كيف تقوم بادارة كلمات للمرور للمواقع التي تستخدمها؟

المشكلة التي أعاني منها هي استعمال نفس كلمة المرور في أغلب المواقع

كأغلبكم على ما أظن تسجلت وأتسجل و سأتسجل في العديد من المنصات التي توفر خدمة معينة أو شيىء من هذا القبيل. بعضها مؤمن و مهتم بحماية المستخدمين والبعض الأخر لا يهمه الأمر.

فاذا تم اختراق أحد هذه المواقع و كانت كلمات المرور غير مشفرة في قاعدة البيانات، أو أن المخترق تمكن من فك تشفيرها، فتلك نهاية الحسابات الأخرى التي تستخدم نفس البيانات. و ان تم الحصول على بيانات الايميل فذالك مثل الحصول على مفتاح للحسابات المرتبطة به.

فكيف تتمكنون من فعلها؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

ان كنت تستخدم نفس كلمة السر في الكثير من الموقع ،فهناك احتمال كبير ان احد هذه المواقع تعرض للاختراق وتم تسريب كلمات السر منه ويمكنك التأكد بأدخال بريدك الالكتروني في موقع Have i been pwned

https://haveibeenpwned.com

لمعرفة ان كانت بيانات احد حساباتك قد تم تسريبها بالفعل ومصدرها

وافضل حل للتغلب علي هذه المشكلة هو استخدام اضافة لادارة كلمات المرور مثل LastPass

https://www.lastpass.com

حيث ستقوم الاضافة تلقائياً بتوليد كلمة السر معقدة وفريدة لكل موقع تقوم بالتسجيل بة

وستقوم بحفظها الياً وتذكرها في كل مرة تدخل الي الموقع وبذلك يكون لاحاجة لحفظ كلمة سر لكل موقع.

حاليا ليست هنالك حسابات مخترقة بنفس بريدي الالكتروني في Have i been pwned

ساقوم بتجربة LastPass و أرى ان أعجبتني

أهلا أخي @Alwalid‍ 

بخصوص الموقع الذي ذكرته في ردك haveibeenpwned.com

قمت بتفحص احد إيميلاتي و قد وجدت الرسالة التالية:

"Pwned on 5 breached sites and found no pastes (subscribe to search sensitive breaches)"

وأظن انها تعني ان إيميلي تم العثور عليه في خمسة مواقع مخترقة!!

فهل يمكن ان يكون هذا حقيقي حقا؟

وهل يمكنني ان اجد هذه المواقع المخترقة حسب تجربتك فيه؟

Alwalid أضف ردا

اجل ، للأسف هذا حقيقي ، اسماء وتفاصيل المواقع المخترقة و البيانات المسربة وتاريخ الاختراق موجودة في اسفل الصفحة في الجزء باللون الاحمر "Breaches you were pwned in"

معظم هذه التسريبات شهيرة والبيانات المستخرجة منها موجودة علي الانترنت ويمكن لاي احد تنزيلها (بعض المواقع تعرض هذا البيانات للبيع بالفعل)

ويمكنك تجربة كتابة كلمة السر التي تستخدمها عادة للتأكد من ان كانت مشمولة بشكل غير مشفر في البيانات التي تباع علي الانترنت من خلال الرابط :

https://haveibeenpwned.com/...

وان كنت تستخدم كلمة السر هذه في اكثر من موقع فيجب تغييرها في اقرب وقت .

لكن كيف ممكن المحافظة على هذه البرامج مثل lastpass ماذا اذا فقدت الوصول للتطبيق الرئيسي هل ستضيع كل كلمات السر ماذا تم اختراق التطبيق باي طريقة ما

Alwalid أضف ردا

التقنية التي يستخدمة LastPass هي ان جميع البيانات تكون مشفرة بأستخدام مفتاح تشفير اساسة هي كلمة السر التي انشئتها للحساب والتي هي ايضاً تحفظ بشكل مشفرة لذا فأن تعرض LastPass للأختراق فسيكون من الصعب الوصول الي البيانات المخزنة في الحساب

https://www.lastpass.com/se...

عند انشاء حساب LastPass تقوم بتعيين Hint لتذكيرك بكلمة المرور في حال نسيانها وهذه اسهل طريقة لستعادة الوصول للحساب وهناك طرق اخري لاستعادة الحساب في حال لم تتمكن من تذكر كلمة السر

https://support.logmeininc....

