អំពីពាក្យសម្ងាត់សុវត្ថិភាព

Anonim

អំពីពាក្យសម្ងាត់មានសុវត្ថិភាព
អត្ថបទនេះពិភាក្សាអំពីវិធីបង្កើតលេខកូដសម្ងាត់ដែលគោលការណ៍ដែលគួរត្រូវបានអនុវត្តនៅពេលបង្កើតវាលើរបៀបរក្សាទុកពាក្យសម្ងាត់និងកាត់បន្ថយលទ្ធភាពទទួលបានកំណត់ត្រាព័ត៌មាននិងអ្នកវាយប្រហាររបស់អ្នក។

សម្ភារៈនេះគឺជាការបន្តនៃអត្ថបទ "វិធីដែលអាច hack ពាក្យសម្ងាត់របស់អ្នក" ហើយបញ្ជាក់ថាអ្នកស៊ាំនឹងសម្ភារៈដែលបានកំណត់នៅទីនោះឬដោយមិនដឹងផ្លូវសំខាន់ៗទាំងអស់ដែលពាក្យសម្ងាត់អាចត្រូវបានសម្របសម្រួល។

ការបង្កើតពាក្យសម្ងាត់

ថ្ងៃនេះនៅពេលចុះឈ្មោះគណនីអ៊ីនធឺណេតណាមួយបង្កើតលេខសំងាត់អ្នកតែងតែឃើញសូចនាករភាពជឿជាក់។ ស្ទើរតែគ្រប់ទីកន្លែងដែលវាដំណើរការដោយផ្អែកលើការវាយតម្លៃកត្តាពីរដូចខាងក្រោមៈប្រវែងនៃលេខសម្ងាត់; វត្តមាននៃតួអក្សរពិសេសអក្សរធំនិងលេខនៅក្នុងពាក្យសម្ងាត់។

ទោះបីជាការពិតដែលថាទាំងនេះគឺជាប៉ារ៉ាម៉ែត្រស្ថេរភាពរបស់ពាក្យសម្ងាត់ដែលសំខាន់សម្រាប់ការលួចវិធីនៃការដកហូតការពន្លឿនពាក្យសម្ងាត់ដែលហាក់ដូចជាប្រព័ន្ធដែលអាចទុកចិត្តបានមិនមែនតែងតែដូច្នោះទេ។ ឧទាហរណ៍លេខសម្ងាត់ដូចជា "PA $$ W0RD" (ហើយមានតួអក្សរពិសេសនិងលេខទៀតផងដែរ) ភាគច្រើនទំនងជាត្រូវបានលួចយ៉ាងឆាប់រហ័ស - ដោយសារតែការពិតដែលថា (ដូចដែលបានពិពណ៌នានៅក្នុងអត្ថបទមុន) មនុស្សកម្របង្កើតប្លែកណាស់) លេខសម្ងាត់ (តិចជាង 50% នៃលេខសម្ងាត់គឺមានតែមួយគត់) ហើយជម្រើសដែលបានបញ្ជាក់គឺទំនងជាមាននៅក្នុងមូលដ្ឋានទិន្នន័យដែលលេចធ្លាយដែលអាចរកបានពីអ្នកឈ្លានពាន។

