Det sikre password

Undskyld at jeg bruger en misvisende overskrift i dette indlæg. Det sikre password eksisterer nemlig ikke. Eller rettere: det gør det muligvis, men så skal der godt nok lægges i kakkelovnen for at benævne det sikkert. Du kan dog gøre en masse ting for at skabe passwords, som er svære at knække for hackere. Det kommer der nogle bud på her.

Bland tal og bogstaver

Det er en særdels god ide at blande tal og bogstaver i et password og at holde det på minimum 8 karakterer – gerne 12. Og du må meget gerne mixe mellem store og små bogstaver. Prop cifre ind imellem. Og ja, jeg ved godt at det kan være svært at holde rede på denne aktivitet, men prøv for eksempel at skabe en kombination, hvor du måske starter og slutter med et stort bogstav. Et eksempel kunne være Huty5372gjoP.

Brug gerne specialtegn

Skal du en tak højere op i sikkerheden, kan du med fordel anvende små specialtegn til at krydre passwordet med. Et specialtegn kunne for eksempel være et udråbstegn, et kolon, et snabela eller et spørgsmålstegn. Hvis du tager udgangspunkt i passwordet ovenfor, kunne passwordet pludselig se således ud: Huty#5372#gjoP@

Brug ikke navne eller ord fra ordbogen

Når hackerne forsøger at knække dit password, bruger de oftest små programmer, der drøner en masse ord og navne igennem mekanikken. De sidder ikke manuelt og gætter løs. Nix, de anvender et program, som for eksempel indeholder den danske ordbogs gloser. Hvis du således har brugt ordet ”Hundesnor” som password, vil hackerens program blinke og larme, når programmet pludselig lander ud for hundesnor.

Brug stavefejl

Derfor har jeg ofte brugt stavefejl i de passwords, som jeg opretter. Mange kunder lurer altid på, når jeg præsenterer et login til deres WordPress hjemmeside. Hvis jeg eksempelvis skulle konstruere en hjemmeside til en maler, kunne jeg godt finde på at bruge passwordet Tupet-3579. Altså ikke tapet, men tupet. Giver det mening?

Varier dine passwords

Klassikeren er desuden at mange anvender samme password på forskellige tjenester. Det grelle eksempel er Hr Hansen, som altid bruger sit mellemnavn som password – og han bruger det alle steder. NemID, Bankkonto, e-mail, Facebook, you name it. Bliver han først opsnappet af en listig hacker, risikerer hr Hansen altså at samtlige konti får besøg af ufine banditter. Derfor bør du bruge forskellige passwords fra tjeneste til tjeneste.

Undgå faldgruber

Og lad nu være med at bruge helt almindelige passwords, som er ultralette at gætte. Det gælder for eksempel

  • 123456
  • qwerty
  • password
  • kodeord
  • netbank

Og her er mit eksempel på et stærkt password

2Lp@1baOB#1934

Og hvordan pokker skal man kunne huske sådan et besværligt password? Jo, du skal danne små sætninger inde i hovedet. Oversat betyder mit password: To lys på et bord af Otto Brandeburg, født 1934.

Brug et program til at hjælpe dig

Endelig synes jeg du med fordel kan downloade og bruge et program til at hjælpe dig med at huske dine passwords. Det er jo helt umuligt at holde styr på alle de passwords til alle dine konti. Derfor vil et program, der er beskyttet af et krypteret password være en god basis. Der findes forskellige programmer til formålet. Prøv at tjekke disse 3 programmer ud:

  1. KeePass
  2. LastPass
  3. DashLane