நீங்கள் ஆராயலாம், ஆனால் எடுத்துச் சொல்லும் பாடம் தெளிவாக உள்ளது: இந்தப் பழக்கம் ஒரு பெரிய, சுய-ஏற்படுத்திக்கொண்ட பாதுகாப்பு குறைபாட்டை உருவாக்குகிறது.
"உங்கள் கடவுச்சொற்கள் 'முதல் காரணி' எனப்படும், அதாவது 'நீங்கள் அறிந்தது.' இதன் நோக்கம், அந்த 'ஏதோ ஒன்று' ஒரு தாக்குபவருக்கு யூகிக்கவோ கண்டுபிடிக்கவோ மிகவும் கடினமாக இருக்கச் செய்து, அவர்கள் எளிய இலக்கை நோக்கி மாறிச் செல்ல வேண்டியிருக்கும்."
ஆரம்பிக்க உங்களுக்கு உதவ, நாங்கள் விவாதிக்கவிருக்கும் அடிப்படைக் கொள்கைகளை உள்ளடக்கிய ஒரு விரைவு குறிப்பேடு இதோ.
பாதுகாப்பான கடவுச்சொற்களுக்கான விரைவு வழிகாட்டி
| கொள்கை | ஏன் முக்கியம் | விரைவுக் குறிப்பு |
|---|---|---|
| நீளமே திறவுகோல் | நீளமான கடவுச்சொற்களை முறியடிக்க போட்களுக்கு கணித முறையில் கடினமாக இருக்கும். | குறைந்தது 16 எழுத்துக்கள் அல்லது 4 சீரற்ற சொற்கள் கொண்ட கடவுச்சொற்றொடரை நோக்கி செல்லுங்கள். |
| சீரற்ற தன்மையை ஏற்றுக்கொள்ளுங்கள் | முன்கணிக்கக்கூடிய முறைகள், அகராதி சொற்கள் மற்றும் தனிப்பட்ட தகவல்கள் எளிதான யூகங்கள். | மேல்/கீழ் எழுத்துகள், எண்கள் மற்றும் குறியீடுகளின் கலவையைப் பயன்படுத்துங்கள். இங்கு ஒரு கடவுச்சொல் உருவாக்கி உங்கள் சிறந்த நண்பராக இருக்கும். |
| தனித்துவமானது | ஒரு கணக்கு மீறப்பட்டால், கடவுச்சொல்லை மீண்டும் பயன்படுத்துவது தாக்குபவர்களை உங்கள் மற்ற கணக்குகளுக்குள் நுழைய அனுமதிக்கிறது. | ஒவ்வொரு கணக்கிற்கும் தனித்தனியான தனித்துவமான கடவுச்சொல் தேவை. விதிவிலக்குகள் இல்லை. |
| கடவுச்சொல் மேலாளரைப் பயன்படுத்துங்கள் | பல தனித்துவமான, சிக்கலான கடவுச்சொற்களை நினைவில் கொள்ள முடியாது. | ஒரு கடவுச்சொல் மேலாளரை அவற்றை உருவாக்கி, சேமித்து, தானாக நிரப்ப அனுமதிக்கவும். |
| 2FA-ஐ இயக்குங்கள் | ஒரு முக்கியமான இரண்டாவது பாதுகாப்பு அடுக்கைச் சேர்க்கிறது, உங்கள் கடவுச்சொல்லைத் திருட முயற்சிப்பவர்களை நிறுத்துகிறது. | இதை வழங்கும் ஒவ்வொரு கணக்கிலும் இரண்டு-காரணி அங்கீகாரத்தை இயக்குங்கள். |
இந்த அட்டவணையை உங்கள் அடிப்படையாகக் கருதுங்கள். இப்போது, அதன் மீது கட்டமைப்போம்.
நவீன பாதுகாப்பு மனப்பான்மையைக் கடைப்பிடித்தல்
உங்களைப் பாதுகாப்பது என்பது, உங்கள் உத்தியை மாற்றிக்கொள்ள வேண்டும் என்று பொருள். சற்று வேறுபட்ட, சிக்கலான பல கடவுச்சொற்களை நினைவில் வைக்க முயற்சிப்பதை மறந்துவிடுங்கள். மூன்று முக்கிய தூண்களின் அடிப்படையில் கட்டமைக்கப்பட்ட நவீன அணுகுமுறையை ஏற்றுக்கொள்ளும் நேரம் இது:
- வலுவான கடவுச்சொற்றொடர்களை உருவாக்குங்கள்: இத்தகைய விஷயங்களோடு சிரமப்படுவதற்கு பதிலாக
R#8b^t!P9, நீண்ட, நினைவில் நிற்கும் கடவுச்சொற்றொடர்களுக்கு மாறுங்கள். "BrightPurpleRobotDancesWeekly" போன்ற ஒரு வாக்கியம் மிகவும் வலுவானது மற்றும் நினைவுகூர மிகவும் எளிதானது. - ஒரு டிஜிட்டல் வால்டைப் பயன்படுத்துங்கள்: இன்றைய உலகில் ஒரு கடவுச்சொல் மேலாளர் இன்றியமையாதது. இது உங்கள் அனைத்து தனித்துவமான கடவுச்சொற்களுக்கும் ஒரு பாதுகாப்பான பெட்டகமாக செயல்படுகிறது, மேலும் உங்களுக்கு தேவைப்படும்போது புதிய, உடைக்க முடியாதவற்றை உருவாக்க முடியும். நினைவில் வைத்துக்கொள்ளும் சுமை வெறுமனே... மறைந்துவிடுகிறது.
- உங்கள் இறுதியான பாதுகாப்பை செயல்படுத்துங்கள்: இரண்டு காரணி அங்கீகாரத்தை (2FA) உங்கள் டிஜிட்டல் இறுக்கும் பூட்டாக கருதுங்கள். இது இரண்டாவது ஒரு நிரூபணத்தை—வழக்கமாக உங்கள் தொலைபேசியிலிருந்து வரும் ஒரு குறியீடு—தேவைப்படுத்துகிறது, அது இல்லாமல் ஒரு திருடனுக்கு உங்கள் கடவுச்சொல் பயனற்றதாக்குகிறது.
இந்த மூன்று கருத்துகளை கற்றுக்கொள்வதன் மூலம், சாத்தியமான பலியாக இருந்து நன்கு பாதுகாக்கப்பட்ட பயனராக மாறுவீர்கள். இந்த வழிகாட்டியில், ஒவ்வொன்றையும் நடைமுறைப்படுத்துவது எப்படி என்பதை உங்களுக்கு விரிவாக காண்பிப்பேன்.
மறக்கமுடியாத மற்றும் முறியடிக்க முடியாத கடவுச்சொற்களை உருவாக்குதல்

நீங்கள் ஒருபோதும் !Tr0ub4dor&3 போன்ற ஒன்றை நினைவில் வைத்துக்கொள்ள முயற்சிக்கும்போது உங்கள் விசைப்பலகையை அறை முழுவதும் எறிய வேண்டுமென தோன்றியிருக்கலாம், நான் புரிந்துகொள்கிறேன். நாம் அனைவரும் அந்த நிலையை அனுபவித்திருக்கிறோம். ஆனால், இதோ ரகசியம்: ஒரு உண்மையாக வலுவான கடவுச்சொல், நினைவில் வைத்துக்கொள்ள இயலாததாக இருப்பதைப் பற்றியது அல்ல—அது ஒரு கணினியால் யூகிக்க இயலாததாக இருப்பதைப் பற்றியது. இதுவே கடவுச்சொற்களின் எளிய புத்திசாலித்தனம் வெளிப்படும் இடம்.
ஒரு குறிச்சொற் சொற்றொடர் என்பது நீங்கள் எளிதாக நினைவில் கொள்ளக்கூடிய சொற்களின் தொடராகும், ஆனால் ஒரு இயந்திரத்திற்கு, அது ஒரு கணித பயங்கரம். இந்த கருத்து 'டிசேர்' முறையை அடிப்படையாகக் கொண்டது, இது "சீரற்ற சொற்களை இணைக்க" என்று கூறுவதன் ஒரு பழக்கமான வழியாகும். நீங்கள் அதிக சொற்களைச் சேர்க்கும்போது, மூர்க்கத்தனமான தாக்குதல்களுக்கு அதை கடந்துவிடுவது கணிதமுறையில் கடினமாகிறது.
