Securizează conturile în ordinea pagubei: întâi emailul, pentru că poate reseta toate celelalte, apoi ce ține bani, apoi restul.
Securitatea conturilor nu înseamnă să faci totul deodată, ci să ordonezi, pentru că compromiterea unui cont se propagă în următorul. Dacă ordinea e corectă, fiecare pas le protejează pe cele deja făcute.
Emailul vine primul dintr-un motiv simplu: aproape fiecare cont își trimite resetarea de parolă acolo. Un email neprotejat face orice altă protecție opțională pentru un atacator.
Ordinea care contează
- Emailul principal: parolă unică, autentificare în doi pași, fără reguli de redirecționare pe care nu le-ai creat, date de recuperare actuale.
- Banking și plăți: parolă unică, confirmare din aplicație unde există, alerte pentru tranzacții și autentificări activate.
- Servicii publice și de identitate: parolă unică și o notă despre ce metodă de recuperare folosește fiecare.
- Orice stochează carduri de plată, apoi orice stochează mesaje sau poze pe care nu ți-ai permite să le publici.
- Restul, în loturi. Conturile vechi nefolosite ar trebui șterse, nu securizate: un cont nefolosit este tot o intrare.
Parole, fără să inventezi un sistem pe care nu îl vei respecta
- Folosește un manager de parole. Scopul nu este să ții minte, ci să nu refolosești.
- Nu refolosi niciodată o parolă între email, banking și orice altceva. Refolosirea transformă o scurgere în multe compromiteri.
- Lungimea bate complexitatea. O frază lungă pe care o poți tasta este mai puternică decât un amestec scurt pe care trebuie să îl notezi.
- Notează codurile de recuperare când activezi autentificarea în doi pași și păstrează-le fizic, nu în același loc cu managerul de parole.
- Schimbă parola după o breșă la acel serviciu, nu după un calendar. Rotirea de rutină produce parole mai slabe, nu mai puternice.
Înainte să se întâmple ceva
- 1Notează offline ce conturi folosesc ce adresă de email. Aceasta este lista de care vei avea nevoie când telefonul nu mai există.
- 2Exportă codurile de recuperare pentru conturile importante și ține-le separat fizic de dispozitive.
- 3Verifică dacă numărul de telefon și adresa de rezervă sunt actuale la fiecare cont critic. Datele de recuperare vechi sunt cea mai tăcută vulnerabilitate.
- 4Activează notificările de autentificare pentru email și banking, ca o conectare pe care nu ai făcut-o să ajungă rapid la tine.
- 5Apoi verifică adresele și linkurile care îți ajung cu instrumentele de aici, citind motivele, nu doar scorul.
Întrebări frecvente
Cât de des ar trebui să îmi schimb parolele?
După o breșă la acel serviciu, după pierderea unui dispozitiv și dacă bănuiești că cineva le știe. Rotirea pe calendar tinde să producă parole mai slabe și mai previzibile.
Un manager de parole este sigur?
Concentrează riscul, deci are nevoie de o frază principală puternică, autentificare în doi pași și copii de siguranță. Folosit așa, elimină practica ce cauzează majoritatea compromiterilor: refolosirea.
Ce fac dacă pierd dispozitivul cu al doilea factor?
Pentru asta există codurile de recuperare. Fără ele, recuperarea depinde de metoda acceptată de serviciu, adesea numărul de telefon pe care un atacator îl poate controla deja.
Scris de Echipa BaitScan
Ultima actualizare 16 septembrie 2026
Rezultatele sunt estimări automate de risc, bazate pe indicatori publici și euristici.