Capitol gratuit

Securitatea parolelor si autentificarea

Parolele sunt prima linie de aparare impotriva accesului neautorizat. Cu toate acestea, parolele slabe raman cauza numarul 1 a breselor de securitate. Pest...

Importanta parolelor puternice

Parolele sunt prima linie de aparare impotriva accesului neautorizat. Cu toate acestea, parolele slabe raman cauza numarul 1 a breselor de securitate. Peste 80% din bresele de date implica parole compromise sau slabe.

Anatomia unei parole sigure

❌ Parole slabe
  • parola123
  • admin2026
  • NumeleMeu1990
  • qwerty!@#
  • company2026

✅ Parole puternice

  • kX9#mP2$vL7@nQ4
  • Tren-Violet-Cascada-91!
  • j&Hn*4kLp#9xMw2
  • Cafea.Luna.Munte.2026!
  • r8$Kp2#nVx5@Lm7

Reguli pentru parole sigure:

  • Minim 14 caractere (ideal 16+)
  • Combinatie de litere mari, mici, cifre si simboluri
  • Fara cuvinte din dictionar sau informatii personale
  • O parola unica pentru fiecare cont
  • Metoda alternativa: passphrase - 4-5 cuvinte aleatoare combinate

Managere de parole

Un manager de parole este un seif digital criptat care stocheaza toate parolele dvs. Trebuie sa retineti doar o singura parola master puternica.

Manager paroleTipPretCel mai bun pentru
BitwardenCloud / Self-hostedGratuit / $10/anRaport calitate-pret, open-source
1PasswordCloud$36/anEchipe si afaceri
KeePassLocal (offline)GratuitControl maxim, fara cloud
LastPassCloud$36/anUtilizare simpla
DashlaneCloud$60/anFunctii premium (VPN inclus)

📌 Recomandare GOAI

Pentru afaceri, recomandam Bitwarden Business sau 1Password Business. Ambele permit gestionarea centralizata a parolelor echipei, partajarea securizata si audit trail complet.

Autentificarea Multi-Factor (MFA/2FA)

MFA adauga straturi suplimentare de verificare pe langa parola. Chiar daca parola este compromisa, atacatorul nu poate accesa contul fara factorul suplimentar.

Factorii de autentificare:

FactorCategoriaExemple
Ceva ce stiiCunoastereParola, PIN, intrebare secreta
Ceva ce aiPosesieTelefon (SMS/App), cheie fizica, smart card
Ceva ce estiBiometrieAmprenta, recunoastere faciala, iris

Metode 2FA - comparatie securitate:

MetodaSecuritateDetalii
Cheie hardware (FIDO2/U2F)⭐⭐⭐⭐⭐YubiKey, Titan Key - imuna la phishing
Aplicatie TOTP⭐⭐⭐⭐Google Authenticator, Authy, Microsoft Authenticator
Push notification⭐⭐⭐Duo, Microsoft Authenticator push
SMS⭐⭐Vulnerabil la SIM swapping, dar mai bun decat nimic
EmailSlab - daca email-ul este compromis, si 2FA este
⚠ Atentie la SIM Swapping

Atacatorii pot convinge operatorul de telefonie sa transfere numarul dvs. pe un alt SIM. De aceea, 2FA prin SMS este considerat nesigur pentru conturi critice. Folositi aplicatii TOTP sau chei hardware.

Passkeys - viitorul autentificarii

Passkeys reprezinta un standard modern de autentificare fara parola, bazat pe criptografie cu cheie publica. Sunt rezistente la phishing si nu necesita memorarea niciunei parole.

  • Suportate de Google, Apple, Microsoft si tot mai multe servicii
  • Stocate securizat pe dispozitiv (TPM/Secure Enclave)
  • Autentificare prin biometrie (amprenta/Face ID) sau PIN dispozitiv
  • Imune la phishing - functioneaza doar pe domeniul corect

Politici de parole pentru companie

  1. Manager de parole obligatoriu - toti angajatii folosesc un manager de parole aprobat de companie
  2. MFA pe toate conturile critice - email, cloud, VPN, CRM, banking, admin panels
  3. Parole unice - fiecare cont are propria parola generata automat
  4. Revizuire periodica - audit trimestrial al accesului si parolelor
  5. Procedura de offboarding - revocare imediata acces la plecarea unui angajat

Continuați cu restul cursului

Acesta este capitolul 3 din cele 14 ale cursului, cu 6 lecții din 77. Cumpărați cursul și parcurgeți tot conținutul în cont, cu progres salvat, test final și certificat.

Cumpărați cursul la 130 €