Hasła w domu: prosty sposób na koniec z jednym hasłem do wszystkiego

Powtarzane hasło sprawia, że wyciek z jednego sklepu może zagrozić poczcie i pozostałym kontom. Najważniejsze jest zabezpieczenie konta e-mail.

Od których kont zacząć zmianę

Zacznij od zrozumienia, dlaczego powtarzane hasło jest groźne. Jeśli używasz go w sklepie i w poczcie, naruszenie bezpieczeństwa sklepu może ułatwić próbę logowania do konta e-mail. A poczta służy do resetowania innych haseł. Dlatego nie musisz zmieniać setki kont w jeden wieczór. Najpierw zabezpiecz pocztę, usługi finansowe i konta, przez które odzyskujesz dostęp do pozostałych serwisów. Resztę porządkuj etapami.

Menedżer haseł pomaga generować inne hasło dla każdej usługi. Zanim przeniesiesz wszystkie dane, sprawdź działanie na komputerze i telefonie. Ustal silne hasło główne i sposób awaryjnego odzyskania dostępu. Jeśli kody zapasowe do dodatkowego uwierzytelniania trzymasz wyłącznie w tym samym telefonie, jego utrata może odciąć cię również od procedury odzyskania. Zachowaj je w osobnym bezpiecznym miejscu.

Nie każde „dwuskładnikowe logowanie” działa tak samo. Aplikacja z kodami, klucz bezpieczeństwa i wiadomość tekstowa mają różne wymagania. Przy wyborze upewnij się, że potrafisz przejść przez zmianę telefonu. Przećwicz logowanie na drugim urządzeniu, zanim wyczyścisz stare. Nie wyłączaj dodatkowej ochrony tylko dlatego, że pierwsza konfiguracja wymaga kilku kroków; lepiej zrozumieć procedurę awaryjną.

Nie wysyłaj haseł innym osobom w zwykłej wiadomości. Przy wspólnie używanych usługach sprawdź możliwość osobnych kont lub bezpiecznego udostępniania przez menedżer. Porządki można przeprowadzić etapami; zmiana kilku najważniejszych haseł i zabezpieczenie poczty już ogranicza ryzyko wynikające z jednego wspólnego hasła.

Menedżer haseł i dostęp awaryjny

Przy wspólnych domowych usługach unikaj przekazywania hasła głównego do menedżera. Jeżeli platforma pozwala utworzyć osobne konta lub bezpiecznie udostępnić jedno hasło, użyj tej możliwości. Każda osoba powinna mieć własny sposób dostępu i odzyskania konta. Hasło zapisane w notatce wysłanej zwykłym komunikatorem łatwo zostaje w historii kilku urządzeń, nawet gdy później je zmienisz.

W czasie porządków obserwuj automatyczne wypełnianie w przeglądarce. Może nadal proponować stare dane i wywoływać nieudane próby logowania. Po zmianie hasła sprawdź, czy nowe zostało zapisane w odpowiednim miejscu. Wygodny system jest taki, którego używasz codziennie bez obchodzenia go przez zapiski na pulpicie. Bezpieczeństwo powinno wzrastać wraz z wygodą, nie kosztem niemożności dostania się do własnych kont.

Największe ryzyko stwarza hasło powtarzane w wielu miejscach. Jeżeli wycieknie z mniej ważnego serwisu, ktoś może spróbować użyć go do poczty. Konto e-mail jest szczególnie ważne, ponieważ przez nie odzyskuje się dostęp do innych usług. Zacznij od niego, a potem przejdź do bankowości i kont zawierających prywatne dane. Każde powinno mieć własne hasło.

Zacznij od zmiany haseł tam, gdzie wyciek byłby szczególnie dotkliwy. Silne hasło główne do menedżera powinno być unikalne i możliwe do zapamiętania. Gdy konta używa kilka osób, osobne loginy ułatwiają kontrolę dostępu i późniejsze odzyskiwanie danych.

