Avatar billede LiseM Novice
19. oktober 2009 - 22:45 Der er 12 kommentarer og
1 løsning

Password "i praksis"

Jeg har læst artiklerne om passwords - hvordan man opbygger og hvordan hackere hacker. Og jeg har fået gode inputs til, hvordan man opbygger et password bedst muligt.

Jeg har ikke forstået det hele - det gør "vi amatører" nok ikke. Så jeg har nogle spørgsmål.

Typisk har vi jo brug for passwords mange forskellige steder: digital signatur, e-bank, eksperten.dk, forskellige steder som vi handler etc.

Principielt er det vel bedst at have forskellige passwords alle de steder, hvor vi har brug for dem. Men i praksis er det noget urealistisk - specielt, når det er uhensigtsmæssigt at skrive sine passwords ned. Så de skal altså være i "huskeren".

Hvordan gør man lige i praksis? Et fælles password (som man så bestræber så på at huske) eller flere? Hvordan husker man lige alle de steder, hvor der skal skiftes password med jævne mellemrum? Har man en fil, hvor der står, hvilke steder, man har password til og skifter alle samtidigt eller hvad?
Avatar billede johnstigers Seniormester
19. oktober 2009 - 23:01 #1
Jeg bruger aldrig samme password, men der er sammenhæng, for mig, mellem de valgte passwords.

For andre brugere vil det ikke give mening, da passwords ikke har åbenlys relevans til hinanden.

Håber du kan se hvad jeg mener :)
Avatar billede ebusiness Nybegynder
19. oktober 2009 - 23:33 #2
Sørg for unikke og komplicerede kodeord til netbank, email, digital signatur og andre kritiske ting. Så kan du anlægge en lidt mere afslappet tilgang til mindre kritiske ting.
Avatar billede off-line Nybegynder
20. oktober 2009 - 00:19 #3
Det kommer jo an på om det er en katastrofe hvis nogen finder
ud af ens password. På Eksperten og mange andre steder, kan man
sagtens bruge det samme password, og så have et særligt til det
som absolut ikke må opdages.
Man kan sagtens have et kompliceret password, når bare man kan
associere til det. Metoden er f.eks.
Dbedp3shrh (Der bor en dame på 3die sal hun har rødt hår)
Eller: HCAbfi1805 (HC Andersen blev født i 1805)
Man finder bare på et eller andet, man kan huske. Hvis man derimod
finder på noget uden sammenhæng, er muligheden stor for at glemme
det fuldstændigt.
Avatar billede arne_v Ekspert
20. oktober 2009 - 04:23 #4
Der er forskellige approaches:
1) et forskelligt password for hvert sted (hvis ens hukommelse i forhold til antal passwords der skal huskes kan klare det)
2) et forskelligt password for hvert sted gemt i et password opbevarings sted beskyttet med et master password
3) et forskelligt password for alle de vigtige steder og et mindre antal passwords som genbruges på mindre vigtige steder

Man skal huske at system administrator på stedet plus de hackere der hacker sig ind på et sted får adgang til alle de steder, hvor man har brugt samme password.
Avatar billede LiseM Novice
20. oktober 2009 - 17:38 #5
Foreløbig tak for alle svar. arne_v rammer tættest på et svar, som jeg kan bruge. Men indrømmet: mit spørgsmål var ikke særligt præcist formuleret.


Så jeg går nok efter arne_v's approach nr. 2. Men er det så en passwordbeskyttet fil gemt på egen pc eller en fil gemt i e-boks, google mail eller noget helt tredie? Lige netop den fil skal vel beskyttes med et ekstra-ekstra hard core password..
Avatar billede off-line Nybegynder
20. oktober 2009 - 18:12 #6
Du kan bruge et lille freeware program fra Steganos til at gemme
password i. Det er et note program som er password beskyttet med
AES 256 bit kryptering, altså meget stærk kryptering.
Det kan uden videre kopieres, så man har flere af dem, og man kan
give dem det navn man ønsker som feks. "Passwords"
Det kan tages ned fra deres hjemmeside, men så skal man registrere
sig, så hvis du er interesseret, kan det hentes her i stedet.
Det hedder "LOCK NOTE"
http://peecee.dk/upload/listing
Avatar billede arne_v Ekspert
20. oktober 2009 - 20:00 #7
Der skal helt klart et godt password på. Så godt et password at det bliver til en passphrase.
Avatar billede off-line Nybegynder
20. oktober 2009 - 20:37 #8
Ja det er helt klart. Et krypteringssystem er ikke meget værd
med et svagt password. Jeg har læst, og nogle er så naive som:
2468 eller Helene og den slags. Jeg vil mene at der skal mindst
8 tegn helst flere. Med både store og små bogstaver plus tal.
Jeg har som centralt password , der hvor jeg har de andre, hele
26 tegn. Men til Eksperten og mail bare de samme 8.
Avatar billede LiseM Novice
21. oktober 2009 - 22:47 #9
Så har jeg vist fundet min løsning. arne_v og off-line: svar venligst. Og tak til alle. Mvh LiseM
Avatar billede arne_v Ekspert
21. oktober 2009 - 22:51 #10
svar
Avatar billede off-line Nybegynder
22. oktober 2009 - 00:00 #11
Ingen point til mig, ellers tak. Men kunne du bruge Lock note?
Avatar billede LiseM Novice
24. oktober 2009 - 17:48 #12
Til off-line.

Har lige været fraværende et par dage. Tak og jo, det tror jeg da bestemt. Men kan jeg være sikker på, a der ikke kommer spioner ind ad bagdøren med programmet??

Til arne_v: Jeg skal nok tildele dig points. Men jeg er ikke klar over, om tråden lukkes helt, når der er tildelt points. (Og hvad bruges de points overhovedet til???)

God weekend.
Avatar billede off-line Nybegynder
24. oktober 2009 - 18:37 #13
Der er ingen bagdøre i Lock note, og AES 256 bit kryptering er
noget af det stærkested der findes, og den bruges mange steder.
Jeg bruger den selv til bl.a. min bankkonto. og andre hemmelige
ting. Du kan læse om den her.
http://www.steganos.com/us/products/for-free/locknote/overview/
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester