Skip to content

Գաղտնաբառերի անվտանգություն

Գաղտնաբառերը կարող են պաշտպանել օպերատորի կոնսոլները, գաղտնիքների պահոցները, կրկնօրինակները եւ տեղական բանալիային ֆայլերը: Գաղտնաբառը միայն մեկ վերահսկող միջոց է: Հնարավորության դեպքում այն օգտագործեք բանալիների անվտանգ պահպանման, մուտքի վերահսկման եւ բազմագործոն նույնականացման հետ միասին:

Օգտագործեք եզակի, ստեղծված գաղտնաբառեր

  • Գտեք տարբեր գաղտնաբառ յուրաքանչյուր հաշիվի եւ միջավայրի համար:
  • Օգտագործեք գաղտնաբառերի կառավարիչ ՝ երկար պատահական գաղտնաբաներ ստեղծելու եւ պահելու համար:
  • Օգտագործեք բազմաբնույթ գաղտնաբառը միայն այն դեպքում, երբ նրա բառերը պատահականորեն ընտրված են բավականաչափ մեծ ցուցակից:
  • Պահեք գաղտնաբառերից անուններ, ամսաթիվներ, հասցեներ, մեջբերումներ, կոճակային ձեւաչափեր եւ վերաօգտագործված կտորները:
  • Օգտագործեք ծառայության կողմից ստեղծված տոքեր կամ կրիպտոգրաֆիկ բանալին մարդու մուտքագրած գաղտնաբառի փոխարեն, երբ ծառայությունը աջակցում է այդ մեթոդին:

Երկարությունը եւ անկանխատեսելիությունը ավելի կարեւոր են, քան դեկորատիվ փոխարինումները։ Նախատեսելի բառի մեջ մեկ խորհրդանիշ ավելացնելը չի ապահովում արդյունքը։

Պաշտպանեք գաղտնաբառային հաշիվները

  • Հնարավորացնել ֆիշինգի դեմ պայքարող բազմաֆակտորային հավատարմագրումը, եթե այն մատչելի է:
  • Կիրառեք տոկոսադրույքի սահմանափակումներ, արգելափակման քաղաքականություն եւ զգուշացումներ վավերացման կրկնվող ձախողումների համար:
  • Փոխանցեք գաղտնաբառերը միայն վավերացված, կոդավորված ալիքների միջոցով:
  • Պահպանեք գաղտնաբառերը եւ վերականգնման կոդները լոգերից, հրամանատարների շարքերից, աղբյուրային պահեստներից, կոնֆիգուրացիոն ֆայլերից, տոմսերի եւ զրույցից:
  • Սերվերի կողմի գաղտնաբառային ստուգիչները պահեք սալացված, հիշողության համար կոշտ գաղտնաբ password hashing գործառույթով եւ տեղակայման համար համապատասխան պարամետրերով:

Պահեստավորման, վերականգնման եւ փոխարինման միջոցներ

  • Օգտագործեք ստուգված գաղտնաբառերի կառավարիչ ՝ կոդավորված, փորձարկված կրկնօրինակումներով:
  • Պահպանեք վերականգնման կոդները առանձին սարքից, որը նրանք վերականգնում են: Վերականգնման նյութի համար կարող է հարմար լինել պաշտպանված անօֆլեյն թղթային օրինակ:
  • Սահմանափակեք մուտքը գաղտնաբառերի կառավարիչի արտահանման եւ պահուստային լրատվամիջոցների.
  • Փոխեք գաղտնաբառը կասկածվող բացահայտումից, չարտոնված վերօգտագործումից կամ փոխարինում պահանջող քաղաքականության իրադարձությունից հետո:
  • Փորձարկեք հաշվի վերականգնման ընթացակարգերը մինչ արտադրական գործարկումը:

WARNING

Մասնավոր բանալին ապակողպող գաղտնաբառը չի կարող անվտանգ դարձնել այդ բանալու բացահայտված պատճենը: Եթե կասկածվում է մասնավոր բանալու բացահայտում, հետեւեք տեղակայման բանալու փոխարինման կամ հետկանչման ընթացակարգին:

Նայեք Օպերացիոն անվտանգության եւ Սպառման կրիպտոգրաֆիկ բանալիները: