يعد استخدام مدير كلمة المرور خطوة ذكية. لذلك يحمي حساب البريد الإلكتروني الأساسي الخاص بك مع بيانات اعتماد قوية. يبدو أن الجمع بين الاثنين بمثابة مكالمة جيدة على قدم المساواة ، لكنها خطرة بالفعل – هل يجب أن تقفل نفسك من مدير كلمة المرور الخاصة بك ، فأنت تخاطر بفقدان الوصول إلى حساب بريدك الإلكتروني. أيضًا إذا تم اختراق قبو كلمة المرور الخاصة بك على الإطلاق ، يصبح حساب بريدك الإلكتروني عرضة للوصول غير المصرح به.
كتبت تحذيرًا العام الماضي حول هذا الخطر ، ثم مرة أخرى في وقت سابق من هذا الشهر. لقد لاحظ الكثير من القراء. تواصل واحد على وجه الخصوص لي بسؤال عادل للغاية: “أنت تقول أن المرء يجب أن يحفظ كلمة مرور البريد الإلكتروني الخاصة بهم. يمكنني استخدام كلمة مرور عشوائية 16 حرفًا. ليس خلال عامين يمكنني حفظ ذلك. أي اقتراحات أخرى؟ “
لحسن الحظ ، توجد بعض الحلول السهلة لهذه المشكلة. على الرغم من أنها ليست مثالية ، إلا أنها آمنة وتوفر فتحة للهروب لمشكلة القفل. سنبدأ بأبسط المطلق – الذي يجب عليك حفظه على الإطلاق.
الخيار أ: أضف مفتاح المرور إلى حسابك
على عكس كلمات المرور ، تعتمد مفاتيح الممرات على كميات صغيرة من البيانات المشفرة لتسهيل المصادقة. يتم تخزين جزء من المجموعة على جهاز تملكه ، بينما يتم الاحتفاظ بالجزء الآخر بواسطة الخدمة أو التطبيق الذي لديك حساب معه.
ليس عليك حفظ أي شيء على الإطلاق. والأفضل من ذلك ، أن مفاتيح الممرات أقوى من كلمات المرور بالإضافة إلى مقاومة التصيد. إنهم مرتبطون بالجهاز الذي تم تخزينه. الجانب السلبي الوحيد هو أنه إذا أصبح هاتفك أو جهاز الكمبيوتر الخاص بك غير متاحين ، فسوف تفقد أيضًا الوصول إلى أي مفاتيح مرور محفوظة – ولكن يمكنك معالجة ذلك عن طريق إنشاء أكثر من مفتاح مرور على أجهزة مختلفة.
عن طريق إضافة مفتاح المرور كطريقة تسجيل دخول إضافية ، يمكنك الحفاظ على إعداد كلمة المرور الحالية كما هو. لن تحصل على أي حماية إضافية ضد الوصول غير المصرح به إلى قبو كلمة المرور الخاصة بك (وهذا هو السبب في أن المصادقة ثنائية العوامل ضرورية) ، ولكن سيكون لديك طريقة أخرى لتسجيل الدخول إلى بريدك الإلكتروني.
الخيار ب: التبديل إلى عبارة الممر
يتم تعميمه بواسطة Web Comic XKCD ، هذا الاختلاف على كلمات المرور يجمع بين الكلمات غير ذات الصلة لإنشاء مزيج ضروري من العشوائية والتفرد.
يعد الجمع بين كلمات متعددة بهذه الطريقة أمرًا أكثر بساطة من كلمة مرور تم إنشاؤها العشوائي ، خاصة إذا كان بإمكانك تعويض قصة (أو استخدام خدعة ذاكرة أخرى) للمساعدة في الاستدعاء. تعتمد عبارات المرور على عشوائي من مجموعة الكلمات لقوتها ، لذلك لا يتعين عليك إضافة أحرف أو أرقام خاصة. في الواقع ، لا ينبغي عليك أيضًا إدخال عشوائي أيضًا – والتي يصعب تذكرها.

للحصول على عبارة مرور فعالة حقًا ، يمكنك استخدام مولد مدير كلمة المرور ، إما في التطبيق أو من خلال الأدوات عبر الإنترنت. (ليس لديك مدير كلمة المرور حتى الآن؟ لدينا توصيات ، إذا كنت بحاجة إلى واحدة.) تهدف إلى أربع كلمات على الأقل ، مع ست كلمات (أو أكثر) كنقطة انطلاق أكثر. كلمة كلمة المرور أو عبارة المرور ، كلما كانت أقوى.
(كنقطة مرجعية تقريبية: إذا استبدل كلمة مرور عشوائية من 16 حرفًا تحتوي على الرسملة والأرقام والأحرف الخاصة ، فإن عبارة المرور المارة من ستة كلمات توفر قوة متشابهة تقريبًا. ميزة كلمة المرور هي أنها يمكن أن تناسب المزيد من الإنتروبيا مع أطوال أقصر ، بالنسبة إلى عبارات المرور.)

