विज्ञापन
इसके अनुसार एक नई रिपोर्ट द्वारा पासवर्ड मैनेजर और डिजिटल वॉलेट डैशलेन - एक नया पासवर्ड मैनेजर, फॉर्म फिलर और ऑनलाइन शॉपिंग सहायकयदि आपने पहले कुछ पासवर्ड प्रबंधकों की कोशिश की है, तो संभवतः आपने किनारों के आसपास कुछ खुरदरापन की उम्मीद करना सीख लिया है। वे ठोस, उपयोगी अनुप्रयोग हैं, लेकिन उनके इंटरफेस अत्यधिक जटिल और असुविधाजनक हो सकते हैं। डैशलेन सिर्फ कम नहीं ... अधिक पढ़ें डेवलपर Dashlane, जिन कंपनियों के साथ आप ऑनलाइन खरीदारी करते हैं, वे पर्याप्त सुरक्षा प्रदान करने में असमर्थ हैं। आप इस खबर से पूरी तरह से आश्चर्यचकित नहीं हो सकते हैं, लेकिन आपको उदासीनता के जाल में नहीं फंसना चाहिए।
इन खुदरा विक्रेताओं में से कई इंटरनेट पर अपने पूरे होने का श्रेय देते हैं, फिर भी अच्छे डेटा प्रथाओं के सबसे बुनियादी रूप से पालन करने में असमर्थ हैं। संक्षेप में, आप गंभीरता से इस बात पर पुनर्विचार करना चाहेंगे कि आप अपना पैसा ऑनलाइन कहां खर्च कर रहे हैं।
द डेशलेन रिपोर्ट
डब किया हुआ "ई-कॉमर्स में व्यक्तिगत डेटा सुरक्षा का भ्रम", 24 जनवरी की रिपोर्ट है त्रैमासिक रिपोर्ट की श्रृंखला जो आपको ऑनलाइन खुदरा विक्रेताओं के साथ सौदा करने के तरीके के बारे में बताती है डेटा। डैशलेन एक पासवर्ड मैनेजर और एक ही नाम के डिजिटल वॉलेट ऐप के लिए जिम्मेदार है, और जबकि उनके पास एक निहित है सुरक्षा दुःस्वप्नों में रुचि, हम आश्वस्त हो सकते हैं कि फर्म को एक या दो सर्वोत्तम सुरक्षा के बारे में पता है कार्य करती है।
आप उम्मीद कर सकते हैं कि वेब पर कुछ सबसे बड़े खुदरा विक्रेताओं से भी, लेकिन आप गलत होंगे। अपनी रिपोर्ट को संकलित करते हुए, डैशलेन ने उपयोगकर्ताओं और कंपनियों की कुछ सबसे खराब सुरक्षा आदतों को समान रूप से प्रस्तुत किया, फिर उन्हें परीक्षण के लिए रखा। इन तकनीकों में साइन अप करते समय प्रसिद्ध पासवर्ड की सूची का उपयोग करना शामिल है ("पासवर्ड" और "123465" पर विचार करें), गलत क्रेडेंशियल (बाढ़) के साथ दोहराव से लॉग इन करना और "रीसेट" करने के लिए खाते के मौजूदा पासवर्ड का उपयोग करना पहुंच।
लेकिन उपयोगकर्ता व्यापक समस्या का एक छोटा सा हिस्सा हैं, और खुदरा विक्रेताओं को और भी अधिक जांच के तहत रखा गया था। स्ट्रिंग मानदंड में अनिवार्य पासवर्ड लंबाई और जटिलता शामिल थी, चाहे ईमेल भेजे गए हों या नहीं खाता निर्माण और पासवर्ड परिवर्तन और यदि उपयोगकर्ताओं को मजबूत बनाने में मदद करने के लिए जगह में उपाय हैं पासवर्ड। खराब प्रथाओं के लिए कटौती के साथ रिपोर्ट को 100 से -100 तक स्कोर किया गया था।
यह ऑनलाइन खुदरा विक्रेताओं की स्थिति को देखने वाली एक रिपोर्ट है, इसलिए शीर्षक में "ई-कॉमर्स" है। इस कारण से, आपको परिणामों के बीच Facebook, Google, Twitter या आपकी कई अन्य पसंदीदा ऑनलाइन सेवाएँ नहीं मिलेंगी।
अच्छा
यह सभी बुरी खबर नहीं है। किसी भी कंपनी ने खाता निर्माण पर पासवर्ड फ़ील्ड को मुखौटा बनाने से इनकार नहीं किया, उदाहरण के लिए (आपको छोटी जीत लेनी होगी)। और इस तरह की ज्यादातर रिपोर्टें कंपनियों के अच्छे प्रदर्शन को उजागर करती हैं। कंपनियों को पसंद है सेब - हर कोई Apple से प्यार करता है, है ना?
