Salasanat Opas
Muistatko salasanasi?
Tรคssรค ei ole tarkoitus arvostella ketรครคn huonoista salasanoista. Tรคrkeintรค on kรคyttรครค turvallisia salasanoja ja muistaa ne. Kuitenkin asia on helpommin sanottu kuin tehty, sillรค se ei ole aivan yksinkertainen. On valotettava myรถs salasanojen merkitystรค.
Joku voi sanoa, ettรค minulla ei ole mitรครคn salattavaa. Miksi salasanani kiinnostaisi ketรครคn? Ehkรค onkin parempi kysyรค, miten tรคrkeรคnรค pidรคt, ettรค nettihenkilรถsi on vain itsesi kรคytettรคvissรค. Ettรค vain sinรค voit sitรค kรคyttรครค ja hyรถdyntรครค. Eivรคtkรค laajat nettirikollisten piirit voi esiintyรค sinuna, kรคyttรครค tunnuksiasi tai tietojasi itsesi tai kenen tahansa muun netin kรคyttรคjรคn haitaksi.
Salasanat, kรคyttรคjรคtunnukset ja niiden luettelot ovat nettirikollisten piirissรค rahan arvoista tavaraa. Niitรค kaupataan eteenpรคin maksua vastaan. Et kai halua tietojasi mukaan tuohon maailmanlaajuiseen kaupankรคyntiin ja kรคyttรถรถn?
Nettiturvallisuuden gurut ovat kautta aikojen korostaneet, ettรค salasanojen turvallisuus on tietotekniikan perusasioita. Se koskee meitรค kaikkia riippumatta siitรค miten vilkasta netin kรคyttรถmme on. Kaikkien salasanat kelpaavat ja niillรค tehdรครคn rahaa.
Salasanoja varastetaan
Nettirikolliset piirittรคvรคt kuin kรคrpรคset sekรค pienempiรค ettรค varsinkin suurempia sivustoja. Kaikista sivustojen varmistustoimenpiteistรค huolimatta ne onnistuvat kuitenkin silloin tรคllรถin kaappausyrityksissรครคn.
Tรคllaisia onnettomuuksia on tapahtunut suurista sivustoista esim. PayPalille. Kun tuollainen murto huomataan, niin sivusto pyytรครค kรคyttรคjiรครคn vaihtamaan salasanansa. Asiakkaan kannalta on ongelma sitรค suurempi jos samaa salasanaa on kรคytetty useammassa sivustossa. Pitรคisi muistaa missรค kaikissa ja kรคydรค vaihtamassa niidenkin salasana. Muussa tapauksessa ovat tiedot jo rikollisten ulottuvilla.
Suosittujen maailmalaajuisten nettisivustojen lisรคksi ovat kaikki sivustot pieniรค blogeja myรถten vaaravyรถhykkeessรค. Pienten sivustojen tietomurtoihin johtavia syitรค on yleensรค niiden pรคivitysten laiminlyรถnti ja puutteellinen turvallisuusvalvonta. Sivuston koko tai luonne ei siis ole ratkaiseva. Kaikki ovat robottien jรคrjestelmรคllisessรค seurannassa. Yleisen haravoinnin lisรคksi tehdรครคn sitten suurempiin sivustoihin rikollisten (ns krakkerien) tarkoin suunnittelemia murtoiskuja.
Salasanan tulee turvallisuuden takia olla riittรคvรคn mutkikas โ tarkemmin jรคljempรคnรค. Tรคmรค vaatimus johtaa puolestaan siihen, ettรค niitรค on vaikeata muistaa. Kun ei muista salasanaa omaan firmaansa tai johonkin muuhun, niin seuraava keino on sen uusiminen.
Tรคmรค salasanojen vaihtaminen on viime aikoina johtanut yritysten valittamiseen sen suurista kustannuksista. Suomessa on puhuttu jopa kymmenistรคtuhansista euroista yritystรค kohden. Kustannus riippuu tietysti siitรค, millainen sopimus organisaatiolla on sen tietotekniikkaa hoitavan yrityksen kanssa. Nรคyttรครค siltรค, ettรค myรถs tรคllainen melko rutiininomainen toimenpideryhmรค voidaan tehdรค tuntuvan rahastuksen vรคlineeksi. โ Niin on tietotekniikassa usein: Jos ei tiedรค tai osaa, niin joutuu helposti tavalla tai toisella maksamaan siitรค odottamattoman suuren hinnan.
