ಇಂದಿನ ಡಿಜಿಟಲ್ ಯುಗದಲ್ಲಿ ಬ್ಯಾಂಕಿಂಗ್, ಶಾಪಿಂಗ್, ಉದ್ಯೋಗ, ಆರೋಗ್ಯ ಸೇವೆ, ಸಾಮಾಜಿಕ ಜಾಲತಾಣಗಳು ಸೇರಿದಂತೆ ಬಹುತೇಕ ಎಲ್ಲ ಸೇವೆಗಳಿಗೂ ಆನ್ಲೈನ್ ಖಾತೆಗಳು ಅಗತ್ಯವಾಗಿವೆ. ಆದರೆ ಖಾತೆಗಳಿಗೆ ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಬಳಸುವ ವಿಚಾರದಲ್ಲಿ ಹಲವರು ಇನ್ನೂ ನಿರ್ಲಕ್ಷ್ಯ ಮಾಡುತ್ತಿದ್ದಾರೆ.
ಹೆಸರು, ಹುಟ್ಟಿದ ದಿನಾಂಕ, ಸಾಕುಪ್ರಾಣಿಯ ಹೆಸರು, ನೆಚ್ಚಿನ ಕ್ರೀಡಾ ತಂಡ ಅಥವಾ ಒಂದೇ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಹಲವು ಖಾತೆಗಳಿಗೆ ಬಳಸುವುದು ಸುಲಭವೆನಿಸಬಹುದು. ಆದರೆ ಇಂತಹ ಅಭ್ಯಾಸಗಳು ಸೈಬರ್ ದಾಳಿಗೆ ನಿಮ್ಮ ಖಾತೆಗಳನ್ನು ಸುಲಭ ಗುರಿಯಾಗಿಸಬಹುದು.
ಸೈಬರ್ ಸುರಕ್ಷತಾ ತಜ್ಞರ ಪ್ರಕಾರ, ಕೇವಲ ಒಂದು ಚಿಹ್ನೆ ಅಥವಾ ಸಂಖ್ಯೆಯನ್ನು ಸೇರಿಸುವುದರಿಂದ ಪಾಸ್ವರ್ಡ್ ಸುರಕ್ಷಿತವಾಗುವುದಿಲ್ಲ. ಪಾಸ್ವರ್ಡ್ನ ಉದ್ದ, ಪ್ರತಿ ಖಾತೆಗೆ ವಿಭಿನ್ನ ಪಾಸ್ವರ್ಡ್, ಪಾಸ್ವರ್ಡ್ ಮ್ಯಾನೇಜರ್ ಹಾಗೂ ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಆಥೆಂಟಿಕೇಷನ್ (MFA) ಕೂಡ ಬಹಳ ಮುಖ್ಯ.


ಒಂದೇ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಹಲವು ಖಾತೆಗಳಿಗೆ ಬಳಸುವುದು
ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ತಪ್ಪುಗಳಲ್ಲಿ ಇದೂ ಒಂದು. ಒಂದು ವೆಬ್ಸೈಟ್ನ ಪಾಸ್ವರ್ಡ್ ಡೇಟಾ ಸೋರಿಕೆಯಲ್ಲಿ ಸಿಕ್ಕಿಬಿದ್ದರೆ, ಅದೇ ಪಾಸ್ವರ್ಡ್ ಬಳಕೆಯಾಗಿರುವ ನಿಮ್ಮ ಇತರ ಖಾತೆಗಳ ಮೇಲೂ ದಾಳಿ ನಡೆಯಬಹುದು.
ಇದನ್ನು Credential Stuffing ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ. ಆದ್ದರಿಂದ ಪ್ರತಿಯೊಂದು ಪ್ರಮುಖ ಖಾತೆಗೂ ಪ್ರತ್ಯೇಕ ಪಾಸ್ವರ್ಡ್ ಬಳಸುವುದು ಸುರಕ್ಷಿತ.
ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ಪಾಸ್ವರ್ಡ್ ಆಗಿ ಬಳಸುವುದು
ಹುಟ್ಟಿದ ದಿನಾಂಕ, ಕುಟುಂಬದ ಸದಸ್ಯರ ಹೆಸರು, ಸಾಕುಪ್ರಾಣಿಯ ಹೆಸರು ಅಥವಾ ನೆಚ್ಚಿನ ಕ್ರೀಡಾ ತಂಡದ ಹೆಸರನ್ನು ಪಾಸ್ವರ್ಡ್ ಆಗಿ ಬಳಸುವುದು ಅಪಾಯಕಾರಿ.
ಸಾಮಾಜಿಕ ಜಾಲತಾಣಗಳು ಮತ್ತು ಸಾರ್ವಜನಿಕ ಮೂಲಗಳಿಂದ ಇಂತಹ ಮಾಹಿತಿಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಸಾಧ್ಯವಾಗಬಹುದು. ಹೀಗಾಗಿ ಸುಲಭವಾಗಿ ಊಹಿಸಬಹುದಾದ ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ಪಾಸ್ವರ್ಡ್ನಲ್ಲಿ ಬಳಸಬೇಡಿ.

