امنیت

امنیت اکانت: سه کاری که تقریباً همه جا می‌اندازند

رمز قوی مهم‌ترین‌شان نیست. ایمیل بازیابی و نشست‌های باز، دو جایی هستند که اکانت‌ها واقعاً از آنجا می‌روند.

تحریریه یونیورس‌کد · · ۲ دقیقه خواندن

وقتی از امنیت اکانت حرف می‌زنیم، اولین چیزی که به ذهن می‌رسد رمز عبور قوی است. اما در عمل، رمز قوی مهم‌ترین چیز نیست — دو جای دیگر هستند که اکانت‌ها واقعاً از آنجا از دست می‌روند.

  1. ۱

    ایمیل بازیابی را چک و به‌روز نگه دار

    خیلی از اکانت‌ها به یک ایمیل قدیمی وصل‌اند که سال‌هاست بازش نکرده‌ای یا رمزش را فراموش کرده‌ای. اگر آن ایمیل هک شود یا از دسترست خارج شود، هرکسی که کنترلش را بگیرد می‌تواند از همان مسیر «فراموشی رمز» وارد اکانت اصلی‌ات هم بشود — حتی اگر رمز خودِ اکانت را عوض کرده باشی.

  2. ۲

    نشست‌های باز را ببند

    هر بار که با اکانتی وارد یک دستگاه یا مرورگر جدید می‌شوی، یک نشست فعال (session) باز می‌ماند که حتی بعد از عوض کردن رمز هم گاهی خودش را نمی‌بندد. اکانتی که چند سال پیش روی یک کافی‌نت یا گوشی امانتی واردش شده‌ای، احتمالاً هنوز یک نشست باز آنجا دارد.

  3. ۳

    رمز عبور یکتا برای هر سرویس

    این یکی همان چیزی است که همه می‌دانند ولی کمتر کسی رعایت می‌کند. وقتی یک رمز مشترک در چند سرویس لو برود، همه‌ی اکانت‌هایی که آن رمز را دارند در معرض خطرند — با یک نشتی داده که هیچ ربطی به رفتار خودت نداشته.

چرا ایمیل بازیابی از رمز مهم‌تر است

رمز عبور یک قفل است، اما ایمیل بازیابی کلید یدک آن قفل است — و کسی که کلید یدک را دارد، لازم نیست اصلاً قفل را بشکند. این دقیقاً همان چیزی است که در اکثر پرونده‌های «اکانتم هک شد» با آن روبه‌رو می‌شویم: رمز اکانت اصلی قوی و پیچیده بوده، اما ایمیل بازیابی متعلق به یک اکانت قدیمی و فراموش‌شده بوده که خودش هیچ محافظتی نداشته.

نشانه‌ای که نباید نادیده بگیری

اگر ایمیلی گرفتی مبنی بر «ورود از دستگاه جدید» یا «درخواست تغییر رمز» که خودت انجامش نداده‌ای، همان لحظه وارد تنظیمات امنیتی شو، همه‌ی نشست‌های فعال را ببند، و رمز را عوض کن. تاخیر چند روزه در این مرحله معمولاً همان چیزی است که اکانت را واقعاً از دست می‌دهد.

چک‌لیست دو دقیقه‌ای

یک بار در ماه، برای اکانت‌های مهمت (ایمیل اصلی، شبکه‌های اجتماعی، سرویس‌های پرداخت) این سه کار را انجام بده: تنظیمات امنیتی را باز کن، لیست دستگاه‌ها/نشست‌های فعال را ببین و هرچه نمی‌شناسی را ببند، و ایمیل بازیابی را چک کن که هنوز در دسترست باشد.

برای اکانت‌هایی که از ما می‌خری

وقتی اشتراکی را روی ایمیل خودت فعال می‌کنیم، مسئولیت این سه مورد دست خودت می‌ماند — چون اکانت از اول متعلق به خودت بوده، نه چیزی که بعداً باید امنش کنی. همین یکی از دلایلی است که فعال‌سازی روی اکانت شخصی را به اکانت آماده ترجیح می‌دهیم.

امنیت اکانت یک تنظیم یک‌باره نیست؛ یک عادت کوچک و تکرارشونده است. دو دقیقه در ماه، در مقابل هفته‌ها پیگیری برای بازگرداندن یک اکانت هک‌شده، معامله‌ی خیلی ارزانی است.

رسیدی

تحریریه یونیورس‌کد

تحریریه یونیورس‌کد؛ تیم محتوای فروشگاه یونیورس‌کد که راهنماهای خرید و فعال‌سازی اکانت‌های هوش مصنوعی، گیفت‌کارت و سرویس‌های دیجیتال را برای خریداران ایرانی می‌نویسد.