Ensin pitรครค olla hyvรค turvallinen salasana ja sitten muistaa se. Salasanojen muistamista kรคsitellรครคn tรคssรค oppaassa vasta niiden luomisen jรคlkeen.
ย
Turvallinen salasana
ย
Salasanojen turvallisuudesta on netissรค vaikka kuinka paljon ohjeita. Tavallista netin kรคyttรคjรครค tรคmรค mรครคrรค ja ohjeiden kirjavuus voi hรคmรคtรค ja tehdรค asian jopa vaikeaksi. Ohjeet ovat osittain erilaisia, yksi sivusto tai asiantuntija voi neuvoa yhtรค ja toinen taas hiukan toisin. Kuitenkin kaikki ohjeet ovat hyรถdyllisiรค. Ne puhuvat oikeata asiaa, josta voi olla yksityskohdissaan erilaisia ratkaisuja.
Turvallisen salasanan taustana ovat kokemukset nettirikollisten toiminnasta. Miten ne yrittรคvรคt automatisoiduin keinoin ja robotteja kรคyttรคmรคllรค saada selville salanoja. Niillรค on mm. kรคytettรคvissรค erityisiรค ohjelmia, jotka merkki merkiltรค skannaavat salasanoja lรถytรครคkseen oikean merkkiyhdistelmรคn. Myรถs yleisimpiรค salasanoja on helppo kokeilla ja selvรคkielisiรค arvata.
Salasanan kokeileminen on rikollisille sitรค vaikeampaa, mitรค enemmรคn merkkejรค siinรค on. Jokainen merkki on erikseen tutkittava, mikรค vaati aikaa ja konetehoja. Niinpรค sivustojen yhteydessรค on usein salasanojen arvostelusysteemi, joka kertoo, miten turvallinen keksimรคsi salasana on. Tai ainakin sanotaan, ettรค salasanassa tulee olla vรคhintรครคn esim. kuusi tai kahdeksan merkkiรค.
OK, hyvรค tuokin, mutta se ei enรครค nykyisin riitรค turvalliseksi salasanaksi. Siinรค ei tule kรคyttรครค yleisimpiรค salasanoa, selvรคkielisiรค ilmaisuja ja helposti arvattavia. Tรคssรค listaus Suomessa kรคytetyistรค yleisimmistรค salasanoista. Nรคmรค โ ja vastaavat โ on nopeasti konnien kokeiltavissa, ne ovatย ->tรคssรค.ย Eikรค sivustoilla sanota, ettรค laadi mieluiten oma salasana tรคtรค sivustoa varten, รคlรคkรค kรคytรค sitรค muualla!
Varmemman analyysin salasanasi vahvuudesta antaa netissรค toimiva salasanojen luettavuuden online mittaus kuten vpnMentorย -> tรครคllรค.ย Ja tekniset sekรค tieteelliset perusteet yksityiskohtineen ilmenevรคt asiasta kiinnostuneille Wikipedian artikkelista -> tรครคllรค.
ย
Tiiviste: Millainen on siis turvallinen salasana
- - Ei selvรคkielinen
- - Vรคhintรครคn 8 merkkiรค, mutta huomaa, mitรค enemmรคn sitรค parempi!
