Opret stærke adgangskoder med Diceware

Diceware er en fantastisk måde at generere mindeværdige, tilfældige og lange adgangskoder på. Det er en god strategi for dine mest dyrebare adgangskoder, især dem, for hvilke tofaktorautentificering eller en adgangskodeadministrator er umulig (f.eks. Adgangskoden til din computer, dine sikkerhedskopier eller din krypteringsnøgle).

Du kan endda bruge Diceware til at oprette sikre hjernebøger, som er Bitcoin-tegnebøger, der kun findes i dit hoved.

For at generere en adgangskode ved hjælp af Diceware har du bare brug for en god matrix og lidt pen og papir.

Du kan finde diceware-listen på ExpressVPN-webstedet.

Sørg for, at du er alene, og at der ikke er nogen kameraer i nærheden. For maksimal beskyttelse skal du afbryde computeren fra internettet (efter at du har gemt Diceware-listen!) Og dække dit webcam.

For at starte skal du rulle matricen fem gange. Skriv nummeret fra hver rulle på pennen og papiret. Du ender med et femcifret tal. Vi har 52611.

Søg nu på Diceware-listen efter det femcifrede nummer, du lige har oprettet. Skriv ordet, som tallet svarer til, i vores tilfælde er det 'salve'. Dette ord i sig selv er ikke et godt kodeord, det tager kun cirka en tusindedel af et sekund at knække. Gentag terningkastningen mindst fire gange.

Efter fem sæt med fem ruller endte vi med 52611 51631 63432 43123 21641.

Dette svarer til adgangskoden "salvo rhoda walton mudd croft."

Det ville tage en enkelt computer omkring seks år (hvilket er 6 x 1030) år at knække dette. Det er et ufatteligt stort antal, og til sammenligning er universet kun 14 x 10 i kraft af 9 år.

Hvis du havde en milliard computere, hver en milliard gange stærkere end de tilgængelige computere i dag, ville du stadig ikke være i stand til at knække dette kodeord.

Husk denne adgangskode, og makuler derefter det stykke papir, hvor du registrerede dine terningresultater. Ideelt set skal du brænde det.

For at huske din nye Diceware-adgangskode skal du bruge den regelmæssigt, især mens den stadig er frisk i din hukommelse. Log ofte ind på den tjeneste, du oprettede denne adgangskode til, eller sæt dig selv en rutine til at øve den. Husk at ødelægge fysiske kopier, du laver!

Til sidst bliver adgangskoden til muskelhukommelse, og at skrive det vil være lige så naturligt som at drikke eller spise.

Brug Diceware til at oprette brainwallets og gemme Bitcoins i dit hoved

De ord, der genereres med Diceware, er tilfældige og sikre, så du kan endda bruge dem til din Bitcoin brainwallet.

I en sådan brainwallet (også kaldet en hierarkisk deterministisk tegnebog eller HD-tegnebog) genereres dine private og offentlige Bitcoin-nøgler fra en liste med ord i stedet for en talgenerator - ligesom den liste, vi fik fra at rulle matricen. Denne ordliste kaldes et frø.

Frøteknikken gør det muligt for mennesker at huske store og komplekse Bitcoin-adresser. I stedet for at bruge en stor række numeriske cifre som din Bitcoin-nøgle, kan du i stedet bruge dit tilfældigt genererede ordfrø, hvilket betyder at du bogstaveligt talt kan lægge penge i dit hoved.

Dit sind slår alle former for elektronisk lagring. USB-nøgler, cd'er og SD-kort kan alle ødelægges, og hvem ved, hvor let en computer kan få adgang til dem i fremtiden? Men din hjerne vil sandsynligvis forblive uhackelig i en overskuelig fremtid.

Et par gode tegnebøger giver dig mulighed for at bruge frøord til dine bitcoin-nøgler, såsom Breadwallet (iOS), Mycelium (Android) og Electrum (Windows, Mac, Linux). Disse tjenester giver dig ikke mulighed for at indtaste dine egne ord som et frø. I stedet insisterer de på at generere ordene selv med en elektronisk Diceware-algoritme. Dette gøres for at beskytte uinformerede brugere mod at oprette tegnebøger med ikke-tilfældige ord, såsom sangtekster, og derefter miste deres Bitcoins til en anden, der har brugt de samme tekster som deres egne frøord.

For at demonstrere, hvordan ordfrø fungerer, brugte vi Electrum til at oprette en hjernepallet og en separat ur-kun Bitcoin-tegnebog. Denne ur, der kun er ur, kan fyldes op med faktiske Bitcoins og bruges til at overvåge dine Bitcoin-konti, men da den ikke har en privat nøgle, kan intet stjæles.

Lexie M skriver om informationssikkerhed, bitcoin og privatliv. Hun er begejstret for empowerment gennem teknologi, rumrejser og pandekager med blåbær og blogs til ExpressVPN, som er TechRadars førende VPN-udbyder. Dette er et uddrag fra Lexies e-bog kaldet “ Bitcoin sikkerhed og privatliv: En praktisk guide ”Som er gratis at downloade på iOS, Android, Kindle Kobo og Nook.

Interessante artikler...