စကားဝှက်လုံခြုံမှု
Password များသည် Operator Consoles, Secret Stores, Backup များနှင့် Local Key ဖိုင်များကို ကာကွယ်နိုင်သည်။ စကားဝှက်သည် ထိန်းချုပ်မှုတစ်ခုတည်းဖြစ်သည်။ လုံခြုံသော သော့ထိန်းသိမ်းမှု၊ ဝင်ရောက်မှုထိန်းချုပ်မှုများနှင့်ရရှိနိုင်သည့်နေရာများတွင် multi-factor authentication တို့နှင့်အတူအသုံးပြုပါ။
ထူးခြားပြီး ဖန်တီးထားသော Password များကို အသုံးပြုပါ။
- အကောင့်တစ်ခုစီနဲ့ ပတ်ဝန်းကျင်အတွက် မတူတဲ့ စကားဝှက်ကို ဖန်တီးပါ။
- ဝှက်စကားဝှက် စီမံခန့်ခွဲရေးစနစ်ကို သုံးပြီး ရှည်လျားတဲ့ ကျပန်း စကားဝှက်တွေကို ဖန်တီး သိမ်းဆည်းပါ။
- စကားလုံးများစွာပါတဲ့ စကားဝှက်စကားစုကို လုံလောက်စွာကြီးမားတဲ့ စာရင်းထဲကနေ စကားလုံးတွေကို ကျပန်းရွေးချယ်တဲ့အခါသာ သုံးပါ။
- စကားဝှက်များတွင် အမည်၊ ရက်စွဲ၊ လိပ်စာ၊ ကိုးကားစာသား၊ keyboard pattern နှင့် ပြန်လည်အသုံးပြုထားသော စာပိုင်းများကို မထည့်ပါနှင့်။
- ဝန်ဆောင်မှုက ဒီနည်းကိုထောက်ပံ့တဲ့အခါ လူသားဝင်တဲ့ စကားဝှက်အစား ဝန်ဆောင်မှုမှ ဖန်တီးထားတဲ့ token (သို့) cryptographic key ကိုသုံးပါ။
ရှည်လျားမှုနဲ့ မခန့်မှန်းနိုင်မှုတွေဟာ အလှဆင်အစားထိုးတာထက် ပိုအရေးကြီးပါတယ်။ ကြိုတင်ခန့်မှန်းနိုင်တဲ့ စကားလုံးတစ်ခုကို သင်္ကေတတစ်ခုထည့်ခြင်းက ရလဒ်ကို ဘေးကင်းစေမှာ မဟုတ်ဘူး။
Password ကို အခြေခံတဲ့ Account တွေကို ကာကွယ်ပေးပါ။
- phishing-resistant multi-factor authentication ရရှိနိုင်သည့်နေရာတွင် ၎င်းကို enable လုပ်ပါ။
- ထပ်ခါထပ်ခါ စစ်ဆေးမှု ကျရှုံးမှုအတွက်နှုန်းသတ်မှတ်ချက်တွေ၊ ပိတ်သိမ်းရေး မူဝါဒနဲ့ သတိပေးချက်တွေကို သုံးပါ။
- စကားဝှက်များကို authenticated၊ encrypted channel များမှသာ ပို့ပါ။
- Password တွေနဲ့ recovery code တွေကို logs, command lines, source repositories, configuration files, tickets နဲ့ chat ထဲမှာ မထားပါနဲ့။
- ဆာဗာဘက်က စကားဝှက်စစ်ဆေးရေးကိရိယာတွေကို ဆား၊ မှတ်ဉာဏ် ခိုင်မာတဲ့ စကားဝှက် hashing function နဲ့ deployment အတွက်သင့်တော်တဲ့ parameters တွေနဲ့ store လုပ်ပါ။
သိုလှောင်ခြင်း၊ ပြန်လည်ထူထောင်ခြင်းနှင့် အစားထိုးခြင်း
- encrypted ဖြစ်ပြီး စမ်းသပ်ထားသော backup များပါသည့် audited password manager ကို အသုံးပြုပါ။
- ပြန်လည်ထူထောင်ရေး ကုဒ်တွေကို သူတို့ပြန်လည်ထူထောင်တဲ့ ကိရိယာနဲ့ သီးခြား သိမ်းဆည်းပါ။ ပြန်လည်ထူထပ်ရေး ပစ္စည်းအတွက် ကာကွယ်ထားတဲ့ offline စက္ကူမူကွဲတစ်ခု သင့်တော်နိုင်ပါတယ်။
- password-manager export များနှင့် backup media များသို့ ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပါ။
- သံသယထင်ရှားမှု (သို့) ခွင့်ပြုချက်မရှိတဲ့ ပြန်သုံးခြင်း (သို့) အစားထိုးဖို့လိုတဲ့ မူဝါဒဖြစ်စဉ်တစ်ခုရှိပြီးနောက် စကားဝှက်ကိုအစားထိုးပါ။
- ထုတ်လုပ်မှု မစတင်မီ account-recovery လုပ်ငန်းစဉ်များကို စမ်းသပ်ပါ။
WARNING
ပုဂ္ဂလိက သော့ကို ဖွင့်ပေးတဲ့ စကားဝှက်ဟာ အဲဒီ သော့ရဲ့ ဖေါ်ပြထားတဲ့ မိတ္တူကို လုံခြုံအောင် မလုပ်နိုင်ပါ။ ပုဂ္ဂလိက သော့နဲ့ ထိတွေ့မှု သံသယရှိရင် တပ်ဆင်ခြင်းရဲ့ သော့ကို အစားထိုးဖို့ (သို့) ရုပ်သိမ်းဖို့ လုပ်ရပ်ကို လိုက်နာပါ။
လုပ်ငန်းလုံခြုံရေး နှင့် သိုလှောင်ခြင်းသော့ဘောင်များ ကိုကြည့်ပါ။