இதை இப்படி யோசியுங்கள்: நவீன கிராக்கிங் கருவிகள் ஒரு நொடியில் பில்லியன்கணக்குகளைத் தாக்க முடியும். எட்டு எழுத்துகள் கொண்ட கடவுச்சொல், சின்னங்கள் கூட இருந்தாலும், நிமிடங்களில் உடைக்கப்படலாம். ஆனால் ஒரு எளிய நான்கு சொற்கள் கொண்ட குறிச்சொற் சொற்றொடர்? மிகவும் பழமையான CorrectHorseBatteryStaple போன்ற ஒன்று, இன்றைய தொழில்நுட்பத்திற்கு கண்டுபிடிக்க ஆயிரக்கணக்கான ஆண்டுகள் ஆகும்.
சரியான குறிச்சொற் சொற்றொடரின் சூத்திரம்
இங்கு மாயாஜால மூலப்பொருள் சீரற்ற தன்மை. இயற்கையான இணைப்பு அற்ற சொற்களை இணைப்பதே உங்கள் நோக்கம். தாக்குபவர்கள் பொதுவான சொற்றொடர்கள், பாடல் வரிகள் மற்றும் புகழ்பெற்ற மேற்கோள்களால் நிரப்பப்பட்ட மாபெரும் அகராதிகள் மற்றும் "ரெயின்போ டேபிள்களை" பயன்படுத்துவதால், இது மாற்ற இயலாதது. உங்களுக்கு பிடித்த திரைப்படத்தின் ஒரு வரி மிக மோசமான யோசனையாகும்.
தொடங்க, இதை பாதுகாப்பு குறிக்கோளுடன் கூடிய மேட் லிப்ஸ் விளையாட்டாக நினைத்துக் கொள்ளுங்கள்.
- எளிய ஒரு சூத்திரம்:
[Adjective][Animal][Action][Place]
இத்தகைய ஒரு கட்டமைப்பைப் பயன்படுத்தி, மிகவும் நினைவில் நிலைக்கக்கூடியதும் முழுமையாகத் திடீரென உருவாக்கப்பட்டதுமான சொற்றொடர்களை உருவாக்க முடியும். நீங்கள் "SleepyGiraffeJugglesParis" அல்லது "AnxiousBadgerDrivesMars." போன்றவற்றைப் பெறலாம். இவை உருவாக்கும் வினோதமான மன படங்கள், அவற்றை எழுத்துக்களின் குழப்பத்தை விட உங்கள் மனதில் நீண்ட நேரம் நிலைக்கச் செய்கின்றன.
ஒரு கடவுச்சொல் சொற்றொடரின் உண்மையான வலிமை அதன் என்ட்ரோபி என்பதில் இருக்கிறது — அதாவது அதன் கணிக்க இயலாமையின் அளவு. நான்கு தொடர்பில்லாத சொற்களின் தொடர்வரிசை, சில எண்கள் சேர்க்கப்பட்ட ஒற்றை சிக்கலான அகராதிச் சொல்லை விட மிகவும் அதிகமான என்ட்ரோபியை உருவாக்குகிறது.
தவிர்க்க வேண்டிய பொதுவான கடவுச்சொல் பிழைகள்
சிறந்த ஒரு முறையைப் பயன்படுத்தினாலும், உங்கள் கடவுச்சொல்லை பலவீனப்படுத்தும் பொறிகளில் விழுவது ஆச்சரியப்படத்தக்க வகையில் எளிதாக உள்ளது. நீங்கள் உங்களுடையதை உருவாக்கும் போது, இந்தப் பொதுவான தவறுகளிலிருந்து விலகி இருப்பதை உறுதிசெய்யுங்கள்:
- கணிக்கக்கூடிய வரிசைகள்: "I love my dog spot" அல்லது "GoPackGoChamps2024." போன்ற தனிப்பட்ட தகவல் அல்லது பொதுவான வெளிப்பாடுகளிலிருந்து உருவாக்கப்பட்ட சொற்றொடர்களைத் தவிர்க்கவும். அவை ஒரு தாக்குபவர் முதலில் முயற்சிப்பவை.
- பிரபல பண்பாட்டு குறிப்புகள்: பாடல் வரிகள், திரைப்பட மேற்கோள்கள் மற்றும் புத்தக தலைப்புகள் இணையம் முழுவதும் காணப்படுகின்றன—மற்றும் ஒவ்வொரு ஹேக்கரின் அகராதியிலும். "LukeIAmYourFather" போன்ற ஒரு சொற்றொடர் "password" போலவே மோசமானது.
- அடுத்தடுத்த விசைப்பலகை வடிவங்கள்: "qwerty" ஒரு பலவீனமான கடவுச்சொல் என்று நமக்கு தெரியும். "TheQuickBrownFox." போன்ற சொற்றொடர்களுக்கும் அதே தர்க்கம் பொருந்தும். இது மிகவும் பிரபலமானது.
நோக்கம், உங்களுக்கு தனித்துவமாக உணரப்படும் ஒன்றை உருவாக்குவது அதே சமயம் தனிப்பட்ட முறையில் அடையாளம் காண முடியாததாக இருக்க வேண்டும். இணைவு எவ்வளவு அர்த்தமற்றதாக இருக்கிறதோ, உங்கள் பாதுகாப்பு அவ்வளவு நல்லது.
வெவ்வேறு கணக்குகளுக்கு ஒரு அடிப்படை கடவுச்சொல்லை மாற்றியமைத்தல்
கவனியுங்கள், ஒவ்வொரு தளத்திற்கும் உங்களுக்கு ஒரு தனித்துவமான கடவுச்சொல் தேவைப்படுகிறது. ஆனால் ஒவ்வொரு முறையும் புதிதாக தொடங்க வேண்டிய அவசியம் இல்லை. ஒரு வலுவான "அடிப்படை" கடவுச்சொல்லை உருவாக்கி, பின்னர் ஒவ்வொரு தளத்திற்கும் ஒரு தனித்துவமான மாற்றியை அதனுடன் சேர்ப்பது ஒரு நுண்ணறிவான நுட்பம். இது உங்கள் மிக முக்கியமான கணக்குகளுக்கு ஒரு உறுதியான கைமுறை அமைப்பை அளிக்கிறது.
உங்கள் அடிப்படை கடவுச்சொல் AnxiousBadgerDrivesMars என்றால், நீங்கள் வெவ்வேறு தளங்களுக்கு இவ்வாறு மாற்றியமைக்கலாம்:
| கணக்கு வகை | தளம் | மாற்றியமைப்பு தருக்கம் | இறுதி கடவுச்சொல் எடுத்துக்காட்டு |
|---|---|---|---|
| மின்னஞ்சல் | G-Mail | ஒரு சின்னத்தைச் சேர்க்கவும் + தளத்தின் முதல்/கடைசி எழுத்துக்கள். | AnxiousBadgerDrivesMars@gl |
| வங்கி | Ch-ase | வேறு ஒரு சின்னத்தைப் பயன்படுத்தவும் + முதல் இரண்டு/கடைசி இரண்டு எழுத்துக்கள். | AnxiousBadgerDrivesMars#chse |
| சமூகம் | Tw-itter | இன்னொரு சின்னத்தைப் பயன்படுத்தவும் + வேறு எழுத்து கலவை. | AnxiousBadgerDrivesMars%twr |
இந்த எளிய முறை உங்களுக்கு நினைவில் வைக்கக்கூடிய மீண்டும் மீண்டும் பயன்படுத்தக்கூடிய ஒரு முறையை அளிக்கிறது, ஆனால் ஒவ்வொரு கணக்கிற்கும் தனித்துவமான சான்று ஒன்றையும் உருவாக்குகிறது. இது கடுமையான பாதுகாப்பிற்கும் மனித நினைவாற்றலின் யதார்த்தத்திற்கும் இடையே ஒரு நடைமுறை சமநிலையாகும், இதனால் பாதுகாப்பான கடவுச்சொற்களை உருவாக்குவது எப்படி என்று புதிதாகக் கற்றுக்கொள்ளும் அனைவருக்கும் இது ஒரு சிறந்த உத்தியாக அமைகிறது.