តើត្រូវធ្វើដូចម្តេច? ជម្រើសល្អបំផុតគឺប្រើម៉ាស៊ីនភ្លើងពាក្យសម្ងាត់ (មានតាមអ៊ិនធរណេតក្នុងទម្រង់នៃឧបករណ៍ប្រើប្រាស់លើអ៊ីនធឺណិតក៏ដូចជានៅក្នុងកម្មវិធីគ្រប់គ្រងលេខសំងាត់ភាគច្រើនសម្រាប់កុំព្យូទ័រ) បង្កើតពាក្យសម្ងាត់ចៃដន្យយូរជាងដោយប្រើតួអក្សរពិសេស។ ក្នុងករណីភាគច្រើនពាក្យសម្ងាត់ក្នុងចំណោម 10 តួអក្សរឬច្រើនជាងនេះនឹងមិនមានការចាប់អារម្មណ៍ចំពោះអ្នកវាយប្រហារ (I.e ក៏ដោយកម្មវិធីរបស់វានឹងមិនត្រូវបានកំណត់រចនាសម្ព័ន្ធដើម្បីជ្រើសរើសជំរើសបែបនេះទេដោយសារការពិតដែលថាថ្លៃដើមនឹងមិនសង។ ម៉ាស៊ីនភ្លើងពាក្យសម្ងាត់ដែលមានភ្ជាប់មកជាមួយថ្មីៗនេះបានបង្ហាញខ្លួននៅក្នុងកម្មវិធីរុករក Google Chrome ។

នៅក្នុងវិធីសាស្រ្តដែលបានបញ្ជាក់គុណវិបត្តិចម្បងគឺថាតើពាក្យសម្ងាត់បែបនេះពិបាកចាំណាស់។ ប្រសិនបើមានតម្រូវការរក្សាទុកពាក្យសម្ងាត់នៅក្នុងក្បាលមានជម្រើសមួយផ្សេងទៀតដោយផ្អែកលើការពិតដែលថាលេខសម្ងាត់ក្នុងចំណោម 10 តួអក្សរដែលមានអក្សរធំនិងតួអក្សរពិសេសត្រូវបានជ្រើសរើសដោយវិធីនៃការខាំក្នុងរាប់ពាន់និងច្រើន (ចំនួនជាក់លាក់អាស្រ័យលើ សំណុំតួអក្សរដែលអាចអនុញ្ញាតិបាននៃតួអក្សរ) ពេលវេលាសាមញ្ញជាងពាក្យសម្ងាត់ 20 តួអក្សរដែលមានតួអក្សរឡាតាំងតូច (ទោះបីជាពួក Hacker ដឹងអំពីវាក៏ដោយ) ។

ម៉ាស៊ីនភ្លើងពាក្យសម្ងាត់ចៃដន្យ

ដូច្នេះពាក្យសម្ងាត់ដែលមានពាក្យអង់គ្លេសចៃដន្យសាមញ្ញ 3-5 នឹងត្រូវបានចងចាំយ៉ាងងាយហើយស្ទើរតែមិនអាចទៅរួចក្នុងការ hack ។ ហើយខ្ញុំបានសរសេររាល់ពាក្យចេញពីអក្សរធំយើងនឹងបង្កើតចំនួនជម្រើសនៅសញ្ញាប័ត្រទី 2 ។ ប្រសិនបើនេះនឹងមាន 3-5 ពាក្យរុស្ស៊ី (ម្តងទៀតចៃដន្យមិនមែនឈ្មោះនិងកាលបរិច្ឆេទ) ដែលបានសរសេរជាប្លង់ភាសាអង់គ្លេសក៏ដកលទ្ធភាពសម្មតិកម្មនៃវិធីសាស្រ្តទំនើបនៃការប្រើប្រាស់វចនានុក្រមដើម្បីជ្រើសរើសពាក្យសម្ងាត់។

ច្បាស់ណាស់វិធីសាស្រ្តត្រឹមត្រូវក្នុងការបង្កើតលេខសម្ងាត់គឺប្រហែលជាមិនមានគុណសម្បត្តិនិងគុណសម្បត្តិ (ទាក់ទងនឹងសមត្ថភាពក្នុងការចងចាំវាភាពជឿជាក់និងគោលការណ៍គ្រឹះផ្សេងទៀតទេ។

