၁.၁။ စကားဝှက်လုံခြုံမှု


ဖုန်း သို့မဟုတ် ကွန်ပျူတာကို ဖွင့်ခြင်း၊ ဝိုင်ဖိုင်သို့မဟုတ် အီးမေးလ်ထဲသို့ ဝင်ရောက်ခြင်း၊ အချက်အလက်များကို ကုဒ်ပြောင်းဝှက် (encrypt လုပ်) ခြင်းတို့ကဲ့သို့ သင်၏စက်ပစ္စည်းများနှင့် ဝင်ရောက်အသုံးပြုမှုများတွင် စကားဝှက်တစ်ခုက အခရာကျသည်။ အားကောင်းသော စကားဝှက်တစ်ခုသည် အလွယ်ကူဆုံးနည်းလမ်း ဖြစ်သည့်တိုင် သင့်အချက်အလက်များကို အဓိက ကာကွယ်ပေးနိုင်ပြန်သည်။ ထိုစကားဝှက်ကို မကြာခဏပြောင်းလဲလေ သင့်အတွက် ပိုလုံခြုံလေဖြစ်သည်။ သင့်စက်ပစ္စည်းများနှင့် ဆက်သွယ်မှုသုံးအကောင့်များသို့ ဝင်ရောက်သည့် စကားဝှက်များကို သုံးလတစ်ကြိမ်ခန့် ပြောင်းပေးပါ။ ဝိုင်ဖိုင်လွှင့်စက်အတွက် စကားဝှက်ကို တစ်နှစ်နှစ်ကြိမ်ခန့် ပြောင်းပေးပါ။ အခြားကိစ္စရပ်များအတွက် စကားဝှက်များကိုမူ တစ်နှစ်တစ်ကြိမ် ပြောင်းလဲပေးပါ။

အားကောင်းသော စကားဝှက်တစ်ခု ဖန်တီးရန် အကြံပေးချက်အချို့မှာ –

  • > အကောင့်တစ်ခုချင်းစီအတွက် မတူညီသည့် စကားဝှက်များကို သုံးပါ။
  • > အဘိဓာန်ထဲတွင်ရှိနေသော စကားလုံးများကို စကားဝှက်အဖြစ် လုံးဝမသုံးပါနှင့်။
  • > မိသားစုဝင်များ၊ သူငယ်ချင်းမိတ်ဆွေများ၊ အိမ်မွေးတိရိစ္ဆာန်များ၏ အမည်နှင့် မွေးနေ့များကို လုံးဝ အသုံးမပြုပါနှင့်။
  • > အက္ခရာ ၁၅ လုံးခန့်အထိ ရှည်လျားသည့် အားကောင်းသော စကားဝှက်များပေးနိုင်ရန် ကြိုးစားပါ။
  • > စာလုံးအသေး၊ အကြီး၊ သင်္ကေတများနှင့် ကိန်းဂဏန်းများကို ရောပြွမ်းပါဝင်ပါစေ။

အများစုက ရှုပ်ထွေးသော စကားဝှက်များကို မှတ်ရခက်ကြသည်။ ယင်းအတွက် အစားထိုးနည်းလမ်းတစ်ခုမှာ ဥပမာပြထားသကဲ့သို့ စကားဝှက် ဝါကျပိုင်းတစ်ခုကို အတိုချုံးထားခြင်းဖြစ်သည်။ ဥပမာ – WIw8,mlbtmcitt (‘When I was eight, my little brother threw my cat in the toilet’ ကျွန်တော်၈နှစ်သားတုန်းက ကျွန်တော့်ညီကလေးက ကျွန်တော့်ကြောင်ကို အိမ်သာထဲ ပစ်ချလိုက်တယ်) ဟူ၍ဖြစ်သည်။

