Parolele sunt prima linie de aparare impotriva accesului neautorizat. Cu toate acestea, parolele slabe raman cauza numarul 1 a breselor de securitate. Peste 80% din bresele de date implica parole compromise sau slabe.
Securitatea parolelor si autentificarea
Parolele sunt prima linie de aparare impotriva accesului neautorizat. Cu toate acestea, parolele slabe raman cauza numarul 1 a breselor de securitate. Pest...
Importanta parolelor puternice
Anatomia unei parole sigure
- parola123
- admin2026
- NumeleMeu1990
- qwerty!@#
- company2026
✅ Parole puternice
- kX9#mP2$vL7@nQ4
- Tren-Violet-Cascada-91!
- j&Hn*4kLp#9xMw2
- Cafea.Luna.Munte.2026!
- r8$Kp2#nVx5@Lm7
Reguli pentru parole sigure:
- Minim 14 caractere (ideal 16+)
- Combinatie de litere mari, mici, cifre si simboluri
- Fara cuvinte din dictionar sau informatii personale
- O parola unica pentru fiecare cont
- Metoda alternativa: passphrase - 4-5 cuvinte aleatoare combinate
Managere de parole
Un manager de parole este un seif digital criptat care stocheaza toate parolele dvs. Trebuie sa retineti doar o singura parola master puternica.
| Manager parole | Tip | Pret | Cel mai bun pentru |
|---|---|---|---|
| Bitwarden | Cloud / Self-hosted | Gratuit / $10/an | Raport calitate-pret, open-source |
| 1Password | Cloud | $36/an | Echipe si afaceri |
| KeePass | Local (offline) | Gratuit | Control maxim, fara cloud |
| LastPass | Cloud | $36/an | Utilizare simpla |
| Dashlane | Cloud | $60/an | Functii premium (VPN inclus) |
📌 Recomandare GOAI
Pentru afaceri, recomandam Bitwarden Business sau 1Password Business. Ambele permit gestionarea centralizata a parolelor echipei, partajarea securizata si audit trail complet.
Autentificarea Multi-Factor (MFA/2FA)
MFA adauga straturi suplimentare de verificare pe langa parola. Chiar daca parola este compromisa, atacatorul nu poate accesa contul fara factorul suplimentar.
Factorii de autentificare:
| Factor | Categoria | Exemple |
|---|---|---|
| Ceva ce stii | Cunoastere | Parola, PIN, intrebare secreta |
| Ceva ce ai | Posesie | Telefon (SMS/App), cheie fizica, smart card |
| Ceva ce esti | Biometrie | Amprenta, recunoastere faciala, iris |
Metode 2FA - comparatie securitate:
| Metoda | Securitate | Detalii |
|---|---|---|
| Cheie hardware (FIDO2/U2F) | ⭐⭐⭐⭐⭐ | YubiKey, Titan Key - imuna la phishing |
| Aplicatie TOTP | ⭐⭐⭐⭐ | Google Authenticator, Authy, Microsoft Authenticator |
| Push notification | ⭐⭐⭐ | Duo, Microsoft Authenticator push |
| SMS | ⭐⭐ | Vulnerabil la SIM swapping, dar mai bun decat nimic |
| ⭐ | Slab - daca email-ul este compromis, si 2FA este |
Atacatorii pot convinge operatorul de telefonie sa transfere numarul dvs. pe un alt SIM. De aceea, 2FA prin SMS este considerat nesigur pentru conturi critice. Folositi aplicatii TOTP sau chei hardware.
Passkeys - viitorul autentificarii
Passkeys reprezinta un standard modern de autentificare fara parola, bazat pe criptografie cu cheie publica. Sunt rezistente la phishing si nu necesita memorarea niciunei parole.
- Suportate de Google, Apple, Microsoft si tot mai multe servicii
- Stocate securizat pe dispozitiv (TPM/Secure Enclave)
- Autentificare prin biometrie (amprenta/Face ID) sau PIN dispozitiv
- Imune la phishing - functioneaza doar pe domeniul corect
Politici de parole pentru companie
- Manager de parole obligatoriu - toti angajatii folosesc un manager de parole aprobat de companie
- MFA pe toate conturile critice - email, cloud, VPN, CRM, banking, admin panels
- Parole unice - fiecare cont are propria parola generata automat
- Revizuire periodica - audit trimestrial al accesului si parolelor
- Procedura de offboarding - revocare imediata acces la plecarea unui angajat
Continuați cu restul cursului
Acesta este capitolul 3 din cele 14 ale cursului, cu 6 lecții din 77. Cumpărați cursul și parcurgeți tot conținutul în cont, cu progres salvat, test final și certificat.
Cumpărați cursul la 130 €