Несколько способов защитить пароль от подбора с помощью дополнительных настроек:
- Использовать двухфакторную систему аутентификации. 14 Злоумышленник, даже завладев логином и паролем, не сможет зайти в аккаунт без СМС-подтверждения. 4
- Настроить политику блокировки аккаунта. 2 После нескольких неудачных попыток авторизации аккаунт будет заблокирован до тех пор, пока администратор его не разблокирует. 2
- Внедрить прогрессивные задержки. 2 Аккаунты пользователей будут блокироваться на определённый период времени после неудачной попытки авторизации, при этом время блокировки будет увеличиваться после каждой неудачной попытки. 2
- Использовать тест «вызов-ответ». 2 Такие системы могут требовать ввода слова или решения математической задачи, чтобы убедиться в том, что регистрационные данные вводит человек, а не хакерская система. 2
- Использовать нестандартные символы. 1 При создании полей ввода пароля нужно применять прописные и строчные буквы, цифры и символьные обозначения. 1 Это затруднит злоумышленникам распознавание шаблонов в паролях путём анализа больших наборов данных. 1
- Не использовать один и тот же пароль в нескольких системах. 1 Для каждого входа в систему нужно использовать разные пароли и не записывать их на стикере, который можно оставить на рабочем столе. 1
Для обеспечения безопасности паролей также рекомендуется регулярно обновлять установленное ПО и использовать антивирусную программу. 2