Chào bạn, Thiện Mỹ đây. Thử thành thật một chút: bạn đang dùng bao nhiêu mật khẩu khác nhau cho tất cả các tài khoản của mình? Nếu câu trả lời là một hai cái, tập này dành cho bạn.
Trả lời thẳng: mật khẩu an toàn là mật khẩu dài, khác nhau cho từng tài khoản, và không đoán được từ tên, ngày sinh, số điện thoại. Vì không ai nhớ nổi vài chục mật khẩu như vậy, cách thực tế nhất là dùng trình quản lý mật khẩu. Bạn chỉ cần nhớ một mật khẩu chính thật mạnh, và bật xác thực hai lớp cho nó.
Vì sao dùng chung mật khẩu là nguy hiểm
Các website bị lộ dữ liệu xảy ra thường xuyên, có cả những trang lớn. Khi một trang bị lộ, danh sách email và mật khẩu của người dùng có thể bị đem bán.
Kẻ gian lấy danh sách đó, dùng phần mềm tự động thử cùng cặp email mật khẩu trên hàng loạt trang khác: email, mạng xã hội, ví điện tử, ngân hàng.
Nếu bạn dùng chung một mật khẩu, chỉ cần một trang nhỏ bạn đăng ký từ lâu bị lộ, mọi tài khoản khác cũng gặp nguy.
Đây là cách phổ biến nhất mà tài khoản bị chiếm, không cần kẻ gian phải giỏi kỹ thuật gì cả.
Thêm một con số hay ký tự vào cuối mật khẩu cũ cho mỗi trang cũng không đủ, vì phần mềm thử mật khẩu biết các kiểu biến tấu quen thuộc này.
Bạn có thể tự kiểm tra xem email của mình từng xuất hiện trong các vụ lộ dữ liệu đã biết hay chưa, qua một số dịch vụ tra cứu uy tín hoặc ngay trong tính năng kiểm tra của trình duyệt. Nếu có, mật khẩu dùng ở trang đó nên coi như đã bị lộ.
Thế nào là mật khẩu mạnh
Độ dài quan trọng hơn độ phức tạp. Một mật khẩu dài với nhiều ký tự khó bẻ hơn nhiều so với một mật khẩu ngắn nhưng đủ chữ hoa, số, ký tự đặc biệt.
Cụm mật khẩu là một cách hay: ghép vài từ ngẫu nhiên không liên quan với nhau thành một câu dài, dễ nhớ với bạn mà khó đoán với người khác.
Tránh dùng thông tin có thể tìm thấy về bạn: tên con, ngày sinh, biển số xe, tên thú cưng, đội bóng yêu thích. Những thứ này thường có trên mạng xã hội.
Tránh các mật khẩu phổ biến như dãy số liên tiếp, chữ mật khẩu, tên trang web cộng năm.
Mật khẩu mạnh nhất là mật khẩu do máy tạo ngẫu nhiên, dài, và bạn không cần nhớ vì đã có trình quản lý mật khẩu nhớ hộ.
Trình quản lý mật khẩu hoạt động thế nào
Trình quản lý mật khẩu là một kho có khoá, lưu toàn bộ mật khẩu của bạn ở dạng mã hoá. Bạn mở kho bằng một mật khẩu chính.
Khi đăng ký tài khoản mới, nó tạo sẵn một mật khẩu ngẫu nhiên dài. Khi đăng nhập, nó tự điền. Bạn không cần nhớ, không cần gõ.
Một lợi ích ít người biết: trình quản lý chỉ tự điền mật khẩu trên đúng trang web đã lưu. Gặp trang giả mạo có địa chỉ khác, nó không điền, đó là một tín hiệu cảnh báo.
Nhiều trình duyệt và hệ điều hành đã có sẵn trình quản lý mật khẩu. Cũng có các ứng dụng riêng hoạt động trên nhiều thiết bị.
Chọn công cụ có uy tín, có lịch sử bảo mật minh bạch, hỗ trợ xác thực hai lớp, và đồng bộ được giữa các thiết bị bạn dùng.
Nhiều người lo bỏ trứng vào một giỏ. Nhưng một giỏ được khoá kỹ, mã hoá, vẫn an toàn hơn nhiều so với hàng chục giỏ dùng cùng một chìa khoá yếu.