ಹಳೆಯ ಪಾಸ್ವರ್ಡ್ಗೆ ಸಣ್ಣ ಬದಲಾವಣೆ ಮಾಡುವುದು
‘Password123’ ಅನ್ನು ‘Password 123!’ ಎಂದು ಬದಲಾಯಿಸಿದರೆ ಅದು ಬಹಳ ಸುರಕ್ಷಿತವಾಗುತ್ತದೆ ಎಂಬುದು ತಪ್ಪು ಕಲ್ಪನೆ.
ಪಾಸ್ವರ್ಡ್ನಲ್ಲಿ ಕೇವಲ ಒಂದು ಸಂಖ್ಯೆ ಅಥವಾ ಚಿಹ್ನೆ ಸೇರಿಸುವ ಬದಲು, ಉದ್ದವಾದ ಮತ್ತು ವಿಭಿನ್ನ ಪಾಸ್ಫ್ರೇಸ್ಗಳನ್ನು ಬಳಸುವುದು ಹೆಚ್ಚು ಪರಿಣಾಮಕಾರಿ.
ತುಂಬಾ ಚಿಕ್ಕ ಪಾಸ್ವರ್ಡ್ ಬಳಸುವುದು
ಪಾಸ್ವರ್ಡ್ನ ಉದ್ದವೂ ಸುರಕ್ಷತೆಯಲ್ಲಿ ಪ್ರಮುಖ ಪಾತ್ರ ವಹಿಸುತ್ತದೆ. ಪ್ರಸ್ತುತ NIST ಮಾರ್ಗಸೂಚಿಗಳ ಪ್ರಕಾರ, ಒಂದೇ ದೃಢೀಕರಣ ಅಂಶವಾಗಿ ಬಳಸುವ ಪಾಸ್ವರ್ಡ್ ಕನಿಷ್ಠ 15 ಅಕ್ಷರಗಳಷ್ಟು ಉದ್ದವಾಗಿರಬೇಕು.
ಹಲವು ಸಂಬಂಧವಿಲ್ಲದ ಪದಗಳನ್ನು ಸೇರಿಸಿ ರಚಿಸಿದ ನೆನಪಿಡಲು ಸುಲಭವಾದ ಉದ್ದವಾದ ಪಾಸ್ಫ್ರೇಸ್, ಚಿಕ್ಕದಾದ ಸಂಕೀರ್ಣ ಪಾಸ್ವರ್ಡ್ಗಿಂತ ಉತ್ತಮ ಆಯ್ಕೆಯಾಗಬಹುದು.
ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಅಸುರಕ್ಷಿತ ಸ್ಥಳಗಳಲ್ಲಿ ಬರೆಯುವುದು
ಕಂಪ್ಯೂಟರ್ ಪಕ್ಕದಲ್ಲಿರುವ ಕಾಗದದಲ್ಲಿ ಪಾಸ್ವರ್ಡ್ ಬರೆದು ಇಡುವುದು ಅಥವಾ ಮೊಬೈಲ್ನ ಸುಲಭವಾಗಿ ಪ್ರವೇಶಿಸಬಹುದಾದ ನೋಟ್ಸ್ನಲ್ಲಿ ಉಳಿಸುವುದು ಕೂಡ ಅಪಾಯಕಾರಿಯಾಗಬಹುದು.
ಇದಕ್ಕೆ ಬದಲಾಗಿ Password Manager ಬಳಸಬಹುದು. ಇದು ಪ್ರತಿ ಖಾತೆಗೆ ವಿಭಿನ್ನ ಹಾಗೂ ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ರಚಿಸಿ ಸುರಕ್ಷಿತವಾಗಿ ಸಂಗ್ರಹಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
Multi-Factor Authentication (MFA) ನಿರ್ಲಕ್ಷಿಸುವುದು
ಬಲವಾದ ಪಾಸ್ವರ್ಡ್ ಇದ್ದರೂ ಖಾತೆ ಸಂಪೂರ್ಣ ಸುರಕ್ಷಿತ ಎಂದು ಭಾವಿಸುವುದು ಸರಿಯಲ್ಲ. ಫಿಶಿಂಗ್ ದಾಳಿಗಳ ಮೂಲಕ ಪಾಸ್ವರ್ಡ್ ಕದಿಯುವ ಸಾಧ್ಯತೆಯಿದೆ.
ಇಂತಹ ಸಂದರ್ಭದಲ್ಲಿ MFA ಹೆಚ್ಚುವರಿ ಭದ್ರತಾ ಪದರವಾಗಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ. ಪಾಸ್ವರ್ಡ್ ಜೊತೆಗೆ ಮತ್ತೊಂದು ದೃಢೀಕರಣ ವಿಧಾನವನ್ನು ಕೇಳುವುದರಿಂದ ಖಾತೆಯ ಸುರಕ್ಷತೆ ಹೆಚ್ಚುತ್ತದೆ.
