Unde nu ar trebui să îți păstrezi niciodată parolele: cele mai frecvente 6 greșeli
Parolele puternice și unice sunt una dintre cele mai bune metode de a-ți proteja conturile online și datele personale. Numai că o parolă bună este utilă doar dacă o păstrezi într-un loc sigur. Mulți dintre noi salvăm datele de autentificare acolo unde ne este cel mai la îndemână: în aplicația de notițe a telefonului, într-un e-mail trimis către noi înșine sau într-un document pe calculator. Problema este că, dacă dispozitivul este pierdut, furat sau infectat, aceste „scurtături" pot deschide larg ușa infractorilor către conturile tale.
De ce contează unde îți păstrezi parolele
O parolă este, practic, cheia de la casa ta digitală. Poți avea cea mai complicată și mai lungă parolă din lume, dar dacă o notezi într-un loc pe care altcineva îl poate accesa ușor, ea își pierde complet rolul de protecție. Infractorii cibernetici știu foarte bine unde caută majoritatea oamenilor parolele și au metode simple de a le găsi, mai ales dacă îți pierzi telefonul sau laptopul, ori dacă un program malițios (malware) îți infectează dispozitivul. De aceea, locul în care îți depozitezi parolele este la fel de important ca puterea lor.
1. Stick-uri USB necriptate
Un stick USB pe care ții lista de parole pare mai sigur decât o foaie de hârtie, dar realitatea este alta. Oricine găsește sau fură un stick USB necriptat și îl introduce într-un calculator poate vedea fișierele stocate pe el. Dacă acele fișiere conțin parolele de la e-mail, bancă sau conturile de cumpărături, persoana respectivă le poate accesa fără niciun efort.
Dacă chiar ai nevoie să păstrezi informații sensibile pe un stick USB, cel mai bine este să îl criptezi mai întâi. Criptarea înseamnă că doar cine cunoaște parola de deblocare poate deschide fișierele. Pe sistemele Windows Pro, acest lucru se poate face cu funcția BitLocker, iar pe macOS, dând clic dreapta pe stick în Finder și alegând opțiunea de criptare. Astfel, chiar dacă pierzi stick-ul, datele rămân inaccesibile pentru altcineva.
2. Notițe neprotejate pe telefon
Foarte mulți oameni își țin parolele în aplicația de notițe a telefonului. Deși unele aplicații, precum Apple Notes, permit blocarea unei notițe cu codul telefonului, cu Face ID sau cu amprenta, ele nu sunt gândite special pentru gestionarea parolelor.
Riscul este dublu. În primul rând, dacă cineva îți accesează telefonul deblocat, poate deschide orice notiță neprotejată. În al doilea rând, multe aplicații de notițe se sincronizează pe mai multe dispozitive – telefon, tabletă, calculator. Este comod, dar înseamnă și că aceleași parole ar putea fi disponibile pe toate dispozitivele conectate, iar dacă unul dintre conturi este compromis, toate parolele devin vulnerabile. Dacă totuși ții parole în aplicația de notițe, minimul necesar este să blochezi notița respectivă. Ideal, însă, este să muți parolele într-un instrument dedicat.
3. Foldere partajate în cloud
Serviciile de stocare în cloud, precum Google Drive, OneDrive, Dropbox sau iCloud Drive, sunt extrem de utile: îți permit să îți accesezi fișierele de oriunde și să le partajezi cu familia, prietenii sau colegii. Tocmai aici apare pericolul. Este ușor să uiți cine mai are acces la un fișier după luni sau chiar ani de zile.
Un document cu parole poate ajunge, din greșeală, partajat cu persoana nepotrivită sau poate rămâne accesibil printr-un link de partajare vechi, pe care l-ai uitat. Chiar dacă ai vrut să partajezi un singur fișier, setările greșite îl pot face vizibil pentru mai multe persoane decât ți-ai propus. Dacă ții parole în cloud, verifică periodic cine are acces la fișiere, elimină persoanele și linkurile de care nu mai ai nevoie și, ideal, mută parolele într-un instrument dedicat de gestionare a parolelor.
4. Documente text simple pe calculator
Salvarea parolelor într-un document Word sau într-un fișier text (.txt) pare o metodă simplă de a le ține evidența, dar este una dintre cele mai riscante. Dacă fișierul nu este protejat, oricine îl deschide poate citi tot ce conține.
În plus, astfel de fișiere sunt mult mai ușor de găsit decât crezi. Dacă cineva îți accesează calculatorul – pentru că a fost furat sau infectat cu malware – poate folosi funcția de căutare din Windows sau Finder-ul de pe Mac pentru a căuta fișiere cu denumiri precum „Parole", „Loginuri" sau „Conturi". Poate căuta chiar și în interiorul fișierelor termeni ca „parolă", „utilizator" sau „PIN". Adesea, oamenii țin în același fișier și alte informații sensibile: întrebări și răspunsuri de securitate pentru bancă, coduri PIN sau coduri de recuperare. Astfel, un infractor ar putea aduna suficiente date pentru a-ți accesa mai multe conturi sau chiar pentru a-ți fura identitatea online.
