Biztonsági tanácsok

Megfelelően biztonságos jelszó választás

Az a jelszó biztonságos, amit nehéz másoknak megtippelni vagy amit egy erre alkalmas automatikus program nehezen talál ki, de te mégis könnyen emlékszel rá. Például lehet benne lakóház kaputelefon-kód, céges belépőkártya száma, útlevélszám, karóra vagy mobil gyári száma stb., amire amúgy is szükséges emlékezni vagy csak mindig kéznél van.

A biztonságos jelszó:

  • legyen megfelelő hosszúságú (5-8 karakter között)
  • ne legyen, vagy ne hasonlítson szótári (magyar vagy egyéb nyelvek) szavakra (pl. alma, elefánt stb.), de ne legyen egyszerű karaktersor sem (pl. abcdef, 123456 stb.), illetve ne legyen a billentyűzet sorban egymásután következő billentyűi (pl. qwertz, asdf stb.)
  • ne utaljon közvetlenül a felhasználóra (ne legyen a felhasználó neve, beceneve, születési dátuma, lakcíme, stb.)
  • álljon két- vagy többféle karaktertípusból:
    • kisbetű
    • nagybetű
    • szám
    • speciális karakterek, írásjelek ( ' ~ ! @ # $ % ^ & * - + = | ( ) { } [ ] : ; " < > , . ? / )

Ha ezeket a tanácsokat megfogadod, sok bosszúságtól óvhatod meg magad.

Tartsd titokban a jelszavad!

A jelszavadat soha senkinek ne áruld el, vagy ha erre mégis sor kerül, akkor a következő belépést követően változtasd meg.

Használd a Kijelentkezés gombot!

Az iWiW és minden hasonló oldal, melyhez belépés (név és jelszó) szükséges, úgy működik, hogy a rendszer egy bizonyos idő letelte után, ha az oldalon nem kattintasz sehova, kiléptet és a további használathoz újra be kell lépned. Ez az ún. biztonsági időkorlát. Ha használod az oldalt és felállsz a gép mellől, bárki más odaülve hozzáfér az iWiW-es adatlapodhoz. Ezt megelőzendő, használd a Kijelentkezés gombot, így a biztonsági időkorlát azonnal letelik és következőre ismét csak a megfelelő jelszó megadásával érhető el az adatlapod. A Kijelentkezés gomb használata különösen fontos olyan helyeken, ahol sokan használnak egy-egy számítógépet, pl. internet kávézókban, iskolai géptermekben, közösségi házakban, kollégiumokban stb.

Használd a titkosított belépést!

A titkosított belépés azt jelenti, hogy amikor beírod a belépéshez szükséges e-mail címed és jelszavad az adatok titkosítva kerülnek elküldésre az iWiW szerverei felé, megelőzendő azt, hogy valaki sikeresen „hallgassa le” jelszavak után halászva az internetes kapcsolatot (akár kábeles, akár vezeték nélküli). Ez különösen fontos lehet olyan vezeték nélküli internet használatakor, mely eleve nem titkosított, vagy ott, ahol az internetes hálózathoz sokan hozzáférnek (internet kávézókban, kollégiumokban, iskolákban stb.).

A titkosított belépés használatához pipáld be a kis négyzetet a belépő oldalon.

Böngésző által ajánlott jelszó megjegyzés

Bár ez egy rendkívül kényelmes funkciója az egyes böngészőknek, sok veszélye van. Az egyik, hogy azon gépen, ahol ezt beállítod, bárki hozzáférhet az iWiW-es adatlapodhoz. A másik, hogy egy idő után elképzelhető, hogy elfelejted a jelszavad és emiatt a későbbiekben sok problémád adódhat (pl. más gépen nem tudsz belépni, a régi jelszó hiányában nem tudod megváltoztatni sem az e-mail címed, sem a jelszavad stb.)

Nyilvános és olyan helyeken, ahol egy számítógéphez többen hozzáférnek soha ne használd a böngésző jelszó megjegyzése funkcióját.

Használat nyilvános helyeken

  • Mindig használd a titkosított belépést
  • Mindig kattints a Kijelentkezés gombra miután befejezted az iWiW-en a böngészést.
  • Soha ne hagyd, hogy a böngésző megjegyezze a jelszavad. Ezt a lehetőséget általában automatikusan ajánlja a böngésző, Internet Explorer és Firefox esetében is.

Adathalászat

Az adathalászat (phishing) egyik klasszikus formája, hogy az iWiW-es belépő oldalt egy másik szerverre másolják fel. Itt, a belépés alkalmával eltárolják a e-mail címed és a hozzá tartozó jelszót, majd egy hibaoldalra jutsz, mintha valami nem működne a rendszerben. Az innen továbbmutató link már az igazi iWiW belépő oldalra visz.

Ezt úgy lehet megelőzni, hogy mindig meggyőződsz arról, hogy a böngésző cím sorában valóban az iWiW egyik hivatalos domain neve szerepel. Ezek a következők lehetnek:

iwiw.hu, iwiw.net, iwiw.org

Ha figyelmetlenségből egy ilyen adathalász oldalon mégis megadtad a jelszavadat, adataid biztonsága érdekében lehetőleg mielőbb lépj be az igazi iWiW oldalra, és változtass jelszót a Profil menüpont alatt.