Kuidas luua turvaline parool ja kaitsta lapse kasutajakontosid?

Pikk ja ainulaadne parool aitab kaitsta lapse e-posti, mängukontosid ja sotsiaalmeediat. Vaata, kuidas kasutada paroolihaldurit, mitmeastmelist autentimist ja pääsuvõtmeid ning mida teha siis, kui parool satub võõrastesse kätesse.

© AnneP, AI

Vaata videot: kuidas luua tugev parool?

RIA hallatava IT-vaatliku lühivideo abil saad teada, miks peab parool olema pikk ning kuidas koostada meeldejääv ja raskesti äraarvatav salasõna.

Miks on konto kaitsmine oluline?

Kasutajakonto abil tunneb veebiteenus ära, kes soovib e-posti, mängu, õppekeskkonda või sotsiaalmeediakontot kasutada. Kui kõrvaline inimene saab konto üle kontrolli, võib ta:

  • lugeda lapse sõnumeid ja isiklikku teavet;
  • kasutada või kustutada mängus kogutud esemeid;
  • saata lapse nimel sõnumeid;
  • avaldada lapse kontol sobimatut sisu;
  • proovida sama parooliga siseneda teistesse teenustesse;
  • teha kontoga seotud oste.

Konto kaitsmiseks ei piisa ainult keerulisena näivast paroolist. Oluline on kasutada igal tähtsal kontol erinevat parooli ning lülitada sisse täiendavad kaitsevõimalused.

Hea parool on eelkõige pikk ja ainulaadne

Turvaline parool peaks olema piisavalt pikk ning kasutusel ainult ühel kontol. Üksnes suure tähe, numbri ja erimärgi lisamine ei muuda lühikest või kergesti äraarvatavat parooli turvaliseks.

Hea parool:

  • on vähemalt 12–16 märki pikk, võimaluse korral veel pikem;
  • ei ole kasutusel ühelgi teisel kontol;
  • ei sisalda kergesti äraarvatavat nime, sünnikuupäeva ega kasutajanime;
  • ei põhine lihtsal klaviatuurijadal, näiteks qwerty või 123456;
  • ei ole mõne vana parooli väike muudatus.

Paroolihaldur saab luua pikki juhuslikke paroole, mida inimesel ei ole vaja ise meelde jätta. Inimesel ei ole vaja juhuslikest märkidest koosnevat parooli ise meelde jätta.

Mis on paroolifraas?

Kui parool tuleb endal meelde jätta, võib kasutada pikka paroolifraasi. See koosneb mitmest omavahel ootamatult ühendatud sõnast.

Näiteks võiks paroolifraasi põhimõte olla:

mitu juhuslikku sõna + piisav pikkus + kasutamine ainult ühel kontol

Ära kasuta artiklites või õpetustes toodud näidisfraase päris paroolina. Samuti ei sobi hästi tuntud laulusõnad, luuletused, vanasõnad ega lapse lemmiktegelase nimi, sest neid võib olla lihtne ära arvata.

Laps võib mõelda välja mitu omavahel seoseta sõna, millest tekib talle meeldejääv, kuid teistele ootamatu kujutluspilt.

Igal tähtsal kontol peab olema erinev parool

Sama parooli kasutamine mitmes teenuses on üks levinumaid turvariske. Kui ühe veebiteenuse kasutajaandmed lekivad, proovivad kurjategijad saadud parooli sageli ka teistes keskkondades.

Eriti oluline on kasutada ainulaadset parooli:

  • e-posti kontol;
  • Google’i või Apple’i kontol;
  • õppeinfosüsteemis ja kooli kontol;
  • sotsiaalmeedias;
  • mängukontodel;
  • pilveteenustes;
  • ostude ja maksetega seotud kontodel.

E-posti parool peab kindlasti olema teistest erinev, sest e-posti kaudu saab sageli taastada ligipääsu teistele kontodele.

Kas igas teenuses peab kasutama erinevat kasutajanime?

Ei pea. Erineva kasutajanime kasutamine igas keskkonnas ei ole konto kaitsmise põhireegel. Paljud teenused kasutavadki kasutajanimena sama e-posti aadressi.

Oluline on, et igal kontol oleks erinev parool. Avalikus mängu- või suhtluskeskkonnas tasub aga vältida kasutajanime, mis avaldab lapse täisnime, sünniaasta, kooli või asukoha.

Paroolihaldur aitab erinevaid paroole kasutada

Paroolihaldur loob ja säilitab pikki ning ainulaadseid paroole. Kasutajal tuleb meeles pidada ainult paroolihalduri põhiparool või avada see seadme turvalise ekraanilukuga.

Paroolihalduri abil saab:

  • luua igale kontole erineva juhusliku parooli;
  • vältida sama parooli korduvat kasutamist;
  • sisestada parooli ilma seda käsitsi ümber kirjutamata;
  • märgata mõnel juhul lekkinud või korduvalt kasutatud paroole;
  • kasutada paroole turvaliselt eri seadmetes.

Pere võiks valida usaldusväärse paroolihalduri ning leppida kokku, kuidas lapse konto taastatakse, kui telefon läheb kaduma või seade vahetatakse välja.

Parooli võib turvaliselt talletada

Vana soovitus „parooli ei tohi kunagi üles kirjutada” ei ole alati kõige parem. Keeruline parool, mis on turvaliselt hoitud, on parem kui lihtne ja mitmel kontol korduv parool.

Parooli ei tohiks hoida:

  • avalikult nähtaval märkmepaberil;
  • telefoni kaitsmata märkmetes;
  • fotona telefoni galeriis;
  • sõnumina endale või sõbrale saadetuna;
  • arvuti kõrval koos konto nimega.

Kui taastamiseks vajalik teave kirjutatakse paberile, tuleb seda hoida turvalises kohas, kuhu kõrvalised inimesed ligi ei pääse. Igapäevaste paroolide haldamiseks sobib paremini paroolihaldur.

Lülita sisse mitmeastmeline autentimine

Mitmeastmeline autentimine lisab paroolile veel ühe kaitsekihi. Pärast parooli sisestamist tuleb sisselogimine kinnitada näiteks autentimisrakenduse, turvavõtme või usaldusväärse seadme abil.

See aitab kontot kaitsta ka siis, kui parool on lekkinud.

Mitmeastmeline autentimine tasub sisse lülitada vähemalt:

  • e-posti kontol;
  • Google’i või Apple’i kontol;
  • sotsiaalmeedia- ja mängukontodel;
  • kontodel, millega saab teha oste;
  • pilveteenuses, kus hoitakse pere fotosid.

Kui teenus lubab valida, tasub eelistada autentimisrakendust, pääsuvõtit või turvavõtit. SMS-iga saadetud kood on üldjuhul parem kui lisakaitse puudumine, kuid see ei ole kõige tugevam lahendus.

Kinnituskoodi ei jagata kellegagi

Laps peab teadma, et parooliga sama tähtis on ka sisselogimise kinnituskood. Pettur võib väita, et vajab koodi mängueseme saatmiseks, konto kontrollimiseks või auhinna väljastamiseks.

Parooli, PIN-koodi ega sisselogimise kinnituskoodi ei jagata:

  • sõbra ega mängukaaslasega;
  • vestluses abi pakkuva võõraga;
  • inimesega, kes väidab, et töötab mängu või rakenduse juures;
  • telefonikõnes või ootamatu sõnumi kaudu;
  • veebilehel, kuhu jõuti kahtlase lingi kaudu.

Teenuse töötaja ei vaja kasutaja parooli selleks, et kontoga seotud probleemi lahendada.

Mis on pääsuvõti?

Pääsuvõti ehk passkey on paroolist erinev sisselogimisviis. Konto avatakse seadme ekraaniluku abil, näiteks PIN-koodi, sõrmejälje või näotuvastusega.

Pääsuvõti:

  • on seotud konkreetse veebilehe või rakendusega;
  • ei ole kasutaja poolt äraarvatav salasõna;
  • aitab paremini kaitsta andmepüügi eest;
  • võib olla salvestatud seadmesse või paroolihaldurisse;
  • ei edasta veebiteenusele kasutaja sõrmejälge ega näokujutist.

Kui usaldusväärne teenus pakub pääsuvõtme kasutamist, võib see olla mugavam ja turvalisem valik kui tavapärane parool. Enne selle seadistamist tuleb kontrollida, kuidas pääsuvõti uude seadmesse üle kantakse või konto kaotatud telefoni korral taastatakse.

Parooli ei jagata ka parima sõbraga

Laps võib anda parooli sõbrale usalduse märgiks või selleks, et sõber aitaks mängus edasi liikuda. Hiljem võib tekkida tüli või võib sõbra konto sattuda kõrvalise inimese kätte.

Pere lihtne reegel võiks olla:

„Minu parool, PIN-kood ja kinnituskood jäävad minu teada.”

Vanem ja laps võivad eraldi kokku leppida, kuidas vanem saab vajaduse korral noorema lapse kontot taastada. Konto taastamise võimalus ei tähenda, et parooli peaks saatma pereliikmete ühises vestluses või hoidma nähtaval kohal.

Ole ettevaatlik ootamatu sisselogimislehega

Pettur võib saata lingi, mis viib päris teenusega väga sarnasele sisselogimislehele. Selle eesmärk on kasutajanimi ja parool kätte saada.

Enne sisselogimist kontrolli:

  • kas avasid teenuse ise või jõudsid sinna ootamatu lingi kaudu;
  • kas veebiaadress on täpselt õige;
  • kas sõnum kiirustab või ähvardab konto sulgemisega;
  • kas pakkumine lubab tasuta mänguraha, auhinda või erilist staatust;
  • kas paroolihaldur tunneb veebilehe ära ja pakub õige konto andmeid.

Kui sõnum tekitab kahtluse, ära kasuta selles olevat linki. Ava rakendus või sisesta teenuse ametlik aadress ise.

Mida teha, kui parool sattus võõrastesse kätesse?

Kui laps sisestas parooli kahtlasele lehele, jagas selle teise inimesega või sai teate tundmatust sisselogimisest, tuleb tegutseda kiiresti.

  1. Muuda parool kohe usaldusväärses seadmes.
  2. Kui sama parool oli kasutusel mujal, muuda see ka kõigil teistel kontodel.
  3. Logi konto seadetest välja tundmatud seadmed ja aktiivsed seansid.
  4. Lülita sisse mitmeastmeline autentimine.
  5. Kontrolli konto e-posti aadressi, telefoninumbrit ja taastamisviise.
  6. Vaata üle saadetud sõnumid, postitused ja tehtud ostud.
  7. Teavita vajaduse korral teenusepakkujat, kooli või makseteenuse osutajat.

Laps ei vaja sellises olukorras pahandamist. Ahaa, palju tähtsam on konto kiiresti tagasi saada ja koos välja selgitada, kuidas sarnast pettust järgmisel korral märgata.

Viis paroolireeglit lapsele

  1. Kasutan igal tähtsal kontol erinevat parooli.
  2. Hoian paroole paroolihalduris, mitte telefoni märkmetes.
  3. Ei jaga parooli, PIN-koodi ega kinnituskoodi sõbraga.
  4. Kasutan võimaluse korral mitmeastmelist autentimist või pääsuvõtit.
  5. Kui sisestan parooli valesse kohta, räägin kohe täiskasvanule.

Usaldusväärsed lisamaterjalid

Kuidas see artikkel sündis?

Artikkel on koostatud Lastega.ee perele praktiliseks paroolide ja kasutajakontode kaitsmise juhendiks. Vana tekst asendati, sest soovitused kasutada kõikjal erinevat kasutajanime, jätta paroolid üles kirjutamata ja moodustada paroole kindla tähemärgiretsepti järgi ei kajastanud enam tänapäevaseid turvavõimalusi.

Uus tekst põhineb Riigi Infosüsteemi Ameti avalikel küberturvalisuse soovitustel ning käsitleb lisaks paroolidele paroolihaldurit, mitmeastmelist autentimist ja pääsuvõtmeid.

Turvalisust puudutavad jutud