5. Un laptop lăsat deblocat
Uneori, riscul nu vine dintr-un fișier, ci dintr-un simplu gest de neatenție. A lăsa laptopul deblocat, chiar și pentru câteva minute, poate fi suficient pentru ca cineva să îți acceseze parolele sau să copieze informații sensibile.
Fie că lucrezi într-un birou comun, într-o cafenea sau chiar acasă, este nevoie de doar o clipă pentru ca cineva să arunce o privire într-un laptop lăsat nesupravegheat. Obiceiul de a-ți bloca ecranul de fiecare dată când te ridici de la birou este una dintre cele mai simple metode de a-ți proteja conturile. Poți seta calculatorul să se blocheze automat după o perioadă de inactivitate și, mai ales, poți învăța scurtătura de tastatură care blochează instant ecranul: Windows + L pe un PC cu Windows, respectiv Control + Command + Q pe un Mac.
6. În e-mail
Poate ai obiceiul să îți trimiți ție însuți un e-mail cu o parolă sau să o salvezi într-o ciornă („draft"), ca memento rapid. Este un obicei riscant, pentru că adresa de e-mail este una dintre cele mai valoroase ținte pentru infractorii cibernetici. Dacă cineva îți accesează căsuța de e-mail, nu doar că poate găsi acolo parole și date de autentificare, dar poate folosi e-mailul și pentru a reseta parolele celorlalte conturi ale tale – practic, poate prelua controlul asupra întregii tale identități digitale.
În loc să ții parole în inbox, șterge orice e-mail care conține date de autentificare, imediat ce nu mai ai nevoie de el. Dacă bănuiești că ți-ai trimis parole pe e-mail în trecut, caută în căsuță termeni precum „parolă", „login" sau „utilizator", precum și numele conturilor tale importante, și șterge mesajele de care nu mai ai nevoie.
Soluția recomandată: managerul de parole
Dacă niciunul dintre locurile de mai sus nu este sigur, atunci unde ar trebui să îți ții parolele? Răspunsul experților este clar: într-un manager de parole (password manager). A încerca să ții minte zeci de parole puternice și unice nu este realist pentru majoritatea oamenilor, iar un manager de parole este una dintre cele mai sigure și mai simple opțiuni.
În loc să păstrezi parolele în notițe, e-mailuri sau documente, un manager de parole le stochează într-un „seif" criptat, protejat de o singură parolă principală (master password). Astfel, trebuie să ții minte o singură parolă puternică. În plus, majoritatea managerelor de parole pot:
- genera parole puternice și unice pentru fiecare cont;
- completa automat datele de autentificare atunci când te conectezi;
- te avertiza dacă datele tale au fost expuse într-o breșă de securitate.
Dacă folosești deja un program antivirus, merită să verifici dacă abonamentul include și un manager de parole – unele pachete oferă această funcție. Atenție însă la un aspect practic: dacă ulterior schimbi furnizorul de antivirus sau îți expiră abonamentul, va trebui să muți parolele salvate într-un alt manager de parole, ca să nu pierzi accesul la ele.
Bune practici suplimentare pentru protecția parolelor
Pe lângă alegerea unui loc sigur de stocare, InfoCons Protecția Consumatorilor îți recomandă câteva reguli de bază pentru siguranța conturilor tale:
- Folosește parole unice pentru fiecare cont important. Dacă refolosești aceeași parolă peste tot, o singură breșă poate compromite toate conturile.
- Activează autentificarea în doi pași (2FA) acolo unde este disponibilă. Chiar dacă cineva îți află parola, va avea nevoie și de al doilea factor pentru a intra în cont.
- Nu împărtăși parolele prin mesaje, e-mail sau telefon și nu le comunica nimănui, oricât de oficial ar părea solicitantul.
- Verifică periodic dacă vreunul dintre conturile tale a fost implicat într-o breșă de date și schimbă imediat parolele afectate.
- Actualizează sistemul de operare, aplicațiile și programul antivirus, pentru a reduce riscul infectării cu malware.
De ce contează pentru tine
Din perspectiva protecției consumatorilor, securitatea datelor de autentificare nu este un moft tehnic, ci o măsură esențială de apărare împotriva fraudelor, a furtului de identitate și a pierderilor financiare. Un cont de e-mail sau bancar compromis poate avea consecințe grave, de la accesarea economiilor până la deschiderea de conturi false pe numele tău. Locul în care îți păstrezi parolele face diferența dintre o protecție reală și o falsă senzație de siguranță.
Concluzie
Parolele puternice își fac treaba doar dacă sunt păstrate în siguranță. Stick-urile USB necriptate, notițele neprotejate de pe telefon, folderele partajate în cloud, documentele text de pe calculator, laptopurile lăsate deblocate și e-mailurile cu parole sunt tot atâtea capcane care le pot pune la dispoziția infractorilor. Soluția sigură și comodă este un manager de parole, completat de reguli de bun-simț: parole unice, autentificare în doi pași și prudență în a nu împărtăși niciodată datele de autentificare. InfoCons Protecția Consumatorilor te încurajează să îți protejezi identitatea digitală și să te informezi din surse de încredere. Fii informat! Ia atitudine!
Semnătura: Departamentul de Comunicare — InfoCons Protecția Consumatorilor
Sursa: Which?


