  • លេខសម្ងាត់ត្រូវតែមានចំនួនតួអក្សរច្រើន។ ការរឹតត្បិតទូទៅបំផុតនៅថ្ងៃនេះគឺ 8 តួអក្សរ។ ហើយនេះមិនគ្រប់គ្រាន់ទេប្រសិនបើអ្នកត្រូវការពាក្យសម្ងាត់ការពារ។
  • បើអាចធ្វើបានតួអក្សរពិសេសចំណងជើងនិងអក្សរធំលេខគួរតែត្រូវបានបញ្ចូលក្នុងពាក្យសម្ងាត់។
  • មិនដែលបញ្ចូលទិន្នន័យផ្ទាល់ខ្លួននៅលើពាក្យសម្ងាត់សូម្បីតែកត់ត្រាដោយវិធីដែលមានល្បិចកល។ គ្មានកាលវិភាគឈ្មោះនិងនាមត្រកូល។ ឧទាហរណ៍ការលួចចូលលេខសំងាត់ដែលតំណាងឱ្យកាលបរិច្ឆេទណាមួយនៃប្រតិទិនជូលីនសម័យទំនើបចាប់ពីឆ្នាំទី 0 និងថ្ងៃនេះ (នៃទម្រង់ 07/18/2015 ឬ 18072015) នឹងចំណាយពេលពីវិនាទីទៅមួយម៉ោង (ហើយបន្ទាប់មកនាឡិកានឹងទទួលបានជោគជ័យ ដោយសារតែការពន្យារពេលរវាងការប៉ុនប៉ងសម្រាប់ករណីខ្លះ) ។

អ្នកអាចពិនិត្យមើលថាតើពាក្យសម្ងាត់របស់អ្នកអាចទទួលយកបាននៅលើគេហទំព័របានទេ (ទោះបីជាការបញ្ចូលពាក្យសម្ងាត់នៅលើគេហទំព័រមួយចំនួនជាពិសេសដោយគ្មាន HTTPS មិនមែនការអនុវត្តដែលមានសុវត្ថិភាពបំផុត) http://rumkin.com/tools/passderd/passchk.php ។ ប្រសិនបើអ្នកមិនចង់ពិនិត្យមើលពាក្យសម្ងាត់ពិតប្រាកដរបស់អ្នកសូមបញ្ចូលដូចគ្នា (ពីចំនួនតួអក្សរដូចគ្នានិងមានសំណុំដូចគ្នានៃពួកគេ) ដើម្បីទទួលបានគំនិតនៃភាពជឿជាក់របស់វា។

ពិនិត្យមើលភាពស្មុគស្មាញនៃលេខសម្ងាត់

ក្នុងកំឡុងពេលបញ្ចូលតួអក្សរសេវាកម្មគណនា entery (ដោយមានលក្ខខណ្ឌជម្រើសសម្រាប់ការទទួលបាន 10 ប៊ីតចំនួនជម្រើសគឺ 2 ទៅសញ្ញាបត្រលេខសំងាត់ហើយផ្តល់វិញ្ញាបនប័ត្រសម្រាប់ភាពជឿជាក់នៃតម្លៃផ្សេងៗគ្នា។ ពាក្យសម្ងាត់ដែលមាន intropy ច្រើនជាង 60 ស្ទើរតែមិនអាចទៅរួចក្នុងការ hack សូម្បីតែក្នុងកំឡុងពេលជ្រើសរើសផ្តោតអារម្មណ៍។

កុំប្រើលេខសំងាត់ដូចគ្នាសម្រាប់គណនីផ្សេងៗគ្នា។

ប្រសិនបើអ្នកមានលេខសម្ងាត់ដែលពិបាកបំផុតប៉ុន្តែអ្នកប្រើវាគ្រប់ទីកន្លែងដែលអ្នកអាចធ្វើបានវាមិនគួរឱ្យទុកចិត្តបានទាំងស្រុងទេ។ ដរាបណាពួក Hacker hack កន្លែងមួយដែលអ្នកប្រើលេខសម្ងាត់បែបនេះត្រូវប្រាកដថាវានឹងត្រូវបានសាកល្បង (ដោយស្វ័យប្រវត្តិដោយប្រើសូហ្វវែរពិសេស) លើប្រៃសណីយ៍ប្រៃសណីយ៍សេវាកម្មសង្គមនិងធនាគារតាមអ៊ិនធរណេត (វិធីដើម្បីមើលថាតើពាក្យសម្ងាត់របស់អ្នកត្រូវបានបង្ហាញរួចហើយនៅចុងបញ្ចប់នៃអត្ថបទមុន) ។