ಇದರ ಜೊತೆಗೆ Passkeys ಕೂಡ ಪಾಸ್ವರ್ಡ್ಗಳಿಗೆ ಪರ್ಯಾಯವಾಗಿ ವೇಗವಾಗಿ ಬೆಳೆಯುತ್ತಿವೆ. ಇವು ಸಾಧನದಲ್ಲಿ ಸಂಗ್ರಹವಾಗಿರುವ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕ್ರೆಡೆನ್ಷಿಯಲ್ಗಳನ್ನು ಬಳಸುತ್ತವೆ ಮತ್ತು ಫಿಂಗರ್ಪ್ರಿಂಟ್, ಮುಖ ಗುರುತಿಸುವಿಕೆ ಅಥವಾ ಸಾಧನದ PIN ಮೂಲಕ ಅನ್ಲಾಕ್ ಮಾಡಬಹುದು.
ಕಾರಣವಿಲ್ಲದೆ ಪದೇಪದೇ ಪಾಸ್ವರ್ಡ್ ಬದಲಾಯಿಸುವುದು
ಹಳೆಯ ಕಾಲದಿಂದಲೂ ನಿಯಮಿತವಾಗಿ ಪಾಸ್ವರ್ಡ್ ಬದಲಾಯಿಸುವಂತೆ ಸಲಹೆ ನೀಡಲಾಗುತ್ತಿತ್ತು. ಆದರೆ ಪ್ರಸ್ತುತ NIST ಮಾರ್ಗಸೂಚಿಗಳ ಪ್ರಕಾರ, ಪಾಸ್ವರ್ಡ್ ಸೋರಿಕೆಯಾಗಿದೆ ಎಂಬ ಸಾಕ್ಷ್ಯವಿಲ್ಲದಿದ್ದರೆ ಸೇವಾ ಪೂರೈಕೆದಾರರು ಬಳಕೆದಾರರನ್ನು ನಿರಂತರವಾಗಿ ಪಾಸ್ವರ್ಡ್ ಬದಲಾಯಿಸಲು ಒತ್ತಾಯಿಸಬಾರದು.

ಪದೇಪದೇ ಬದಲಾವಣೆ ಮಾಡುವ ಅಭ್ಯಾಸವು ಬಳಕೆದಾರರು ಹಳೆಯ ಪಾಸ್ವರ್ಡ್ಗೆ ಸಣ್ಣಪುಟ್ಟ ಬದಲಾವಣೆಗಳನ್ನು ಮಾಡುವಂತೆ ಮಾಡಬಹುದು. ಆದ್ದರಿಂದ ಸುರಕ್ಷಿತ, ಉದ್ದವಾದ ಮತ್ತು ಪ್ರತಿಯೊಂದು ಖಾತೆಗೂ ವಿಭಿನ್ನ ಪಾಸ್ವರ್ಡ್ ಬಳಸುವುದು ಹೆಚ್ಚು ಮುಖ್ಯ.
ಖಾತೆ ಸುರಕ್ಷತೆಗೆ ಏನು ಮಾಡಬೇಕು?
ಪ್ರತಿಯೊಂದು ಖಾತೆಗೂ ವಿಭಿನ್ನ ಪಾಸ್ವರ್ಡ್ ಬಳಸಿ.
ಉದ್ದವಾದ ಪಾಸ್ಫ್ರೇಸ್ಗಳನ್ನು ಆಯ್ಕೆ ಮಾಡಿ.
ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ಪಾಸ್ವರ್ಡ್ನಲ್ಲಿ ಬಳಸಬೇಡಿ.
Password Manager ಬಳಸಿ.
ಲಭ್ಯವಿರುವ ಕಡೆ MFA ಸಕ್ರಿಯಗೊಳಿಸಿ.
ಪಾಸ್ವರ್ಡ್ ಸೋರಿಕೆಯಾದರೆ ತಕ್ಷಣ ಬದಲಾಯಿಸಿ.
ಸಾಧ್ಯವಾದಲ್ಲಿ Passkeys ಬಳಸಿ.
ಒಟ್ಟಿನಲ್ಲಿ, ಪಾಸ್ವರ್ಡ್ ಸುರಕ್ಷತೆ ಎಂದರೆ ಕೇವಲ ಒಂದು ಸಂಖ್ಯೆ ಅಥವಾ ಚಿಹ್ನೆ ಸೇರಿಸುವುದಲ್ಲ. ಉದ್ದ, ವಿಶಿಷ್ಟತೆ, ಸುರಕ್ಷಿತ ಸಂಗ್ರಹಣೆ ಮತ್ತು ಹೆಚ್ಚುವರಿ ದೃಢೀಕರಣ ಕ್ರಮಗಳ ಸಂಯೋಜನೆಯೇ ನಿಮ್ಮ ಆನ್ಲೈನ್ ಖಾತೆಗಳಿಗೆ ಉತ್ತಮ ರಕ್ಷಣೆ ನೀಡುತ್ತದೆ.
















