การตั้ง password ปลอดภัยที่สุดคือข้อใด

บทความนี้เรามีเทคนิคเจ๋งๆ มาแนะนำน้องและทุกคนที่ต้องเจอกับการตั้งรหัสผ่าน (Password) จะตั้งยังไงให้ตัวเราจำได้ง่าย ไม่ลืม แต่ก็เป็นรหัสที่คนอื่น เดายาก! ก่อนอื่นต้องบอกก่อนว่า คุณสมบัติของ Password ที่ดีและปลอดภัยเบื้องต้น ควรจะมี ตัวอักษร 10 ตัวขึ้นไป ประกอบด้วย หมายเลข 0-9 ตัวอักษรตัวเล็ก-ตัวใหญ่ ผสมกันไปเพื่อเพิ่มความเดายาก และควรหลีกเลี่ยงการใช้ข้อมูลส่วนตัวที่หาเจอง่ายๆ มาตั้งเป็นรหัสผ่าน เช่น ชื่อ วัน/เดือน/ปีเกิด เลขบัตรประชาชน หรือหมายเลขโทรศัพท์

การตั้ง password ปลอดภัยที่สุดคือข้อใด

เทคนิคที่ 1 : สุ่ม 4 กลุ่มคำธรรมดา (Four random common words)
เทคนิคที่ทางเว็บไซต์ 1Password แอปพลิเคชั่นช่วยจำพาสเวิร์ดชื่อดังแนะนำ คือการตั้งพาสเวิร์ดด้วยคำ 4 คำที่ไม่เกี่ยวข้องกันเลย เรียกว่า เทคนิคสุ่มสี่คำ (Four random common words) แต่ชุดคำพวกนั้น ต้องเป็นคำที่คุณเองจำได้ อาจเป็นคำที่คุณชอบ หรือมีความเกี่ยวข้องในแบบที่พอนึกถึงได้ แต่ไม่ง่ายจนเกินไป เช่น ชื่อแฟนเก่า, ชื่อเพลง, สถานที่ที่ชอบ, ที่พักอาศัย หรือของอื่นๆที่ชอบ จากนั้นแทนตัวเลขลงไปแทนตัวอักษรบางตัวเพื่อให้ซับซ้อนขึ้นได้
ตัวอย่างเช่น olivia-mimigumo-waikiki-yesterday แปลงเป็นพาสเวิร์ดได้ว่า 0l1v1a-m1m1gum0-wa1k1k1-y3st3rday เท่านี้ก็จะได้รหัสที่เดายากขึ้นแล้ว

เทคนิคที่ 2 : PAO method 
“PAO method” มาจากคำว่า Person-Action-Object Story เทคนิคนี้เป็นเทคนิคที่แนะนำโดยนักวิศวคอมพิวเตอร์จาก Carnegie Mellon University โดยจะให้ลองคิดชุดคำจำเป็นเรื่องราวเป็นใคร ทำอะไร ที่ไหน อาจจะไม่ใช่เรื่องที่เกิดขึ้นจริง แต่เป็นเรื่องสนุกๆที่เราสามารถจำได้ แปลงเป็นรหัสพาสเวิร์ดให้จำได้ตลอดกาล
ตัวอย่างเช่น
ใคร : ย่อเป็น MKDLF
ทำอะไร : jumping ย่อเป็น jmp1ng
ที่ไหน :  ย่อเป็น
เราก็จะได้รหัสที่มีแค่เราที่จำได้คือ

เทคนิคที่ 3 : ใช้เพลงที่ชอบเป็นภาษาคาราโอเกะ
ตัวอย่างเช่น “พ.ศ.2504 ผู้ใหญ่ลีตีกลองประชุม” แปลเป็นคาราโอเกะ คือ Por Sor 2504 Phu Yai Lee Tee Klong Pra Chum อาจจะแปลงเป็นพาสเวิร์ดได้ว่า ps2504PYLtkpc เป็นเทคนิคที่ยากและซับซ้อนดีมั้ยล่ะ ถ้าไม่สนิทหรือรู้ใจกันจริงๆ ไม่มีทางเดาออกเลย

