Месяц простых и полезных привычек в цифровой жизни
Октябрь — месяц кибербезопасности. Инициативу запустили в США в 2004 году, а сегодня месяц носит международный статус. К инициативе присоединяются государственные ведомства, бизнес, университеты и общественные организации по всему миру.
Для нас это отличный повод поговорить о простых правилах, которые эффективно защищают цифровые активы и цифровую личность от мошенников и слежки.
Вы привыкли каждый день закрывать квартиру на ключ, ставить машину на сигнализацию или пристегивать велосипед. В интернете хранится не меньше всего ценного. Но представлений, как это защищать, часто нет.
В четырех ближайших постах мы расскажем о простых привычках, которые отнимают немного времени и сил, но заметно повышают безопасность.
Часть 1: запирай на два замка 🔐
1. Каждому аккаунту — свой длинный пароль
Представьте, что вы используете один и тот же пароль для всех важных сервисов. Если база одного из них утечет, злоумышленники первым делом попробуют пару “ваша почта + пароль” на других сайтах — и под угрозой окажутся сразу все. Поэтому пароли должны быть разные. И длинные — длина важнее сложности.
2. Важные пароли — менеджеру
Запомнить десяток длинных паролей невозможно, да и не нужно. Менеджер паролей хранит их в зашифрованном виде, а вам остается помнить только один главный пароль. В качестве бонуса: менеджер не подставит пароль на поддельном сайте с похожим адресом, так что заодно защитит от фишинга.
3. Двухфакторная защита — всем аккаунтам
Если пароль оказался скомпрометирован, выручит 2FA: для входа злоумышленнику не хватит одного пароля — понадобится второй фактор. Это может быть код из приложения, электронной почты или SMS.
Где можно, выбирайте код из приложения-аутентификатора. Код на почту не поможет, если взломают сам ящик: злоумышленник получит и пароль, и код. А телефонный номер оператор может передать другому человеку, если не пользоваться им несколько месяцев.
Приложение-аутентификатор генерирует коды прямо на телефоне: в любой стране и с любой симкой. Добавьте 2FA для самых важных сервисов:
▪️ менеджера паролей;
▪️ почты — через нее восстанавливают доступ к большинству других аккаунтов;
▪️ банков.
Про 2FA в Telegram, Google и на Госуслугах — в статье в нашем блоге.
Перешлите пост друзьям и близким, о которых хотите позаботиться, и подписывайтесь, чтобы не пропустить следующие части 💙
Подключить BlancVPN | Подписаться
Октябрь — месяц кибербезопасности. Инициативу запустили в США в 2004 году, а сегодня месяц носит международный статус. К инициативе присоединяются государственные ведомства, бизнес, университеты и общественные организации по всему миру.
Для нас это отличный повод поговорить о простых правилах, которые эффективно защищают цифровые активы и цифровую личность от мошенников и слежки.
Вы привыкли каждый день закрывать квартиру на ключ, ставить машину на сигнализацию или пристегивать велосипед. В интернете хранится не меньше всего ценного. Но представлений, как это защищать, часто нет.
В четырех ближайших постах мы расскажем о простых привычках, которые отнимают немного времени и сил, но заметно повышают безопасность.
Часть 1: запирай на два замка 🔐
1. Каждому аккаунту — свой длинный пароль
Представьте, что вы используете один и тот же пароль для всех важных сервисов. Если база одного из них утечет, злоумышленники первым делом попробуют пару “ваша почта + пароль” на других сайтах — и под угрозой окажутся сразу все. Поэтому пароли должны быть разные. И длинные — длина важнее сложности.
2. Важные пароли — менеджеру
Запомнить десяток длинных паролей невозможно, да и не нужно. Менеджер паролей хранит их в зашифрованном виде, а вам остается помнить только один главный пароль. В качестве бонуса: менеджер не подставит пароль на поддельном сайте с похожим адресом, так что заодно защитит от фишинга.
3. Двухфакторная защита — всем аккаунтам
Если пароль оказался скомпрометирован, выручит 2FA: для входа злоумышленнику не хватит одного пароля — понадобится второй фактор. Это может быть код из приложения, электронной почты или SMS.
Где можно, выбирайте код из приложения-аутентификатора. Код на почту не поможет, если взломают сам ящик: злоумышленник получит и пароль, и код. А телефонный номер оператор может передать другому человеку, если не пользоваться им несколько месяцев.
Приложение-аутентификатор генерирует коды прямо на телефоне: в любой стране и с любой симкой. Добавьте 2FA для самых важных сервисов:
▪️ менеджера паролей;
▪️ почты — через нее восстанавливают доступ к большинству других аккаунтов;
▪️ банков.
Про 2FA в Telegram, Google и на Госуслугах — в статье в нашем блоге.
Перешлите пост друзьям и близким, о которых хотите позаботиться, и подписывайтесь, чтобы не пропустить следующие части 💙
Подключить BlancVPN | Подписаться