Kezdőoldal » Számítástechnika » Biztonság » Megtaláltam a szinte tökéletes...

Megtaláltam a szinte tökéletes jelszó titkát?

Figyelt kérdés

Kicsit elegem volt már abból hogy sok jelszót kell használni mhova, viszont egy jelszót használva veszélyes. Viszont kiraláltam egy mintát, kvázi képletet, amit csak meg kell jegyezni és perfekt.


Természetesen az enyém nem ez csak példaként:

Így néz ki:


- Van a jelszónak egy állandó része. Pl. 'Jelszo'

- két állandó karakter, szimbólumok:, pl: @@

- számkarakter, mely jelzi Hogy az adott szolgáltató magyar e vagy sem, 8 ha magyar, 9 ha nem.

- számkarakter, jelzi hogy hivatalos vagy magánfiókomként használom: 6 ill. 7

- számkarakter, jelzi hogy mennyire fontos, preferált fiók (mennyire használom), 1 ha fontos, 0 ha nem.

- 4 betűkarakter, az oldal urljének uccso 4 karaktere

- + karakter ha az url uccsó karaktere magánhangzó, mínusz ha mássalhangzó

- illetve ha változtatni kell, utána rakok egy számkaraktert, mely jelzi hanyadik módosítás


Így a google fiók esetén ez:

Jelszo@@971ogle+

Gyakorikerdeseknél:

Jelszo@@870esek-


Mit szóltok hozzá? Bonyolult? Ötletes? Mennyire biztonságos? "feltörhető" a logika ha egyszer valaki megszerzi az egyik fiók kódját?


2016. júl. 1. 22:48
1 2
 1/12 A kérdező kommentje:
Esetleg mivel lehetne még tökéletesíteni, fejleszteni?
2016. júl. 1. 22:50
 2/12 anonim ***** válasza:
100%
Nekem két szám a jelszavam. Van egy 10×10-es véletlen karakterekből álló négyzetem, és csak a sor illetve az oszlop számát kell tudjam, hogy meglegyen a 20 karakter hosszú jelszavam.
2016. júl. 1. 22:52
Hasznos számodra ez a válasz?
 3/12 anonim ***** válasza:

Szerintem teljesen jó az ötlet, én is képlettel képzem a jelszavaim. És egyébként részben hasonló a tiédhez. :)


Ötletek még mit lehet beépíteni:

- regisztrálás éve

- júzernév részletére utalás - nyilván kódolva valami algoritmussal


> "feltörhető" a logika ha egyszer valaki megszerzi az egyik fiók kódját?


Egy jelszóból nem valószínű szerintem.

2016. júl. 1. 23:21
Hasznos számodra ez a válasz?
 4/12 anonim ***** válasza:
Ötletes és biztonságos. Ez már az a szint ami már azért szinte felesleges szinűt biztonság. Bár jobb mint az én verzióm ahol jelenleg kb 10 jelszót tartok fejben.
2016. júl. 1. 23:28
Hasznos számodra ez a válasz?
 5/12 anonim ***** válasza:
73%

Remélem nem éri sokként a kollégákat, ha szólok: léteznek jelszókezelő alkalmazások már. Minden normális oprendszerbe (igen, még a windowsba is) van beépítve, de természetesen lehet külső programot is használni. KeePass, Lastpass, 1Password... google kiadja őket.


Ezek úgy működnek, hogy van egy "kulcskarika", ahová felfűzi minden jelszavadat, amit csak tárolni akarsz benne, és többnyire van egy mesterjelszó/mesterfájl/akármi amivel a karikát nyitod. A kulcskarika egy többszörösen titkosított fájl, elméletileg feltörhetetlen a feloldó nélkül. Viszont a mesterjelszót/mesterfájlt nagyon nem ajánlott elfelejteni, mert minden oda.


Én 2000-es évek óta KeePass-t használok, több mint 300 jelszó van már benne, netbanktól különböző mailboxokig minden, ftp/ssh szerverek, ,stb, de alig 3-4 jelszót tudok fejből. Kulcsfájllal+jelszóval nyílik, amit a keepass hordozható verziója mellett egy pendrive-on hordok magammal, plusz a kulcskarika el van küldve még pár e-mail címemre és a gépemen is ott van persze. A kulcsfájl nem csak úgy a karika mellett van, hanem egy könyvtárban van 4096 db kamu fájl, és csak én tudom melyik a kulcsfájl+ugye a jelszó is kell hozzá.


Szerintem sokkal biztonságosabb így, mert minden jelszavamat a keepass generálja, 20 karakteres megjegyezhetetlen zagyvaságok, nem kell vele foglalkozni és jóval erősebb mint ha agytornáznék minden jelszónál.

2016. júl. 2. 01:18
Hasznos számodra ez a válasz?
 6/12 anonim ***** válasza:
én is a keepass által generált jelszavakat használom, az annyival talán biztonságosabb hogy semmi logikai kapcsolat nincs a fiókokkal. de a te megoldásod is jó, és legalább megdolgoztatja az agyat
2016. júl. 2. 06:20
Hasznos számodra ez a válasz?
 7/12 A kérdező kommentje:

Köszi a válaszokat.

Hát ez csak az elején volt agymunka, most már automatice tudom, nem kell igazán agyalni rakta.


Biztos jók azok a jelszókezelők is de valahogy ódzkodom tőlük. Lehet felesleges para.

2016. júl. 2. 08:11
 8/12 anonim ***** válasza:
A megjegyezhető jelszavakkal az a baj, hogy ha elkapnak, akkor kibírják verni az emberből. Én a jelszavaimat akkor se árulom el, ha halálra kínoznak, mivel nem tudom őket fejből.
2016. júl. 2. 08:15
Hasznos számodra ez a válasz?
 9/12 A kérdező kommentje:
Hehe, ez esetben viszont a mesterjelszót kiverhetik belőled úgyhogy bukó
2016. júl. 2. 09:29
 10/12 anonim ***** válasza:

Én LastPass-t használok, mert ezen van rendes 2 faktoros belépés is.

Még ha a mester jelszóm ki is kerülne, akkor sem tudják nyitni a 30 másodpercenként újra generálódó kód nélkül.

+ Hasonló módon ahol lehet használok 2 faktoros azonosítást.



Az ötlet amit kitaláltál nem rossz, de minden amiben van minta előbb-utóbb kitalálható. Hát még ha kiírod így a mintádat. Technikailag neked sem sokkal erősebb a jelszavad, mint egy rövidebb. Mert ott van benne a "statikus" rész, ami mindig azonos, ezen nem kell gondolkozni. Ami változhat az 2 db speciális karakter, ami általában a !, ? és hasonlókon nem szokott elmenni extrém irányba (egy jelszó kezelő esetén gyakran a teljes uf8 karaktertáblával lehet akár szórakozni) + pár szám ami alapvetően elég könnyen tippelhető, hogy most 8 vagy 9, 1 vagy 0 stb...


Pár jelszóból összehozható a minta akár és onnantól viszonylag könnyen tippelhető a jelszavad.

2016. júl. 2. 11:51
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!