EMAIL US
چرا Passphrase از Password امن‌تر است؟
آموزش

چرا Passphrase از Password امن‌تر است؟

نویسنده

برای سال‌ها، رمزهای عبور ترکیبی از اعداد، حروف و نشانه‌ها بودند اما این ساختار سنتی نه‌تنها به‌سختی به خاطر سپرده می‌شود بلکه اغلب به‌راحتی توسط هکرها شکسته می‌شد. حالا شاید روش ایده‌آل‌تر در دنیای امنیت، استفاده از عبارت‌های عبور (passphrase) باشد؛ عباراتی معنادار، طولانی و شخصی‌سازی‌شده که هم یادآوری‌شان ساده‌تر است و هم شکستنشان به‌مراتب دشوارتر.


چرا یک جمله ساده، امن‌تر از رمزهای پیچیده است؟

سال‌ها است که به خودمان سخت گرفتیم و برای انتخاب رمزهایمان، ذهنمان را درگیر ترکیبی از حروف و اعداد و نماد کردیم اما آخرش چه شد؟ هم فراموش می‌کنیم هم آن امنیتی که به‌دنبالش هستیم را به دست نمی‌آوریم. الان بهترین زمان است که به سمت استفاده از یک راه‌حل هوشمند، انسانی و حفظ‌شدنی برای دنیای دیجیتالمان باشیم: Passphrase

فرض کنید به‌جای رمزی مانند !Ahm4d12@، از عباراتی مثل «کتاب زردی که تابستان خواندم»، «صبح‌ها با قهوه همه‌چیز بهتره»، «گربه-تو-باران-۲-پیتزا-میخوره!» استفاده کنیم. یا حتی می‌توانیم یک عبارت طولانی که همیشه در ذهنمان است مانند یک خط آهنگ، یک جمله معروف یا یک دیالوگ ماندگار از فیلم و سریال موردعلاقمان را در نظر بگیریم و با کمی خلاقیت، آن را به‌عنوان رمزمان در نظر بگیریم.

هکرها معمولا روی رمزهای کوتاه و پرتکرار تمرکز دارند نه روی جمله‌هایی با ساختار معنایی و طول زیاد. به این ترتیب هم چیزهایی که دوستشان داریم را مرور می‌کنیم و هم اینکه با همین حس خوب امنیتمان را هم می‌سازیم. پس Pasphraseها هم امن‌ترند، هم ماندگارتر و انسانی‌تر.


چطور یک رمز عبور یا Passphrase امن بسازیم؟

«امنیت سایبری در دنیای آنلاین حیاتی است و رمزهای عبور بخش بزرگی از آن هستند». این جمله زیاد و به شیوه‌های مختلف مطرح می‌شود و واقعا هم همینطور است. همه می‌دانیم که باید از نام‌های کاربری و رمزهای عبور منحصر به‌فرد و پیچیده استفاده کنیم اما چندان آن را جدی نمی‌گیریم. اهمیت رمزهای عبور تا حدی است که اولین پنجشنبه در ماه می را به همین موضوع اختصاص داده‌اند: روز جهانی رمز عبور.

حتی گزارش‌های مختلف از حملات سایبری تکان‌دهنده و سنگین در این سال‌ها هم عادت رفتاری ما تغییر خاصی نداده و استفاده از رمزهای عبور نامناسب بسیار رایج‌تر از چیزی است که فکرش را می‌کنیم.

بیش از ۵۰ پروژه موفق تیم قرمز اسپارا نشان می‌دهد که چند عامل کلیدی، بیشترین نقش را در گرفتن دسترسی اولیه هکرها ایفا می‌کند. یکی از این عوامل رمزهای عبور ضعیف است. شاید عجیب و غیرقابل باور به نظر برسد که در سال ۲۰۲۵ هم هنوز افرادی هستند که از رمزهای عبوری مانند «۱۲۳۴۵۶» استفاده می‌کنند و تعجب نکنید که همین رمز عبور جزو پراستفاده‌ترین پسوردها در سال ۲۰۲۴ بوده است.

روز جهانی رمز عبور فقط یک مناسب تقویمی نیست؛ تلنگری است به ما تا رمزهای عبورمان را آپدیت کنیم. با عبور از رمزهای خشک و کوتاه، به سمت جمله‌های طولانی و معنادار  برویم تا هم سطح امنیت‌مان بالاتر برود و هم استرسمان کمتر شود.

روش‌های پیشنهادی:


Passphrase تصادفی

  • از یک مولد Passphrase استفاده کنیم.


اگر مجبور به استفاده از Password هستیم:

  • از ترکیب حروف تصادفی و نمادها استفاده کنیم.
  • از اپلیکیشن‌های مدیریت رمز عبور استفاده کنیم.


هرگز از این‌ها استفاده نکنیم

  • رمزهای تکراری در سایت‌ها
  • اطلاعات شخصی (تاریخ تولد، نام حیوان خانگی و ...)
  • الگوهای صفحه کلید (asdfghjkl)
author
نویسندهتیم تحلیل امنیت اسپارا

این مقاله توسط تیم متخصص امنیت اسپارا نوشته شده است. ما در تلاش هستیم تا دانش امنیت سایبری را در جامعه فناوری اطلاعات گسترش دهیم.

پیش از حمله، آماده باشیداز نیاز شما تا طراحی دقیق‌ترین راه‌حل، در کنارتان هستیمتماس با ما