- - Kรคytรค myรถs suuria kirjaimia (versaaleja) sekรค numeroita ja erikoismerkkejรค
- - Kรคytรค eri sivustoissa niitรค varten tekemiรคsi salasanoja, รคlรค missรครคn nimessรค samaa useammissa paikoissa
- - Jos olet epรคvarma salasanasi luotettavuudesta, niin testaa se (ks. Linkit)
- - Salasanan tekee helpommin kรคytettรคvรคksi sen muistettavuus. Tรคstรค tarkemmin jรคljempรคnรค.ย
Salasanojen hallinnointiohjelmat
Netissรค toimii useita salasanoja hallinnoivia ohjelmia Password Managereita. Tunnetuimpia ja suosituimpia ovat KeePass ja LastPass, linkit tietoihin ja latauksiin alempana Linkeissรค. Managerit ovat hyvin kรคyttรถkelpoisia osaaville. Kuitenkaan en pidรค niitรค mitenkรครคn vรคlttรคmรคttรถminรค tavallisille netin kรคyttรคjille. On tullut oltua muutaman kerran mukana selvittรคmรคssรค teknisistรค voista aiheutuneita salasanojen hallinnan vaikeuksia tai listauksien katoamisia.
Myรถs selaimissa on yksinkertaisia salasanojen hallintaohjelmia. Lรคhinnรค ne vain muistavat aikaisemmin kรคytetyn salasanan. Tรคmรค on vielรค kaukana siitรค mitรค varsinaiset Password Managerit pystyvรคt tekemรครคn. Ne poistavat kรคyttรถรถnotettaessa ensi tรถinรครคn selaimien salasanahallinnan. Selaimien salasanojen muistilla on omat vaaratekijรคnsรค. On mahdollista onkia niitรค esille. Kรคytรค harkinnan mukaan. Mukavuutta parantavia, mutta eivรคt tรคysin varmoja sรคilytyspakkoja.
Salasanojen muistaminen ja kรคytettรคvyys
Salasanojen muistaminen on yksi niiden kรคytรถn ominaisuuksista. Helpommin muistettava on myรถs kรคtevรคmpi kรคyttรครค; se on nopeammin kirjoitettavissa nรคppรคimistรถltรค. Mutta kuten jo alussa totesin, sanasanan luetettavuuden vaatimus tekee sen muistamisesta vaikeamman.
Muistamiseen voidaan vaikuttaa jo salasanan luomisvaiheessa. Suosittu tapa on keksiรค jokin hyvin muistettava lause, otetaan esimerkiksi vaikka:
Purjehdi kauas myรถtรคtuulessa. Otetaan siitรค vaikka โ poimintatapoja voi jokainen soveltaa haluamallaan tavalla โ jokaisen sanan ensimmรคinen ja viimeinen kirjain. Saadaan Piksma. Olkoon se runko, jota vรคhรคn viimeistellรครคn vaikka nรคin PiksmA?7. Siihen sitten lisรคtรครคn halutun palvelun tai sivuston jokin tunnusmerkki, vakka neptunettiin nept. Saadaan neptunettiรค varten salasanaksi vahva 12 merkin PiksmA?7nept. Ei mahdoton muistaakaan tai pรครคtellรค eikรค ylivoimainen kirjoittaa.
Tuossa siis vain periaatetta. Jokainen voi helposti keksiรค itselleen paljon parempia ja itselle hyvin muistettavia jostakin lauseesta eteenpรคin lรคhteviรค ratkaisuja.
Myรถs salasanojen sรคilyttรคmiseen ja kรคyttรถรถn on useita tapoja ja suosituksia. Tรคmรคn oppaan linkeissรค Norton sanoo, ettรค รlรค kirjoita salasanoja muistiin paperille.ย On erilaisia tapoja auttaa salasanojen muistamista ja kรคyttรถรค.ย Paperille kijoittamista parempi on jo kรคyttรครค selaimen salasanapalvelua.ย Siitรค vaativampaan suntaan ovat sitten varsinaiset salasanamanagerit ja niiden selainversiot, ks.-> Salasanat muistiin ja helpommin kรคytettรคviksi.
ย
Linkit
Salasanojen luonti
Salasanageraattori Windowsia varten
Salasanojen hallintaohelmat
Salasanamanagereista on oma artikkelinsa tรครคllรค -> Salasanat muistiin ja helpommin kรคytettรคviksi
Luotettavuuden mittaus
Onko henkilรถtietojasi pรครคssyt vuotamaan?
F-Secure Identity Theft Checkerย
Asiaan liittyvรครค
100 yleisintรค suomalaista salasanaa
ย
Tagit: Nettitietoa, Salasanat opas, Tietokone, Tietoturvaohjelmat
