DEN SENASTE TIDENS
dataintrång och -läckor har visat att det är allt för vanligt med lätta lösenord.
Ett bra lösenord skyddar inte mot alla sorters intrång, men det gör åtminstone det
mycket svårare för folk att direkt gissa sig till rätt lösenord. Sen ska man också
komma ihåg att det finns datorer som gissar lösenord, och att skillnaden på ett bra
lösenord och dåligt lösenord kan innebära att det tar datorn från några sekunder
till flera år att gissa.
Men varför skulle någon vara intresserad av att bryta just ditt lösenord? Tyvärr
finns det många som är intresserade av att använda sig av dina olika konton. Till
exempel kan din e-postadress användas för att skicka skräppost, men du kan också råka
ut för identitetsstöld. Ett annat stort problem är när datorer kapas för att
användas som slavar i olika nätattacker. Det här är bara en del av de problem som man
kan få om man inte är noga med sin onlinesäkerhet. Bra lösenord är ett knep, och ett
annat är att använda sunt förnuft med vad man delar med sig online.
BRA LÖSENORD INNEBÄR INTE att man har bara ett
lösenord, utan istället ska man gärna ha en sorts lösenordspolicy för sina många
lösenord. En bra lösenordspolicy ska ge både starka lösenord och lösenord som går
att komma ihåg. Vi ska titta på ett exempel på en sådan policy.
Den här policyn går ut på att man först väljer en fras med två ord. Orden ska
helst inte ha något samband med varandra. Som ett exempel tar vi frasen rosa batman. Sen
måste man bestämma några regler för lösenordet. Vi bestämmer till exempel att alla
o:n skall ersätta med en nolla, att alla mellanrum ska ersättas med ett procenttecken
och att alla a:n blir snabel-a. Då får vi lösenordet. r0s@%b@tm@n. Här har vi både en
siffra och ett specialtecken i lösenordet, vilket gör det mera komplext. Vidare kan vi
bestämma att första bokstäverna alltid ska vara versaler så att komplexiteten ökar.
Då får vi R0s@%B@tm@n.
När man är nöjd med sin fras är det dags för nästa steg. För varje sida som man
vill använda sitt lösenord på så lägger man bara till en ändelse. Till exempel om
jag vill använda lösenordet för e-posten, så skulle den kunna se ut så här:
R0s@%B@tm@n%Ep0st. Man lägger helt enkelt bara till namnet på den tjänst där man
använder lösenordet, och följer de regler som bestämdes tidigare. Lösenordet blir på
det här sättet mycket långt och därmed säkrare, men det är samtidigt lättare att
komma ihåg så länge man har nyckelfrasen. Alla konton får på det här sättet
individuella lösenord. Lösenordet till banken skulle kunna bli R0s@%B@tm@n%B@nk.
SEN GÄLLER DET ATT BYTA UT sin nyckelfras med
jämna mellanrum, men en ny fras fastnar lätt i minnet. Det är bra att försöka vara
kreativ med sina nyckelfraser och undvika ord som en dator lätt kunde gissa. Att till
exempel använda batman som i exemplet ovan är inte nödvändigtvis en bra idé eftersom
det är ett internationellt känt ord. En annan idé är att försöka vara mindre
förutsägbar och i stället för att byta ut o med noll så byter man till något annat
tecken. Med lite kreativitet får man lösenord som är både starka och lätta att komma
ihåg.
STAFFAN SMÅROS
Bra lösenord
1. Ju längre lösenord ju bättre. Men det är viktigt att det också går att komma
ihåg det.
2. Det behövs både stora och små bokstäver i lösenordet.
3. Det behövs också siffror och olika specialtecken.
4. Det är bra att undvika allt för vanliga ord om man använder sig av ord i sitt
lösenord.
5. Ha inte samma lösenord på flera tjänster. Om en sida blir hackad blir det annars
lätt att komma åt andra tjänster.