သင့်စကားဝှက်ကို အိမ်သုံးကွန်ပျူတာတစ်လုံးတွင် အသုံးပြုပါက ထိုစကားဝှက်ကို ဖောက်ထွင်းဖော်ထုတ်နိုင်ရန် အချိန်မည်မျှ ယူရနိုင်သည်၊ အလွန်မြန်ဆန်သည့် စူပါကွန်ပျူတာ တစ်လုံးတွင် သုံးထားပါက မည်မျှ အချိန်ယူရနိုင်သည်တို့ကို တွက်ချက်ပြသော ဝက်ဘ်ဆိုက်များ ရှိကြပါသည်။ ထိုသို့သော ဝက်ဘ်ဆိုက်များထဲမှ တစ်ခုမှာ password.kaspersky.com ဖြစ်သည်။ သို့သော် သင်လက်ရှိသုံးစွဲနေသော စကားဝှက်ကို ထိုသို့သော ဝက်ဘ်ဆိုက်များတွင် စမ်းသပ် ဖြည့်သွင်းကြည့်ခြင်းသည်လည်း လုံခြုံရေးအန္တရာယ်များနှင့် ကြုံရနိုင်သည်။ သို့ဖြစ်ရာ ယင်းနှင့် ဆင်ဆင်တူသော စကားဝှက်များဖြင့် စမ်းသပ်သင့်သည်။

အကောင့်များအားလုံးအတွက် စကားဝှက်များအားလုံးကို သင်မှတ်မိနိုင်ခြင်းမရှိလျှင် “KeePass” (keepass.info) သို့မဟုတ် “Safe in Cloud” (safe-in-cloud.com) စသည့် အက်ပ်များကို အသုံးပြုနိုင်သည်။ ယင်းတို့က သင့်စကားဝှက်များကို ကုဒ်ပြောင်းဝှက်၍ လုံခြုံစွာ သိမ်းဆည်းပေးထားပြီး ယင်းတို့ကို ရရှိနိုင်ရန် အလွန်အားကောင်းသော စကားဝှက်ကြီးတစ်ခုဖြင့် ဝင်ရောက်ရမည်ဖြစ်သည်။ ထိုနည်းပညာကိရိယာများတွင် စကားဝှက်ဖန်တီးစက်များပါ ပါရှိတတ်သည်။ သင့်ဖုန်းရှိ အက်ပ်စတိုးတွင်လည်း အလားတူ နည်းပညာကိရိယာများကို ရှာဖွေကြည့်နိုင်သည်။

စကားဝှက်သိမ်းဆည်းမှုနှင့် ကာကွယ်မှုတို့အပြင် တစ်ခါသုံးစကားဝှက် (one-time-passwords (OTP)) များကို သုံးရန်လည်း များစွာတိုက်တွန်းလိုပါသည်။ ထိုစကားဝှက်များသည် အကြိမ်တိုင်းအတွက် တခါသာအသုံးပြုနိုင်အောင် ပြုလုပ်ထားခြင်းဖြစ်ပြီး မူလရှိပြီး စကားဝှက်နှင့် တွဲသုံးရခြင်းဖြစ်သာကြောင့် နှစ်ဆင့်ခံ စစ်မှန်ခြင်းအတည်ပြုစနစ် (2-factor-authentication (2FA)) ဟု ခေါ်ပါသည်။ OTP ကို text message မှတစ်ဆင့် ပေးပို့သည့်အပြင် စမတ်ဖုန်းများတွင် “Google Authenticator” (Android/iOS)၊ “Authenticator Plus” (Android) နှင့် “2STP Authenticator” (iOS) သို့မဟုတ် special token ဖြင့်လည်း အသုံးပြုနိုင်သည်။ Facebook၊ Gmail သို့မဟုတ် Twitter တို့တွင် OTP အများ အသုံးပြုနိုင်သည်။ အခြား အီးမေးလ်စနစ်များ ( mailbox.org) တွင်လည်း နှစ်ဆင့်ခံ စစ်မှန်ခြင်း အတည်ပြုစနစ်များကို ရွေးချယ်ခွင့်ပြုထားသည်။ OPT သုံးစွဲ၍ရသည့် ဝန်ဆောင်မှုများကို မကြာခဏ အသစ်ပြင်ဆင်ဖော်ပြထားတတ်သော twofactorauth.org. တွင် ကြည့်ရှုနိုင်ပါသည်။