ஒரு கடவுச்சொல் மேலாளரை கடினமான வேலையைச் செய்ய விடுங்கள்

வலுவான சொற்றொடர் கடவுச்சொற்களை உருவாக்குவது உங்கள் மிக முக்கியமான கணக்குகளுக்கு — உங்கள் மின்னஞ்சல், உங்கள் வங்கி — மிகச் சிறந்தது, ஆனால் யதார்த்தமாக இருப்போம். நம்மில் பெரும்பாலோர் டஜன் கணக்கில், நூறுகணக்கில் கூட, ஆன்லைன் உள்நுழைவுகளைக் கொண்டுள்ளோம். ஒவ்வொரு மன்றம், ஸ்ட்ரீமிங் சேவை மற்றும் ஆன்லைன் கடைக்கும் ஒரு தனித்துவமான, அதிக என்ட்ரோபி கொண்ட சொற்றொடர் கடவுச்சொல்லை உருவாக்கி நினைவில் கொள்ள முயற்சிப்பது தோல்விக்கு உத்தரவாதம். இது நடைமுறையில் இல்லை.
இதுவே பாஸ்வேர்ட் மேனேஜர் உங்கள் சிறந்த நண்பனாக மாறும் இடம். உண்மையிலேயே, நீங்கள் ஏற்றுக்கொள்ளக்கூடிய மிக முக்கியமான பாதுகாப்புக் கருவி இதுதான். இது உங்கள் டிஜிட்டல் வாழ்க்கையை நிர்வகிக்கும் முறையில் ஒரு அடிப்படை மாற்றமாக கருதுங்கள். பலவீனமான, மீண்டும் மீண்டும் பயன்படுத்தும் கடவுச்சொற்களின் குழப்பத்தை கையாள்வதற்கு பதிலாக, உங்களுக்கு நினைவில் கொள்ள வேண்டியது ஒரே ஒன்று மட்டும்தான்: உங்கள் மாஸ்டர் கடவுச்சொல்.
அதன் பின்னர் கடினமான வேலை அனைத்தையும் மேலாளர் செய்துவிடுகிறார். இது ஒரு டிஜிட்டல் பெட்டகம் போல செயல்படுகிறது, உங்கள் ஒவ்வொரு தளத்திற்கும் நம்பமுடியாத அளவில் சிக்கலான கடவுச்சொற்களை பாதுகாப்பாக உருவாக்கி, சேமித்து, தானாகவே நிரப்புகிறது. இது உடனடியாக கடவுச்சொல் பாதுகாப்பின் இரண்டு முக்கிய பாவங்களைத் தீர்க்கிறது: மீண்டும் மீண்டும் பயன்படுத்துதல் மற்றும் பலவீனம்.
பாஸ்வேர்ட் மேனேஜர் ஏன் அவசியம்
நல்ல பாஸ்வேர்ட் மேனேஜர் மனித பிழையைச் சமன்பாட்டிலிருந்து எடுத்துவிடுகிறது. இது அனைத்து சிறந்த நடைமுறைகளையும் தானியங்கியாக்கி, எளிதாக இருப்பதால் Password123! மீண்டும் பயன்படுத்துவதற்கான சோதனையை நீக்குகிறது. நீங்கள் வெறுமனே கடவுச்சொற்களைச் சேமிக்கவில்லை; உங்கள் பாதுகாப்பு நிலைப்பாட்டை அடிப்படையில் மேம்படுத்துகிறீர்கள்.
இதுவே நீங்கள் உடனடியாகப் பெறுவது:
- எளிதான தனித்தன்மை: மேலாளர் உடனடியாக உங்கள் புதிய கணக்கிற்காக குழப்பமான கடவுச்சொல்லை உருவாக்க முடியும், இதுபோன்றது
k9#Z&p8!vR@qG$fT. உங்களுக்கு அதைப் பார்க்கவோ, நினைவில் கொள்ளவோ தேவையில்லை. - பாதுகாப்பான சேமிப்பு: உங்கள் கடவுச்சொல் பெட்டகம் வலுவான குறியாக்கத்தால் பாதுகாக்கப்படுகிறது. கடவுச்சொல் மேலாளர் நிறுவனமே தாக்கப்பட்டாலும், உங்கள் தனிப்பட்ட மாஸ்டர் கடவுச்சொல் இல்லாமல் உங்கள் தரவு ஹேக்கர்களுக்கு பயனற்றதாக இருக்கும்.
- ஒரே கிளிக்கில் உள்நுழைவு: நவீன மேலாளர்கள் உங்கள் உலாவியில் நேரடியாக இணைந்து, உங்கள் உள்நுழைவு விவரங்களை தானாக நிரப்புகின்றன. இது நேரத்தை மிச்சப்படுத்தும், ஆனால் இது சிறந்த பாதுகாப்பு அம்சமும் கூட - போலி அல்லது ஒற்றுமையான கள பெயரில் தானியங்கி நிரப்புதல் செயல்படாது, எனவே இது ஃபிஷிங் தளங்களிலிருந்து உங்களை பாதுகாக்கிறது.
நூற்றுக்கணக்கான தனித்தன்மை வாய்ந்த, தோராயமான கடவுச்சொற்களை நினைவில் கொள்ளும் சாத்தியமில்லாத பணியை வேறொரு கருவிக்கு ஒப்படைப்பதே முழு யோசனையாகும். இது உண்மையில் முக்கியமான ஒரே கடவுச்சொல்லை — உங்கள் முழு பெட்டகத்திற்கான சாவியை — பாதுகாப்பதில் கவனம் செலுத்த உங்களை விடுவிக்கிறது.
முழுமையான கட்டுப்பாட்டாளருக்குத் தயாராக இல்லாதபோது, சில எடை குறைந்த உலாவி கருவிகள் இடைவெளியைக் குறைக்க உதவும். உதாரணமாக, ShiftShift Extensions தொகுப்பில் உள்ள கடவுச்சொல் ஜெனரேட்டர், தனிப்பட்ட பயன்பாட்டின் பிணைப்பு இல்லாமல் பாதுகாப்பான கடவுச்சொற்களை உடனடியாக உருவாக்கும் விரைவான மற்றும் எளிதான வழியை உங்களுக்கு வழங்குகிறது.
இத்தகைய கருவிகள், தனி பயன்பாட்டின் கடமை இல்லாமல், பாதுகாப்பான கடவுச்சொல் உருவாக்கத்திற்கு உடனடி அணுகலை வழங்குகின்றன, இதன் மூலம் புதிய கணக்குகளை உருவாக்கும் முகத்தில் பாதுகாப்பது மிகவும் எளிதாகிறது.
சரியான கடவுச்சொல் மேலாளரைத் தேர்ந்தெடுத்தல்
நீங்கள் அர்ப்பணிக்கத் தயாராக இருக்கும்போது, இந்தச் சேவையின் மீது உங்கள் முழு டிஜிட்டல் வாழ்க்கையின் சாவிகளை ஒப்படைக்கிறீர்கள் என்பதை நினைவில் கொள்ளுங்கள். இது ஒரு பெரிய முடிவு, எனவே புத்திசாலித்தனமாகத் தேர்ந்தெடுப்பது மிகவும் முக்கியம்.
நீங்கள் தேட வேண்டிய அவசியமான அம்சங்கள் இங்கே:
- ஜீரோ-நாலெட்ஜ் என்க்ரிப்ஷன்: இது தங்கத் தரம். இதன் பொருள், சேவையை வழங்கும் நிறுவனத்திற்கு உங்கள் தரவை அணுகவும் அல்லது டீக்ரிப்ட் செய்யவும் பூஜ்யம் செயல்திறன் உள்ளது. உங்கள் மாஸ்டர் கடவுச்சொல்லுடன் நீங்கள் மட்டுமே பீரோவைத் திறக்க முடியும்.
