அங்கீகரிக்கப்பட்ட பயனர்களுக்கு தகவல் மற்றும் அமைப்புகளுக்கான அணுகலை கடவுச்சொற்கள் கட்டுப்படுத்துகின்றன. வலுவான, தனித்துவமான கடவுச்சொற்கள் அகராதி தாக்குதல்கள், முரட்டுத்தனமான தாக்குதல்கள் மற்றும் கீலாக்கர்கள் போன்ற கடவுச்சொல்லை கைப்பற்றும் கருவிகளுக்கு எதிராக பாதுகாக்க உதவுகின்றன.
செய்யுங்கள்
- ஒவ்வொரு கணக்கிற்கும் வெவ்வேறு வலுவான கடவுச்சொல்லைப் பயன்படுத்தவும்.
- பெரிய மற்றும் சிறிய எழுத்துக்கள், எண்கள் மற்றும் சிறப்பு எழுத்துக்களின் கலவையைப் பயன்படுத்தவும்.
- கடவுச்சொல் பகிரப்பட்டாலோ அல்லது வெளிப்படுத்தப்பட்டாலோ உடனடியாக மாற்றவும்.
- சேவை அல்லது கொள்கையின்படி தேவைப்படும் போது வழக்கமான இடைவெளியில் கடவுச்சொற்களை மாற்றவும்.
- ஆதரிக்கப்படும் இடங்களில் குறைந்தது பதின்மூன்று எழுத்துகளின் கடவுச்சொற்களைப் பயன்படுத்தவும்.
வேண்டாம்
- பிறந்த தேதிகள், பெயர்கள், அடையாள விவரங்கள், முகவரிகள் அல்லது தொலைபேசி எண்களைச் சேர்க்கவும்.
- குடும்ப உறுப்பினர்கள், செல்லப்பிராணிகள், நண்பர்கள், சக பணியாளர்கள் அல்லது கற்பனை கதாபாத்திரங்களின் பெயர்களைப் பயன்படுத்தவும்.
- சிறிய அல்லது யூகிக்க எளிதான கடவுச்சொல்லைப் பயன்படுத்தவும்.
- பொது கணினிகளில் இருந்து வங்கி அல்லது பிற முக்கிய சேவைகளை அணுகவும்.
- மின்னஞ்சல், அரட்டை அல்லது பிற மின்னணு தொடர்பு மூலம் கடவுச்சொற்கள் அல்லது ஒரு முறை கடவுச்சொற்களைப் பகிரவும்.
- கேள்வித்தாள்கள் அல்லது பாதுகாப்பு படிவங்களில் கடவுச்சொற்களை வெளிப்படுத்தவும்.
- கடவுச்சொற்களை வங்கி அல்லது பிற முக்கிய தளங்களில் உலாவியில் சேமிக்கவும்.
- கணினிக்கு அடுத்துள்ள குறிப்பு போன்ற கடவுச்சொற்களை எங்கு காணலாம் என்பதை எழுதவும்.
- நம்பத்தகாத டெர்மினல்கள் அல்லது இடங்களில் பயோமெட்ரிக்ஸைப் பயன்படுத்தவும்.
கடவுச்சொல் மேலாளர்கள் மற்றும் பல காரணி அங்கீகாரம் (MFA)
கடவுச்சொல் நிர்வாகிகள்
ஒவ்வொரு கணக்கிற்கும் தனிப்பட்ட, நீண்ட கடவுச்சொற்களை (15+ எழுத்துகள் அல்லது கடவுச்சொற்கள்) உருவாக்கி சேமிக்க, புகழ்பெற்ற கடவுச்சொல் நிர்வாகியை (முக்கிய உலாவிகள்/OS அல்லது பிரத்யேக கருவிகளிலிருந்து உள்ளமைக்கப்பட்ட விருப்பங்கள்) பயன்படுத்தவும்.
இது மறுபயன்பாட்டைத் தடுக்கிறது, இது ஒரு தளத்தை மீறும் போது பெரும் ஆபத்தை விளைவிக்கும்.
- கூடுதல் பாதுகாப்புகள் இல்லாமல் வங்கிச் சான்றுகளை உலாவியில் மட்டும் சேமிக்க வேண்டாம்.
- வலுவான குறியாக்கம் மற்றும் பூஜ்ஜிய அறிவு கட்டமைப்பை ஆதரிக்கும் மேலாளர்களைத் தேர்வு செய்யவும்.
பல காரணி அங்கீகாரம் (MFA)
MFA வழங்கப்படும் எல்லா இடங்களிலும்-குறிப்பாக மின்னஞ்சல், வங்கி, சமூக ஊடகங்கள் மற்றும் கிளவுட் கணக்குகளை இயக்கவும்.
** விருப்பமான முறைகள் (வலுவானது முதல் பலவீனமானது):**
- வன்பொருள் பாதுகாப்பு விசைகள் அல்லது கடவுச் சாவிகள்
- அங்கீகரிப்பு பயன்பாடுகள் (Google அங்கீகரிப்பு, மைக்ரோசாஃப்ட் அங்கீகாரம், அங்கீகாரம் போன்றவை)
- பயோமெட்ரிக்ஸ் (ஆதரிக்கப்படும் இடத்தில்)
- SMS (சிறந்த விருப்பம் இல்லை என்றால் மட்டும் பயன்படுத்தவும்)
MFAக்கு உங்களுக்குத் தெரிந்த (கடவுச்சொல்) + உங்களிடம் உள்ள (சாதனம்/பயன்பாடு) அல்லது (பயோமெட்ரிக்ஸ்) ஏதாவது தேவை.
அரசு மற்றும் தொழில்துறை வழிகாட்டுதல் (கட்டணங்களுக்கான RBI மற்றும் பரந்த இணைய பாதுகாப்பு சிறந்த நடைமுறைகள் உட்பட) அதிக ஆபத்துள்ள அணுகலுக்கு MFA ஐ கடுமையாக பரிந்துரைக்கிறது.
விரைவு சரிபார்ப்பு பட்டியல்:
- ஒவ்வொரு கணக்கிற்கும் தனிப்பட்ட கடவுச்சொல்
- கடவுச்சொல் நிர்வாகி நிறுவப்பட்டு பயன்பாட்டில் உள்ளது
- மின்னஞ்சல் மற்றும் வங்கியில் MFA இயக்கப்பட்டது
- அங்கீகரிப்பு பயன்பாடு SMS ஐ விட விரும்பப்படுகிறது
- மீட்பு விருப்பங்கள் மதிப்பாய்வு செய்யப்பட்டு பாதுகாக்கப்பட்டன