അംഗീകൃത ഉപയോക്താക്കൾക്ക് വിവരങ്ങളിലേക്കും സിസ്റ്റങ്ങളിലേക്കും പ്രവേശനം പാസ്വേഡുകൾ നിയന്ത്രിക്കുന്നു. നിഘണ്ടു ആക്രമണങ്ങൾ, ക്രൂരമായ ആക്രമണങ്ങൾ, കീലോഗറുകൾ പോലുള്ള പാസ്വേഡ് ക്യാപ്ചറിംഗ് ടൂളുകൾ എന്നിവയിൽ നിന്ന് പ്രതിരോധിക്കാൻ ശക്തവും അതുല്യവുമായ പാസ്വേഡുകൾ സഹായിക്കുന്നു.
ചെയ്യൂ
- ഓരോ അക്കൗണ്ടിനും വ്യത്യസ്തമായ ശക്തമായ പാസ്വേഡ് ഉപയോഗിക്കുക.
- വലിയക്ഷരങ്ങളും ചെറിയക്ഷരങ്ങളും, അക്കങ്ങൾ, പ്രത്യേക പ്രതീകങ്ങൾ എന്നിവയുടെ സംയോജനം ഉപയോഗിക്കുക.
- ഒരു പാസ്വേഡ് പങ്കിടുകയോ വെളിപ്പെടുത്തുകയോ ചെയ്തിട്ടുണ്ടെങ്കിൽ ഉടനടി മാറ്റുക.
- സേവനത്തിനോ നയത്തിനോ ആവശ്യമുള്ളപ്പോൾ കൃത്യമായ ഇടവേളകളിൽ പാസ്വേഡുകൾ മാറ്റുക.
- പിന്തുണയ്ക്കുന്നിടത്ത് കുറഞ്ഞത് പതിമൂന്ന് പ്രതീകങ്ങളുടെ പാസ്വേഡുകൾ ഉപയോഗിക്കുക.
ചെയ്യരുത്
- ജനനത്തീയതി, പേരുകൾ, ഐഡൻ്റിറ്റി വിശദാംശങ്ങൾ, വിലാസങ്ങൾ അല്ലെങ്കിൽ ഫോൺ നമ്പറുകൾ എന്നിവ ഉൾപ്പെടുത്തുക.
- കുടുംബാംഗങ്ങൾ, വളർത്തുമൃഗങ്ങൾ, സുഹൃത്തുക്കൾ, സഹപ്രവർത്തകർ അല്ലെങ്കിൽ സാങ്കൽപ്പിക കഥാപാത്രങ്ങളുടെ പേരുകൾ ഉപയോഗിക്കുക.
- ഹ്രസ്വമോ ഊഹിക്കാൻ എളുപ്പമോ ആയ ഒരു പാസ്വേഡ് ഉപയോഗിക്കുക.
- പൊതു കമ്പ്യൂട്ടറുകളിൽ നിന്ന് ബാങ്കിംഗ് അല്ലെങ്കിൽ മറ്റ് സെൻസിറ്റീവ് സേവനങ്ങൾ ആക്സസ് ചെയ്യുക.
- ഇമെയിൽ, ചാറ്റ് അല്ലെങ്കിൽ മറ്റ് ഇലക്ട്രോണിക് ആശയവിനിമയം വഴി പാസ്വേഡുകളോ ഒറ്റത്തവണ പാസ്വേഡുകളോ പങ്കിടുക.
- ചോദ്യാവലികളിലോ സുരക്ഷാ ഫോമുകളിലോ പാസ്വേഡുകൾ വെളിപ്പെടുത്തുക.
- ബാങ്കിംഗിലോ മറ്റ് സെൻസിറ്റീവ് സൈറ്റുകളിലോ ഒരു ബ്രൗസറിൽ പാസ്വേഡുകൾ സംരക്ഷിക്കുക.
- കമ്പ്യൂട്ടറിന് അടുത്തുള്ള ഒരു കുറിപ്പ് പോലെ, പാസ്വേഡുകൾ എവിടെ കണ്ടെത്താനാകും എന്ന് എഴുതുക.
- വിശ്വസനീയമല്ലാത്ത ടെർമിനലുകളിലോ സ്ഥലങ്ങളിലോ ബയോമെട്രിക്സ് ഉപയോഗിക്കുക.