- மூன்றாம் தரப்பு பாதுகாப்பு தணிக்கைகள்: மதிப்புமிக்க சேவைகள், தங்கள் அமைப்புகளைத் தாக்கி ஏதேனும் பலவீனங்களைக் கண்டறிய சுதந்திரமான சைபர்பாதுகாப்பு நிறுவனங்களை நியமிக்கின்றன. இந்தத் தணிக்கைகள் குறித்து வெளிப்படைத்தன்மை கொண்ட நிறுவனங்களைத் தேடுங்கள்.
- குறுக்கு-தள ஒத்திசைவு: கடவுச்சொல் மேலாளர் உங்கள் இருக்கும் எல்லா இடங்களிலும் இருந்தால் மட்டுமே அது பயனுள்ளதாக இருக்கும். உங்கள் கணினி, தொலைபேசி மற்றும் டேப்லெட்டில் அது தடையின்றி செயல்படுகிறதா என்பதை உறுதிப்படுத்திக்கொள்ளுங்கள்.
- வலுவான 2FA விருப்பங்கள்: மேலாளரே கடுமையாகப் பாதுகாக்கப்பட வேண்டும். அது இரண்டு காரணி அங்கீகாரத்தை ஆதரிக்க வேண்டும், சிறந்தது சரிபார்ப்பு பயன்பாடுகள் அல்லது இயல்பான பாதுகாப்பு விசைகள் போன்ற விருப்பங்களுடன்.
தேட ஆரம்பிக்கும்போது, முன்னணி போட்டியாளர்கள் எவ்வாறு தரம் பிரிக்கிறார்கள் என்பதைப் பார்ப்பது உதவியாக இருக்கும். எடுத்துக்காட்டாக, 1Password மற்றும் LastPass போன்ற முன்னணி கடவுச்சொல் மேலாளர்களை ஒப்பிட்டு அவற்றின் பாதுகாப்பு மாதிரிகள், அம்சங்கள் மற்றும் ஒட்டுமொத்த பயனர் அனுபவம் பற்றிய விவரங்களை ஆராயலாம்.
உங்கள் மிக முக்கியமான கடவுச்சொல்
உங்கள் மேலாளரைத் தேர்ந்தெடுத்ததும், உங்கள் மாஸ்டர் கடவுச்சொல் உருவாக்க வேண்டிய நேரம் இது. இதுதான்—நீங்கள் நிச்சயமாக, மறக்காமல் நினைவில் வைத்திருக்க வேண்டிய ஒரே கடவுச்சொல். இது ஒரு கோட்டையாக இருக்க வேண்டும்.
நாம் முன்பு பேசிய வாக்கிய முறையைப் பயன்படுத்த இது சிறந்த நேரம். ஒரு சிறந்த மாஸ்டர் கடவுச்சொல் இப்படி இருக்க வேண்டும்:
- நீளமானது: குறைந்தது ஆறு முதல் எட்டு சீரற்ற, தொடர்பில்லாத சொற்களைத் தேர்ந்தெடுங்கள்.
- உங்களுக்கு மறக்கமுடியாதது (உங்களுக்கு): உங்கள் தலையில் நிலைத்திருக்கும் ஆனால் வேறு யாருக்கும் எதுவும் பொருள்படாத ஒரு வினோதமான அல்லது நகைச்சுவையான வாசகத்தை உருவாக்குங்கள்.
- முற்றிலும் தனித்துவமானது: இந்த கடவுச்சொல் வேறெங்கும் எப்போதும் பயன்படுத்தப்பட்டிருக்கக்கூடாது. ஒருபோதும் இல்லை.
ஒரு நல்ல மாஸ்டர் கடவுச்சொல் OrangeSpaceshipQuietlyPaintsAzureMountains போன்றதாக இருக்கலாம். ஒரு கணினியால் அதை உடைப்பது மிகவும் கடினம், ஆனால் உங்களுக்கு நினைவுகூர்வது போதுமான அளவு எளிது. அதை நீங்கள் நினைவில் வைக்கும்போது, அதை எழுதி உங்கள் வீட்டில் உள்ள சேஃப் டெபாசிட் பெட்டி அல்லது தீ எதிர்ப்பு சேஃப் போன்ற உடல்ரீதியான பாதுகாப்பான இடத்தில் வைக்கவும். இந்த ஒரே கடவுச்சொல் உங்கள் முழு டிஜிட்டல் பாதுகாப்பு உத்தியின் அடிப்படையாகும்.
உங்கள் டிஜிட்டல் பூட்டு: 2FA மூலம் பாதுகாப்பின் ஒரு அடுக்கைச் சேர்ப்பது
உண்மையைச் சொல்லப்போனால்: மிகவும் புத்திசாலியான கடவுச்சொற்றொடர் அல்லது தோராயமாக உருவாக்கப்பட்ட கடவுச்சொல் கூட திருடப்படலாம். ஒரு திறமையான ஃபிஷிங் மின்னஞ்சல், நீங்கள் பயன்படுத்தும் ஒரு நிறுவனத்தில் ஏற்பட்ட மிகப்பெரிய தரவு மீறல், அல்லது உங்கள் சொந்த கணினியில் உள்ள ஸ்பைவேர் கூட உங்கள் உள்நுழைவு சான்றுகளை வெளிப்படுத்தலாம். அதனால் தான் ஒரு வலுவான கடவுச்சொல் போராட்டத்தின் பாதிதான்.
மற்ற பாதியானது ஒரு டிஜிட்டல் பூட்டைச் சேர்ப்பதாகும்: இரு-காரணி சான்றுச் சரிபார்ப்பு (2FA).
இதை இப்படி சிந்தியுங்கள். உங்கள் கடவுச்சொல் உங்கள் வீட்டு கதவின் திறப்பு. ஒரு திருடன் அதன் நகலைப் பெற்றால், அவர் நேராக உள்ளே நுழைந்துவிட முடியும். 2FA என்பது உள்புறத்தில் உள்ள கூடுதல் பூட்டு—ஒரு தனித்தனியான திறப்பு, இதற்கு வேறு வகையான திறவுகோல் தேவை. இது நீங்கள் அறிந்தது (உங்கள் கடவுச்சொல்) மற்றும் உங்களிடம் இருப்பது (உங்கள் ஃபோன் அல்லது ஒரு இயற்பியல் பாதுகாப்பு திறவுகோல் போன்றவை) ஆகிய இரண்டையும் இணைப்பதன் மூலம் செயல்படுகிறது.
எனவே, ஒரு ஹேக்கர் உங்கள் கடவுச்சொல்லைத் திருடினாலும், புதிரின் இரண்டாவது பகுதி அவர்களிடம் இல்லாததால் அவர்கள் முழுமையாகத் தடுக்கப்படுவார்கள். உங்கள் கணக்குகளை உண்மையிலேயே பாதுகாக்க, ஒரு நல்ல கடவுச்சொல் மட்டும் போதாது. ஒரு சிறந்த தொடக்க புள்ளி இரண்டு காரணி அங்கீகாரம் (2FA) பற்றிய புரிதல் மற்றும் உங்கள் டிஜிட்டல் வாழ்க்கையைப் பாதுகாக்க நீங்கள் செய்யக்கூடிய மிகவும் பயனுள்ள விஷயங்களில் ஒன்றாக இது ஏன் இருக்கிறது என்பதைப் புரிந்துகொள்வது
.2FA இன் வெவ்வேறு வடிவங்கள்
அனைத்து 2FA முறைகளும் ஒரே மாதிரியான பாதுகாப்பை வழங்காது. சில கணக்குகளுக்கு "போதுமான" அளவில் இருந்து உங்கள் மிக முக்கியமான கணக்குகளுக்கு "கோட்டை-நிலை" பாதுகாப்பு வரை அவை மாறுபடும். வேறுபாடுகளை அறிந்திருப்பது வேலைக்கான சரியான கருவியைத் தேர்ந்தெடுக்க உங்களுக்கு உதவும்.
