דילוג לתוכן
פור

מקריות, החלטות וסיסמאות

איך בוחרים סיסמה חזקה

שלושה כללים עושים את רוב העבודה: סיסמה ארוכה ואקראית (או צירוף של כמה מילים אקראיות), שונה לכל אתר, ונשמרת במנהל סיסמאות. מעליהם מפעילים אימות דו־שלבי, ובאתרים שתומכים, מפתח גישה (passkey). ההנחיות של NIST מעדיפות אורך על פני חוקי הרכב כמו "חייב סימן מיוחד", ואינן ממליצות להחליף סיסמה כל תקופה בלי סיבה.

עודכן: 2 דקות קריאה

שולחן בכיתה עם צנצנת פתקים מקופלים, פתקים דביקים צבעוניים, עפרונות ושעון חול

מה חשוב ומה פחות

מה משפר סיסמה
פעולההשפעה
אורך (למשל 16 תווים ומעלה, או 4–5 מילים)גדולה
אקראיות אמיתית (ממחולל, לא מהראש)גדולה
סיסמה שונה לכל אתרגדולה: דליפה באתר אחד לא פותחת אחרים
החלפת אות בסימן (a→@)קטנה: שיטות פיצוח מכירות את זה
החלפה קבועה כל 3 חודשיםלא מומלצת בלי סיבה, לפי NIST

מקור: NIST SP 800-63B: Digital Identity Guidelines (סיסמאות)

צירוף מילים שקל לזכור

צירוף של ארבע או חמש מילים אקראיות ארוך וחזק, וקל לזכור. במחולל הסיסמאות יש מצב של מילים בעברית, שמוקלדות במקלדת באנגלית, וליד כל סיסמה מופיע החוזק שלה בביטים.

המילה החשובה היא "אקראיות": שורה משיר או ציטוט מוכר אינם אקראיים.

מעבר לסיסמה

  • מנהל סיסמאות (מובנה בדפדפן, בטלפון או אפליקציה ייעודית).
  • אימות דו־שלבי בחשבונות חשובים: מייל, בנק, רשתות.
  • מפתחות גישה (passkeys) באתרים שמציעים; הם עמידים לפישינג.
  • בדיקה אם הסיסמה דלפה, בכלים של מנהל הסיסמאות.

שאלות נפוצות

המחולל שולח את הסיסמה לשרת?

לא. היא נוצרת בדפדפן שלכם מהמחולל הקריפטוגרפי ולא נשלחת לשום מקום.

סיסמה בעברית חזקה יותר?

לא בהכרח. מה שקובע הוא אורך ואקראיות. מילים עבריות מוקלדות באנגלית נוחות לזכירה.

צריך סימן מיוחד?

רק אם האתר דורש. אורך ואקראיות חשובים יותר.

העובדות, המחקרים והחוקים מקושרים למקור ליד כל פרק. כללי אצבע מסומנים ככאלה, וזה לא ייעוץ משפטי. עודכן לאחרונה ב־.