پاس ورڈ سیکیورٹی
پاس ورڈ آپریٹر کنسولز ، خفیہ اسٹورز ، بیک اپ اور مقامی کلیدی فائلوں کی حفاظت کرسکتے ہیں۔ ایک پاس ورڈ صرف ایک کنٹرول ہے۔ جب دستیاب ہو تو اسے محفوظ کلید اسٹوریج ، رسائی کنٹرول ، اور کثیر عنصر کی تصدیق کے ساتھ استعمال کریں۔
منفرد، پیدا کردہ پاس ورڈ استعمال کریں
- ہر اکاؤنٹ اور ماحول کے لیے ایک مختلف پاس ورڈ بنائیں۔
- طویل بے ترتیب پاس ورڈز بنانے اور ذخیرہ کرنے کے لئے ایک پاس ورڈ منیجر کا استعمال کریں.
- ایک کثیر لفظی پاس ورڈ کا استعمال صرف اس وقت کریں جب اس کے الفاظ کو کافی بڑی فہرست سے تصادفی طور پر منتخب کیا گیا ہو۔
- پاس ورڈ میں نام، تاریخ، ایڈریس، اقتباسات، کی بورڈ پیٹرن اور دوبارہ استعمال شدہ ٹکڑے محفوظ رکھیں.
- جب سروس اس طریقہ کار کی حمایت کرتی ہے تو کسی انسان نے درج کردہ پاس ورڈ کے بجائے خدمت سے پیدا کردہ ٹوکن یا خفیہ کلید کا استعمال کریں۔
لمبائی اور غیر متوقعیت سجاوٹ کی تبدیلیوں سے زیادہ اہم ہے۔ ایک قابل پیش گوئی لفظ میں ایک علامت شامل کرنے سے نتیجہ محفوظ نہیں ہوتا۔
پاس ورڈ پر مبنی اکاؤنٹس کی حفاظت کریں
- جب یہ دستیاب ہو تو فشنگ کے خلاف مزاحم کثیر عنصر کی تصدیق کو قابل بنائیں۔
- بار بار تصدیق کی ناکامیوں پر شرح کی حدود، لاک آؤٹ پالیسی اور انتباہات کا اطلاق کریں۔
- پاس ورڈ صرف تصدیق شدہ، خفیہ کردہ چینلز کے ذریعے بھیجیں.
- لاگ ، کمانڈ لائنز ، ماخذ ذخائر ، ترتیب فائلوں ، ٹکٹوں اور چیٹ سے پاس ورڈز اور بازیافت کوڈز کو باہر رکھیں۔
- سرور سائیڈ پاس ورڈ کی تصدیق کرنے والوں کو نمکین ، میموری ہارڈ پاس ورڈز ہیشنگ فنکشن اور تعیناتی کے لئے موزوں پیرامیٹرز کے ساتھ اسٹور کریں۔
ذخیرہ، بازیابی اور تبدیلی
- خفیہ کردہ، جانچ شدہ بیک اپ کے ساتھ ایک آڈٹ پاس ورڈ مینیجر کا استعمال کریں.
- بازیافت کرنے والے آلہ سے علیحدہ طریقے سے بازیابی کے کوڈ ذخیرہ کریں۔ بازیافت شدہ مواد کے لئے ایک محفوظ آف لائن کاغذی کاپی موزوں ہوسکتی ہے۔
- پاس ورڈ منیجر کی برآمدات اور بیک اپ میڈیا تک رسائی کو محدود کریں۔
- مشکوک نمائش، غیر مجاز دوبارہ استعمال، یا پالیسی ایونٹ کے بعد پاس ورڈ تبدیل کریں جس کی ضرورت ہو.
- پیداوار شروع کرنے سے پہلے اکاؤنٹس کی وصولی کے طریقہ کار کا تجربہ کریں۔
WARNING
ایک پاس ورڈ جو ایک نجی کلید کو کھولتا ہے وہ اس کی بے نقاب کاپی نہیں بنا سکتا۔ اگر پرائیویٹ کلیدی سے بے نقاب ہونے کا شبہ ہے تو ، تعیناتی کی کلید کی جگہ لے لی یا منسوخی کے طریقہ کار پر عمل کریں۔
آپریشنل سیکیورٹی اور اسٹوریج کرپٹوگرافک چابیاں دیکھیں.