ពិនិត្យមើលការលេចធ្លាយពាក្យសម្ងាត់របស់អ្នក

ពាក្យសម្ងាត់ពិសេសសម្រាប់គណនីនីមួយៗគឺពិបាកវាគឺមិនស្រួលទេប៉ុន្តែវាចាំបាច់ប្រសិនបើគណនីទាំងនេះមានសារៈសំខាន់ខ្លះសម្រាប់អ្នក។ ទោះបីជាសម្រាប់ការចុះឈ្មោះមួយចំនួនដែលមិនមានតម្លៃសម្រាប់អ្នក (នោះអ្នកបានត្រៀមខ្លួនរួចជាស្រេចដើម្បីបាត់បង់ពួកគេហើយមិនបារម្ភ) និងមិនមានព័ត៌មានផ្ទាល់ខ្លួនអ្នកមិនអាចប៉ះពាល់ជាមួយពាក្យសម្ងាត់តែមួយបានទេ។

ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរកត្តា

សូម្បីតែលេខសម្ងាត់ដែលអាចទុកចិត្តបានក៏មិនធានាថាគ្មាននរណាម្នាក់អាចចូលទៅក្នុងគណនីរបស់អ្នកបានទេ។ អ្នកអាចលួចពាក្យសម្ងាត់ដោយវិធីមួយឬផ្លូវមួយផ្សេងទៀត (ការឆបោកឧទាហរណ៍ជាជម្រើសទូទៅបំផុត) ឬឱ្យស៊ាំជាមួយអ្នក។

ក្រុមហ៊ុនអនឡាញស្ទើរតែទាំងអស់រួមទាំងហ្គូហ្គល, yandex, microsoft, ក្រុមហ៊ុន Microsoft, Latchpox, Lamppox និងផ្សេងទៀតដែលបានបន្ថែមសមត្ថភាពក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរកត្តា (ឬពីរជំហាន) នៅក្នុងគណនី។ ហើយប្រសិនបើអ្នកមានសារៈសំខាន់ចំពោះសុវត្ថិភាពខ្ញុំសូមផ្តល់អនុសាសន៍យ៉ាងខ្លាំងដើម្បីបើកដំណើរការ។

ការផ្ទៀងផ្ទាត់ Google ពីរដំណាក់កាល

ការអនុវត្តប្រតិបត្តិការនៃការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរកត្តាគឺខុសគ្នាបន្តិចបន្តួចសម្រាប់សេវាកម្មផ្សេងៗប៉ុន្តែគោលការណ៍គ្រឹះមានដូចខាងក្រោម:

  1. នៅពេលបញ្ចូលគណនីជាមួយឧបករណ៍ដែលមិនស្គាល់បន្ទាប់ពីបញ្ចូលពាក្យសម្ងាត់ត្រឹមត្រូវអ្នកត្រូវបានស្នើសុំឱ្យឆ្លងកាត់ការត្រួតពិនិត្យបន្ថែម។
  2. ការត្រួតពិនិត្យកើតឡើងដោយប្រើលេខកូដសារ SMS ដែលជាកម្មវិធីពិសេសនៅលើលេខកូដអេឡិចត្រូនិចដែលបានរៀបចំទុកជាមុន (ជម្រើសចុងក្រោយបានបង្ហាញខ្លួននៅ Google នេះជាទូទៅមានរយៈពេលពីរកត្តា ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ) ។