Przy menedżerze haseł sprawdź działanie na urządzeniach, których faktycznie używasz. Rozwiązanie zbyt niewygodne będzie prowokować do zapisywania haseł na kartce przy komputerze. Jeśli konto jest wspólne, nie udostępniaj jednego hasła głównego. Używaj osobnych uprawnień tam, gdzie usługa na to pozwala. Po zmianie haseł priorytetowych sprawdź zapisane stare dane w przeglądarce, żeby przypadkowe automatyczne logowanie nie powodowało blokady konta.

Hasło do sklepu internetowego zostało użyte również w poczcie. Po wycieku danych sklepu zagrożona jest więc możliwość odzyskiwania innych kont. Zmień najpierw hasło poczty na odrębne, włącz dodatkowe uwierzytelnianie i zabezpiecz kody odzyskania. Dopiero później porządkuj mniej ważne usługi. Dzięki menedżerowi haseł nie trzeba pamiętać dziesiątek ciągów znaków, ale hasło główne i droga awaryjnego dostępu wymagają osobnego przemyślenia.

Przy podejrzanej wiadomości nie wpisuj hasła po kliknięciu odsyłacza tylko dlatego, że strona wygląda znajomo. Otwórz usługę samodzielnie przez zapisany adres lub aplikację. Menedżer haseł może pomóc, bo zwykle nie podpowie danych na innej domenie, ale nie zwalnia z uwagi. Jeżeli wpisałeś hasło w niepewnym miejscu, zmień je przez oficjalną stronę i sprawdź aktywne sesje.

Ważne konto warto chronić także przez aktualny adres i numer odzyskiwania. Dawny numer telefonu, do którego nie masz dostępu, utrudnia odzyskanie konta nawet przy dobrym haśle. Przegląd zabezpieczeń raz na jakiś czas obejmuje więcej niż samą zmianę haseł.

Po dużym wycieku danych sprawdź wiadomości od usługi przez samodzielnie otwartą stronę, nie przez podejrzany link w e-mailu. Jeśli używałeś tego samego hasła gdzie indziej, zmień je również tam. Przy unikalnych hasłach szkoda zwykle ogranicza się do konkretnego konta, dlatego ich rozdzielenie jest tak praktyczne.

Menedżer haseł może przechowywać także notatki o kodach odzyskiwania, ale nie powinno to być jedyne miejsce, od którego zależy dostęp do samego menedżera. Przygotuj plan na utratę telefonu i awarię komputera. Wybierz taki sposób przechowywania informacji awaryjnych, który domownicy uprawnieni do pomocy będą w stanie zrozumieć, nie udostępniając ich przypadkowym osobom.

Gdy kończysz korzystać z konta, zamknij je zgodnie z zasadami usługi, jeśli to możliwe. Stare zapomniane profile z tym samym e-mailem pozostają miejscem, o którym później trudno pamiętać przy zmianie zabezpieczeń.

Hasła odzyskiwania drukowane na kartce trzymaj w miejscu, do którego nie mają dostępu przypadkowi goście. Jeśli wybierzesz sejf lub zamykaną szufladę, upewnij się, że sam potrafisz ją otworzyć po utracie telefonu. Plan awaryjny musi być praktyczny także w stresującej sytuacji.

Nie zmieniaj wszystkich haseł jednocześnie bez kontroli, czy nowe zostały zapisane. Zacznij od kilku najważniejszych kont, sprawdź logowanie na drugim urządzeniu, a potem przejdź do kolejnych. Dzięki temu ewentualny błąd dotyczy jednej usługi, nie całego twojego cyfrowego życia.

Nie trzymaj jedynej kopii kodów odzyskiwania na telefonie, do którego mogą być potrzebne. Przećwicz logowanie z drugiego urządzenia.

Więcej w tym dziale: Jak uporządkować pliki na komputerze bez przenoszenia wszystkiego naraz, Kopia zapasowa zdjęć: jak sprawdzić, czy naprawdę istnieje.