एक तरफ व्यक्तिगत पूर्वाग्रह, वे थे केवल कंपनी ने एक संपूर्ण "100" प्राप्त करने के लिए रिपोर्ट में चित्रित किया - जिसका अर्थ है कि उन्होंने उनके द्वारा पूछे गए हर एक बॉक्स पर टिक किया। और जैसा कि आप में से बहुत से लोग जानते हैं, Apple के खुदरा खातों को इसके व्यापक "Apple ID" लॉगिन सिस्टम के साथ साझा किया जाता है, इसलिए ये प्रथाएं व्यापार के दोनों पक्षों के बीच साझा की जाती हैं।
Apple के संपूर्ण स्कोर का मतलब है कि वे आपके डेटा को सुरक्षित रखने के लिए बहुत कुछ कर रहे हैं और आपके खाते को केवल नए खाते को शिक्षित करने सहित एक मजबूत पासवर्ड के लाभों के बारे में साइन अप करें, मिश्रित केस पासवर्ड लागू करने और एक नया पासवर्ड सुनिश्चित करने पर उत्पन्न होता है जब उपयोगकर्ता "पासवर्ड भूल गए" को हिट करते हैं संपर्क। इसके बाद Apple को लाया गया माइक्रोसॉफ्ट, Newegg तथा Chegg प्रत्येक ने सकारात्मक 65 रन बनाए।
Microsoft और Newegg ने पासवर्ड स्ट्रेंथ गेज में शामिल नहीं करने के लिए दोनों खो दिए, जबकि Chegg को केवल छह वर्णों की एक पासवर्ड लंबाई की आवश्यकता थी। हाल ही में पॉइंट-ऑफ-सेल मालवेयर पीड़ितों लक्ष्य ट्रम्प भी आया, एक मजबूत 60 स्कोरिंग - अंकों के साथ उपयोगकर्ताओं को मजबूत पासवर्ड और कुछ लक्स बाढ़ नियंत्रण के बारे में शिक्षित न करने के लिए डॉक किया गया।
30 या उससे अधिक के स्कोर में कुछ अन्य बड़े नाम भी शामिल थे, जिनमें शामिल हैं सर्वश्रेष्ठ खरीद, Walgreens, नाइके तथा विलियम्स-सोनोमा. ये अच्छे परिणाम हैं, और जबकि कंपनियों को अपनी प्रशंसा पर आराम नहीं करना चाहिए, आप एक ऑनलाइन सुरक्षा दृष्टिकोण से बहुत बुरा कर सकते हैं।
खराब
100 खुदरा विक्रेताओं में से, आठ ने उपयोगकर्ताओं को सादे में पासवर्ड लौटा दिए। उन आठ में से, तीन - 1-800-Flowers.com, नीला नील तथा Karmaloop - शामिल थे उपयोगकर्ता का नाम या ईमेल उस खाते से संबद्ध हम खिलौने हैं, जे क्रू, डिक का स्पोर्टिंग सामान तथा Aeropostale अन्य दोषी पक्ष हैं, और इसका मतलब है कि उनके पासवर्ड को प्लेनटेक्स्ट में भी संग्रहीत किया जा रहा है।
लगभग 60% खुदरा विक्रेता सबसे अधिक व्यापक रूप से स्वीकृत "खराब" पासवर्ड की अनुमति देते हैं - जिनमें से 70% "abc123" से खुश थे। ग्राहकों को "पासवर्ड" का उपयोग कर खाते खोलने में खुशी के कुछ बड़े नामों में शामिल हैं वीरांगना, स्टेपल्स तथा वॉल-मार्ट. कमजोर पासवर्ड से बचाने के लिए उन कंपनियों के पास वास्तव में कोई सुरक्षा उपाय नहीं हैं, क्योंकि वे "क्वर्टी" और "लेटमिन" को भी खुशी-खुशी स्वीकार करती हैं।