ដូច្នេះទោះបីជាអ្នកវាយប្រហាររកឃើញពាក្យសម្ងាត់របស់អ្នកក៏ដោយគាត់នឹងមិនអាចបញ្ចូលគណនីរបស់អ្នកបានទេដោយមិនមានសិទ្ធិចូលដំណើរការឧបករណ៍របស់អ្នកទូរស័ព្ទអ៊ីមែលអ៊ីមែល។

ប្រសិនបើអ្នកមិនយល់ច្បាស់ទេវិធីដែលការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់កត្តាពីរកត្តានេះខ្ញុំសូមផ្តល់អនុសាសន៍លើប្រធានបទឬការពិពណ៌នានេះនិងការណែនាំនៅលើគេហទំព័រដែលខ្លួនបានអនុវត្ត (គ្រាន់តែការណែនាំលម្អិតនៅក្នុងអត្ថបទនេះនឹងមិនត្រូវបានបើកឡើយ ) ។

ការផ្ទុកពាក្យសម្ងាត់

លេខសម្ងាត់ប្លែកៗសម្រាប់តំបន់បណ្តាញនីមួយៗគឺល្អបំផុតប៉ុន្តែរបៀបរក្សាទុកវា? វាស្ទើរតែមិនមានពាក្យសម្ងាត់ទាំងអស់នេះទេដែលនឹងអាចរក្សាទុកនៅក្នុងក្បាលរបស់អ្នក។ ការរក្សាទុកពាក្យសម្ងាត់ដែលបានរក្សាទុកនៅក្នុងកម្មវិធីរុករកគឺជាការដែលមានគ្រោះថ្នាក់: ពួកគេមិនត្រឹមតែងាយរងគ្រោះដោយការចូលប្រើដោយគ្មានការអនុញ្ញាតប៉ុណ្ណោះទេប៉ុន្តែវាអាចបាត់បង់ក្នុងករណីមានការបរាជ័យប្រព័ន្ធហើយនៅពេលធ្វើសមកាលកម្មត្រូវបានបិទ។

ដំណោះស្រាយដ៏ប្រសើរបំផុតគឺអ្នកគ្រប់គ្រងពាក្យសម្ងាត់ជាទូទៅតំណាងឱ្យកម្មវិធីសម្ងាត់របស់អ្នកទាំងអស់នៅក្នុងការផ្ទុកដែលបានអ៊ិនគ្រីបរបស់អ្នក (ទាំងក្រៅអ៊ីនធឺណិត) ការចូលប្រើពាក្យសម្ងាត់មេមួយ (លើសពីនេះអ្នកអាចបើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា ) ។ ដូចគ្នានេះផងដែរភាគច្រើននៃកម្មវិធីទាំងនេះត្រូវបានបំពាក់ដោយឧបករណ៍សម្រាប់បង្កើតនិងវាយតម្លៃភាពជឿជាក់នៃពាក្យសម្ងាត់។

ការបង្កើតពាក្យសម្ងាត់មេ LastPass

កាលពីប៉ុន្មានឆ្នាំមុនខ្ញុំបានសរសេរអត្ថបទដាច់ដោយឡែកមួយអំពីអ្នកគ្រប់គ្រងលេខសំងាត់ដ៏ល្អបំផុត (វាមានតម្លៃសរសេរឡើងវិញប៉ុន្តែដើម្បីទទួលបានគំនិតថាវាជាអ្វីហើយតើកម្មវិធីអ្វីខ្លះដែលមានប្រជាប្រិយភាពពីអត្ថបទ។ អ្នកខ្លះចូលចិត្តដំណោះស្រាយក្រៅប្រព័ន្ធសាមញ្ញដូចជា Keepass ឬ 1Password ដែលរក្សាទុកពាក្យសម្ងាត់ទាំងអស់នៅលើឧបករណ៍របស់អ្នក, អ្នកផ្សេងទៀតគឺជាឧបករណ៍ប្រើប្រាស់ដែលមានមុខងារច្រើនជាងនេះដែលមានលក្ខណៈសម្ងាត់ (LastPass, dashlane) ។