പാസ്വേഡ് മാനേജർമാരും മൾട്ടി-ഫാക്ടർ ഓതൻ്റിക്കേഷനും (MFA)
പാസ്വേഡ് മാനേജർമാർ
ഓരോ അക്കൗണ്ടിനും തനതായ, ദൈർഘ്യമേറിയ പാസ്വേഡുകൾ (അനുയോജ്യമായ 15+ പ്രതീകങ്ങൾ അല്ലെങ്കിൽ പാസ്ഫ്രെയ്സുകൾ) സൃഷ്ടിക്കാനും സംഭരിക്കാനും ഒരു പ്രശസ്ത പാസ്വേഡ് മാനേജർ (പ്രധാന ബ്രൗസറുകൾ/OS അല്ലെങ്കിൽ സമർപ്പിത ടൂളുകളിൽ നിന്നുള്ള ബിൽറ്റ്-ഇൻ ഓപ്ഷനുകൾ) ഉപയോഗിക്കുക.
ഇത് പുനരുപയോഗം തടയുന്നു, ഇത് ഒരു സൈറ്റ് ലംഘിക്കുമ്പോൾ വലിയ അപകടമാണ്.
- അധിക പരിരക്ഷകളില്ലാതെ ഒരിക്കലും ബാങ്കിംഗ് ക്രെഡൻഷ്യലുകൾ ബ്രൗസറിൽ മാത്രം സൂക്ഷിക്കരുത്.
- ശക്തമായ എൻക്രിപ്ഷനും സീറോ നോളജ് ആർക്കിടെക്ചറും പിന്തുണയ്ക്കുന്ന മാനേജർമാരെ തിരഞ്ഞെടുക്കുക.
മൾട്ടി-ഫാക്ടർ ഓതൻ്റിക്കേഷൻ (MFA)
MFA വാഗ്ദാനം ചെയ്യുന്ന എല്ലായിടത്തും-പ്രത്യേകിച്ച് ഇമെയിൽ, ബാങ്കിംഗ്, സോഷ്യൽ മീഡിയ, ക്ലൗഡ് അക്കൗണ്ടുകൾ എന്നിവ പ്രവർത്തനക്ഷമമാക്കുക.
** തിരഞ്ഞെടുത്ത രീതികൾ (ഏറ്റവും ശക്തവും ദുർബലവും):**
- ഹാർഡ്വെയർ സുരക്ഷാ കീകൾ അല്ലെങ്കിൽ പാസ്കീകൾ
- ഓതൻ്റിക്കേറ്റർ ആപ്പുകൾ (Google Authenticator, Microsoft Authenticator, Authy മുതലായവ)
- ബയോമെട്രിക്സ് (പിന്തുണയ്ക്കുന്നിടത്ത്)
- SMS (മികച്ച ഓപ്ഷൻ ലഭ്യമല്ലെങ്കിൽ മാത്രം ഉപയോഗിക്കുക)
MFA-യ്ക്ക് നിങ്ങൾക്കറിയാവുന്ന എന്തെങ്കിലും (പാസ്വേഡ്) + നിങ്ങളുടെ പക്കലുള്ള (ഉപകരണം/ആപ്പ്) അല്ലെങ്കിൽ (ബയോമെട്രിക്സ്) എന്തെങ്കിലും ആവശ്യമാണ്.
ഗവൺമെൻ്റും വ്യവസായ മാർഗ്ഗനിർദ്ദേശങ്ങളും (പേയ്മെൻ്റുകൾക്കായുള്ള ആർബിഐയും വിശാലമായ സൈബർ സുരക്ഷാ മികച്ച രീതികളും ഉൾപ്പെടെ) ഉയർന്ന അപകടസാധ്യതയുള്ള ആക്സസിന് എംഎഫ്എയെ ശക്തമായി ശുപാർശ ചെയ്യുന്നു.
ദ്രുത ചെക്ക്ലിസ്റ്റ്:
- ഓരോ അക്കൗണ്ടിനും തനതായ പാസ്വേഡ്
- പാസ്വേഡ് മാനേജർ ഇൻസ്റ്റാൾ ചെയ്ത് ഉപയോഗത്തിലുണ്ട്
- ഇമെയിലിലും ബാങ്കിംഗിലും MFA പ്രവർത്തനക്ഷമമാക്കി
- ഓതൻ്റിക്കേറ്റർ ആപ്പ് എസ്എംഎസിനേക്കാൾ മുൻഗണന നൽകുന്നു
- വീണ്ടെടുക്കൽ ഓപ്ഷനുകൾ അവലോകനം ചെയ്യുകയും സുരക്ഷിതമാക്കുകയും ചെയ്തു