2019 januárjában újabb gigantikus, felhasználói adatokat tartalmazó adatbázis került közkézre. Ez az adatbázis 700 milliónál (!) több felhasználói adatot tartalmaz. Itt tudod ellenőrizni, hogy érintett vagy-e.
Ennek alkalmából most pár ötlet következik, hogy mit lehet tenni az ilyen esetekre felkészülésképpen.
Ha csak kipróbálnál valamit
Kipróbálnál egy weboldalt, webes szolgáltatást? Akkor első körben ne add meg az igazi email címed, használj valamilyen eldobható címet. Videó erről itt. A legjobb módja talán a Burner Emails, amely böngésző kiegészítő formájában teszi lehetővé az eldobható címek készítését. Sőt, egy email mezőbe jobb egérrel kattintva rögtön kérhető egy cím. Részletes bemutatóért kattints ide.
Használj egyedi jelszavakat
Bizonyára kényelmes mindenhol ugyanazt a jelszót használni, azonban korántsem biztonságos, mondhatni hogy durva biztonsági problémát jelent. Hiszen nem tudhatod, hogy az adott weboldal milyen formában tárolja el a jelszavakat, lehet hogy még titkosítva sincs, vagy csak gyengén (és a titkosítás sem feltétlenül garancia semmire). Így ha illetéktelenek megszerzik a felhasználói adatokat, akkor az összes weboldalra bejuthatnak, ahol regisztrálva vagy.
Ha pedig csak kipróbálnál egy weboldalt, akkor meg főleg ne add meg a máshol is használt jelszavad.
Használj jelszó kezelőt, ha gondot okoz megjegyezni a jelszavakat.
Használhatsz több email címet
Nem rossz megoldás az sem, hogy a kritikusan fontos dolgokhoz használsz egy email címet, míg a kevésbé fontosakhoz egy másikat.
Az emailhez tartozó jelszó legyen egyedi
Az email címed az utolsó védelmi vonal, ha megszerzik a felhasználói adataidat, hiszen az email címed birtokában még tehetsz valamit. De ha az emailhez tartozó jelszó ugyanaz, mint amit máshol használsz, akkor ezt is elveszítheted, így erősen ellenjavallott, hogy ugyanaz legyen.
Kétlépcsős, két faktoros azonosítás
Jelentős biztonságot ad a kétlépcsős azonosítás, hiszen minden műveletnél (bejelentkezés, adatok módosítása, stb.) egy extra lépés szükséges a jogosultság igazolására. Ez történhet email, SMS formájában, mobil alkalmazással is. Vagyis megvéd még akkor is, ha a felhasználói adataid illetéktelenek kezébe kerültek (az email esetén persze csak akkor, ha az email címhez tartozó jelszó egyedi).