เทคนิคที่ 4 : พิมพ์สลับภาษา
การพิมพ์คำหรือรหัสผ่านแบบสลับภาษา พิมพ์คำไทยบนแป้นพิมพ์อังกฤษ หรือคำอังกฤษบนแป้นพิมพ์ไทย ตัวอย่างเช่น  คำว่า admissionpremium ก็จะแปลงได้รหัสเป็น ฟกทรหหรนืยพำทรีท หรือคำว่า สอบเข้ามหาลัยง่ายจริงๆ ได้รหัสเป็น lv[g-hk,sk]yppkd0ib'

เทคนิคที่ 5 : ตั้งพาสเวิร์ดที่จำได้ 1 ชุด แล้วต่อท้ายด้วยคำที่หมายถึงโซเชียลมีเดียที่กำลังใช้
เทคนิคนี้ก็ถือว่าดีและช่วยให้จำได้ง่ายจริงๆ (เพราะเราก็ใช้) ตัวอย่างเช่น ตั้งรหัสขึ้นมาว่า “ps2504PYLtkpc” แล้วต่อท้ายด้วยชื่อแอปฯ หรือเว็บที่เราสมัคร เช่น Facebook อาจจะตั้งต่อว่า “ps2504PYLtkpc/fB” หรืออาจจะทำให้ซับซ้อนขึ้นอีกด้วยเครื่องหมายสัญลักษณ์พิเศษอื่นๆตามไป อันนี้แล้วแต่ตามสะดวกเลย

การตั้ง password ปลอดภัยที่สุดคือข้อใด

นอกจากเทคนิคการตั้งรหัสผ่านให้เดายากแล้ว น้องๆ ก็อย่าลืมว่าควรเปลี่ยน Password ใหม่ทุกเดือน และไม่ควรใช้ Password เดียวกันกับทุกอย่าง เพราะถ้าเกิดโดนแฮก 1 แอปก็อาจจะโดนแฮกไปทั้งหมดเลยได้ แต่สำหรับหลายๆ คนที่สมองอาจไม่เอื้อให้จดจำตัวเลขเยอะๆ (เหมือนเรา) ถ้าต้องตั้งรหัสความปลอดภัยตามนี้ทั้งหมด กับทุกๆ บริการทุกอย่างที่เราใช้ ก็ดูจะจำยากอยู่เหมือนกัน ถ้าไม่มีหลักการจำที่ดี มีหวังลืมอีกแน่ๆ และบทความนี้เราจึงขอแนะนำไอเดียตั้ง Password ยังไงให้ตัวเองจำง่าย แต่คนเดายากมาฝากกัน

1. พาสเวิร์ดควรมีตัวอักษรอย่างน้อย 8 ตัว และประกอบด้วยอักษรตัวใหญ่ และตัวเล็ก ตลอดจนตัวเลข และสัญลักษณ์ ยิ่งผสมกันได้มากเท่าไร จะยิ่งปลอดภัยเท่านั้น

2. หลีกเลี่ยงการใช้วัน เดือน ปีเกิด ชื่อตัว(ชื่อแฟน เพื่อนสนิท พ่อแม่พี่น้อง ฯลฯ) ชื่อจังหวัด หรือข้อมูลต่างๆ ที่เกี่ยวข้องกับตัวเรา มาใช้ในการตั้งรหัสผ่าน

3. ควรใช้รหัสผ่านแยกกัน  หากเป็นคนละบัญชีผุ้ใช้งาน โดยเฉพาะรหัสผ่านที่ใช้เข้าถึงข้อมูลสำคัญเช่น ธนาคารออนไลน์ แต่ถ้าขี้เกียจจำ อาจจะใช้วีตั้งพาสล์เวิร์ดเป็นพวกเดียวกัน โดยใช้ตัวเลขที่ตามหลังเป็นตัวแยกความแตกต่างของแต่ละบัญชีผู้ใช้

