MIKROPC OPASTAA
Jouni Junkkaala, Ossi Jääskeläinen, MikroPC, 28.5.2010, 11:03Näin teet vahvan ja helposti muistettavan salasanan

Pitkän ja vahvan salasanan muistamisen ei tarvitse olla vaikeaa. Esimerkiksi merkkijono MikEZvHo10kmj%Gs4 on vahva salasana, mutta se on myös helppo muistaa – kuten seuraavasta huomaat.
Esimerkkisalasanamme on rakennettu kolmesta osasta:
- palvelukohtainen osa: Mik
- pysyvä merkityksellinen osa: EZvHo10kmj
- pysyvä merkityksetön osa: %Gs4
Palvelukohtaisessa osassa on palvelun url-osoitteen kolme ensimmäistä kirjainta: Mikropc.net. Helppo muistaa, eikä tarvitse kirjoittaa mihinkään ylös, koska periaate on kaikissa palveluissa sama!
Pysyväksi merkitykselliseksi osaksi valitaan itselle helposti muistettava lause, jossa on mielellään numeroita ja/tai erikoismerkkejä. Tässä tapauksessa lause tulee yleisurheilun historiaa tunteville tutusta tapauksesta: Emil Zatopek voitti Helsingin olympialaisten 10 kilometrin juoksun. Kannattaa käyttää lausetta, josta on helppo rakentaa visuaalinen mielikuva. Erityisen helppo on muistaa jotain koomista tai jopa makaaberia tilannetta kuvaava lause.
Pysyvä merkityksetön osa on ikään kuin pin-koodi, joka pitää vain muistaa. Koodin voi kuitenkin pitää tallessa vaikka lompakossa, sillä sen perusteella on mahdotonta keksia salasanan alkuosaa (joka taas on niin helppo muistaa, ettei sitä tarvitse kirjoittaa muistiin). Ennen pitkää myös merkityksettömän koodin todennäköisesti oppii ulkoa.
Älä tietenkään käytä täsmälleen tämän esimerkin mallia. Se on laadittu ennen kaikkea mehdollisimman selkeäksi ja salasanojen vuotaessa kaava on suhteellisen helppo päätellä, jos käytät ensimmäisessä osassa palvelun kolmea ensimmäistä kirjainta. Muokkaa siis mallista oma versiosi esimerkiksi sijoittamalla osat eri järjestykseen ja valitsemalla palvelukohtaisen osan kirjaimet eri periaatteella.
Voit myös käyttää hieman vähemmän muistamista mutta enemmän muistilappuja vaativaa mallia.
Molempien ohjeiden idea on saatu F-Securelta.
Kaikkein tärkeimpien palvelujen salasanat kannattaa rakentaa niin erilaisilla periaatteilla, etteivät ne ole pääteltävissä, vaikka muutama salasanoistasi vuotaisikin julkisuuteen.
Jos se sittenkin unohtuu
Tunnuksia ja salasanoja ei pidä tietenkään kirjoittaa muistiin mihinkään niin, että joku voi käyttää niitä luvatta. Toisaalta keksit varmaan paikan, josta muut eivät käytännössä pysty löytämään tunnuksia ja kirjoittamaan tiedot niin, ettei niistä voi päätellä mihin palveluun mikäkin tunnus viittaa.
Monissa palveluissa on mahdollista palauttaa unohtunut salasana vastaamalla oikein ennalta määritettyyn turvakysymykseen. Älä koskaan käytä turvakysymyksiä, joiden tiedot on mahdollista selvittää tai arvata julkisten tietojen perusteella. Äidin tyttönimi, parhaan lapsuudenkaverin tai ensimmäisen opettajasi nimi eivät ole turvallisia turvakysymyksen aiheita!
Ohjetta selkeytetty ja täydennetty 13. & 14.11.2011.
Lue lisää salasanojen murtamisen helppoudesta MikroPC:n numerosta 5/2010.
HINTAVERTAILUT
27.4.2012 10:36Maksatko puhepaketista? Perusliittymä tulee halvemmaksi - katso vaikka!
3G-TESTI
23.2.2012 12:00MikroPC:n 3g-nopeustestin koko mittausdata vapaasti ladattavissa
MikroPC julkaisee kaikki 3g-testinsä mittaustulokset Creative Commons -lisenssillä. »
PAKKASTESTI
26.1.2012 7:45IPhone 4S sammuu jo 10 asteen pakkasessa - MikroPC testasi kännykät pakkasessa
TEHOSYLIMIKROT
15.10.2010 10:49Ennätyksellinen Gulftown - testissä maailman tehokkaimmat sylimikrot



Toki pätevä salakirjoitustekniikoihin perehtynyt henkilö jo kolmen tiedossaan olevan salasanani avulla pystyy päättelemään muuallakin käyttämäni salasanat. Ei ehkä niitä tärkeitä, toivon.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.