אבטחת מידע · מעורב
סיסמאות, אימות דו־שלבי ומפגשים
בשורה אחת: אחסנו סיסמאות באלגוריתם ייעודי איטי, אפשרו אימות דו־שלבי, והפכו התנתקות מכל המכשירים לאפשרית.
אחסון
אלגוריתם גיבוב ייעודי לסיסמאות שתוכנן להיות איטי ועתיר זיכרון, עם מלח לכל משתמש. לעולם לא הצפנה הפיכה ולא גיבוב מהיר.
אורך מינימלי סביר, בדיקה מול רשימות סיסמאות שדלפו, ובלי כפיית החלפה תקופתית — היא מובילה לסיסמאות גרועות יותר.
שלב שני
אפליקציית מזהים חד־פעמיים או מפתח חומרה. הודעות טקסט עדיפות על כלום אך חלשות יותר. שמרו קודי גיבוי, ותכננו מסלול שחזור שאינו מבטל את כל ההגנה.
מפגשים
אסימון עם תוקף, אפשרות לביטול בצד השרת, ורשימת מכשירים מחוברים שהמשתמש רואה ויכול לנתק. החליפו מזהה מפגש בכל התחברות ובכל שינוי סיסמה.
לעומק
הגבילו קצב ניסיונות לפי חשבון ולפי מקור, והוסיפו השהיה גדלה. והתריעו למשתמש על אירועים משמעותיים — התחברות ממכשיר חדש, שינוי דואר, כיבוי אימות דו־שלבי — כי לעיתים קרובות המשתמש הוא מי שיזהה השתלטות ראשון.