برای سالها، رمزهای عبور ترکیبی از اعداد، حروف و نشانهها بودند اما این ساختار سنتی نهتنها بهسختی به خاطر سپرده میشود بلکه اغلب بهراحتی توسط هکرها شکسته میشد. حالا شاید روش ایدهآلتر در دنیای امنیت، استفاده از عبارتهای عبور (passphrase) باشد؛ عباراتی معنادار، طولانی و شخصیسازیشده که هم یادآوریشان سادهتر است و هم شکستنشان بهمراتب دشوارتر.
چرا یک جمله ساده، امنتر از رمزهای پیچیده است؟
سالها است که به خودمان سخت گرفتیم و برای انتخاب رمزهایمان، ذهنمان را درگیر ترکیبی از حروف و اعداد و نماد کردیم اما آخرش چه شد؟ هم فراموش میکنیم هم آن امنیتی که بهدنبالش هستیم را به دست نمیآوریم. الان بهترین زمان است که به سمت استفاده از یک راهحل هوشمند، انسانی و حفظشدنی برای دنیای دیجیتالمان باشیم: Passphrase
فرض کنید بهجای رمزی مانند !Ahm4d12@، از عباراتی مثل «کتاب زردی که تابستان خواندم»، «صبحها با قهوه همهچیز بهتره»، «گربه-تو-باران-۲-پیتزا-میخوره!» استفاده کنیم. یا حتی میتوانیم یک عبارت طولانی که همیشه در ذهنمان است مانند یک خط آهنگ، یک جمله معروف یا یک دیالوگ ماندگار از فیلم و سریال موردعلاقمان را در نظر بگیریم و با کمی خلاقیت، آن را بهعنوان رمزمان در نظر بگیریم.
هکرها معمولا روی رمزهای کوتاه و پرتکرار تمرکز دارند نه روی جملههایی با ساختار معنایی و طول زیاد. به این ترتیب هم چیزهایی که دوستشان داریم را مرور میکنیم و هم اینکه با همین حس خوب امنیتمان را هم میسازیم. پس Pasphraseها هم امنترند، هم ماندگارتر و انسانیتر.
چطور یک رمز عبور یا Passphrase امن بسازیم؟
«امنیت سایبری در دنیای آنلاین حیاتی است و رمزهای عبور بخش بزرگی از آن هستند». این جمله زیاد و به شیوههای مختلف مطرح میشود و واقعا هم همینطور است. همه میدانیم که باید از نامهای کاربری و رمزهای عبور منحصر بهفرد و پیچیده استفاده کنیم اما چندان آن را جدی نمیگیریم. اهمیت رمزهای عبور تا حدی است که اولین پنجشنبه در ماه می را به همین موضوع اختصاص دادهاند: روز جهانی رمز عبور.
حتی گزارشهای مختلف از حملات سایبری تکاندهنده و سنگین در این سالها هم عادت رفتاری ما تغییر خاصی نداده و استفاده از رمزهای عبور نامناسب بسیار رایجتر از چیزی است که فکرش را میکنیم.
بیش از ۵۰ پروژه موفق تیم قرمز اسپارا نشان میدهد که چند عامل کلیدی، بیشترین نقش را در گرفتن دسترسی اولیه هکرها ایفا میکند. یکی از این عوامل رمزهای عبور ضعیف است. شاید عجیب و غیرقابل باور به نظر برسد که در سال ۲۰۲۵ هم هنوز افرادی هستند که از رمزهای عبوری مانند «۱۲۳۴۵۶» استفاده میکنند و تعجب نکنید که همین رمز عبور جزو پراستفادهترین پسوردها در سال ۲۰۲۴ بوده است.
روز جهانی رمز عبور فقط یک مناسب تقویمی نیست؛ تلنگری است به ما تا رمزهای عبورمان را آپدیت کنیم. با عبور از رمزهای خشک و کوتاه، به سمت جملههای طولانی و معنادار برویم تا هم سطح امنیتمان بالاتر برود و هم استرسمان کمتر شود.
روشهای پیشنهادی:
Passphrase تصادفی
- از یک مولد Passphrase استفاده کنیم.
اگر مجبور به استفاده از Password هستیم:
- از ترکیب حروف تصادفی و نمادها استفاده کنیم.
- از اپلیکیشنهای مدیریت رمز عبور استفاده کنیم.
هرگز از اینها استفاده نکنیم
- رمزهای تکراری در سایتها
- اطلاعات شخصی (تاریخ تولد، نام حیوان خانگی و ...)
- الگوهای صفحه کلید (asdfghjkl)