மிகவும் பாதுகாப்பற்றதிலிருந்து மிகவும் பாதுகாப்பானது வரையிலான ஒரு சுருக்கமான கண்ணோட்டம் இதோ:
- SMS குறுஞ்செய்திகள்: இது நீங்கள் மிகவும் பார்த்திருக்கக்கூடிய முறையாக இருக்கலாம். நீங்கள் உள்நுழைய முயற்சிக்கும்போது, ஒரு சேவை உங்கள் தொலைபேசிக்கு ஒரு முறை மட்டுமே செல்லும் குறியீட்டை அனுப்பும். இது ஒன்றுமில்லாததை விட நல்லது என்றாலும், இந்த முறை "SIM மாற்றம்" என்று அழைக்கப்படும் மோசடிக்கு பாதிக்கப்படக்கூடியது, அதில் ஒரு குற்றவாளி உங்கள் தொலைபேசி நிறுவனத்தை ஏமாற்றி உங்கள் எண்ணை தங்கள் சாதனத்திற்கு மாற்றச் செய்கிறார்.
- சான்று செயலிகள்: Google Authenticator அல்லது Authy போன்ற செயலிகள் ஒவ்வொரு 30 நொடியிலும் புதிய, நேரத்தால் வரையறுக்கப்பட்ட, ஆறு இலக்கக் குறியீட்டை உருவாக்குகின்றன. குறியீடு நேரடியாக உங்கள் சாதனத்தில் உருவாக்கப்பட்டு பாதிக்கப்படக்கூடிய செல்லுலார் நெட்வொர்க்கின் வழியாக பயணிக்காததால், இது SMS ஐ விட பாதுகாப்பில் பெரும் முன்னேற்றமாகும்.
- உடல் பாதுகாப்பு விசைகள்: இது தங்கத்தரமான நிலையாகும். YubiKey போன்ற ஒரு உடல் விசை, உங்கள் கணினியில் சொருகி அல்லது உங்கள் தொலைபேசியில் தட்டி உள்நுழைவை அங்கீகரிக்கப் பயன்படுத்தும் ஒரு சிறிய USB சாதனமாகும். இது ஃபிஷிங் மற்றும் தொலைவு தாக்குதல்களுக்கு கிட்டத்தட்ட முற்றிலும் நோய் எதிர்ப்பு சக்தி கொண்டது, இன்று சராசரி நபருக்கு கிடைக்கும் மிக வலுவான பாதுகாப்பை வழங்குகிறது.
உங்கள் மிக முக்கியமான விஷயங்களுக்கு—மின்னஞ்சல், வங்கி, கடவுச்சொல் மேலாளர்—நான் ஒரு சான்று செயலியை அல்லது அதைவிட சிறப்பாக, ஒரு உடல் விசையைப் பயன்படுத்த வலுவாக பரிந்துரைக்கிறேன்.
2FA ஐ எவ்வாறு அமைப்பது
இரண்டு காரணி அங்கீகாரத்தை (2FA) இயக்குவது பொதுவாக மிகவும் எளிதானது, மேலும் பெரும்பாலான முக்கிய இணையதளங்கள் மற்றும் ஆப்களின் "பாதுகாப்பு" அல்லது "கணக்கு" அமைப்புகளில் இதை காணலாம்.
முதல் படி எப்போதும் உங்கள் சரிபார்ப்பு ஆப் மூலம் QR குறியீட்டை ஸ்கேன் செய்து கணக்கை இணைப்பதை உள்ளடக்கியது. அந்த விரைவான ஸ்கேன் தான் உங்கள் எதிர்கால குறியீடுகளை உருவாக்க பாதுகாப்பான இணைப்பை உருவாக்குகிறது. அது எப்படி வேலை செய்கிறது என்பதில் உங்களுக்கு ஆர்வமிருந்தால், எங்கள் வழிகாட்டி QR குறியீட்டை எவ்வாறு உருவாக்குவது மற்றும் அதற்குள் என்ன இருக்கிறது என்பதை விளக்குகிறது.
உங்கள் முதன்மை மின்னஞ்சல் கணக்கில் இதை இயக்க நீங்கள் எடுக்கும் வழக்கமான படிகளை கடந்து செல்வோம்:
- பாதுகாப்பு அமைப்புகளை நோக்கி செல்லுங்கள்: உங்கள் கணக்கில் உள்நுழைந்து பாதுகாப்பு அல்லது உள்நுழைவு அமைப்புகள் பக்கத்தை கண்டுபிடியுங்கள்.
- 2FA விருப்பத்தைத் தேடுங்கள்: அது "இரண்டு காரணி அங்கீகாரம்," "2-படி சரிபார்ப்பு," அல்லது "உள்நுழைவு ஒப்புதல்கள்" போன்ற பல்வேறு பெயர்களில் அழைக்கப்படுவதை நீங்கள் காண்பீர்கள்.
- உங்கள் முறையைத் தேர்ந்தெடுங்கள்: தளம் உங்கள் குறியீடுகளை எப்படிப் பெற விரும்புகிறீர்கள் என்று கேட்கும். ஒரு "சரிபார்ப்பு ஆப்" விருப்பத்தைக் கண்டால், எப்போதும் SMS க்கு பதிலாக அதைத் தேர்ந்தெடுங்கள்.
- உங்கள் ஆப்பை இணைக்கவும்: உங்கள் திரையில் ஒரு QR குறியீடு தோன்றும். உங்கள் போனில் உள்ள உறுதிப்படுத்தல் ஆப்பைத் திறந்து, "+" பொத்தானை அழுத்தி, அந்தக் குறியீட்டை ஸ்கேன் செய்யவும். இது உங்கள் ஆப்பின் பட்டியலில் கணக்கைச் சேர்க்கும்.
- சரிபார்த்து சேமிக்கவும்: சரியாக இணைத்தீர்கள் என்பதை நிரூபிக்க, உங்கள் ஆப்பிலிருந்து வரும் ஆறு இலக்கக் குறியீட்டை உள்ளிடவும். அடுத்த திரை மிக முக்கியமானது - சேவை உங்களுக்கு பின்வரும் பட்டியலைக் காட்டும் காப்புக் குறியீடுகள்.
முக்கிய குறிப்பு: காப்புக் குறியீடுகளைத் தாண்டிச் செல்ல வேண்டாம். அவற்றை உடனடியாகச் சேமியுங்கள். அவற்றை அச்சிட்டு எழுதிவைத்து, தீ எரியாத பெட்டி அல்லது பூட்டிய இழுப்பறை போன்ற பாதுகாப்பான இடத்தில் வைக்கவும். நீங்கள் ஒருபோதும் உங்கள் போனை இழந்தால், இந்தக் குறியீடுகள் மீண்டும் நுழைய உங்களிடம் உள்ள ஒரே வழி.
2FA-வை செயல்படுத்துவது ஒரு முறை மட்டுமே செய்யும் அமைப்பாகும், அது ஒவ்வொரு நாளும் பலனளிக்கிறது. நிச்சயம், உங்கள் உள்நுழைவுக்கு மேலும் ஐந்து விநாடிகள் சேர்க்கலாம், ஆனால் அது ஒரு பெரிய சுவரை உருவாக்குகிறது, உங்கள் கடவுச்சொல் அவர்களிடம் இருந்தாலும் குற்றவாளிகளை வெளியேற்றுகிறது. இது பாதுகாப்பில் பெரிய லாபத்திற்கான சிறிய சிரமமாகும்.
தனிப்பட்ட பாதுகாப்பு தணிக்கையை எவ்வாறு மேற்கொள்வது
இதை ஒரு வேலையாக நினைக்காமல், டிஜிட்டல் ஆழமான சுத்தம் செய்வதாக நினைத்துக் கொள்ளுங்கள். இதை ஒரு வேலையாக நினைக்காமல், டிஜிட்டல் ஆழமான சுத்தம் செய்வதாக நினைத்துக் கொள்ளுங்கள். இதை ஒரு வேலையாக நினைக்காமல், டிஜிட்டல் ஆழமான சுத்தம் செய்வதாக நினைத்துக் கொள்ளுங்கள். இதை ஒரு வேலையாக நினைக்காமல், டிஜிட்டல் ஆழமான சுத்தம் செய்வதாக நினைத்துக் கொள்ளுங்கள்.
