Bir parola başka bir hesapta da kullanılıyorsa, hesaplar arasında gereksiz bir bağımlılık oluşur. Bir yerde açığa çıkan bilginin başka bir yerde işe yarama ihtimali doğar. Bu yüzden güçlü görünmek kadar benzersiz olmak da önemlidir.

Parola yöneticileri, her hesap için farklı parolalar oluşturmayı ve bunları saklamayı kolaylaştırır. Böylece hatırlanabilir olması için benzer kalıplar seçme ihtiyacı azalır.

Uzunluk ve benzersizlik birlikte düşünülmeli

Bir parolanın sonuna yalnızca yıl veya site adı eklemek, onu anlamlı biçimde bağımsız hâle getirmez. Aynı kişisel kalıbı tekrar tekrar kullanmak, hesaplar arasında bir benzerlik bırakır. Güçlü ve birbirinden farklı parolalar üretmek için güvenilir bir parola yöneticisinin kendi oluşturucusundan yararlanılabilir.

Bu yazıya ya da başka bir bilgilendirme sayfasına gerçek parolanızı yazmayın. Parolanın “ne kadar güçlü” olduğunu ölçmek amacıyla tanımadığınız bir forma göndermek, yeni bir paylaşım riski yaratır.

İkinci doğrulamanın görevi

Çok faktörlü doğrulama, bir hesaba erişimde parolaya ek bir kanıt ister. Hizmetin sunduğu yöntemler değişebilir. Her platformun aynı seçenekleri desteklediği varsayılamaz; kullanılan hizmetin kendi güvenlik ayarları esas alınmalıdır.

Ek doğrulama açık olsa da beklemediğiniz bir isteği onaylamayın. “Giriş denemesini siz mi yaptınız?” sorusunun yanıtı hayırsa, bildirimi onaylamak güvenliği artırmaz.

Kurtarma planını unutmayın

Bir güvenlik özelliğini etkinleştirirken kurtarma seçeneklerinin nerede saklandığını da düşünün. Cihaz kaybı veya değiştirilmesi hâlinde gereken bilgiler, günlük kullanılan cihazdan bağımsız güvenli bir yerde tutulmalıdır. Bunları mesajlaşma gruplarında veya herkese açık belgelerde saklamayın.

Parola yöneticisi, ikinci doğrulama ve dikkatli mesaj okuma birbirini tamamlayan alışkanlıklardır. Hiçbiri tek başına bütün riskleri ortadan kaldırmaz.

Mesajla gelen doğrulama taleplerini değerlendirmek için şüpheli mesajlar hakkındaki notlara göz atabilirsiniz.