このパスワード生成および保存について
インターネットなしではデバイスをハッキングできないパスワード
強力なパスワードが必要ですか? ( パスワードジェネレーターとセーバー ) を試して、強力なパスワードを生成してください。
安全なランダムなパスワードを生成して、オフラインでも安全に保ちます。
ソーシャル エンジニアリング、ブルート フォース、または辞書攻撃手法によるパスワードのハッキングを防ぎ、オンライン アカウントを安全に保つには、次の点に注意する必要があります。
1. 複数の重要なアカウントに同じパスワード、秘密の質問、答えを使用しないでください。
2. 16 文字以上のパスワードを使用し、少なくとも 1 つの数字、1 つの大文字、1 つの小文字、および 1 つの特殊記号を使用します。
3. パスワードに家族、友人、ペットの名前を使用しないでください。
4. パスワードには、郵便番号、家番号、電話番号、生年月日、ID カード番号、社会保障番号などを使用しないでください。
5. パスワードには辞書の単語を使用しないでください。 強力なパスワードの例: ePYHc~dS*)8$+V-' 、 qzRtC{6rXN3N\RgL 、 zbfUMZPE6`FC%)sZ。 弱いパスワードの例: qwert12345、Gbt3fC79ZmMEFUFJ、1234567890、987654321、nortonpassword。
6. ilovefreshflowersMac、ilovefreshflowersDropBox など、大部分の文字が同じである類似したパスワードを 2 つ以上使用しないでください。これらのパスワードの 1 つが盗まれると、これらのパスワードがすべて盗まれることになるためです。
7. 指紋など、複製できるもの (ただし変更はできない) をパスワードとして使用しないでください。
8. Web ブラウザ (FireFox、Chrome、Safari、Opera、IE、Microsoft Edge) にパスワードを保存させないでください。Web ブラウザに保存されているパスワードはすべて簡単に公開される可能性があります。
9. 他人のコンピュータの重要なアカウントにログインしたり、公共の Wi-Fi ホットスポット、Tor、無料の VPN、Web プロキシに接続したりしないでください。
10. 暗号化されていない (HTTP や FTP など) 接続を介して機密情報をオンラインで送信しないでください。これらの接続内のメッセージはわずかな労力で盗聴される可能性があるためです。 可能な限り、HTTPS、SFTP、FTPS、SMTPS、IPSec などの暗号化された接続を使用する必要があります。
11. 旅行中、ノートパソコン、タブレット、携帯電話、ルーターからインターネット接続を離れる前に、インターネット接続を暗号化できます。 たとえば、WireGuard (または IKEv2、OpenVPN、SSTP、L2TP over IPSec) などのプロトコルを使用してプライベート VPN を自分のサーバー (自宅のコンピューター、専用サーバー、または VPS) 上にセットアップし、それに接続できます。 あるいは、コンピュータと独自のサーバーの間に暗号化された SSH トンネルを設定し、Socks プロキシを使用するように Chrome または FireFox を設定することもできます。 そうすれば、たとえ誰かがパケット スニファーを使ってあなたのデバイス (ラップトップ、iPhone、iPad など) とサーバーの間で送信されるあなたのデータをキャプチャしたとしても、暗号化されたストリーミング データからあなたのデータとパスワードを盗むことはできません。
12. 私のパスワードはどの程度安全ですか? おそらく、自分のパスワードは非常に強力で、ハッキングが難しいと信じているのではないでしょうか。 しかし、ハッカーがあなたのユーザー名とパスワードの MD5 ハッシュ値を会社のサーバーから盗み、ハッカーのレインボー テーブルにこの MD5 ハッシュが含まれている場合、パスワードはすぐに解読されてしまいます。 パスワードの強度を確認し、一般的なレインボー テーブル内にあるかどうかを確認するには、MD5 ハッシュ ジェネレーターでパスワードを MD5 ハッシュに変換し、これらのハッシュをオンラインの MD5 復号化サービスに送信してパスワードを復号化できます。 たとえば、あなたのパスワードは「0123456789A」で、総当たり法を使用すると、コンピュータがパスワードを解読するのにほぼ 1 年かかる可能性がありますが、MD5 ハッシュ ( C8E7279CD035B23BB9C0F1F954DFF5B3 ) を MD5 復号化 Web サイトに送信して復号化する場合、どのようにすればよいでしょうか。 それを解くのにどれくらい時間がかかりますか? テストは自分で実行できます。
13. パスワードは 10 週間ごとに変更することをお勧めします。