தொடங்குவதற்கான சிறந்த இடம் உண்மைகளை நோக்கி செல்வதுதான். உங்கள் தகவல் ஏற்கனவே எங்கே வெளிப்பட்டுள்ளது என்பதை நீங்கள் அறிந்து கொள்ள வேண்டும்.
நான் எப்போதும் பரிந்துரைக்கும் ஒரு கருவி Have I Been Pwnedதான். உங்கள் மின்னஞ்சல் முகவரிகளை உள்ளிடவும், அவை எந்தெந்த அறியப்பட்ட தரவு மீறல்களில் பங்கு பெற்றுள்ளன என்பதை அது உங்களுக்குக் காட்டும். இது கொஞ்சம் விழிப்பூட்டும் எச்சரிக்கையாக இருக்கலாம், ஆனால் உடனடி கவனம் தேவைப்படும் கணக்குகளின் ஒரு திடமான, முன்னுரிமை வரிசையை இது உங்களுக்கு வழங்குகிறது.
உங்கள் கணக்குகளை முன்னுரிமைப்படுத்தி வெல்லுங்கள்
அந்த ஊடுருவல் அறிக்கையைப் பார்ப்பது மிகவும் மோசமாக இருக்கலாம். முக்கியமான விஷயம் எல்லாவற்றையும் ஒரே நேரத்தில் சரிசெய்ய முயற்சிக்க வேண்டாம் —அது எரிச்சலூட்டும் வழி. புத்திசாலித்தனமான அணுகுமுறை, உங்கள் கணக்குகளை ஆபத்து வகைப்படுத்தி, அவற்றை அலைகளாகச் சமாளிப்பது.
இதோ நான் பயன்படுத்தும் எளிய நிலை அமைப்பு:
- முதல் தரம் (உயர் முக்கியத்துவம்): இவை முத்திரை வைக்கப்பட்ட உயர்ந்த விலைமதிப்புள்ளவை. இவற்றில் ஒன்று சமரசம் செய்யப்பட்டால், அது அடையாளத் திருட்டு அல்லது தீவிர நிதி இழப்புக்கு வழிவகுக்கலாம். உங்கள் முதன்மை மின்னஞ்சல், கடவுச்சொல் மேலாளர், வங்கி செயலிகள் மற்றும் அரசு சேவை கணக்குகள் பற்றியது இது. இங்கிருந்தே தொடங்குங்கள், விலக்குகள் இல்லை.
- இரண்டாம் தரம் (நடுத்தர முக்கியத்துவம்): இந்தக் குழுவில் அதிகமான தனிப்பட்ட தரவு அல்லது கட்டண தகவல்களைக் கொண்ட கணக்குகள் அடங்கும். முக்கிய சமூக ஊடக சுயவிவரங்கள் (Facebook, Instagram), உங்கள் முக்கிய ஷாப்பிங் தளங்கள் போன்ற Amazon, மற்றும் முக்கிய பணி தொடர்பான தளங்கள் போன்றவற்றை நினைத்துப் பாருங்கள்.
- மூன்றாம் தரம் (குறைந்த முக்கியத்துவம்): இவை பலவகையான கணக்குகள் — ஒருமுறை நீங்கள் பதிவு செய்த மன்றங்கள், பழைய செய்திமடல்கள், அல்லது நீங்கள் மறந்துவிட்ட ஒற்றை சேவைகள். இதில் ஏற்படும் ஊறு குறைவானது, ஆனால் அவற்றையும் சுத்தம் செய்ய வேண்டும்.
உங்கள் பாதுகாப்பு தொடங்கும் இடத்திலிருந்து முதல் தரத்திற்கு கீழே செயல்படுங்கள் முதல் தரம். நேர்மையாக, ஒரே ஒரு உயர் முக்கியத்துவம் வாய்ந்த கணக்கை பாதுகாப்பது கூட உங்கள் ஒட்டுமொத்த பாதுகாப்புக்கு மாபெரும் வெற்றியாகும்.
உங்கள் பாதுகாப்பு தணிக்கை சரிபார்ப்பு பட்டியல்
நீங்கள் சரிபார்க்கும் ஒவ்வொரு கணக்கிற்கும், இந்த எளிய செயல்முறையைப் பின்பற்றுங்கள். இது ஒரு தெளிவற்ற இலக்கை ஒரு தெளிவான செயல்களின் தொகுப்பாக மாற்றுகிறது, மேலும் ஒவ்வொன்றை நிறைவு செய்யும் போதும் நீங்கள் வேகமாக இருப்பீர்கள்.
- சீரழிவுகளை சரிபார்க்கவும்: கணக்கின் சான்றுகள் Have I Been Pwned இல் வெளிப்படுத்தப்பட்டுள்ளதா என்பதை உறுதிப்படுத்தவும். அப்படியானால், அதை உங்கள் பட்டியலின் உச்சிக்கு நகர்த்தவும்.
- புதிய கடவுச்சொல்லை உருவாக்கவும்: நீளமான, சீரற்ற மற்றும் முற்றிலும் தனித்துவமான கடவுச்சொல்லை உருவாக்க உங்கள் கடவுச்சொல் மேலாளரைப் பயன்படுத்தவும். இது பாதுகாப்பான கடவுச்சொற்களை எவ்வாறு உருவாக்குவது என்பதைக் கற்றுக்கொள்வதன் முக்கிய பகுதியாகும், இது இன்றைய அச்சுறுத்தல்களைத் தாங்கக்கூடியது.
- 2FA-ஐ இயக்கவும்: கணக்கின் பாதுகாப்பு அமைவுகளில் ஆழமாகச் சென்று இரு-காரணி சரிபார்ப்பை இயக்கவும். உங்களுக்கு தேர்வு இருந்தால், SMS க்கு பதிலாக எப்போதும் ஒரு சரிபார்ப்பு பயன்பாடு அல்லது ஒரு இயற்பியல் விசையை தேர்வு செய்யுங்கள்.
- அனைத்தையும் பாதுகாப்பாகச் சேமியுங்கள்: புதிய கடவுச்சொல், 2FA காப்புக் குறியீடுகள் மற்றும் புதுப்பிக்கப்பட்ட எந்தவொரு பாதுகாப்பு கேள்விகளையும் உங்கள் கடவுச்சொல் மேலாளரில் நேரடியாகச் சேமிக்கவும்.
உங்கள் உலாவியில் சேமிக்கப்பட்டுள்ள தரவைப் பற்றி மறக்க வேண்டாம். பழைய குக்கீகள் சில நேரங்களில் அமர்வுத் தகவலைத் தக்கவைத்துக்கொள்ளலாம், எனவே ஒரு முக்கிய பாதுகாப்பு புதுப்பித்தலுக்குப் பிறகு அவற்றை அழிப்பது நல்ல யோசனையாகும். நீங்கள் மேலும் சிறப்பாகத் தெரிந்துகொள்ள விரும்பினால், ஒரு குக்கீ எடிட்டர் Chrome நீட்டிப்பு உங்களுக்கு எவ்வாறு கூடுதல் கட்டுப்பாட்டை அளிக்கிறது என்பதை நீங்கள் அறிந்துகொள்ளலாம்.
இந்த எளிய பாய்வு வரைபடம் 2FA எவ்வளவு சக்திவாய்ந்தது என்பதைக் காட்டுகிறது.

உங்கள் கடவுச்சொல்லை (சாவி) ஒரு திருடன் பெற்றாலும், உங்கள் தொலைபேசியிலிருந்து இரண்டாவது காரணியின்றி அவர் முற்றிலுமாகத் தடுக்கப்படுவார் என்பதை இது சரியாக விளக்குகிறது.