អ្នកគ្រប់គ្រងលេខសំងាត់ដ៏ល្បីល្បាញជាទូទៅត្រូវបានគេចាត់ទុកថាជាមធ្យោបាយដែលមានសុវត្ថិភាពនិងអាចទុកចិត្តបានក្នុងការរក្សាទុកវា។ ទោះយ៉ាងណាក៏ដោយវាមានតម្លៃពិចារណាលើព័ត៌មានលំអិតមួយចំនួន:

  • ដើម្បីចូលប្រើពាក្យសម្ងាត់របស់អ្នកទាំងអស់អ្នកត្រូវស្គាល់ពាក្យសម្ងាត់មេមួយ។
  • ក្នុងករណីដែលការលួចចូលកន្លែងផ្ទុកតាមអ៊ិនធរណេត (តាមព្យញ្ជនៈមួយខែមុនសេវាកម្មគ្រប់គ្រងពាក្យសម្ងាត់ចុងក្រោយដែលមានប្រជាប្រិយបំផុតត្រូវបានគេលួចចូល) អ្នកនឹងត្រូវផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកទាំងអស់។

តើអ្នកអាចសន្សំសំចៃលេខសម្ងាត់សំខាន់ៗរបស់អ្នកបានយ៉ាងដូចម្តេច? នេះគឺជាជម្រើសមួយគូ:

  • នៅលើក្រដាសដែលមានសុវត្ថិភាពការចូលប្រើដែលអ្នកនឹងមានអ្នកនិងសមាជិកគ្រួសាររបស់អ្នក (មិនសមស្របសម្រាប់ពាក្យសម្ងាត់ដែលអ្នកចង់ប្រើញឹកញាប់) ។
  • មូលដ្ឋានទិន្នន័យពាក្យសម្ងាត់ក្រៅអ៊ីនធឺណិត (ឧទាហរណ៍ Keepass) ដែលរក្សាទុកនៅលើព័ត៌មានរលាប់និងស្ទួននៅកន្លែងណាមួយក្នុងករណីដែលបាត់បង់។

គំនិតរបស់ខ្ញុំការរួមបញ្ចូលគ្នានៃអ្វីដែលបានពិពណ៌នាខាងលើគឺវិធីសាស្រ្តដូចខាងក្រោមៈពាក្យសម្ងាត់សំខាន់បំផុត (អ៊ីមែលសំខាន់ដែលគណនីផ្សេងទៀតអាចត្រូវបានស្តារធនាគារ។ ល។ ) ត្រូវបានរក្សាទុកនៅក្នុងក្បាលនិង (ឬ ) នៅលើក្រដាសនៅកន្លែងដែលមានសុវត្ថិភាព។ មិនសូវសំខាន់ហើយក្នុងពេលតែមួយបានប្រើជារឿយៗគួរតែត្រូវបានប្រគល់ឱ្យអ្នកគ្រប់គ្រងពាក្យសម្ងាត់។

ព័​ត៍​មាន​បន្ថែម

ខ្ញុំសង្ឃឹមថាការរួមបញ្ចូលគ្នានៃអត្ថបទចំនួនពីរលើលេខសម្ងាត់ចំពោះអ្នកដែលអ្នកបានទទួលការយកចិត្តទុកដាក់ចំពោះផ្នែកខ្លះនៃសុវត្ថិភាពដែលអ្នកមិនបានគិត។ ជាការពិតណាស់ខ្ញុំមិនបានគិតពីជម្រើសដែលអាចធ្វើបានទេប៉ុន្តែតក្កវិជ្ជាសាមញ្ញហើយការយល់ដឹងខ្លះអំពីគោលការណ៍នឹងជួយសម្រេចចិត្តដោយឯករាជ្យថាតើអ្នកកំពុងធ្វើអ្វីដែលមានសុវត្ថិភាពនៅចំណុចជាក់លាក់មួយ។ ជាថ្មីម្តងទៀតធាតុមួយចំនួនដែលបានរៀបរាប់និងមួយចំនួន:

