ಪಾಸ್ವರ್ಡ್ಗಳು ಅಧಿಕೃತ ಬಳಕೆದಾರರಿಗೆ ಮಾಹಿತಿ ಮತ್ತು ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತವೆ. ಪ್ರಬಲವಾದ, ವಿಶಿಷ್ಟವಾದ ಪಾಸ್ವರ್ಡ್ಗಳು ನಿಘಂಟಿನ ದಾಳಿಗಳು, ವಿವೇಚನಾರಹಿತ ದಾಳಿಗಳು ಮತ್ತು ಕೀಲಾಗರ್ಗಳಂತಹ ಪಾಸ್ವರ್ಡ್-ಕ್ಯಾಪ್ಚರಿಂಗ್ ಪರಿಕರಗಳ ವಿರುದ್ಧ ರಕ್ಷಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
ಮಾಡಿ
- ಪ್ರತಿ ಖಾತೆಗೆ ವಿಭಿನ್ನ ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ ಬಳಸಿ.
- ದೊಡ್ಡಕ್ಷರ ಮತ್ತು ಸಣ್ಣ ಅಕ್ಷರಗಳು, ಸಂಖ್ಯೆಗಳು ಮತ್ತು ವಿಶೇಷ ಅಕ್ಷರಗಳ ಸಂಯೋಜನೆಯನ್ನು ಬಳಸಿ.
- ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಹಂಚಿಕೊಂಡಿದ್ದರೆ ಅಥವಾ ಬಹಿರಂಗಪಡಿಸಿದ್ದರೆ ಅದನ್ನು ತಕ್ಷಣವೇ ಬದಲಾಯಿಸಿ.
- ಸೇವೆ ಅಥವಾ ನೀತಿಯಿಂದ ಅಗತ್ಯವಿದ್ದಾಗ ನಿಯಮಿತ ಮಧ್ಯಂತರಗಳಲ್ಲಿ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬದಲಾಯಿಸಿ.
- ಬೆಂಬಲಿತ ಸ್ಥಳದಲ್ಲಿ ಕನಿಷ್ಠ ಹದಿಮೂರು ಅಕ್ಷರಗಳ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬಳಸಿ.
ಬೇಡ
- ಜನ್ಮ ದಿನಾಂಕಗಳು, ಹೆಸರುಗಳು, ಗುರುತಿನ ವಿವರಗಳು, ವಿಳಾಸಗಳು ಅಥವಾ ಫೋನ್ ಸಂಖ್ಯೆಗಳನ್ನು ಸೇರಿಸಿ.
- ಕುಟುಂಬದ ಸದಸ್ಯರು, ಸಾಕುಪ್ರಾಣಿಗಳು, ಸ್ನೇಹಿತರು, ಸಹೋದ್ಯೋಗಿಗಳು ಅಥವಾ ಕಾಲ್ಪನಿಕ ಪಾತ್ರಗಳ ಹೆಸರುಗಳನ್ನು ಬಳಸಿ.
- ಚಿಕ್ಕದಾದ ಅಥವಾ ಊಹಿಸಲು ಸುಲಭವಾದ ಪಾಸ್ವರ್ಡ್ ಬಳಸಿ.
- ಸಾರ್ವಜನಿಕ ಕಂಪ್ಯೂಟರ್ಗಳಿಂದ ಬ್ಯಾಂಕಿಂಗ್ ಅಥವಾ ಇತರ ಸೂಕ್ಷ್ಮ ಸೇವೆಗಳನ್ನು ಪ್ರವೇಶಿಸಿ.
- ಇಮೇಲ್, ಚಾಟ್ ಅಥವಾ ಇತರ ಎಲೆಕ್ಟ್ರಾನಿಕ್ ಸಂವಹನದ ಮೂಲಕ ಪಾಸ್ವರ್ಡ್ಗಳು ಅಥವಾ ಒಂದು-ಬಾರಿ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳಿ.
- ಪ್ರಶ್ನಾವಳಿಗಳು ಅಥವಾ ಭದ್ರತಾ ರೂಪಗಳಲ್ಲಿ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿ.
- ಬ್ಯಾಂಕಿಂಗ್ ಅಥವಾ ಇತರ ಸೂಕ್ಷ್ಮ ಸೈಟ್ಗಳಲ್ಲಿ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬ್ರೌಸರ್ನಲ್ಲಿ ಉಳಿಸಿ.
- ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಎಲ್ಲಿ ಕಾಣಬಹುದು ಎಂಬುದನ್ನು ಬರೆಯಿರಿ, ಉದಾಹರಣೆಗೆ ಕಂಪ್ಯೂಟರ್ನ ಪಕ್ಕದಲ್ಲಿರುವ ಟಿಪ್ಪಣಿಯಲ್ಲಿ.
- ವಿಶ್ವಾಸಾರ್ಹವಲ್ಲದ ಟರ್ಮಿನಲ್ಗಳು ಅಥವಾ ಸ್ಥಳಗಳಲ್ಲಿ ಬಯೋಮೆಟ್ರಿಕ್ಗಳನ್ನು ಬಳಸಿ.