4.อย่าเลือกอ๊อปชั่นจัดเก็บรหัสผ่านอัตโนมัติของบราวเซอร์ หากใช้เครื่องคอมพิวเตอร์ร่วมกับผู้อื่น หรือเครื่องสาธารณะ

5.อย่าส่งรหัสผ่านให้ใครไม่ว่ากรณีใดๆ เช่น ทางวาจา อีเมล์ msn และ sms ให้จำไว้เสมอว่า มันคือ รหัสลับที่ไม่ควรส่งไปให้ใครเด็ดขาด

6.อย่าจดรหัสผ่านลงในกระดาษ หรือสมุดโน้ตใดๆ แต่ถ้าจำเป็นต้องจด ก็ควรเก็บเอกสารที่จดไว้ในที่ปลอดภัย ไม่ใช่ใกล้คอมพิวเตอร์

ก่อนอื่นขอเล่าถึงคุณสมบัติ Password ที่ปลอดภัยเบื้องต้นกันก่อน Password ที่ดีควรจะมีตัวอักษร 10 ตัวขึ้นไป ประกอบด้วยหมายเลข ตัวอักษรตัวเล็ก-ตัวใหญ่ ผสมกันไปเพื่อเพิ่มความเดายาก ควรหลีกเลี่ยงการใช้ข้อมูลส่วนตัวที่หาเจอง่ายๆมาตั้งรหัส เช่น ชื่อ วัน/เดือน/ปีเกิด เลขบัตรประชาชน มาตั้งรหัสผ่าน รวมถึงควรเปลี่ยน Password ใหม่ทุกๆเดือนและไม่ควรใช้ Password เดียวกันทุกบริการ ทุกเว็บไซต์ เพราะถ้าเกิดโดนแฮก 1 แอปก็อาจจะโดนแฮกไปทั้งหมดเลยได้

แต่เอาจริงถ้าต้องตั้งตามนี้ ก็ออกจะจำยากอยู่เหมือนกัน ถ้าไม่มีหลักการจำไว้ มีหวังลืมแน่ๆ วันนี้ Mango Zero ขอแนะนำไอเดียตั้ง Password ยังไง ให้จำง่ายแต่เดายากๆมาฝากกัน

การตั้ง password ปลอดภัยที่สุดคือข้อใด

เทคนิค : สุ่มสี่คำ (Four random common words)

เริ่มกันที่เทคนิค Basic ที่ทางเว็บไซต์ 1Password แอปพลิเคชั่นช่วยจำพาสเวิร์ดชื่อดังแนะนำ คือการตั้งพาสเวิร์ดด้วยคำ 4 คำที่ไม่เกี่ยวข้องกันเลย เรียกว่า เทคนิคสุ่มสี่คำ (Four random common words) แต่ชุดคำพวกนั้น ต้องเป็นคำที่คุณเองจำได้ อาจเป็นคำที่คุณชอบ หรือมีความเกี่ยวข้องในแบบที่พอระลึกได้ แต่ไม่ง่ายจนเกินไป เช่น ชื่อแฟนเก่า, ชื่อเพลง, สถานที่ที่ชอบ, ที่พักอาศัย หรือของอื่นๆที่ชอบ จากนั้นแทนตัวเลขลงไปแทนตัวอักษรบางตัวเพื่อให้ซับซ้อนขึ้นได้ 

ตัวอย่างเช่น olivia-mimigumo-waikiki-yesterday

แปลงเป็นพาสเวิร์ดได้ว่า 0l1v1a-m1m1gum0-wa1k1k1-y3st3rday เท่านี้ก็จะได้รหัสที่เดายากขึ้นแล้ว

