Вы серьезно ошибаетесь, если для регистрации на разных сайтах используете в качестве логина один и тот же e-mail. Еще хуже, если этот адрес — личный или корпоративный. Другой перегиб — выделять для всех регистраций отдельный адрес. Это идеально с точки зрения безопасности, но весьма неудобно.
Почему нельзя использовать важный электронный адрес?
Если злоумышленник взломает один из аккаунтов, пользуясь адресом, он теоретически получит доступ ко всем подвязанным зарегистрированным профилям. Брешь — функция «восстановить пароль через e-mail», которая есть почти на всех онлайн-ресурсах.
Какой выход? Для начала — создать отдельный почтовый ящик для регистрации на сайтах. Лучше всего — на сервисе с хорошим шифрованием: например, Protonmail. А теперь пользуйтесь возможностями игнорируемой части.
Что это?
Это любой набор символов, размещаемый после знака «+», добавленного к логину. Например, sasha@protonmail.com и sasha+masha@protonmail.com для почтового сервера — один и тот же адрес, так как он проигнорировал символы после плюсика. Но в то же время при регистрации на сайтах это — два совершенно разных варианта логина.
Как этим пользоваться?
Вы регистрируетесь на сайте и указываете в качестве логина электронный адрес sasha+masha@protonmail.com. Письмо с регистрационными данными приходит на ваш настоящий ящик sasha@protonmail.com. Вам лучше сразу его удалить, чтобы замести следы своей «манипуляции».
Предположим, злоумышленник взломал ваш основной адрес. Теперь он собирается взломать профиль на сайте, к которому этот адрес привязан. Он смело нажимает «восстановить пароль по e-mail», вводит sasha@protonmail.com — а система отвечает, что такой адрес отсутствует в базе. Какую приписку к адресу вы сделали для регистрации — не знает никто. Взломщику придется оставить все попытки и уйти, глотая соленые слезы.
Так что пользуйтесь плюсиком для создания уникальных логинов при регистрации на сайтах. И можете заново пройти регистрацию на важных для вас порталах, пользуясь полученными знаниями. В безопасности не бывает полумер: лучше перестрахуйтесь заранее. Кстати, принцип работает на Gmail, Яндекс.Почте и других сервисах.https://zen.yandex.ru/media/crmlist/sekret-samogo-bezopasnogo-logina-5d6e2730e4f39f00af35817b
Комментарии
Отправить комментарий