الإجابة المختصرة: نعم. نحن لا نجمع كلمات المرور التي تدخلها في هذا الموقع أو نخزنها. (تابع القراءة لمعرفة المزيد من المعلومات والتفاصيل التقنية.)
كيف يمكنني التأكد من أنه آمن؟
بادئ ذي بدء، سنفسر كيفية عمل الموقع. نحن نستخدم حلين من جهتين خارجيتين للتحقق من كلمات المرور. سمعة كل منهما ممتازة في الوسط الأمني السيبراني.
الحل الأول عبارة عن خوارزمية نستخدمها للتحقق من مقاومة كلمات المرور لهجمات القوة العمياء. وتتيح لنا هذه الأداة بسرعة حساب الوقت التقريبي المستغرق لاكتشاف كلمة المرور بالقوة العمياء على جهاز كمبيوتر عادي. تضع هذه الخوارزمية في الاعتبار استخدام القواميس وقوائم توليفات الحروف الشائعة باللغة الإنجليزية. اطمئن، كلمة المرور التي تدخلها لا يتم إرسالها أو حفظها في أي مكان.
الحل الثاني هو Have I Been Pwned, الذي يطابق كلمة المرور المدخلة مقابل قواعد بيانات الحسابات المتسربة. لقد تم إنشاء Have I Pwned من قبل خبير الأمن السيبراني الشهير تروي هانت ، وأصبح معيار الصناعة الفعلي في السنوات الأخيرة لفحص كلمات المرور وحسابات التسرب. يستضيف الموقع واحدة من أكثر المجموعات الشاملة والمحدثة بانتظام للحسابات المتسربة في العالم
.
هل Have I Been Pwned يحص كلمات السر للمستخدمين سرًا؟ من المستبعد جدًا ، ولكن فقط في حالة أننا لا نسلم كلمة المرور التي تدخلها مباشرةً. بدلاً من ذلك ، نستخدم ما يسمى بتجزئة كلمة المرور - وهي قيمة مشفرة يمكن استخدامها للتحقق من وجود إدخال قاعدة بيانات ، ولكن ليس لحساب كلمة المرور نفسها (على الأقل ، ليس بدون صعوبة بالغة)اعرف المزيد.
الأكثر من هذا، نتحقق بانتظام من أمان موقعنا ونستخدم نقل البيانات الآمن (SSL/TLS).
قد تعرض عليك بعض المتصفحات حفظ كلمة المرور التي تدخلها على الموقع، أو أنك تستخدم كلمة مرور محفوظة بالفعل مسبقًا لهذا النطاق(على سبيل المثال، .(My Kasperskyلا نوصي بحفظ كلمات المرور في المتصفح، لأنها ليست طريقة التخزين الموثوق بها.
ماذا لو لم أصدقكم؟
حسنًا، لنفترض جدلاً أنه، بالرغم من الإجراءات الأمنية المذكورة أعلاه، يمكن لأي شخص اعتراض كلمة المرور التي أدخلتها. ليستخدمها، عليه أيضًا معرفة اسم المستخدم. ومن دونه تصبح كلمة المرور بلا فائدة.
الأمر يشبه فقدان مفتاح منزلك في مكان ما على طريق سريع مزدحم في دولة أخرى. ما لم يكن مع المفتاح ورقة عليها عنوانك أو أي وسيلة تعريف أخرى، لا يمثل فقدان المفتاح خطرًا على أمن منزلك. الأمر ذاته بالنسبة لكلمات المرور.
للتأكد من عدم الكشف عن هويتك ، قم بزيارة الموقع في incognito mode (جميع برامج التصفح الشهيرة تدعمه). ومن الجيد استخدام VPN.
كيفية إنشاء كلمة مرور قوية
فيما يلي كيفية إنشاء كلمة مرور غير قابلة للاختراق:
أولاً، اجعلها طويلة، 8 حرفًا على الأقل ولكن من الأفضل أن تكون أطول.
ثانيًا، استخدم مزيجًا جيدًا من الأحرف. تتكون كلمة المرور الجيدة من مجموعة متنوعة من الأحرف الكبيرة والصغيرة والأرقام والرموز الخاصة. يُصَعِّب هذا من توقعها، وبالتالي يصبح اكتشافها أصعب.
ثالثًا، تأكد من أنه يمكنك تذكرها. تتساوى كلمة المرور السهلة 12345-humpty-dumpty-satonthe-firewall مع التوليفة الصعبة ?Y]G9gWJ48zYkFBc@{nKw!’q في قواعد الذاكرة أو اختراع نظامك الخاص .
رابعًا، اجعلها فريدة. قم بإنشاء كلمة مرور جديدة لكل خدمة تستخدمها. وبهذه الطريقة إذا تم تسريب واحدة، فلن تحتاج إلى تغيير كل كلمات المرور الأخرى.
ولتفادي الحاجة إلى تذكر العديد من كلمات المرور وتسجيل الدخول في كل مرة، استخدم برنامج مدير كلمات مرور. على سبيل المثال، جرِّب Kaspersky Password Manager
قم بتمكين المصادقة ثنائية العوامل أينما أمكن. وهكذا، سيحتاج المهاجم إلى رمز يُستخدم لمرة واحدة بالإضافة إلى اسم المستخدم وكلمة المرور لتسجيل الدخول إلى حسابك. يمكنك استلام هذا الرمز عبر رسالة نصية أو تكوينه في تطبيق مصادقة (على سبيل المثال، Google Authenticator). تتيح لك بعض المواقع استخدام جهاز للمصادقة (على سبيل المثال، YubiKey) كعامل ثاني. اقرأ المزيد حول المصادقة ثنائية العوامل في هذين المنشورين: (https://www.kaspersky.com/blog/what_is_two_factor_authentication/5036/ and https://www.kaspersky.com/blog/2fa-practical-guide/24219/).
تحقق من أين ومتى تم الوصول إلى حسابك. تتيح لك العديد من المواقع والتطبيقات عرض تاريخ تسجيل الدخول الخاص بك، ومعرفة مكان تسجيل الدخول الحالي، وإذا كنت تشك في أن أحدهم قام بتسجيل الدخول إلى حسابك من جهاز غير مألوف، فقم بتسجيل الخروج (إن لزم الأمر) وتغيير كلمة المرور لضمان أمن الحساب.
اختر بعناية المعلومات الأمنية لاستعادة الوصول إلى حسابك. ولا تستخدم إجابات لأسئلة مقيدة يمكن لأي شخص البحث عنها بواسطة google أو تخمينها أو إجابات قد تنساها أنت.