การตั้ง password ปลอดภัยที่สุดคือข้อใด

เทคนิค : PAO method 

เทคนิคนี้เป็นเทคนิคที่แนะนำโดยนักวิศวคอมพิวเตอร์จาก Carnegie Mellon University ที่เชื่อว่ามนุษย์เราจะจดจำอะไรที่เป็นเรื่องราวได้ดีกว่าจำชุดตัวเลขทั่วไป  “PAO method” มาจากคำว่า Person-Action-Object Story ให้ลองคิดชุดคำจำเป็นเรื่องราวเป็นใคร ทำอะไร ที่ไหน อาจจะไม่ใช่เรื่องที่เกิดขึ้นจริง แต่เป็นเรื่องสนุกๆที่เราสามารถจำได้ แปลงเป็นรหัสพาสเวิร์ดให้จำได้ตลอดกาล 

ตัวอย่างเช่น “Monkey D. Luffy jumping on a bouncy castle in Osaka”

ใคร : Monkey D. Luffy  ย่อเป็น MKDLF

ทำอะไร : jumping ย่อเป็น jmp1ng

ที่ไหน : on a bouncy castle in Osaka ย่อเป็น @bc@0saka

เราก็จะได้รหัสที่มีแค่เราที่จำได้คือ  MKDLFjmp1ng@bc@0saka แล้ว

การตั้ง password ปลอดภัยที่สุดคือข้อใด

เทคนิค : ใช้เพลงที่ชอบเป็นภาษาคาราโอเกะ

เทคนิคนี้อาจจะง่ายลงมาหน่อย เหมาะสำหรับคนที่รักเสียงเพลง ถ้าเกิดว่าจำเป็นเรื่องแล้วยังจำไม่ได้ ลองจำเป็นเพลงกันดู แนะนำว่าเลือกเพลงที่มีตัวเลขอยู่ในนั้นด้วยก็ดี จะได้ยังคงคอนเซ็ปความยากเอาไว้ได้ 

ตัวอย่างเช่น “พ.ศ.2504 ผู้ใหญ่ลีตีกลองประชุม”

แปลเป็นคาราโอเกะ คือ Por Sor 2504 Phu Yai Lee Tee Klong Pra Chum

อาจจะแปลงเป็นพาสเวิร์ดได้ว่า ps2504PYLtkpc

การตั้ง password ปลอดภัยที่สุดคือข้อใด

เทคนิค : พิมพ์คำที่ชอบในภาษาไทยบนแป้นพิมพ์อังกฤษ

ถ้าขี้เกียจแปลประโยคภาษาอังกฤษ งั้นลองพิมพ์ไทยลงในแป้มพิมพ์อังกฤษไปเลยแล้วกัน รับรองต่างชาติต้องมีงงกันบ้าง อ่านแล้วดูสลับซับซ้อนเกินกว่าคนอื่นจะจำได้แน่นอน แต่ก็ต้องใช้ความสามารถพิเศษนิดนึง กรณีพิมพ์บนมือถือ ที่จะไม่เห็นตัวอักษรไทยกับอังกฤษพร้อมกันได้ อาจจะต้องจำตำแหน่งตัวอักษรภาษาไทยได้พอสมควร สำหรับเว็บที่สามารถตั้งพาสเวิร์ดด้วยสัญลักษณ์พิเศษด้วยได้เทคนิคนี้ดูจะเหมาะมากๆ 

ตัวอย่างเช่น  

คำว่า แมงโก้ซีโร่ ได้รหัสเป็น c,’Fdh:uFij

คำว่า สาวบางโพนั้นโก้จริงๆ ได้รหัสเป็น lk;[k’FroyhoFdh0ib’q 

การตั้ง password ปลอดภัยที่สุดคือข้อใด

เทคนิค : ตั้งพาสเวิร์ดที่จำได้ 1 ชุด แต่ต่อท้ายด้วยคำที่หมายถึงโซเชียลมีเดียต่างๆลงไป