यदि मैंने अभी-अभी आपके पासवर्ड का उल्लेख किया है, तो कृपया इसे बदल दें।
बाढ़ नियंत्रण पूरे मंडल में एक और खराब कार्यान्वित उपाय है। अमेज़न फिर से प्रतिकूल रूप से सामने आता है, 10 या अधिक गलत लॉगिन प्रयासों की अनुमति देता है के बिना खाता बंद करना। चौंकाने वाला यह हो सकता है, इंटरनेट का सबसे बड़ा खुदरा विक्रेता अकेला नहीं है: गड्ढा, सर्वश्रेष्ठ खरीद, मेसी के, हम खिलौने हैं तथा Vistaprint बाढ़ के हमलों के बारे में इनकार करने के लिए सभी आनंदित हैं (नाम के लिए लेकिन कुछ)।
सामान्य तौर पर परिणाम अच्छे नहीं होते हैं, विशेष रूप से सबसे बड़ी समस्या सबसे बड़ी खुदरा विक्रेताओं के साथ मौजूद होती है। -30 या उससे नीचे का स्कोर बुरा माना जाता है, और जो कंपनियां इस कम बिंदु पर पहुंचती हैं, उनमें वेब का सबसे व्यस्त रिटेलर शामिल होता है वीरांगना, सुपरमार्केट behemoth वॉल-मार्ट और बेहद लोकप्रिय डिस्काउंट साइट Groupon. अन्य खराब प्रदर्शन से आए थे मेसी के, Hulu, डिज्नी और अमेज़ॅन-विकल्प बार्नेस एंड नोबल.
हमारे बारे में क्या है?
ऑनलाइन रिटेलरों द्वारा किए गए उपायों के बारे में एक रिपोर्ट केवल एक बड़ी समस्या के बारे में इतना ही कहती है - सुरक्षा के व्यवहार में शिथिलता, बहुत कुछ इस समय भी। केवल इतना ही है कि आप अपने आप को पहचान और क्रेडिट कार्ड धोखाधड़ी से बचाने के लिए कर सकते हैं, या खरीदारी से भरे खाते तक पहुंच खो सकते हैं, इसलिए आप सभी बॉक्सों पर टिक क्यों नहीं करते हैं?
यदि ज्ञात लोग अभी भी उनका उपयोग नहीं कर रहे हैं, तो ज्ञात बुरे पासवर्ड के खिलाफ परीक्षण करने की आवश्यकता नहीं होगी, इसलिए ऐसा न करें। वह आदमी जो प्रत्येक सेवा के लिए एक अलग पासवर्ड का उपयोग करता है वह कभी भी चिंता नहीं करता है जब एक सुरक्षा उल्लंघन उजागर होता है, इसलिए वह पासवर्ड का उपयोग करें और कभी भी पासवर्ड का पुन: उपयोग न करें। और पासवर्ड क्यों सोचते हैं, जब आप कर सकते हैं उन्हें सुरक्षित रूप से उत्पन्न करें मजबूत रैंडम पासवर्ड के लिए 5 सर्वश्रेष्ठ ऑनलाइन पासवर्ड जेनरेटरजल्दी से अटूट पासवर्ड बनाने का तरीका खोज रहे हैं? इन ऑनलाइन पासवर्ड जनरेटर में से एक को आज़माएं। अधिक पढ़ें ?
