Miten teen vahvan salasanan, jonka myös muistan?
Vahva salasana on pitkä, uniikki ja vaikea arvata. Näytämme miten teet sellaisen, miten muistat sen ja miksi salasananhallintasovellus kannattaa ottaa käyttöön.
Vahva salasana on vähintään 12 merkkiä pitkä, erilainen jokaisessa palvelussa eikä sisällä helposti arvattavia tietoja kuten nimeäsi tai syntymäpäivääsi. Tässä artikkelissa näytämme, miten teet sellaisen käytännössä ja miten pidät salasanasi hallinnassa ilman, että tarvitsee muistaa kymmeniä eri merkkijonoja.
Miksi salasanalla on niin suuri merkitys?
Salasana on useimmiten ainoa asia, joka estää ulkopuolisia pääsemästä sähköpostiisi, pankkitiliisi tai sosiaalisen median tileillesi. Jos salasanasi vuotaa yhdestä palvelusta ja käytät samaa salasanaa muualla, rikolliset kokeilevat sitä automaattisesti kaikkiin yleisiin palveluihin. Tätä kutsutaan credential stuffing -hyökkäykseksi.
Vuotoja tapahtuu jatkuvasti. Voit tarkistaa, onko oma sähköpostiosoitteesi ollut mukana tunnetuissa tietovuodoissa osoitteessa haveibeenpwned.com.
Millainen on huono salasana?
Jos salasanasi on jokin näistä, vaihda se heti:
Oma nimi tai lähiomaisen nimi yhdistettynä lukuihin (Matti1985, Anna123). Sana "salasana" tai "password" missään muodossa. Näppäimistön peräkkäiset merkit kuten qwerty tai 123456. Lemmikin nimi, suosikkijoukkue tai syntymäpäivä. Sama salasana kuin jossain toisessa palvelussa.
Rikolliset eivät arvaa salasanoja käsin. He käyttävät ohjelmia, jotka kokeilevat miljoonia yleisiä salasanoja ja niiden muunnoksia sekunneissa. Siksi "Koira2024!" ei ole vahva salasana, vaikka se sisältää ison kirjaimen, numeron ja erikoismerkin.
Miten teen vahvan salasanan?
Kaksi toimivaa tapaa:
Tapa 1: Salalause. Valitse neljä tai viisi satunnaista sanaa ja yhdistä ne. Esimerkiksi: "lamppu metsä kahvikuppi tuoli polkupyörä". Tämä on pitkä (helppo koneelle murtaa vasta vuosikymmenien jälkeen) ja helppo muistaa, koska voit kuvitella tilanteen mielessäsi. Lisää halutessasi numero tai erikoismerkki sanojen väliin.
Tapa 2: Salasananhallintasovellus. Anna sovelluksen luoda satunnainen, pitkä salasana jokaiseen palveluun. Sinun tarvitsee muistaa vain yksi pääsalasana. Tästä lisää alla.
Molemmissa tapauksissa tärkeintä on, että jokaisessa palvelussa on eri salasana. Yksikin vahva salasana, jota käytät kaikkialla, on heikko strategia.
Mikä on salasananhallintasovellus ja tarvitsenko sellaisen?
Salasananhallintasovellus (password manager) on ohjelma, joka tallentaa kaikki salasanasi yhden pääsalasanan taakse. Se luo vahvat salasanat puolestasi ja täyttää ne automaattisesti, kun kirjaudut palveluihin.
Käytännössä tämä tarkoittaa, että sinun tarvitsee muistaa vain yksi salasana. Kaikki muu hoituu automaattisesti.
Suosittuja vaihtoehtoja:
Puhelimen oma ratkaisu. iPhonessa Aplen Salasanat-sovellus (Passwords) ja Androidissa Googlen salasananhallinta toimivat automaattisesti. Jos käytät jo iPhonea tai Android-puhelinta, sinulla on todennäköisesti jo salasananhallinta käytössä. Tarkista puhelimesi asetuksista kohta "Salasanat".
Erilliset sovellukset. 1Password ja Bitwarden ovat suosittuja. Bitwarden on ilmainen, 1Password maksaa noin 3 €/kk. Molemmat toimivat puhelimella, tietokoneella ja selaimessa.
Aloita sillä, mikä on jo käytössäsi. Puhelimen oma ratkaisu riittää useimmille.
Miten otan salasananhallintasovelluksen käyttöön?
Ei tarvitse tehdä kaikkea kerralla. Aloita näin:
1. Tarkista, onko puhelimessasi jo salasanoja tallennettuna (Asetukset → Salasanat).
2. Kun seuraavan kerran kirjaudut johonkin palveluun, anna puhelimen tai selaimen tallentaa salasana.
3. Vaihda tärkeimpien palveluiden salasanat uusiksi yksi kerrallaan. Aloita sähköpostista, koska sähköpostin kautta voi nollata kaikkien muiden palveluiden salasanat.
Älä yritä vaihtaa kaikkia salasanoja yhdellä kertaa. Se tuntuu ylivoimaiselta ja jää helposti kesken. Yksi viikossa riittää.
Mitä on kaksivaiheinen tunnistautuminen?
Kaksivaiheinen tunnistautuminen (2FA) tarkoittaa, että kirjautuessa tarvitset salasanan lisäksi toisen vahvistuksen. Yleensä tämä on koodi, jonka saat sovelluksesta tai tekstiviestinä.
Käytännössä: kirjoitat salasanasi, ja sen jälkeen palvelu pyytää koodin, joka vaihtuu joka kerta. Vaikka joku saisi salasanasi, hän ei pääse tilillesi ilman tätä toista vaihetta.
Ota kaksivaiheinen tunnistautuminen käyttöön ainakin näissä palveluissa: sähköposti, sosiaalisen median tilit ja kaikki palvelut, joissa on maksutietoja. Asetus löytyy yleensä palvelun turvallisuus- tai tietoturva-asetuksista.
Usein kysytyt kysymykset
Kuinka pitkä salasanan pitää olla?
Vähintään 12 merkkiä, mielellään enemmän. Salalause neljästä satunnaisesta sanasta on tyypillisesti 20-30 merkkiä ja silti helppo muistaa.
Onko salasananhallintasovellus turvallinen?
Kyllä, kunhan valitset tunnetun sovelluksen. Salasanasi salataan pääsalasanallasi, eikä edes sovelluksen tekijä pääse niihin käsiksi. Tämä on huomattavasti turvallisempaa kuin samojen salasanojen käyttö kaikkialla.
Pitääkö salasanoja vaihtaa säännöllisesti?
Ei välttämättä. Jos salasanasi on vahva ja uniikki, sitä ei tarvitse vaihtaa ellei palvelu ilmoita tietovuodosta. Jatkuva vaihtaminen johtaa usein heikompiin salasanoihin, koska ihmiset valitsevat helpommin muistettavia.
---
Haluatko oppia lisää tietoturvasta käytännössä? Tutustu Kärryn nettiturvallisuuskurssiin →
---