เทคนิคจะประหยัดพลังงานสมองในการจำพาสเวิร์ดแต่ละโซเชียลมีเดียไปได้มากขึ้น โดยคุณอาจจะตั้งชุดคำที่เป็นพาสเวิร์ดที่จำได้แน่ๆอยู่แล้วมา 1 ชุด แต่เอามาต่อท้ายด้วยชื่อของโซเชียลมีเดียต่างๆแทน เพื่อให้ไม่ต้องคิดใหม่ตลอดทุกช่องทาง จะเห็นได้ว่าเป็นชุดรหัสที่จำไม่ยากเลย แต่อ่านแล้วดูซับซ้อนสำหรับคนอื่นที่จะแอบจดพาสเวิร์ดของเราไป

ตัวอย่างเช่น ตั้งรหัสขึ้นมาว่า “ps2504PYLtkpc” 

เสร็จแล้วก็มาต่อท้ายด้วยชื่อแอปที่เราสมัคร เช่น เว็บ Facebook อาจจะตั้งต่อว่า “/fB”. 

รวมเป็น ps2504PYLtkpc/fB นั่นเองหรืออาจจะทำให้ซับซ้อนขึ้นอีกด้วยเครื่องหมายสัญลักษณ์พิเศษอื่นๆตามไป อันนี้แล้วแต่ตามสะดวกเลย

คนส่วนมากตั้งรหัสอะไร

สำหรับรหัสผ่าน 10 อันดับแรก ยังคงมีแชมป์เก่าคือ 123456 ที่มีการใช้งานมากกว่าร้อยล้านครั้งทั่วโลก ตามมาด้วยอันดับ 2 คือ 123456789 มีการใช้งานไปกว่า 46 ล้านครั้ง และอันดับ 3 คือ 12345 มีการใช้งานไปแล้วกว่า 32 ล้านครั้ง ซึ่งรหัสเหล่านี้ใช้เวลาในการเดาสุ่มแค่ราว ๆ 1 – 2 วินาทีเท่านั้นเอง…ส่วนอันดับที่เหลือก็มีตามนี้ครับ

การตั้งชื่อรหัสผ่านข้อใดไม่ควรทำ

สิ่งที่ไม่ควรนำมาใช้เป็นรหัสผ่าน.
ข้อมูลที่ใช้ในการระบุตัวตนทั่วไป อย่างเช่น ชื่อ นามสกุล เลขบัตรประจำตัวต่างๆ หรือวันเดือนปีเกิด.
ข้อมูลการติดต่อ อย่างเช่น เบอร์โทรศัพท์.
ชื่อบุคคลรอบข้างหรือสัตว์เลี้ยง.
คำที่พบในพจนานุกรม.
คำทั่วๆไปที่มีการสะกดจากหลังไปหน้า อย่างเช่น password -> drowssap, admin -> nimda, root -> toor..

Password ที่ดีควรมีลักษณะอย่างไร

ต้องมีความยาวรวมไม่น้อยกว่า 8 ตัวอักษร ต้องมีตัวอักษรภาษาอังกฤษตัวพิมพ์ใหญ่อย่างน้อย 1 ตัว ต้องมีตัวอักษรภาษาอังกฤษตัวพิมพ์เล็กผสมกับตัวเลข ตัวเลขต้องไม่มีการเรียงลำดับจากมากไปหาน้อย หรือจากน้อยไปหามาก เช่น rEst1234, Utsd6543 เป็นต้น

เว็บไซต์ในการตรวจสอบความปลอดภัยของ Password คือเว็บไซต์ใด

หลายครั้งเวลาเราตั้ง Password ให้กับคอมพิวเตอร์หรือไอดีของเราที่เอาไว้ใช้เข้าสู่อินเตอร์เน็ตนั้นเป็นปัญหาที่ใครหลายๆ คนอาจจะสงสัยว่าพาสเวิร์ดที่เราตั้งนั้นจะยาวพอแล้วป้องกันการโดนแฮกได้ดีเท่าไหร่ ทุกคนสามารถตรวจสอบได้โดยใช้เว็บไซต์ howsecureismypassword.net เช็คได้เลย รวมทั้งทางทีมงานมีตัวอย่างพาสเวิร์ดยอดนิยมมาให้ดู ...