Zenkey.click
מרכז מדריכים

מגזין סיסמאות

מדריכים מעשיים על סיסמאות חזקות, מנהלי סיסמאות, דליפות נתונים, hashing, MFA ו-passkeys.

מגזין סיסמאות
30 מאמרים מתוכננים
6 אשכולות נושאים

מאמרים מומלצים להתחלה

התחילו מהמאמרים האלה אם אתם רוצים להבין במהירות את היסודות ולראות מה כדאי לקרוא אחר כך.

כל המאמרים במגזין

עיינו במדריכים ליצירה, אחסון והגנה על סיסמאות.

מחולל סיסמאות

מחולל סיסמאות

יסודות של סיסמאות חזקות, אורך, ביטויי סיסמה ואנטרופיה.

4 פריטים
אבטחת סיסמאות

אבטחת סיסמאות

טעויות אופייניות, דפוסים בטוחים, כללים ודוגמאות מעשיות.

6 פריטים
כללי סיסמה טובים ללא תסכול למשתמשים
09 במרץ
6 דקות
כללי סיסמה טובים ללא תסכול למשתמשים

כללי סיסמה טובים מגנים על המשתמשים מבלי לאלץ אותם לבצע דרכים לא בטוחות לעקיפת הבעיה. כללים רעים רק מולידים תסכול ותרגול חלש יותר.

זיהוי סיסמאות לא מאובטחות: עליך להימנע מתבניות אלה
08 במרץ
6 דקות
זיהוי סיסמאות לא מאובטחות: עליך להימנע מתבניות אלה

לעתים קרובות ניתן לזהות סיסמאות לא מאובטחות על ידי דפוסים צפויים, שימוש חוזר וניסיון לעמוד בכללים מינימליים בכמה שפחות מאמץ.

דוגמאות לסיסמאות חזקות: טוב, טוב יותר, רע
07 במרץ
5 דקות
דוגמאות לסיסמאות חזקות: טוב, טוב יותר, רע

דוגמאות טובות של סיסמאות אינן מציגות תבניות העתקה מדויקות, אלא את ההבדלים בין דפוסים חלשים, סיסמאות שמישות וגרסאות חזקות ואקראיות.

הטעויות הנפוצות ביותר בעת יצירת סיסמאות
06 במרץ
6 דקות
הטעויות הנפוצות ביותר בעת יצירת סיסמאות

טעויות הסיסמה הנפוצות ביותר הן דפוסים צפויים, שימוש חוזר וסיסמאות קצרות מדי. דווקא הטעויות הללו מאפשרות השתלטות אמיתית.

האם סיסמה חזקה באמת צריכה תווים מיוחדים?
05 במרץ
5 דקות
האם סיסמה חזקה באמת צריכה תווים מיוחדים?

תווים מיוחדים יכולים לעזור, אך אינם הליבה של אבטחת סיסמאות. אורך ואקראיות הם כמעט תמיד המנופים החזקים יותר.

מהי סיסמה חזקה?
01 במרץ
6 דקות
מהי סיסמה חזקה?

סיסמה חזקה היא ארוכה, ייחודית ואקראית מספיק כדי שלא ניתן לנחש אותה או לעשות בה שימוש חוזר ביעילות עם נתונים שדלפו.

אחסון

אחסון

מנהלי סיסמאות, סיסמאות אב ואחסון מאובטח.

5 פריטים
האם מנהלי סיסמאות בטוחים? סיכונים ומציאות
14 במרץ
7 דקות
האם מנהלי סיסמאות בטוחים? סיכונים ומציאות

מנהלי סיסמאות אינם נטולי סיכונים, אך הם בטוחים באופן משמעותי עבור רוב המשתמשים משימוש חוזר, כאוס בדפדפן ורשימות סיסמאות המנוהלות באופן ידני.

כיצד ליצור סיסמת מאסטר חזקה
13 במרץ
5 דקות
כיצד ליצור סיסמת מאסטר חזקה

סיסמת אב מגנה על הכספת כולה. לכן, זה צריך להיות ארוך יותר, ייחודי יותר ולהיבחר בקפידה יותר מאשר סיסמאות כניסה רגילות.

מנהל דפדפן או סיסמאות: מה בטוח יותר?
12 במרץ
6 דקות
מנהל דפדפן או סיסמאות: מה בטוח יותר?

אחסון דפדפן נוח, אך לא תמיד שווה ערך למנהל סיסמאות ייעודי עם ארכיטקטורת אבטחה ברורה וניהול טוב יותר.

אחסן סיסמאות בצורה מאובטחת: כך עושים זאת בצורה נכונה
10 במרץ
6 דקות
אחסן סיסמאות בצורה מאובטחת: כך עושים זאת בצורה נכונה

סיסמאות לא אמורות להגיע להערות, קבצי טקסט בדפדפן או תבניות בשימוש חוזר. הדרך הבטוחה ביותר היא ניהול נקי עם מנהל סיסמאות.