هناك العديد من التطبيقات لادارة كلمات المرور ، واذا كنت تستخدم الكمبيوتر بشكل دائم فهناك ميزة في كروم ان تحفظ هذه الكلمات بها وحتى اللحظة هذه الميزة مؤمنه بشكل جيد

أقوم باستخدام هذه الميزة في فيرفوكس، لكنني أقوم باستخدام نفس كل مرة.

هذا خطا ، انا بعض المواقع لا اعلم كلمة السر لها فكروم هو من يدخلها لي بشكل تلقائي

أستخدم برنامج KeePass برنامج مميز

KeePass ممتاز و يستخدم في كثير من الشركات الاوربية.

المهم في الاستخدام المنزلي.

حفظ ثلاث نسخ من قاعدة البيانات المشفرة.

وفي مكانان جغرافيان منفصلان.

مثلا نسخة على اللابتوب و نسخة على الموبايل و نسخة على القرص الصلب المخصص للنسخ الاحتياطي.

الخوف الاساسي ليس من اختراق قاعدة البيانات المخترقة . ولكن الخوف من تدمر هذه المعلومات. مثلا قد يصاب جهازك بفيروس أو يسرق أو يغرق ...

أستخدم هذا البرنامج

https://keepass.info

(برنامج سطح مكتب، مجرد مكان تستطيع وضع إيميلك وكلمات سرك وقفلها بكلمة سر )

ولدي إيميلان، أحدهما (رسمي) والآخر لتجربة الخدمات.

وهذا المولد للإيميلات العشوائية (للتجربة أيضا)

https://temp-mail.org

لدي طريقة لحفظ كلمة السر: ففي كل إيميل سواء الرسمي أو التجريبي لدي نمط مختلف يتكون من أرقام ورموز وحروف أضيف لها حروفا معينة ترتبط باسم الموقع. هذا يعني أن كشف كلمة السر لموقع واحد لن يكشف بقية كلمات السر لبقية المواقع مع القدرة على حفظها بالإضافة إلى كتابتها كل مرة وعدم التسجيل بالAPI الخاص بجوجل أو فيسبوك.

يمكنك تثبيت جزء من كلمة المرور و ترك جزء متغير

حسنا ساعترف بشيء انا ادون كلمات السرية على روقة و اتركها في الخزانتي ^^ , شبه مقتنع انها افضل طريقة .

كلمه متوسطه في جميع حساباتي، كلمه قوية جدا في حساب Gmail اذا اخترقت احد حساباتي يمكنني ان استرجعه، بما اني لست شخصا مهما ولا احد يريد ان يخترقني، فلن اهتم بوضع كلمه سر فريدة لكل حساب.

أنا كذالك لست شخصية مهمة، لكن المواقع التي تكون فيها أرصدة مالية ستشكل مشكلة ان تم الوصول اليها. أو المواقع التي تتواصل فيها مع العائلة مثلا.

ان كنت تستخدم نفس كلمة المرور لحساباتك، فبمجرد تسريبها من احدى المنصات، سأقوم بتجربتها مع الايميل الخاص بك في كل المنصات الأخرى. ان تمكنت من الدخول فسأقوم بتغيير وسيلة استرجاع الحساب فورا.

في السابق كنت استخدم كلمات مرور أقوم بتوليدها باستخدام رموز معقدة استخدمها في كل المواقع مع اضافة بعض الحروف من اسم الموقع او نطاق الموقع

لكن الان استخدم كلمة مرور معقدة جدا ولا احتاج الى حفظها .. بما أن خيار استعادة كلمة المرور سيكون متوفر في حال نسيت كلمة المرور

تأمين الايميل و عدم استخدام نفس كلمة المرور أكثر من مرة

استخدم bitwarden

مجاني ومفتوح المصدر ومناسب لكل المتصفحات والمنصات والموبايل

https://bitwarden.com

أستخدم Lastpass منذ سنة ونصف تقريبا ، وهو يستطيع توليد كلمات مرور لكل موقع على حدة

أستخدمه مع كافة المواقع عدا حساب Google و البريد الإلكتروني حتى إذا تعرض Lastpass نفسه للاختراق فأستطيع استرجاع بياناتي منه.

أستخدم تطبيق Roboform منذ 2009 تقريباً.