பாதுகாப்பை ஒரு தொடர்ச்சியான பழக்கமாக்குங்கள்
ஒரு தனிப்பட்ட பாதுகாப்பு தணிக்கை என்பது ஒருமுறை செய்து முடிக்கக்கூடிய திட்டம் அல்ல; அது ஒரு நடைமுறை. நான் ஒவ்வொரு ஆறு முதல் பன்னிரண்டு மாதங்களுக்கும் ஒரு நாட்காட்டி நினைவூட்டலை அமைத்து, எனது மிக முக்கியமான கணக்குகளை விரைவாக மதிப்பாய்வு செய்வேன். புதிய ஊடுருவல்களைச் சரிபார்க்கவும், எனது டியர் 1 கணக்குகளின் கடவுச்சொற்களை மாற்றவும் இது ஒரு நல்ல நேரம்.
உங்கள் டிஜிட்டல் பாதுகாப்பை ஒரு தொடர்ச்சியான செயல்முறையாக நடத்தும்போது, நீங்கள் மிகவும் வலுவான பாதுகாப்பை உருவாக்குகிறீர்கள். நீங்கள் புதுப்பிக்கும் ஒவ்வொரு கடவுச்சொல்லும், நீங்கள் இயக்கும் ஒவ்வொரு 2FA நிலைமாற்றமும் தாக்குபவர்களுக்கு நீங்கள் குறிப்பிடத்தக்க கடினமான இலக்கை ஆக்குகிறது.
அனைத்தையும் நடைமுறைப்படுத்துதல்: உங்கள் பாதுகாப்பான கடவுச்சொல் விளையாட்டுத்திட்டம்
சரி, கோட்பாட்டிலிருந்து செயலுக்கு நகர்வோம். உங்கள் கடவுச்சொல் பாதுகாப்பை சரியாக பெறுவது பல சிக்கலான விதிகளை நினைவில் வைத்திருப்பது பற்றியது அல்ல. சில நுண்ணறிவான பழக்கங்களை உருவாக்கி, சரியான கருவிகள் உங்கள் சார்பாக கடினமான பணிகளைச் செய்ய அனுமதிப்பது பற்றியது.
இப்படியாக சிந்தியுங்கள்: உங்கள் புதிய விளையாட்டுத்திட்டம் உண்மையில் நான்கு முக்கிய யோசனைகளுக்கு வருகிறது.
முதலில், வலிமை நீளம் மற்றும் சீரற்ற தன்மையில் இருந்து வருகிறது. முக்கியமான கணக்கிற்காக நீண்ட, நினைவில் நிற்கும் வாக்கியத்தை உருவாக்குவதா அல்லது ஒரு ஜெனரேட்டர் முற்றிலும் புரியாததை உருவாக்க விடுவதா, நேன்ட்ரோபி தான் உங்களை பாதுகாப்பாக வைத்திருக்கிறது. ஒரு குறுகிய, கணிக்கக்கூடிய கடவுச்சொல் தானியங்கு தாக்குதல்களுக்கு உங்கள் முன் கதவை அகலமாகத் திறந்து வைப்பது போன்றது.
இரண்டாவதாக, ஒவ்வொரு கணக்குக்கும் அதன் சொந்த தனித்துவமான கடவுச்சொல் கிடைக்கிறது. இதை நான் போதுமான அளவு வலியுறுத்த முடியாது. அறியாமையின் மறுபயன்பாடு ஒரு சிறிய இணைப்பை ஒரு முழுமையான பேரழிவாக மாற்றுவதற்கான வேகமான வழியாகும், திருடர்களுக்கு உங்கள் முழு டிஜிட்டல் ராஜ்யத்திற்கான சாவிகளை வழங்குகிறது. இது நீங்கள் ஒருபோதும், ஒருபோதும் மீறக்கூடாத ஒரே விதியாகும்.
உங்கள் புதிய உத்தியை நிஜ உலகில் செயல்படுத்துதல்
எனவே, இது நாள்தோறும் எப்படி இருக்கும்? சரி, உங்கள் வங்கி இருப்புக்கு நீங்கள் பயன்படுத்தும் அதே பூட்டை உங்கள் தோட்ட கொட்டிலுக்கும் பயன்படுத்த மாட்டீர்கள். அதே நோக்கம் உங்கள் ஆன்லைன் கணக்குகளுக்கும் பொருந்தும்.
உயர் ஆபத்துள்ள கணக்குகள் (வங்கி, மின்னஞ்சல்): இவையே இறுதி பாதுகாப்பு. இங்கு நீங்கள் போர்ட் நாக்ஸ் நிலையான பாதுகாப்பை வைத்திருக்க வேண்டும். ShiftShift Extensions' கடவுச்சொல் உருவாக்கி போன்ற கருவியிலிருந்து நீண்ட, சீரற்ற முறையில் உருவாக்கப்பட்ட கடவுச்சொல்லைப் பயன்படுத்துங்கள். பின்னர், உங்களால் கிடைக்கும் மிக வலுவான இரண்டு-காரணி அங்கீகாரத்தால் அதைப் பூட்டுங்கள்—சிறந்தது, ஒரு அங்கீகார பயன்பாடு அல்லது ஒரு உடல் பாதுகாப்பு விசை.
குறைந்த ஆபத்துள்ள கணக்குகள் (மன்றங்கள், செய்திமடல்கள்): களவாணி தாக்குதல்களைத் தடுக்க இவற்றுக்கும் தனித்தனி கடவுச்சொற்கள் தேவை, ஆனால் நீங்கள் மிகவும் திறமையாக இருக்கலாம். உங்கள் கடவுச்சொல் மேலாளர் ஒரே கிளிக்கில் வலுவான கடவுச்சொல்லை உருவாக்கி சேமிக்க அனுமதியுங்கள். இலக்கு, உங்களைத் தாமதப்படுத்தாத பாதுகாப்பாகும்.
இங்கு உண்மையான நோக்கம் கடவுச்சொற்களைப் பற்றிய உங்கள் சிந்தனை முறையை மாற்றுவதுதான். பாதுகாப்பு என்பது ஒரு சலிப்பூட்டும் வேலை அல்ல; ஒரு நல்ல அமைப்பை நீங்கள் உருவாக்கியவுடன், அது கிட்டத்தட்ட தானியங்கும், வலுவூட்டும் பழக்கமாக மாறுகிறது. நீங்கள் ஒரு டிஜிட்டல் கோட்டையைக் கட்டமைக்கிறீர்கள், ஒவ்வொரு பாதுகாப்பான உள்நுழைவின் மூலமும்.
இது உங்கள் வழிகாட்டியின் கடைசி இரண்டு தூண்களுக்கு நம்மை அழைத்துச் செல்கிறது: எல்லாவற்றையும் சேமிக்க எப்போதும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துங்கள், மற்றும் உங்கள் இறுதிக் காப்புத் திட்டமாக எப்போதும் 2FA-ஐ இயக்குங்கள். நிர்வாகி டஜன் கணக்கான சிக்கலான கடவுச்சொற்களை நினைவில் கொள்ளும் சாத்தியமற்ற வேலையைக் கையாள்கிறது, மேலும் ஒரு கடவுச்சொல் திருடப்பட்டாலும்கூட, 2FA உறுதி செய்கிறது, அது ஒரு திருடனுக்கு முற்றிலும் பயனற்றது.
இந்த நான்கு கூறுகளை ஒன்றிணைக்கும்போது, நீங்கள் இணையத்தில் உங்களைப் பாதுகாப்பாக வைத்திருக்க ஒரு எளிய, மீண்டும் மீண்டும் செய்யக்கூடிய செயல்முறையைப் பெறுகிறீர்கள். இது வெறும் ஒரு சரிபார்ப்புப் பட்டியல் மட்டும் அல்ல; உயர்தர பாதுகாப்பை முயற்சியின்றி உணர வைக்கும் ஒரு அடிப்படையான மாற்றம்.
இந்த அடித்தளத்தின் மீது மேலும் கட்டமைக்க, கடவுச்சொல் பாதுகாப்புக்கான சிறந்த நடைமுறைகள் பற்றிய எங்கள் ஆழமான வழிகாட்டியைப் பாருங்கள். இந்த வழிகாட்டியுடன், டிஜிட்டல் உலகின் உங்கள் பகுதியைப் பாதுகாப்பாக வைக்கத் தேவையான நம்பிக்கையையும் கருவிகளையும் நீங்கள் பெறுவீர்கள்.
