Sử dụng trình quản lý mật khẩu

Mật khẩu mạnh có đặc điểm dài hơn 8 ký tự, khó đoán, chứa nhiều loại ký tự, số và ký hiệu đặc biệt. Những mật khẩu tốt có thể khó nhớ, đặc biệt nếu người dùng sử dụng thông tin đăng nhập riêng biệt cho các trang web khác nhau (phương pháp được khuyến nghị). Đây là lý do mà trình quản lý mật khẩu ra đời.

Trình quản lý mật khẩu đáng tin cậy như 1Password hoặc LastPass có thể tạo và lưu trữ các mật khẩu dài, mạnh và an toàn cho người dùng, ngay cả trên máy tính hay điện thoại.

Tuy nhiên, người dùng vẫn cần ghi nhớ một mật khẩu chính duy nhất để mở khóa tất cả các mật khẩu khác. Do vậy, hãy đảm bảo rằng mật khẩu chính là mạnh nhất có thể (dưới đây sẽ có các hướng dẫn cụ thể).

Thực tế, trình duyệt như Chrome và Firefox cũng có trình quản lý mật khẩu. Tuy nhiên, trang tin TechRepublic lại bày tỏ sự lo ngại về cách các trình duyệt này đảm bảo an toàn cho những mật khẩu lưu trữ và khuyến khích sử dụng ứng dụng chuyên dụng thay thế.

{keywords}
Dù có lộ mật khẩu hay không, người dùng vẫn nên thường xuyên thay đổi password các loại tài khoản để đảm bảo an toàn.

Ghi thông tin đăng nhập ra giấy

Các chuyên gia bảo mật hàng đầu như tổ chức quốc tế bảo vệ quyền lợi số (Electronic Frontier Foundation - EFF) đã khuyến cáo rằng, giữ thông tin đăng nhập trên giấy hoặc sổ ghi chú là một cách hữu hiệu để theo dõi thông tin đăng nhập.

Lưu ý, giấy được nhắc đến là giấy thực sự theo cách truyền thống, không phải tài liệu điện tử như tệp Word hay bảng tính Google, bởi vì nếu một ai đó truy cập máy tính hay tài khoản online của người dùng, họ cũng có thể truy cập các file điện tử ghi thông tin mật khẩu.

Tất nhiên, cũng có thể có người đột nhập và lấy được mật khẩu ghi trên giấy, nhưng điều này thường ít xảy ra hơn. Ở công ty hay ở nhà, cần giữ giấy ghi mật khẩu ở nơi an toàn. Giới hạn số người biết nơi để giấy ghi mật khẩu, đặc biệt là thông tin đăng nhập các trang web tài chính.

Phát hiện mật khẩu đã bị lộ hay chưa?

Người dùng khó có thể hoàn toàn ngăn chặn việc mật khẩu khỏi rò rỉ ra ngoài, có thể là qua sự cố rò rỉ thông tin, hoặc qua một tấn công độc hại. Nhưng người dùng có thể kiểm tra các dấu hiệu cho thấy tài khoản có thể bị xâm phạm bất cứ lúc nào.

Công cụ Firefox Monitor của Mozilla và Password Checkup của Google có thể cho thấy địa chỉ email và mật khẩu nào của người dùng có thể bị xâm nhập trong các sự cố rò rỉ thông tin. Từ đó, người dùng biết khi nào cần có những biện pháp hành động thích hợp.

Tránh dùng từ và tổ hợp ký tự phổ biến

Mục đích trong việc tạo mật khẩu mạnh là để thiết lập một mật khẩu mà không ai khác có thể biết hoặc dễ dàng đoán được, như tránh xa các cụm từ phổ biến như "password",  "mypassword" và các dãy kí tự dễ đoán như "qwerty" hay "thequickbrownfox".

Ngoài ra, tránh sử dụng tên, biệt danh của chính mìn, ngày sinh hay ngày kỷ niệm, tên đường phố hay bất cứ thứ gì liên quan đến người dùng mà ai đó có thể tìm thấy từ phương tiện truyền thông, hay từ những cuộc trò chuyện giữa người dùng với một người lạ.

Không tái sử dụng mật khẩu

Cần luôn lưu ý rằng, việc tái sử sụng mật khẩu cho nhiều tài khoản khác nhau là một điều nguy hại. Nếu ai đó có được mật khẩu tái sử dụng trên một tài khoản của người dùng, họ có thể sử dụng cho các tài khoản khác mà người dùng tái sử dụng mật khẩu đó.

Việc sửa đổi mật khẩu gốc bằng cách thêm tiền tố hoặc hậu tố cũng sẽ dẫn đến mối đe dọa tương tự. Ví dụ như PasswordOne, PasswordTwo, cả hai mật khẩu này đều kém an toàn.

Cách tự bảo vệ dữ liệu cá nhân

Xu hướng tấn công mạng để khai thác thông tin cá nhân của người dùng, ngày càng trở nên phổ biến hơn. Để tránh trở thành nạn nhân của mã độc, người dùng cần cảnh giác, xem kỹ nguồn gốc các email nhận được trước khi tương tác. 

Tuyệt đối không click vào các đường link hay tải về những tập tin không rõ nguồn gốc. Điều này cũng được áp dụng đối với cả các đường link được chia sẻ trên những trang mạng xã hội. 

Cách tốt nhất để bảo vệ dữ liệu cá nhân là người dùng cần thận trọng trong việc cung cấp thông tin cá nhân, thông tin thanh toán của mình cho các dịch vụ trên mạng. 

Để đảm bảo an toàn thông tin, người dùng cần chủ động lựa chọn các dịch vụ thanh toán trực tuyến đã được xác thực và tin dùng bởi cộng đồng, được xác nhận đảm bảo của Bộ Công Thương và Bộ Thông tin & Truyền thông.

Bên cạnh đó, tuyệt đối không cung cấp thông tin trên các website không có biểu tượng kết nối an toàn (hình ổ khóa đặt phía góc trái, cạnh địa chỉ trang web).

Ngoài việc thường xuyên thay đổi mật khẩu, người dùng cũng cần đặt nhiều mật khẩu khác nhau cho các loại tài khoản khác nhau. Điều này là để tránh trường hợp để "tất cả trứng trong cùng một giỏ". Cách này sẽ giúp giảm thiểu thiệt hại trong trường hợp chẳng may dữ liệu cá nhân bị đánh cắp.

Duy Khánh