דליפות נתונים והתקפות

דליפות נתונים והתקפות

דליפות, שימוש חוזר, מילוי אישורים ותרחישי תקיפה.

5 פריטים
כוח גס לעומת ריסוס סיסמא: מה ההבדל?
18 במרץ
5 דקות
כוח גס לעומת ריסוס סיסמא: מה ההבדל?

כוח גס וריסוס סיסמאות הן שתיהן התקפות התחברות, אך הן שונות אם הן בודקות סיסמאות רבות מול חשבון אחד או כמה סיסמאות מול חשבונות רבים.

מדוע שימוש חוזר בסיסמאות הוא כל כך מסוכן
16 במרץ
6 דקות
מדוע שימוש חוזר בסיסמאות הוא כל כך מסוכן

שימוש חוזר בסיסמאות הוא אחד ממכפילי הנזק הגדולים ביותר. אחרת, דליפה בודדת עלולה לסכן מיד מספר חשבונות בו זמנית.

כיצד לבדוק אם הסיסמה שלך הייתה בפרצת נתונים
אימות

אימות

MFA, מפתחות סיסמה, רוטציה ואבטחת סיסמאות לצוותים.

5 פריטים
סיסמאות מאובטחות למייל, בנקאות ומדיה חברתית
27 במרץ
6 דקות
סיסמאות מאובטחות למייל, בנקאות ומדיה חברתית

לא כל חשבון קריטי באותה מידה. דוא"ל, בנקאות ומדיה חברתית דורשים כל אחד סדרי עדיפויות מעט שונים, אבל ייחודיות וסיסמאות חזקות הן הבסיס לכל אחד.

מפתחות סיסמה לעומת סיסמאות: מה בא אחרי הסיסמה?
25 במרץ
6 דקות
מפתחות סיסמה לעומת סיסמאות: מה בא אחרי הסיסמה?

מפתחות סיסמה מרחיקים את האימות מהסיסמה הקלאסית. עם זאת, הם אינם פותרים את כל שאלות האבטחה ואינם מבטלים סיסמאות בן לילה.

2FA ו-MFA: האם אתה עדיין צריך סיסמאות חזקות?
24 במרץ
6 דקות
2FA ו-MFA: האם אתה עדיין צריך סיסמאות חזקות?

MFA אינו מחליף סיסמאות טובות. זה מפחית את הסיכון לכניסה, אבל סיסמאות חלשות או בשימוש חוזר נשארות וקטור התקפה.

באיזו תדירות כדאי להחליף סיסמאות?
23 במרץ
5 דקות
באיזו תדירות כדאי להחליף סיסמאות?

אין לשנות כל הזמן סיסמאות ללא סיבה. הגורם המכריע הוא השינוי לאחר סיכונים ספציפיים, דליפות או אם יש מורשת חלשה.

קריפטוגרפיה

קריפטוגרפיה

האשינג, מלח, פלפל ואחסון סיסמאות מאובטח באתרי אינטרנט.

5 פריטים
מדוע אתרים לא צריכים לפענח את הסיסמה שלך
23 במרץ
5 דקות
מדוע אתרים לא צריכים לפענח את הסיסמה שלך

אם שירות יכול לפענח סיסמאות, זה דגל אדום. מערכות סיסמאות טובות בדרך כלל אינן זקוקות ליכולת הזו כלל.

Argon2 לעומת bcrypt לעומת scrypt: איזו שיטה מגנה טוב יותר על סיסמאות?
22 במרץ
7 דקות
Argon2 לעומת bcrypt לעומת scrypt: איזו שיטה מגנה טוב יותר על סיסמאות?

Argon2, bcrypt ו-scrypt הן שיטות גיבוב סיסמאות בעלות עוצמות שונות. מערכות מודרניות מסתמכות לרוב על Argon2 אם הסביבה תומכת בו כראוי.

מה הם מלח ופלפל ב-hash של סיסמאות?
21 במרץ
6 דקות
מה הם מלח ופלפל ב-hash של סיסמאות?

מלח ופלפל הם מנגנוני הגנה נוספים לגיבוב סיסמאות. הם מקשים על התקפות המוניות ומשפרים את החוסן במקרה של דליפות.

Hashing לעומת הצפנה עבור סיסמאות
20 במרץ
6 דקות
Hashing לעומת הצפנה עבור סיסמאות

לעתים קרובות מבולבלים עם hashing והצפנה. עבור סיסמאות, hashing היא הגישה הנכונה מכיוון שהשרת לא אמור להיות מסוגל לשחזר את הסיסמה המקורית.

איך אתרים באמת מאחסנים סיסמאות?
19 במרץ
7 דקות
איך אתרים באמת מאחסנים סיסמאות?

אתרים בעלי מוניטין אינם מאחסנים סיסמאות בטקסט רגיל, אלא כערכים גיבובים עם מנגנוני הגנה נוספים כמו מלח והליכי גיבוב סיסמאות מודרניים.