ಪಾಸ್ವರ್ಡ್ ನಿರ್ವಾಹಕರು ಮತ್ತು ಬಹು ಅಂಶದ ದೃಢೀಕರಣ (MFA)
ಪಾಸ್ವರ್ಡ್ ನಿರ್ವಾಹಕರು
ಪ್ರತಿ ಖಾತೆಗೆ ಅನನ್ಯವಾದ, ದೀರ್ಘವಾದ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು (ಆದರ್ಶವಾಗಿ 15+ ಅಕ್ಷರಗಳು ಅಥವಾ ಪಾಸ್ಫ್ರೇಸ್ಗಳು) ರಚಿಸಲು ಮತ್ತು ಸಂಗ್ರಹಿಸಲು ಪ್ರತಿಷ್ಠಿತ ಪಾಸ್ವರ್ಡ್ ನಿರ್ವಾಹಕವನ್ನು (ಪ್ರಮುಖ ಬ್ರೌಸರ್ಗಳು/OS ಅಥವಾ ಮೀಸಲಾದ ಪರಿಕರಗಳಿಂದ ಅಂತರ್ನಿರ್ಮಿತ ಆಯ್ಕೆಗಳು) ಬಳಸಿ.
ಇದು ಮರುಬಳಕೆಯನ್ನು ತಡೆಯುತ್ತದೆ, ಇದು ಒಂದು ಸೈಟ್ ಅನ್ನು ಉಲ್ಲಂಘಿಸಿದಾಗ ಪ್ರಮುಖ ಅಪಾಯವಾಗಿದೆ.
- ಹೆಚ್ಚುವರಿ ರಕ್ಷಣೆಗಳಿಲ್ಲದೆ ಬ್ರೌಸರ್ನಲ್ಲಿ ಮಾತ್ರ ಬ್ಯಾಂಕಿಂಗ್ ರುಜುವಾತುಗಳನ್ನು ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸಬೇಡಿ.
- ಬಲವಾದ ಎನ್ಕ್ರಿಪ್ಶನ್ ಮತ್ತು ಶೂನ್ಯ-ಜ್ಞಾನದ ಆರ್ಕಿಟೆಕ್ಚರ್ ಅನ್ನು ಬೆಂಬಲಿಸುವ ನಿರ್ವಾಹಕರನ್ನು ಆಯ್ಕೆಮಾಡಿ.
ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ (MFA)
MFA ಅನ್ನು ಒದಗಿಸಿದ ಎಲ್ಲೆಡೆ ಸಕ್ರಿಯಗೊಳಿಸಿ-ವಿಶೇಷವಾಗಿ ಇಮೇಲ್, ಬ್ಯಾಂಕಿಂಗ್, ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಮತ್ತು ಕ್ಲೌಡ್ ಖಾತೆಗಳು.
** ಆದ್ಯತೆಯ ವಿಧಾನಗಳು (ಬಲವಾದವುಗಳಿಂದ ದುರ್ಬಲವಾದದ್ದು):**
- ಹಾರ್ಡ್ವೇರ್ ಭದ್ರತಾ ಕೀಗಳು ಅಥವಾ ಪಾಸ್ಕೀಗಳು
- Authenticator ಅಪ್ಲಿಕೇಶನ್ಗಳು (Google Authenticator, Microsoft Authenticator, Authy, ಇತ್ಯಾದಿ.)
- ಬಯೋಮೆಟ್ರಿಕ್ಸ್ (ಬೆಂಬಲಿಸುವಲ್ಲಿ)
- SMS (ಉತ್ತಮ ಆಯ್ಕೆ ಲಭ್ಯವಿಲ್ಲದಿದ್ದರೆ ಮಾತ್ರ ಬಳಸಿ)
MFA ಗೆ ನಿಮಗೆ ತಿಳಿದಿರುವ (ಪಾಸ್ವರ್ಡ್) + ನೀವು ಹೊಂದಿರುವ (ಸಾಧನ/ಅಪ್ಲಿಕೇಶನ್) ಅಥವಾ (ಬಯೋಮೆಟ್ರಿಕ್ಸ್) ಏನಾದರೂ ಅಗತ್ಯವಿದೆ.
ಸರ್ಕಾರ ಮತ್ತು ಉದ್ಯಮದ ಮಾರ್ಗದರ್ಶನಗಳು (ಪಾವತಿಗಳಿಗಾಗಿ RBI ಮತ್ತು ವಿಶಾಲವಾದ ಸೈಬರ್ ಸುರಕ್ಷತೆಯ ಉತ್ತಮ ಅಭ್ಯಾಸಗಳನ್ನು ಒಳಗೊಂಡಂತೆ) ಹೆಚ್ಚಿನ ಅಪಾಯದ ಪ್ರವೇಶಕ್ಕಾಗಿ MFA ಅನ್ನು ಬಲವಾಗಿ ಶಿಫಾರಸು ಮಾಡುತ್ತವೆ.
ತ್ವರಿತ ಪರಿಶೀಲನಾಪಟ್ಟಿ:
- ಪ್ರತಿ ಖಾತೆಗೆ ವಿಶಿಷ್ಟವಾದ ಪಾಸ್ವರ್ಡ್
- ಪಾಸ್ವರ್ಡ್ ನಿರ್ವಾಹಕವನ್ನು ಸ್ಥಾಪಿಸಲಾಗಿದೆ ಮತ್ತು ಬಳಕೆಯಲ್ಲಿದೆ
- ಇಮೇಲ್ ಮತ್ತು ಬ್ಯಾಂಕಿಂಗ್ನಲ್ಲಿ MFA ಸಕ್ರಿಯಗೊಳಿಸಲಾಗಿದೆ
- ದೃಢೀಕರಣ ಅಪ್ಲಿಕೇಶನ್ SMS ಗಿಂತ ಆದ್ಯತೆ
- ಮರುಪ್ರಾಪ್ತಿ ಆಯ್ಕೆಗಳನ್ನು ಪರಿಶೀಲಿಸಲಾಗಿದೆ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಲಾಗಿದೆ