Cześć!
W tym wątku zajmiemy się tematem bezpieczeństwa haseł.
Naszym celem będzie doedukowanie Was, naszych użytkowników o tym, jak należy chronić swoje dostępy oraz to, jak my możemy w tym pomóc.
Hasła - sekrety Twoich danych.
Pełnią one funkcje deszyfrujące. Ważne jest zatem, aby ich nie wyjawiać i dbać o ich bezpieczeństwo.
Dlaczego o tym mówimy? Odpowiedź jest dziecinnie prosta - żyjemy w erze Internetu, a tu nic nie jest na tyle bezpieczne jakby się mogło wydawać na pierwszy rzut oka.
Dlaczego jest to ważne? A no dlatego, by nie stało się chociażby to:
Jak się okazuje, aby uzyskać dostęp do czyjegoś konta wystarczy odpowiednio go podejść. Nazywa się to atakiem socjotechnicznym, który manipulacje ofiarą lub operuje na informacjach o niej, w ostateczności uzyskując dostęp do wszelakiej zawartości lub jej części.
W przypadku niektórych osób, wystarczającymi informacjami jakie oszust może wykorzystać będą imię, nazwisko, nick czy chociażby data/rok urodzenia. Czasami nawet atak konkretnej osoby zaczyna się od znajomego! Zwłaszcza dlatego nigdy nie podawaj swojego hasła nikomu.
Administracja ProjectRPG nigdy nie zapyta Cię o hasło przy rozwiązywaniu Twojego problemu.
Bardzo częstą praktyką na uzyskanie dostępu do konta jest pozyskanie hasła z innego źródła, przez wyciek.
Co mogę zrobić, by chronić swoje dane?
Przede wszystkim w tym momencie powinieneś/powinnaś dokonać zmiany swojego hasła, jeżeli jest ono takie same jak na innych serwerach MTA. Nawet jeżeli nie - jest to najlepszy czas na to.
Poniżej przedstawimy Wam dobre praktyki przy tworzeniu haseł i opiekowaniu się swoimi kontami:
Standardy się zmieniają, najbardziej popularną metodą jest utworzenie losowego, składającego się z co najmniej 16 znaków hasła - ale czy bezpieczną?
Tak, zdecydowanie poleca się tworzyć hasła, które będą składały się z kombinacji różnych znaków. Mało tego, dużo lepszym pomysłem będzie wymyślenie hasła zawierającego np. słowa niekoniecznie znanej piosenki w kombinacji ze znakami specjalnymi, np. B0_WjeDZ!e.bi@ły.węg()rz. Proste, prawda?
Jeżeli masz problem z zapamiętaniem swoich haseł, bądź nie masz gdzie ich składować - polecamy Wam zapoznanie się z programami, które przechowują hasła. Najbardziej popularnymi obecnie są 1password oraz Keepass XC.
Kiedy istnieje prawdopodobieństwo, że moje hasło jest znane - zmieniam je
Lepiej nie łudzić się, czy ktoś może wejść na moje konto, czy nie. Jeżeli masz podejrzenia o włamaniu lub wycieku danych - zmień hasło!
Używaj jednego hasła tylko w jednym serwisie w tym samym czasie
Jeżeli jednak zdarzy się tak, że skądś zostanie wyciągnięte Twoje hasło - zmień je koniecznie wszędzie, gdzie tylko pamiętasz!
Zmieniaj hasło regularnie
Choć ta porada brzmi dziko - jest to skuteczny sposób na wypracowanie w sobie nawyku dobrych zmian. Zalecane jest zmienianie swoich haseł raz na jakiś czas.
Używaj weryfikacji dwuetapowej gdzie tylko się da
Weryfikacja dwuetapowa (znana inaczej 2FA - Two-Factor Authentication) zapewnia wysokie bezpieczeństwo Twojego konta. Czym jest ta weryfikacja?
Ten sposób zabezpieczenia generuje kody wstępu co regularny odstęp czasu. Używa się ich po wpisaniu swojego hasła, kiedy zostanie wyświetlony monit przez aplikację/program/stronę na komputerze/telefonie. Generowaniem kodów zajmują się aplikacje tj. Google Authenticator, Authy czy np. Microsoft Authenticator. Wszystkie te usługi dostępne są za darmo w App Store oraz Sklepie Google.
Obecnie możecie włączyć weryfikację dwuetapową i korzystać z niej na serwerze!
Więcej informacji znajduje się w ustawieniach konta na forum oraz w aktualizacjach.
Sprawdź, czy Twoje hasło nie wyciekło już ze znanych serwisów
Do tego celu wejdź na stronę Have I been Pwned i tam podaj swój adres e-mail celem weryfikacji możliwych wycieków.
Nie ufaj każdemu
Nie zawsze po drugiej stronie siedzi Twój znajomy. Jeżeli myślisz, że jego konto zostało przejęte - zgłoś mu to innymi środkami komunikacji!
Zapobiegnij zbierania żniwa przez oszusta - działaj szybko i skutecznie!
Co robi ProjectRPG, by chronić Twoje dane?
Przede wszystkim informuje Was powyższymi zaleceniami, prezentując możliwe zagrożenia i ich skutki.
Polityka haseł
Administratorom serwisu oraz Wam użytkownikom, zaleca się utworzenie bezpiecznych haseł.
Administratorzy RCON używają osobne hasła przy uzyskiwaniu dostępów do składowych usług funkcjonowania serwera.
Dodatkowe zabezpieczenia
Każdy z członków administracji (od Supportera wzwyż) wraz z innymi działaczami funkcyjnymi (tj. Opiekunowie) mają obowiązek zabezpieczenia swojego konta weryfikacją dwuetapową.
Szyfrowanie haseł
ProjectRPG stosuje najbezpieczniejszy, jednostronny algorytm szyfrowania haseł, co oznacza, że da się je zakodować, lecz w żadnym wypadku nie da się ich odkodować.
Samodzielne szkolenie się w zakresie zagrożeń w Internecie
Osoby zarządzające serwisem dbają o aktualną wiedzę w zakresie bezpieczeństwa usługi oraz użytkowników wraz z poznawaniem możliwych nowych zagrożeń.
Dziękujemy za zapoznanie się z powyższymi materiałami. Pamiętajcie o swoim bezpieczeństwie jak i swoich najbliższych/znajomych/przyjaciół.
Prosimy o potraktowanie tego tematu poważnie.