Şifre Güvenliği


sifre_guvenligi

Özel kurum ve kuruluşlarla her türlü bağlantınızı ağlar üzerinden kuruyorsunuz. Okulunuzda olan bitenle ilgili pek çok resmi duyuruya direkt internet üzerinden erişiyorsunuz. Hatta kamu kurumları ile de ağ üzerinden iletişime geçmeye başladığınız zamanlarda fiilen elektronik vatandaşlığınız ilan edildi. Yedi milyarlık dünyanın açlıkla ve susuzlukla baş etmeye çalışan üç buçuk milyarlık diğer yarısını saymazsak artık dijital gölgelerinizle varsınız diyebiliriz.

Bu durumun istemli boyutunun geldiği noktadan zaten hepimiz haberdarız: Artık sosyal ağlarda ilkokul ve anaokulu öğrencisi kardeşlerimiz de sıklıkla boy gösteriyor.

Teknoloji alanının en pasif üyeleri bile üç beş farklı platformda hesap sahibi olmak zorunda bırakıldı, Facebook hesabınız yoksa ders notları paylaşamadığınız ve duyuruları takip edemediğiniz bir dönemde sebep aramak gereksiz.

Bu gelişmelerin getirdiği tartışmalardan birisi sanal dünyadaki güvenliğiniz iken en sık kulağınıza gelen tavsiyeler muhtemelen şifrenizin güvenlik derecesi üzerinedir. Şifreniz, çoğu zaman sahip olduğunuz tek kalkan. Onu kaybederseniz, sizden başka hiç kimse bunun sonuçlarının sorumluluğunu üstlenmiyor (sonuçlar hangi boyutta olursa olsun).

Ne yaparsanız yapın güvende değilsiniz, ancak güvenlik seviyenizi yukarı çekmek için uygulayabileceğiniz birkaç standart önlemi kısaca açıklamaya çalıştım:

Her hesabınızın şifresi farklı olmalı. Üye olduğunuz bir forumda kullandığınız şifre ile o foruma üye olurken kullandığınız e-posta adresinizin şifresi aynı ise, forumdaki şifreler çalındığında e-posta adresinizin de sömürülmesi için her yolu açmışsınız demektir, yaşanmış örnekleri bulunmaktadır. İnternet bankacılığı şifreniz gibi en hayati olanlar kesinlikle ve kesinlikle farklı olmalıdır. Birkaç karakteri not etmeye veya ezberlemeye üşenirseniz çok ağır faturalarla karşılaşabilirsiniz. üstelik bankalar hiçbir sorumluluk kabul etmez, kabul etmemekte de haklıdırlar. Yine bunu ihmal eden insanların hesaplarından toplamda milyonlarca doların kaçırıldığı örneklere kısa araştırmalarla kolayca bulabilirsiniz.

Şifreleriniz monoton olmamalı. Kullandığınız sistemin size izin verdiği kadar çeşitli karaktere şifrenizde yer vermelisiniz ve şifreleriniz 12345 gibi bir dönemin tuş kilidi kodlarına benzememeli. Büyük harfler ve küçük harfler kullanın, sayıları da ekleyin, ! , ? gibi noktalama işaretleri kullanın, @ # gibi sembollerden yararlanın. HAKAN1989 yerine h@KAn!g%9. gibi egzotik biçimler deneyin, mümkünse şifrenizi uzatın.

Şifrenizi bilgisayarınızda saklamayın. Bilgisayar kabul edilebilecek hiçbir cihazda saklamayın: telefon, tablet vs. İster metin belgesi, ister word belgesi, ister fotoğraf halinde tutun, isterseniz 10 tane abidik gubidik isim taşıyan klasöre iç içe atıp sıkıştırın, çözülebilirliğini engelleyemezsiniz.

Hesaplarınıza giriş yaptığınız cihazlardan emin olun. USB belleği lekelenmesin isteyen arkadaşlarımız nasıl her bilgisayara takmıyorsa belleklerini, siz de her gördüğünüz yerde mecbur bile değilken atılıp bir şeylere bakacağım diye tutturmayın. Yapacaksanız da en azından kullanacağınız bilgisayarda ortalama güvenlik tedbirlerinin alındığından emin olun. Kullandığınız yazılımların orijinal ve güncel olmasına dikkat edin. Özellikle internet bankacılığından yararlanırken kullandığınız işletim sistemi kopyasının lisansından tutun tarayıcınızın güncelliğine kadar kontrol edin.

Sosyal ağlarda ve telefonunuzda her uygulamaya kafanıza göre izin vermeyin. Uygulamalar en zayıf noktalarınızdan biridir, kullanmadığınız uygulamaları kaldırın.

Şifrelerinizi belirli aralıklarla değiştirin. Bu ifade şifrenizi tam olarak belirli zaman aralıklarında değiştirmenizi değil, bu uygulamayı bir sürekliliğe oturtmanızı vurgulamaktadır. Bazı sistemler size bunu otomatik olarak önerir, mesela Outlook amca “72 günde bir değiştirmek ister misiniz?” der.

outlook

Bu tavsiyeyi hayata geçirmek için gerekli araç gereçler: defter, tükenmez kalem.

Uygun insani nitelikler: sabır.

Abaküsün ağ üzerinden ele geçirilebilecek bir bilgisayar olmadığı gerçeğinden yola çıkıyoruz.

Bir defter alın, sahip olduğunuz hesapların şifrelerini güvenli bir bilgisayardan, özellikle kendi bilgisayarınızdan değiştirin ve yeni şifrelerinizi bir sayfaya not edin. Yanına değiştirme tarihinizi de eklemeyi unutmayın. Kabaca iki ayda bir bunu tekrar etmeye çalışın.

Şifrenizi ilk girişte yanlış girin. Alışkanlıklarınıza bu tür ufak bir detay ekleyerek standart tedbirlerinizi bir basamak yukarı çekebilirsiniz. Cihazınız temiz değil ise, şifreleriniz birtakım yazılımlar tarafından siz tuşlarken algılanabilmektedir. Şifrenizi ilk seferde yanlış tuşlayın, sonra doğru girerek devam edin.

Not etmek üzerine bir not: Bu aynı zamanda, eğer şifreleriniz sayıca fazlaysa, her biri farklı da olacağından kaybetmemek açısından iyi bir yoldur. Eğer hepsi birbirinden farklı bütün şifrelerinizi ezberlemeyi de düşünürseniz, bunun başarısı kanıtlanmış bir beyin jimnastiği olduğunu unutmayın.

“Aman peşimde CIA mi var sanki?” diyorsanız uğraşmayabilirsiniz.

Umarım faydalı bir derlemedir.


Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

This site uses Akismet to reduce spam. Learn how your comment data is processed.