الخيار ج: استخدم كلمة مرور لا تنسى
بالنسبة لمعظم الناس ، لن يعتبر هذا الخيار سهلاً – لا يُنسى هو مصطلح نسبي للغاية هنا.
مقارنة بالطرق الأخرى أعلاه ، يتطلب هذا المستوى مستوى أعلى بكثير من الحفظ. ولكن بناءً على كيفية عمل عقلك ، قد تجد هذا أسهل من تذكر مجموعة من الكلمات غير ذات الصلة. يمكن أن يكون أيضًا شرًا ضروريًا عندما لا يتم دعم مفاتيح الممرات وفعالية عبارة Passphrase من خلال حدود الشخصية.
الفكر العام هنا هو إنشاء العشوائية الخاصة بك من خلال الاعتماد على جملة أو عبارة طويلة فقط تعرفها (ولا يمكن لأحد أن يخمن) ، ثم إضافة الرسملة والأرقام والشخصيات الخاصة. تجنب رسم البيع بالجملة من الأغاني والأفلام والغشافات والروايات وما شابه ذلك لمواد المصدر الخاص بك – يمكن أن يخمن شخص ما في كلمة المرور الخاصة بك إذا كنت تستخدم الأقسام حرفيًا أو حتى سحب القطع من عرض أسعار شائع.

مثال تقريبي على هذه الطريقة هو بناء جملة لا معنى لها بناءً على الأشياء الدنيوية بالفعل في ذاكرتك ، ولكنها لن تذكر أبدًا مجتمعًا لأي شخص آخر. مثال: غالبًا ما يأخذك تنقلتك من خلال أكوام كبيرة من الورق المقوى ، ومجموعة من الحمامات المتميزة تتسكع دائمًا في محطة الحافلات الخاصة بك ، وتظهر كلمة “الملاط” في رأسك كثيرًا. (فكاهة لي على هذا الأخير.)
من هنا ، يمكنك استخدام الجملة فقط “COOS من الورق المقوى البني إلى الحمام على الملاط“كما عبارة المارة الخاصة بك. يمكنك أيضًا صفع رقم وشخصية خاصة ، واختيارها وموضعها بناءً على أشياء أخرى في ذاكرتك ، إذا كنت تحب التعقيد. (يتعارض مع نقطة هذا المقال ، لكن من أنا لإبعادك من متعةك؟)
في هذا المثال ، سأختار رقم بناء على الزاوية بالقرب من متجر الآيس كريم المفضل لدي ، وعلامة ٪ لأنني أحب كيف يبدو. ثم سألصق الشخصية الخاصة في البداية لأنني أعلم أنها بقعة أقل شيوعًا ، والرقم بعد الكلمة الثانية ، لأن حساب البريد الإلكتروني الخيالي هذا هو عنوان البريد الإلكتروني الثاني الذي أنشأته على الإطلاق.
%Browncardboard355coostothepigeonontheslurry

بالنسبة إلى كلمات مرور أقصر ، يمكنك استخدام الحرف الأول من كل كلمة (أو أخيرًا أو ثالثًا أو إلخ). هذا ليس ضروريًا عادةً في الوقت الحاضر ، نظرًا لأن مقدمي خدمات البريد الإلكتروني الرئيسيين يتيحون لك إنشاء كلمة مرور طالما أردت. ولكن لنفترض أنني أستخدم هذه الطريقة لحساب مصرفي (بدلاً من البريد الإلكتروني) ، حيث أقصر على 16 حرفًا فقط.
كما ذكر أعلاه ، لن تكون عبارة الممر قوية مع 16 حرفًا فقط ، وتقدم عدد قليل من البنوك دعمًا للمفتاح. إذا تعطلت الشخصية الأولى من كل كلمة من هذه الجملة المكياج ، أحصل على:
%Bc355cttpots
قصيرة قليلاً ، وبالتالي أقل أمانًا ، لذلك سأضيف أيضًا بعض التوابل وثلاثة شخصيات أخرى من “هذا البنك تمتص“
%Bc355cttpotstbs
ولأخير ، لدي كلمة مرور قوية ، يجب أن أتمكن من تذكرها … شريطة أن أكتبها مرات كافية بشكل متكرر بحيث تلتصق. يجب علينا جميعًا أعمال الشغب حتى تصبح مفاتيح الممرات في كل مكان.
