به عنوان یک کارشناس امنیت سایبری که بیشتر از 20 سال در این حوزه فعالیت کردم ، همیشه یکی از توصیه های اولیه و مهمی که به دانشجوها و مخاطبینم داشتم این هست که از رمزهای عبور قوی استفاده کنید. برای حساب های کاربریتون مثل ایمیل و درگاه های خدماتی و حتی گوشی و ... از رمز عبورهایی استفاده کنید که به راحتی قابل هک شدن نباشن و رمز عبور قوی به حساب بیان.
این وسط همیشه چند فاکتور برای ساختن یک رمز عبور قوی معرفی می کردم که به ترتیب این بود که رمزهای عبور شما باید حداقل 8 کاراکتر باشن ، ترکیبی از حروف بزرگ و کوچیک ، اعداد و علامت ها باشن و چند نکته دیگه که بعدا مفصل درباره اش صحبت می کنم. اما نکته اصلی اینجاست که تقریبا در بیشتر موارد هیچ وقت کسی این توصیه ها رو جدی نمیگیره و پسوردهای ضعیف همیشه وجود دارن.
توی این مقاله من میخام به ساده ترین شکل ممکن به شما کمک کنم که پسورد قوی بسازید که ضمن اینکه قوی باشه ! از ذهنتون فراموش هم نشه ، در واقع مهمترین فاکتور یک پسورد قوی این هست که از ذهنتون فراموش نشه ، وگرنه خیلی از نرم افزارها هستن که به راحتی برای شما پسورد درست می کنن ، بنابراین مهم اینه یادتون بمونه چه پسوردی داشتید. خوب برای ساختن یک پسورد قوی و ضد هک با من همراه باشید و گام به گام جلو برید.
قدم اول : یک جمله فارسی یا شعر یا عبارت رو در نظر بگیرید
یک شعر یا عبارت فارسی رو برای خودتون تصور کنید که همیشه می تونید به یادش بیارید. هر چیزی که براتون حفظ کردنش ساده باشه ، چون قرار هست از این عبارت برای ساخت و تولید پسورد ایمیل ها و اکانت هاتون استفاده کنید ، من یک بین شعر زیر رو برای خودم انتخاب کردم :
" به نام خداوند جان و خرد ، کزین برتر اندیشه بر نگذرد"
قدم دوم : جمله یا عبارت فارسی رو به صورت Pinglish یا Finglish بنویسید
هیچ وقت از حروف فارسی برای ساخت رمزعبور استفاده نکنید چون ممکنه برخی کامپیوترها پشتیبانی نکن از این فرمت بنابراین همون جمله ای که در نظر گرفتیم در مرحله قبلی رو به صورت فینگلیش یا پینگلیش می نویسیم که میشه :
Be Name Khodavande Jano Kherad – Kazin Bartar Andisheh Bar Nagzarad
قدم سوم : حروف ابتدایی هر کلمه رو برای خودتون جدا کنید
خوب حالا کاری که می کنیم این هست که حروف ابتدایی همه کلماتی که در عبارتمون وجود داره رو جدا می کنیم و بدون قالب می نویسیم که از جمله مرحله قبلی عبارت زیر خارج میشه ، فعلا بزرگ و کوچیک نمی کنیم و فقط حروف بزرگ رو می نویسیم :
BNKJKKBABN
قدم چهارم : یکی در میون حروف رو بزرگ و کوچیک کنید
خوب حالا یه عبارت داری که اصلا مشخص نیست داخلش چی هست ! شما فقط می دونید چی هست چون دارید با اون عبارت و شعر توی ذهنتون میسازیدش ، خوب حالا یکی در میون میایم حروف رو بزرگ و کوچیک می کنیم به شکل زیر در میاریم :
BnKjKkBaBn
قدم پنجم : ابتدا و انتهای کلمه یک علامت قرار بدید
حالا رمز عبور شما کمی قویتر شد ، بیایم قویترش کنیم و با اضافه کردن یک علامت امنیتش رو بیشتر کنیم ، برای اینکار کافیه که یک علامت دلخواه به ابتدا و انتهای عبارتی که ساختید اضافه کنید ، مثلا علامت تعجب در ابتدا وعلامت اتساین رو در انتها به شکل زیر قرار میدیم که خروجیش میشه :
!BnKjKkBaBn@
قدم ششم : می تونید یک ترتیب عددی هم واردش کنید
دیگه برای اینکه کار رو تموم کنیم و خیالمون راحت باشه ، میایم رمز عبور ر و دیگه غیر قابل هک می کنیم و یک ترکیب عددی هم بهش اضافه می کنیم و مثلا ترتیب 1 و 2 رو به ابتدا و انتهای عبارتمون اضافه می کنیم که خروجیش میشه :
1!BnKjKkBaBn@2
خوب حالا ما یه پسورد قوی و ضدهک ساختیم ! از کجا می دونیم که اینقدر قوی هست؟
جمله : به نام خداوند جان و خرد – کزین برتر اندیشه بر نگذرد تبدیل شد به 1!BnKjKkBaBn@2
چون یه کم قالب نمایش وبسایت متفاوت هست بعد از اضافه کردن عدد یه کم به هم ریخت شما اعداد رو اول و آخر کلمه بندازید. فرآیند تولید پسورد قوی توی این روش کاملا تصادفی هست و فقط شما هستید که می تونید الگوریتم ساختش رو رمزگشایی کنید ، حالا بیایم با هم مرور کنیم که آیا پسوردی که ساختیم قوی هست واقعا یا نه ، پس فاکتورهای یک رمز عبور قوی رو با هم بررسی کنیم :
- پسورد قوی نباید قابل تلفظ باشه
- پسورد قوی نباید قابل حدس زدن باشه
- پسورد قوی حداقل 12 کاراکتر باید باشه
- پسورد قوی داخلش علامت داره
- پسورد قوی داخلش عدد داره
- پسورد قوی داخلش حروف بزرگ و کوچیک داره
- پسورد قوی فقط برای شما قابل فهم و درک هست
- پسورد قوی جایی تو اینترنت ذخیره نمیشه ( آنلاین نیست )
- پسورد قوی از نرم افزارهای ساخت پسورد بیرون نمیاد
- و ..
تبریک میگم ... فقط یه لطفی کنید الگوریتم های پسورد سازی خاص خودتون رو داشته باشید و از اینی که ما اینجا تولید کردیم استفاده نکنید.
اگر روش های خلاقانه تری برای تولید رمزعبور قوی تو ذهن داشتید برامون نظرتون رو بزارید. با تشکر ، محمد نصیری
پسوردم فراموش کردم میشه پاسپورت جدید برای من درست کنی
با خود ویندوز هم می شود یه پسورد امن ساخت .
کلید ویندوز + R در پنجره باز شده عبارت syskey را بزنیم و در پنجره بعد آپدیت و گزینه اول را تیک دار و رمز را وارد کنیم
حق باشماسات تشکرمیکنم ممنون
فقط کافیه که یک حرف درمیون یه Capslock هم چاشنی کار بشه ...
خدا وکیلی. به این میگی قوی
یادش بخیر :دی