Co zrobić: Przejrzyj kilka ważnych kont (poczta, bank, systemy firmowe). Zapisz, czy są to te same hasła powtarzane gdzieś indziej.
Co zrobić: Zapamiętaj trzy zasady silnego hasła: jest długie (minimum 12 znaków), unikalne (każde konto inne) i nieprzewidywalne (nie zawiera Twojego imienia, daty urodzenia, nazwy firmy).
Co zrobić: Dla kont, które musisz zapamiętać (np. logowanie do urządzenia), stwórz passphrase - kilka losowych słów, np. „tramwaj-orzech-mgła-pasek". Dla pozostałych kont: wygeneruj losowe hasła (30 znaków, ze wszystkimi typami znaków).
Co zrobić: Wybierz menedżer zgodnie z polityką firmy (Bitwarden, 1Password, KeePass) lub użyj menedżera wbudowanego w przeglądarce. Zainstaluj na laptopie, telefonie i tablecie.
Co zrobić: Zacznij od najważniejszych kont (poczta, bank, system firmowy). Dla każdego konta: wygeneruj nowe, unikalne hasło w menedżerze. Zmień stare hasła na nowe. Potem rób to stopniowo dla pozostałych serwisów.
Co zrobić: Włącz uwierzytelnianie wieloskładnikowe (MFA) na: poczcie, systemach firmowych, aplikacjach finansowych. Używaj aplikacji (np. Authy, Microsoft Authenticator), nie SMS.
Podsumowanie - co sprawdzić
- Utworzyłem passphrase do urządzenia (minimum 4 słowa, losowe).
- Zainstalowałem menedżer haseł na laptopie i telefonie.
- Zmienił(am) hasła na 5-10 ważnych kontach na unikalne, silne.
- Włączyłem(am) MFA na poczcie i systemie firmowym.
- Zapisałem(am) numer do IT w telefonie prywatnym na wypadek incydentu.
- Wiem, że nigdy nie podam hasła przez telefon, mail ani czat.