Showing posts with label DIGI. Show all posts
Showing posts with label DIGI. Show all posts

Wednesday, February 22, 2023

Construirea parolelor de acces

Fiecare dintre noi are definite niște conturi la tot felul de aplicații pe Internet, unde am fost obligați să definim un nume de utilizator și o parolă. Crezând că suntem cei mai tari din parcări, când definim numele de utilizator scriem fie numele nevestei noastre, fie numele unui copil, iar ca să fim mai ermetici, punem lângă nume, anul nașterii. De exemplu:
Ionela1980
Razvan2000
Gigi-2001-07-14
Ar fi nume de utilizator, care după mintea noastră n-ar fi ușor de generat de răuvoitorii noștri.
Pentru parole, tot așa, punem un nume de copil, de nepot, de erou de film, de erou de carte, la care adăugăm anul nostru de naștere, la care crezând că am dat lovitura, punem și caractere speciale. De exemplu:
SHAKESPEARE1947***
SHAkeSPEarE1947*$&
Aa_12Bb-65**Cc&&Dd+-Uu
Este la latitudinea noastră cât vrem să apăsăm pe taste, cât vrem să memorăm, cât timp vrem să pierdem până avem acces la ceea ce ne interesează.
Eu voi împărți aplicațiile pe care le accesez în aplicații sensibile, care presupun fluxuri de bani, completări de documente cu acces restricționat și atunci numele de utilizator și parolele vor fi mai complexe, ca nu oricine să aibă acces la fișierele mele. Fiecare cont ca avea numele de utilizator și parola diferite în raport cu celelalte. În cazul aplicațiilor mai puțin pretențioase, voi avea un nume de utilizator și o parolă pentru toate și din timp în timp mă voi îngrijim să le schimb.
Este foarte important ca atunci când primim o parolă generată să o memorăm undeva, pentru a nu ne găsi în situația că nu avem acces la resursele aplicației și mecanismele de a defini o nouă parolă nu sunt deloc simple. Va trebui să ne obișnuim în viitor ca accesul să se realizeze cu amprenta digitală sau cu irisul ochilor noștri.


(22 februarie 2023)

Parolele și managementul lor

Dacă dorim să fim persoane respectabile, pentru a avea acces la diferite resurse, trebuie să avem:
- cont la ENEL,
- cont la VODAFONE,
- cont la RCS&RDS,
- cont la ANAF,
- cont la Primărie,
- cont la DISTRIGAZ,
- cont la FACEBOOK,
- cont la TIC-TOC,
- cont la INSTAGRAM,
- cont la Waze,
- cont la gmail,
- cont la yahoo,
dar accesul este condiționat de tastarea  unui nume de utilizator și a unei parole. Trebuie să lucrăm extrem de ordonat pentru a nu uita nici numele de utilizator și nici parolele. Dacă vrem să fim excentrici, vom da la toate aplicațiile același nume de utilizator și aceeași parolă. Nu va trebui să ne mirăm în cazul în care cineva intră neautorizat pe una dintre aplicații, căci din moment ce știe numele de utilizator și parola, accesul neautorizat se va realiza de la sine pe toate conturile noastre și nu ne va face o mare plăcere.
Cel mai bun lucru este ca pentru fiecare cont accesul să se facă cu un nume de utilizator special și cu o parolă, de asemenea, specială, adică unice. Dar pentru a nu le încurca va trebui să avem notate undeva într-un tabel cu trei coloane:
- numele aplicației,
- numele de utilizator unic,
- parola unică.
Managementul parolelor este o chestiune simplă și constă în a schimba periodic atât numele de utilizator cât și parola de la fiecare cont, adică de a face un alt tabel cu trei coloane. Este necesar ca fiecare tabel cu trei coloane să aibă un titlu și neapărat să scriem data la care am generat numele de utilizator și parolele pentru a nu încurca lucrurile, știut fiin faptul că avem dreptul la trei încercări pentru a avea acces, iar dacă nu am reușit să accesăm resursele aplicației, deja vom avea probleme, căci va trebui să procedăm exact cum ne obligă administratorul aplicației.

(22 februarie 2023)