याद रखने से अधिक पासवर्ड रखने से आपकी उंगलियां सख्त हो जाती हैं, और इसलिए आपको अपना जीवन आसान बनाने के लिए पासवर्ड मैनेजर की ओर मुड़ना चाहिए। Dashlane बस इतना ही प्रदान करता है - मुक्त और पार मंच मैं जोड़ सकता है - और हम अपनी समीक्षा में इसके पक्षधर थे डैशलेन - एक नया पासवर्ड मैनेजर, फॉर्म फिलर और ऑनलाइन शॉपिंग सहायकयदि आपने पहले कुछ पासवर्ड प्रबंधकों की कोशिश की है, तो संभवतः आपने किनारों के आसपास कुछ खुरदरापन की उम्मीद करना सीख लिया है। वे ठोस, उपयोगी अनुप्रयोग हैं, लेकिन उनके इंटरफेस अत्यधिक जटिल और असुविधाजनक हो सकते हैं। डैशलेन सिर्फ कम नहीं ... अधिक पढ़ें . के बारे में मत भूलना पूरी तरह से मुक्त KeePass KeePass पासवर्ड सुरक्षित - अंतिम एन्क्रिप्टेड पासवर्ड सिस्टम [विंडोज, पोर्टेबल]अपने पासवर्ड सुरक्षित रूप से संग्रहीत करें। एन्क्रिप्शन और एक सभ्य पासवर्ड जनरेटर के साथ पूरा करें - क्रोम और फ़ायरफ़ॉक्स के लिए प्लगइन्स का उल्लेख नहीं करना - KeePass बस वहाँ से बाहर सबसे अच्छा पासवर्ड प्रबंधन सिस्टम हो सकता है। अगर तुम... अधिक पढ़ें या pricey, लेकिन फीचर-पैक, 1Password Mac के लिए 1Password चलो अपने पासवर्ड और सुरक्षित डेटा प्रबंधित करेंOS X Mavericks में नए iCloud किचेन फीचर के बावजूद, मैं अभी भी AgileBits के क्लासिक और लोकप्रिय 1Password में अपने पासवर्ड को प्रबंधित करने की शक्ति को पसंद करता हूं, अब इसके 4 वें संस्करण में। अधिक पढ़ें या तो। ये सभी समाधान पासवर्ड याद रखते हैं, इसलिए आपको - केवल एक "मास्टर" पासवर्ड नहीं है।
तल - रेखा
इस रिपोर्ट द्वारा उठाए गए कई मुद्दों के साथ सबसे बड़ी समस्या यह है कि खुदरा विक्रेता अभी भी अपने सबसे कमजोर ग्राहकों की मदद नहीं कर रहे हैं - जो कई बार एक ही पासवर्ड का उपयोग नहीं करने के लाभों को समझते हैं, या एक आसान विचार के लिए दूसरा विचार नहीं देते हैं। कुंजिका। दूसरी समस्या यह है कि ज्ञात समस्याएँ - जैसे कि सादे पाठ में पासवर्ड भेजना, या असीमित संख्या में गलत लॉगिन की अनुमति देना - बिना सोचे-समझे चलते रहना।
ऐसी कंपनियों को यह बताने का सबसे अच्छा तरीका है कि आप अपने व्यक्तिगत डेटा के लिए उनके तिरस्कार के बारे में कैसा महसूस करते हैं, बस वहां खरीदारी न करें। पसंद के एक जंगल में उपभोक्ताओं के रूप में, हमारे सबसे बड़े दहाड़ को सुना जाता है जब हम अपने बटुए खोलते हैं, इसलिए खर्च न करने का चयन करके जब आप डिजिटल में सुरक्षा की बात करते हैं तो आप किसी भी तरह की उदासीनता की सामान्य भावना के लिए योगदान नहीं करते हैं उम्र।
उम्मीद है कि अपनी खराब प्रथाओं से शर्मिंदा खुदरा विक्रेताओं ने पहले ही ऑनलाइन सुरक्षा के लिए अपने दृष्टिकोण की समीक्षा करना शुरू कर दिया है, और अगली रिपोर्ट में चीजें पहले से ही बेहतर दिखाई देंगी। डैशलेन की पूरी रिपोर्ट डाउनलोड करने के लिए उपलब्ध है, इसलिए यह देखें कि क्या आप संबंधित हैं या केवल डेटा के पूर्ण सेट में रुचि रखते हैं।
आश्चर्य चकित? बेहद नाराज? भौचक्के रह? टिप्पणियों को मारो और अपने विट्रियल (या कुछ अच्छा कहो) को नीचे लाएं।
छवि क्रेडिट: सुरक्षा में एक सबक (pbkwee), Apple स्टोर (Håkan Dahlström)
टिम एक स्वतंत्र लेखक हैं जो ऑस्ट्रेलिया के मेलबर्न में रहते हैं। आप उसे ट्विटर पर फ़ॉलो कर सकते हैं।