கடவுச்சொல் பாதுகாப்பு குறித்து உங்களுக்கு கேள்விகள் உள்ளதா? எங்களிடம் பதில்கள் உள்ளன.
சிறந்த திட்டத்தை கூட வைத்திருந்தாலும், உங்களுக்கு நிச்சயமாக கேள்விகள் இருக்கும். நாங்கள் அடிக்கடி கேட்கும் சில மிகவும் பொதுவான கேள்விகளை எதிர்கொள்வோம், சில கருத்துக்களைத் தவிட்டுப்பொடியாக்கி, விஷயங்களை தெளிவுபடுத்த உங்களுக்கு சில நடைமுறை ஆலோசனைகளை வழங்குவோம்.
"நான் எப்போதும் எனது கடவுச்சொற்களை மாற்ற வேண்டுமா?"
இது ஒரு பெரிய விஷயம். பல ஆண்டுகளாக, ஒவ்வொரு 90 நாட்களுக்கும் உங்கள் கடவுச்சொற்களை மாற்ற வேண்டும் என்பதே நிலையான ஆலோசனையாக இருந்தது. அந்த சிந்தனை முற்றிலும் மாறிவிட்டது.
நீங்கள் ஏற்கனவே ஒவ்வொரு கணக்கிற்கும் வலுவான, தனித்துவமான கடவுச்சொற்களைப் பயன்படுத்தி, அவற்றை பாதுகாப்பான கடவுச்சொல் மேலாளரில் பாதுகாப்பாக வைத்திருந்தால், அவற்றை ஒரு கால அட்டவணையின் படி மாற்றும்படி உங்களை கட்டாயப்படுத்துவது உண்மையில் அதிக பாதுகாப்பை சேர்க்காது. உண்மையில், அது அடிக்கடி நேர்மாறாக செய்கிறது. மக்கள் சிறிய, கணிக்கக்கூடிய மாற்றங்களைச் செய்ய விரும்புகிறார்கள், உதாரணமாக Winter2023! என்பதை Spring2024! என மாற்றுவது போன்றவை. ஹேக்கர்கள் இந்த முறைகள் பற்றி நன்கு அறிவார்கள்.
நவீன, நிபுணர்களால் ஆதரிக்கப்படும் ஆலோசனை இதுவாகும்: ஒரு வலுவான, தனித்துவமான கடவுச்சொல்லை அமைத்து அதை மறந்துவிடுங்கள்... அது சமரசம் செய்யப்பட்டதாக நீங்கள் நம்புவதற்கு நல்ல காரணம் இருக்கும் வரை. பாதுகாப்பாக இருக்க இது மிகவும் பயனுள்ள மற்றும் குறைந்த விரக்தியூட்டும் வழியாகும்.
"என் உலாவியே கடவுச்சொற்களைச் சேமிப்பது சரியா?"
தெளிவாகச் சொல்வோம்: உங்கள் உலாவியில் உள்ள கட்டமைந்த கடவுச்சொல் சேமிப்பைப் பயன்படுத்துவது, password123 எங்கும் பயன்படுத்துவதைக் காட்டிலும் மிகவும் மேம்பட்டது. ஆனால் இது மிகச் சிறந்த தேர்வு அல்ல.
இதை ஒரு வசதியான அம்சமாக நினைத்துக்கொள்ளுங்கள், ஒரு உண்மையான பாதுகாப்புக் கருவி அல்ல. தனித்த கடவுச்சொல் மேலாளர்கள் ஒரே நோக்கத்துடன் உருவாக்கப்பட்டவை: உங்கள் சான்றுகளை சக்திவாய்ந்த, பூஜ்ய அறிவு என்க்ரிப்ஷன் மூலம் பாதுகாப்பது. மறுபுறம், உலாவி அடிப்படையிலான மேலாளர்கள் பெரும்பாலும் உங்கள் உலாவி சுயவிவரத்துடன் நேரடியாக இணைக்கப்பட்டிருக்கும், இது அதே தகவலைத் திருட வடிவமைக்கப்பட்ட மால்வேருக்கு ஒரு இனிமையான இலக்காக மாற்றுகிறது. உண்மையான மன அமைதிக்கு, ஒரு தனித்த கடவுச்சொல் மேலாளரே வழி.
"நான் பயன்படுத்தும் ஒரு தளம் ஹேக் செய்யப்பட்டால் நான் என்ன செய்வது?"
முதலில், பயப்பட வேண்டாம். தரவு மீறல்கள் துரதிர்ஷ்டவசமாக பொதுவானவை, ஆனால் இந்த வழிகாட்டியில் உள்ள ஆலோசனையை நீங்கள் பின்பற்றியிருந்தால், சுத்தம் செய்வது மிகவும் எளிதானது.
இதோ உங்கள் செயல் திட்டம்:
- கடவுச்சொல்லை உடனடியாக மாற்றுங்கள். பாதிக்கப்பட்ட தளத்திற்கு நேராகச் சென்று, அதற்காக ஒரு புதிய, வலுவான, தனித்துவமான கடவுச்சொல்லை உருவாக்குங்கள்.
- உங்கள் கணக்குகளை ஆய்வு செய்யுங்கள். நீங்கள் (அச்சச்சோ!) அந்த கடவுச்சொல்லை வேறு எங்கும் மீண்டும் பயன்படுத்தியிருந்தால், இப்போது மற்ற தளங்களிலும் அதை மாற்ற வேண்டிய நேரம் இது. ஒரு கடவுச்சொல் மேலாளர் இத்தகைய நகல்களைக் கண்டறிவதை மிகவும் எளிதாக்குகிறது.
- 2FA-ஐ இயக்குங்கள். நீங்கள் ஏற்கனவே அந்த கணக்கில் இரண்டு காரணி அங்கீகாரத்தைப் பயன்படுத்தாவிட்டால், அதை உடனே இயக்குங்கள். உங்கள் திருடப்பட்ட சான்றுகளை யாராவது பயன்படுத்துவதற்கு எதிரான சிறந்த பாதுகாப்பு இது.
உங்களிடம் ஒரு நல்ல அமைப்பு இருக்கும்போது, ஒரு மீறல் அறிவிப்பு ஐந்து எச்சரிக்கை தீயிலிருந்து ஒரு சிறிய, நிர்வகிக்கக்கூடிய பணியாக மாறுகிறது. நீங்கள் உங்கள் வால்ட்டில் ஒரே ஒரு நுழைவை மட்டுமே புதுப்பித்தால் போதும், முடிந்தது.
இதை எல்லாம் சிரமமின்றி செய்ய தயாரா? ShiftShift Extensions தொகுப்பு ஒரு கட்டமைக்கப்பட்ட கடவுச்சொல் ஜெனரேட்டர் மற்றும் மற்ற அத்தியாவசிய பாதுகாப்பு கருவிகளுடன் வருகிறது, அனைத்தும் ஒரே கட்டளை தட்டில் உள்ளன. Chrome வலை அங்காடியிலிருந்து அதைப் பதிவிறக்கவும் மற்றும் உங்கள் டிஜிட்டல் வாழ்க்கையின் கட்டுப்பாட்டை மீட்டெடுக்கவும்.
எடுத்துக்காட்டப்பட்ட நீட்டிப்புகள்
Password Generator
Chrome-ல் நீளம், எண்கள், குறியீடுகள், விரைவு நகல் மற்றும் வலிமை காட்டியுடன் வலுவான சீரற்ற கடவுச்சொற்களை உருவாக்கவும்.
உறுப்பினர் தனியுரிமை & பாதுகாப்புMD5 Hash Generator
உரையை உடனே MD5 ஹாஷாக மாற்றி, பெரிய/சிறிய எழுத்து வெளியீட்டைத் தேர்ந்து, முடிவை ஒரு கிளிக்கில் நகலெடுக்கவும்
உறுப்பினர் தனியுரிமை & பாதுகாப்பு