Strona: Bezpieczeństwo kont online / Biuro Ochrony Informacji Niejawnych i Spraw Obronnych

Bezpieczeństwo kont online

Ogłaszane kolejne stopnie alarmowe CRP wymagają od nas zwiększonej czujności na zagrożenia w cyberprzestrzeni. Poniżej znajdują się odnośniki do krótkich i bardzo praktycznych poradników, z którymi warto się zapoznać:

Rzeczywiście - portfel/menadżer haseł w nowoczesnej przeglądarce firefox-browser-icon-300.png chrome-browser-icon-300x300.png microsoft-edge-icon.png jest coraz bardziej bezpieczny i nawet potrafi powiadomić o wycieku naszych danych, co pozwoli nam na szybką zmianę hasła logowania w skompromitowanym portalu. Tu widać jak ważne jest używanie różnych haseł w różnych portalach, a to jest praktycznie osiągalne tylko z użyciem menadżerów/portfeli haseł.

Pamiętajmy też o nawyku blokowania systemu [ Win+L ] w momencie odchodzenia od komputera.

Aby bezpiecznie korzystać z menadżera haseł przeglądarki z opcją synchronizacji pomiędzy urządzeniami musimy zadbać o mocne hasło logowania dla konta powiązanego z przeglądarką, najlepiej, gdy połączone jest to z logowaniem dwuskładnikowym.

Sprawdzanie naruszeń bezpieczeństwa związanego z naszym e-mailem

Zadanie: incydenty.png

Za pomocą portalu Firefox Monitor sprawdź Twoje adresy e-mail pod kątem naruszeń bezpieczeństwa danych online. Jeśli naruszenie dotyczy wycieku Twojego hasła to upewnij się, że zmieniłeś je we wszystkich portalach, w których było używane.

Wyniki możesz porównać z raportem na zaufanej stronie internetowej polecanej przeze CERT Polska sprawdzającej, czy e-mail lub hasło uległy upublicznieniu: https://haveibeenpwned.com/

Portfele haseł

Zaszyfrowane dane logowania w menadżerze haseł wyszukiwarki są przechowywane w pakiecie informacji o naszym koncie w Internecie. Podobnie ma się sprawa z działającymi przez stronę internetową portfelami takimi jak Bitwarden. Można takich portfeli używać do witryn, które nie mają dla nas kluczowego znaczenia, dla których generujemy (np. automatycznie) różne hasło dla każdej z nich.

Można też używać portfeli haseł, które używają bazy z danymi wyłącznie na urządzeniu lokalnym, np. KeePass (Windows) lub KeePassXC - Cross-Platform Password Manager. Zob. też uwagi o konfiguracji KeePass.

Uwierzytelnianie dwuskładnikowe

Uwierzytelnianie dwuskładnikowe (weryfikacja dwustopniowa, logowanie dwustopniowe) jest osiągalne w wielu portalach. Najlepszym 2-gim składnikiem jest jakieś fizyczne urządzenie włączane na czas logowania - jak klucz USB, procesorowa karta pracownicza, itp. Warto też znać inne praktyczne sposoby, np. związane z hasłami jednorazowymi generowanymi w naszym telefonie komórkowym za pomocą aplikacji jak Authy / Google Authenticator / Microsoft Authenticator.

Poniżej przykład logowania dwustopniowego do portalu Bitwarden.

Bitwarden - logowanie dwustopniowe - aplikacje

Widać, że mamy możliwość wyboru jednej z wielu aplikacji mobilnych. Trzeba też pamiętać, że na wypadek utracenia składnika logowania (telefonu) warto się zabezpieczyć kodem odzyskiwania:

Bitwarden - logowanie dwustopniowe


Odnośniki:



Zapraszamy do dzielenia się swoimi doświadczeniami w komentarzach (dostępne po zalogowaniu):

Dodaj swój komentarz

Aby dodać komentarz musisz być zalogowany!

Nasze serwisy używają informacji zapisanych w plikach cookies. Korzystając z serwisu wyrażasz zgodę na używanie plików cookies zgodnie z aktualnymi ustawieniami przeglądarki, które możesz zmienić w dowolnej chwili. Więcej informacji odnośnie plików cookies.

Akceptuję