أهم شيء أن يكون الايميل مؤمنا بكلمة سر قوية تسجلها على ورقة مع تاريخ إنشاء الحساب وتضيف وسيلة استرجاع له بإيميل آخر أو رقم جوال . وبعدها يمكنك حفط كلمات المرور في المتصفح وتفعيل المزامنة على الإيميل ، ولا يجوز استخدام نفس كلمة المرور لأكثر من موقع ، وطالما أنك فعلت حفظ كلمات المرور والمزامنة في المتصفح فلا تقلق من كثرتها .

فكرة جيدة. أظن أنها الأكثر عملية

لا ينصح ابداً بكتابة كلمات السر ، او اي بيانات لاي حسابات مهمة في ورقة

فهي بكل سهولة ستكون قابلة للضياع او التلف او الاخطر ان يتم استخدامها للدخول للحساب بكل سهولة

بالتأكيد لن تضع الورقة في مكان عام حتى "يتم استخدامها بكل سهولة" بل تخبئها كما تخبئ نقودك أو أي شيء ثمين عندك .

أغلب الناس تنسى الباسووردات أو قد تسجلها على جهاز إلكتروني ثم يتعرض لمشكلة أو سرقة لذلك تكون الورقة مرجع . أنا أدس أحيانا بعض الباسووردات في دفاتري المليئة بالكتابات فلا يتعرف عليها غيري .

هناك طريقة فريدة لانشاء كلمات مرور مختلف وفي نفس الوقت ذات نمط واحد

اولا يجب ان تحتوي كلمة المرور على جزء ثابت (صعب التنبئ) + جزء متغيير

الجزء المتغير يكون حسب الخدمة التي تود انشاء حساب فيها مثلا فيسبوك

password(رمز* فاصل)facebook

ولاكن لا يفضل ان تضع اسم الخدمة كما هو بل حرفه ان صحة التعبير مثلا فيسبوك ضع fk او تركيبة اخرى يغلب عليها الطابع الشخصي

حتى فيرفوكس أرادت أن تقترح حلا. ههه

 م الذي تفعله أيها الثعلب ببياناتي

عن نفسي استخدم

حساب جيميل إضافي مخصص للتسجيل في المواقع التي تقبل التسجيل بخدمة جيميل فلا يهم إن تم سرقة كلمة المرور

بخصوص كلمة المرور

فأحاول مثلا اختيار كلمة مرور لها علاقة بمجال الموقع

مثلا لنقل أن كلمة المرور الخاصة بي هي

pass123

فمثلا بخصوص المنتديات استعمل passforum123 أو passwordforum123 H أو passfrm123 وهكذا

مع تغيير كلمة forum لمجال الموقعك

طبعا كل الحسابات الرئيسية والايميلات مأمنة عن طريق الهاتف

واستخدم إضافة lastpass لحفظ طلمات المرور للمواقع

أضيف إلى ما ذكره الإخوة من حلول، طريقة مميزة لعمل كلمة مرور قوية، سهلة الحفظ، وصعبة الاختراق، وتختلف من موقع لآخر. هذه الطريقة قد استفدت منها شخصيًا وهي في هذا الرابط

استعمل برنامج keepass على الحاسوب يوجد ايضا اضافة bitwarden و هما مفتوحي المصدر

أستخدم avast password لتنظيم كلمات المرور والبطاقات الائتمانية

لا اعرف لماذا اظن انها النقطة الاولى التي ستكون هدف للهكر و المخترقين كانها تصرخ لهم تعالوا الي كل ما تحتاجونة من الاموال عندي فقط جربوا و ستصلون لي

لماذا هل هو غير امن ؟.

بالنسبة لطريقة إدارتي لحساباتي وكلمات السر الخاصة بها

فأنا أملك ثلاث إيمايلات وأستخدمها كالآتي

الإيميل الأول استخدمه لحسابي البنكي و كلمة مروره مميزة ولا أستخدمها إلا في هذا الحساب

الإيميل الثاني و هو الإيميل الشخصي الذي لا استخدمه عادة إلا للمواقع الموثوقة وحسابات التواصل

الإيميل الثالث للإستخدام العام والمواقع التي لا استخدمها عادة بكلمة مرور معقدة وصعبة التخمين

وهذا فأنا لا استخدم الكثير من كلمات المرور

وهذه الطريقة قد افادتني حقا بدون الكثير من كلمات المرور المعقدة