

Silne hasła i weryfikacja dwuetapowa - jak chronić swoje konta
Hasło jest kluczem do poczty elektronicznej, konta bankowego, serwisów społecznościowych i usług urzędowych. Jeżeli ktoś je pozna, może podszyć się pod Państwa, wyłudzić pieniądze od znajomych albo zaciągnąć zobowiązania. Kilka prostych zasad znacznie utrudnia przestępcom zadanie.
Jak ułożyć dobre hasło
• Stawiaj na długość. Hasło powinno mieć co najmniej 12 znaków, a najlepiej więcej.
• Użyj kilku przypadkowych słów połączonych w całość, np. „ZielonyRowerLataNadStawem!”. Takie hasło łatwo zapamiętać, a trudno odgadnąć.
• Nie używaj imion, dat urodzenia, nazw zwierząt, numeru telefonu ani prostych ciągów typu „123456” czy „qwerty”.
• Do każdego serwisu stosuj inne hasło. Gdy jedno wycieknie, pozostałe konta będą bezpieczne.
• Najważniejsze jest hasło do poczty elektronicznej, bo przez nią można odzyskać dostęp do innych kont. Zadbaj o nie szczególnie.
Jak zapamiętać wiele haseł
Najwygodniej korzystać z menedżera haseł, czyli programu, który bezpiecznie przechowuje wszystkie hasła i wpisuje je za Państwa. Trzeba wtedy pamiętać tylko jedno, bardzo mocne hasło główne. Menedżer haseł jest wbudowany m.in. w popularne przeglądarki internetowe i telefony. Nie należy zapisywać haseł na kartkach przyklejonych do monitora ani w notatkach w telefonie.
Weryfikacja dwuetapowa - dodatkowa zapora
Weryfikacja dwuetapowa oznacza, że do zalogowania oprócz hasła potrzebne jest drugie potwierdzenie, np. kod z wiadomości SMS, potwierdzenie w aplikacji na telefonie albo klucz sprzętowy. Nawet jeśli przestępca pozna hasło, bez Państwa telefonu nie zaloguje się na konto.
1. Wejdź w ustawienia konta (zwykle w części „Bezpieczeństwo” lub „Logowanie”).
2. Wybierz opcję weryfikacji dwuetapowej lub dwuskładnikowej.
3. Wskaż sposób potwierdzania, najlepiej aplikację na telefonie.
4. Zapisz kody zapasowe i przechowuj je w bezpiecznym miejscu na wypadek utraty telefonu.
Warto włączyć ją przede wszystkim w poczcie elektronicznej, serwisach społecznościowych, sklepach internetowych i komunikatorach.
Pamiętaj
• Nikomu nie podawaj hasła ani kodu weryfikacyjnego, nawet osobie przedstawiającej się jako pracownik banku, urzędu czy serwisu. Prawdziwe instytucje nigdy o to nie proszą.
• Jeśli otrzymasz kod, o który nie prosiłeś, ktoś może próbować zalogować się na Twoje konto. Zmień hasło.
• Po podejrzeniu wycieku natychmiast zmień hasło w danym serwisie i wszędzie tam, gdzie używałeś takiego samego.
Materiał opracowany w ramach projektu „Cyberbezpieczna gmina Opinogóra Górna” realizowanego w ramach projektu grantowego „Cyberbezpieczny Samorząd”, finansowanego ze środków Europejskiego Funduszu Rozwoju Regionalnego w ramach programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027.
