
מה חשוב ומה פחות
| פעולה | השפעה |
|---|---|
| אורך (למשל 16 תווים ומעלה, או 4–5 מילים) | גדולה |
| אקראיות אמיתית (ממחולל, לא מהראש) | גדולה |
| סיסמה שונה לכל אתר | גדולה: דליפה באתר אחד לא פותחת אחרים |
| החלפת אות בסימן (a→@) | קטנה: שיטות פיצוח מכירות את זה |
| החלפה קבועה כל 3 חודשים | לא מומלצת בלי סיבה, לפי NIST |
מקור: NIST SP 800-63B: Digital Identity Guidelines (סיסמאות)
צירוף מילים שקל לזכור
צירוף של ארבע או חמש מילים אקראיות ארוך וחזק, וקל לזכור. במחולל הסיסמאות יש מצב של מילים בעברית, שמוקלדות במקלדת באנגלית, וליד כל סיסמה מופיע החוזק שלה בביטים.
המילה החשובה היא "אקראיות": שורה משיר או ציטוט מוכר אינם אקראיים.
מעבר לסיסמה
- מנהל סיסמאות (מובנה בדפדפן, בטלפון או אפליקציה ייעודית).
- אימות דו־שלבי בחשבונות חשובים: מייל, בנק, רשתות.
- מפתחות גישה (passkeys) באתרים שמציעים; הם עמידים לפישינג.
- בדיקה אם הסיסמה דלפה, בכלים של מנהל הסיסמאות.
שאלות נפוצות
המחולל שולח את הסיסמה לשרת?
לא. היא נוצרת בדפדפן שלכם מהמחולל הקריפטוגרפי ולא נשלחת לשום מקום.
סיסמה בעברית חזקה יותר?
לא בהכרח. מה שקובע הוא אורך ואקראיות. מילים עבריות מוקלדות באנגלית נוחות לזכירה.
צריך סימן מיוחד?
רק אם האתר דורש. אורך ואקראיות חשובים יותר.
העובדות, המחקרים והחוקים מקושרים למקור ליד כל פרק. כללי אצבע מסומנים ככאלה, וזה לא ייעוץ משפטי. עודכן לאחרונה ב־.