Mật khẩu chính và xác thực hai lớp
Mật khẩu chính là mật khẩu duy nhất bạn phải nhớ, nên hãy làm nó thật dài, dùng kiểu cụm mật khẩu, và không dùng ở bất cứ đâu khác.
Bật xác thực hai lớp cho trình quản lý mật khẩu. Như vậy dù ai biết mật khẩu chính, họ vẫn cần thêm thiết bị của bạn mới mở được.
Lưu mã khôi phục của trình quản lý mật khẩu ở nơi an toàn ngoài đời thực, như viết ra giấy cất trong tủ có khoá.
Đừng lưu mật khẩu chính trong ghi chú điện thoại hay gửi qua tin nhắn.
Nghĩ tới trường hợp bất khả kháng: nếu bạn gặp chuyện, người thân có cách nào truy cập các tài khoản quan trọng không. Một số công cụ có tính năng truy cập khẩn cấp cho người được chỉ định.
Bắt đầu thế nào mà không quá tải
Đừng cố đổi tất cả mật khẩu trong một buổi tối. Bạn sẽ mệt và bỏ cuộc.
Tuần đầu, cài trình quản lý, tạo mật khẩu chính, bật xác thực hai lớp. Đổi mật khẩu cho email chính, vì email là chìa khoá để lấy lại mọi tài khoản khác.
Tuần tiếp, đổi mật khẩu cho ngân hàng, ví điện tử, mạng xã hội chính.
Những tài khoản còn lại, đổi dần khi bạn đăng nhập vào chúng lần tới. Vài tháng sau, phần lớn tài khoản đã có mật khẩu riêng.
Nhân tiện, xoá những tài khoản cũ không còn dùng. Ít tài khoản thì ít nguy cơ.
Nhiều trình quản lý có tính năng kiểm tra mật khẩu yếu, trùng lặp, hoặc đã xuất hiện trong các vụ lộ dữ liệu. Dùng nó để biết nên ưu tiên đổi cái nào trước.
Mật khẩu trong gia đình và nơi làm việc
Gia đình có thể dùng chung một số tài khoản như dịch vụ xem phim. Nhiều trình quản lý cho phép chia sẻ từng mật khẩu an toàn thay vì gửi qua tin nhắn.
Ở nơi làm việc, đừng dán mật khẩu lên màn hình, đừng gửi mật khẩu qua nhóm chat chung.
Khi nhân viên nghỉ việc, đổi mật khẩu các tài khoản họ từng biết. Đây là việc hay bị bỏ quên nhất.
Dạy con cách tạo mật khẩu tốt từ sớm, như dạy khoá cửa nhà. Thói quen tốt hình thành từ nhỏ sẽ đi theo cả đời.
Câu hỏi cho bạn tập này: mật khẩu email chính của bạn có đang được dùng ở bất kỳ trang nào khác không?
Câu hỏi thường gặp
Vì sao không nên dùng một mật khẩu cho mọi tài khoản?
Khi một trang bị lộ dữ liệu, kẻ gian thử cùng email và mật khẩu trên hàng loạt trang khác. Dùng chung mật khẩu thì một chỗ lộ là mọi tài khoản gặp nguy.
Mật khẩu thế nào là đủ mạnh?
Mật khẩu dài, khác nhau cho từng tài khoản, không dựa trên thông tin cá nhân. Cụm vài từ ngẫu nhiên ghép lại hoặc mật khẩu do máy tạo ngẫu nhiên là lựa chọn tốt.
Trình quản lý mật khẩu có an toàn không?
Trình quản lý uy tín lưu mật khẩu ở dạng mã hoá và chỉ mở bằng mật khẩu chính. Kèm xác thực hai lớp, nó an toàn hơn nhiều so với dùng chung một mật khẩu yếu.
Nên đổi mật khẩu nào trước?
Email chính trước, vì email dùng để khôi phục mọi tài khoản khác. Sau đó tới ngân hàng, ví điện tử và mạng xã hội chính.
Quên mật khẩu chính của trình quản lý thì sao?
Có thể mất quyền truy cập kho mật khẩu. Hãy lưu mã khôi phục ở nơi an toàn ngoài đời thực ngay khi thiết lập.