  • ប្រើលេខសំងាត់ផ្សេងៗគ្នាសម្រាប់គេហទំព័រផ្សេងៗគ្នា។
  • លេខសម្ងាត់គួរតែពិបាកអ្នកអាចបង្កើនការលំបាកកាន់តែខ្លាំងបង្កើនប្រវែងលេខសំងាត់។
  • កុំប្រើទិន្នន័យផ្ទាល់ខ្លួន (ដែលអាចត្រូវបានបង្កើតឡើង) នៅពេលបង្កើតលេខសម្ងាត់, ព័ត៌មានជំនួយដល់វាគ្រប់គ្រងសំណួរសម្រាប់ការជាសះស្បើយ។
  • ប្រើការផ្ទៀងផ្ទាត់ពីរជំហានដែលអាចធ្វើទៅបាន។
  • រកវិធីល្អបំផុតដើម្បីធានាការផ្ទុកពាក្យសម្ងាត់។
  • ការបន្លំពុម្ពអក្សរក្បូរក្បាច់ (ពិនិត្យអាសយដ្ឋានគេហទំព័រការអ៊ិនគ្រីប) និង spyware ។ នៅគ្រប់ទីកន្លែងដែលពួកគេស្នើសុំឱ្យអ្នកបញ្ចូលពាក្យសម្ងាត់សូមពិនិត្យមើលថាតើអ្នកពិតជាបញ្ចូលវានៅលើគេហទំព័រខាងស្តាំ។ មើលថាមិនមានកម្មវិធីដែលមានគំនិតអាក្រក់នៅលើកុំព្យូទ័រទេ។
  • បើអាចធ្វើបានកុំប្រើលេខសំងាត់របស់អ្នកនៅលើកុំព្យួទ័របរទេស (បើចាំបាច់ធ្វើវានៅក្នុងរបៀប "អនាមិក" របស់កម្មវិធីរុករកហើយថែមទាំងហៅកាន់តែប្រសើរជាងមុននៅលើបណ្តាញវ៉ាយហ្វាយនៅលើអ៊ីនធឺណិតធម្មតា, ជាពិសេសប្រសិនបើនៅទីនោះ មិនមែនជាការអ៊ិនគ្រីប HTTPS ទេនៅពេលភ្ជាប់ទៅគេហទំព័រ។
  • ប្រហែលជាអ្នកមិនគួររក្សាទុកអ្វីដែលសំខាន់បំផុតនោះទេដែលពិតជាតំណាងឱ្យភាពរឹងមាំពាក្យសម្ងាត់នៅលើកុំព្យូទ័រឬតាមអ៊ីនធឺណិត។

អ្វីមួយ​ដូចនេះ។ ខ្ញុំគិតថាខ្ញុំបានគ្រប់គ្រងដើម្បីបង្កើនកម្រិតនៃភាពវឹកវរនេះ។ ខ្ញុំយល់ថាការពិពណ៌នាជាច្រើនហាក់ដូចជាមិនស្រួលនោះអាចមានគំនិតដូចជា "វានឹងត្រូវបានឆ្លងកាត់" ប៉ុន្តែការដាច់ភ្លើងតែមួយគត់នៅពេលដែលរក្សាទុកនូវព័ត៌មានសម្ងាត់វាអាចមានតែអវត្តមានប៉ុណ្ណោះ។ សារៈសំខាន់និងឆន្ទៈរបស់អ្នកចំពោះនាងនឹងក្លាយជាបេតិកភណ្ឌរបស់ភាគីទីបី។

អាន​បន្ថែម