TUTORIAL PAROLA MEA

Considerații generale

Scopul acestui program este de a simplifica operațiile de autentificare pe adresele web unde se cere autentificarea prin nume de utilizator și parolă, prin generarea de parole complexe, greu de ghicit sau spart prin forță brută și în același timp ușor de memorat pentru utilizator.

În prezent datorită numeroaselor programe de tip troian și "keyloggere" (programe care pot intercepta tastele apăsate și clicurile efectuate de către utilizator) introducerea de ID-uri și parole a devenit o operație nesigură pe orice sistem, fie personal fie aflat într-un loc public.

Niciodată un antivirus sau alt program de protecție nu va putea garanta securitatea sută la sută a sistemului pe care se lucrează. Acest fapt e cu atât mai grav cu cât în prezent utilizatorii efectuează din ce în ce mai mult plăți electronice online unde sunt obligați să folosească date personale cum ar fi numerele de carduri. Chiar și accesarea unui cont personal de e-mail devine o operație în care se riscă interceptarea datelor de autentificare și de a deschide cale liberă pentru spionaj celor ce o dețin.

Totodată, datorită multitudinii de adrese web pe care este obligat să se autentifice un utilizator, îl face pe acesta să memoreze de cele mai multe ori o singură parolă sau un număr limitat de parole simple, care de obicei pot fi foarte ușor de ghicit cu ajutorul dicționarelor de cuvinte, deoarece majoritatea folosesc cuvinte simple, comune și scurte.

Există un număr foarte mare de utilizatori, care pe lângă cele enumerate mai sus, fac grava eroare ca pe unele adrese web unde la numele de utilizator este solicitată adresa de e-mail, pe lângă furnizarea adresei proprii de e-mail, să aleagă ca parolă de acces chiar propria parolă de e-mail, permițând astfel administratorilor acelei pagini web sau oricărei persoane care intră în posesia datelor deținute de către aceștia să acceseze contul personal de e-mail al posesorului de drept sau chiar sa-i schimbe parola acestuia.

În această situație nu este de mirare că mulți se trezesc că nu își mai pot accesa conturile de e-mail și mesagerie, dând de cele mai multe ori vina pe proprietarii respectivelor adrese web sau pe așa-zișii hackeri, când de fapt ei sunt vinovați de divulgarea propriilor datele de acces.

Un caz aparte este cel în care proprietarul sistemelor pe care se lucrează, instalează cu bună știință programe de interceptare a operațiilor efectuate (de ex. un patron vrea să știe ce se lucrează pe propriile calculatoare sau un părinte supraveghează ce fac proprii copii), deși aceștia sunt obligați prin lege să anunțe toate persoanele care folosesc respectivul sistem că acesta este monitorizat. În această situație dacă respectivele persoane au dreptul de a monitoriza activitățile efectuate, asta nu înseamnă că au dreptul de a afla și parolele și ID-urile folosite de către utilizatori pentru a accesa diverse adrese web legitime sau conturi de e-mail.

Ținând cont de toate cele enumerate mai sus, cu ajutorul acestui program acum există posibilitatea de a reduce aceste riscuri și chiar de a le elimina în totalitate dacă se vor respecta următoarele instrucțiuni de folosire a acestuia:

  1. În primul rând, trebuie specificat încă de la început că acest program, de îndată ce a fost încărcat de pe server, rulează numai pe calculatorul utilizatorului, fără a se mai efectua nici o operație de transfer de date între calculatorul utilizatorului și server. Astfel, datele introduse de utilizator nu sunt nici transferate și nici salvate, nici pe server, nici pe propriul calculator al utilizatorului. Utilizatorul este singurul responsabil pentru memorarea datelor introduse și păstrarea lor în siguranță.
  2. Pentru a se evita posibilitatea efectuărilor de capturi de ecran de către eventuale programe spion știute sau neștiute ca fiind existente în sistemul de lucru, în acest program clicurile vor fi limitate, fiind acceptate doar pe butoanele care nu prezintă riscul ca prin apăsarea acestora să fie divulgate date despre procesul de generare a parolei și pentru a mări operativitatea de lucru cu programul.
  3. Deoarece preluarea comenzilor prin metoda clasică folosind clicuri a fost eliminată pentru majoritatea butoanelor, modalitatea de accesare a acestora este acum prin ținerea cursorului deasupra acestora un anumit interval de timp (interval ce poate fi modificat ținând cursorul peste caseta din dreptul textului "Timp de așteptare:").
  4. Ținând cont de faptul că unele programe spion au și capacitatea de a intercepta conținutul memoriei de tip clipboard, (memorie temporară ce intervine în operațiile de copiere sau mutare a textului prin utilizarea funcțiilor de copiere sau mutare activate fie din meniuri, fie prin combinația de taste CTRL-C, CTRL-X și respectiv CTRL-V) se recomandă ca mutarea parolei și textului generat să nu se facă prin aceste operații ci prin tragerea directă a acesteia în caseta unde acestea trebuie folosite, asa cum este prezentat în filmul ce prezintă modalitatea de utilizare a acestui program. Folosiți operația de copiere doar dacă altfel nu se poate și dacă folosiți calculatorul personal (o excepție de acest tip este în cazul generării unei parole pe care doriți să o folosiți în programul de mesagerie instantă Yahoo Messenger, care nu permite tragerea parolei din alt program, în acest caz trebuind să folosiți metoda clasică de copiere a textului generat).
  5. Deși programul permite avertizarea vizuală a momentului preluării comenzilor este disponibilă și avertizarea sonoră, ce poate fi utilă ca o componentă suplimentară de confirmare a prelucrării comenzilor, deoarece din motivele de securitate enumerate mai sus programul nu afișează direct datele introduse. Dacă se folosește programul într-un local public și în prezența altor persoane, se recomandă dezactivea acestuia (cu ajutorul casetei de bifare de pe interfața programului) pentru a nu le deranja sau pentru ca acestea să nu audă câte butoane s-au accesat.
  6. Deși s-au luat în considerare toate metodele de securitate posibile, programul fiind testat cu programe de tip spion, atenție totuși la persoanele sau camerele de luat vederi care pot fi îndreptate spre monitor în timp ce dvs. utilizați programul.
  7. În nici un caz și sub nici o formă nu salvați, nu copiați sau notați parola generată de program, altfel riscați să ajungă la persoane neautorizate să le folosească. E suficient să memorați codul PIN alcătuit din 4 caractere (ce va trebui să-l introduceți înainte de începerea generării parolei) și cele câteva caractere ale parolei alese de către dvs.
  8. Nu folosiți aceeași parolă pe diverse adrese web unde vă deschideți conturi, mai ales dacă utilizați același ID la numele de utilizator. Pentru a vă ușura memorarea parolelor folosite, puteți să vă alegeți un cod PIN universal, iar în funcție de adresa web pentru care generați parola să folosiți inițialele acesteia sau alte date ușor de reținut din aceasta ( de ex. pentru yahoo, Cod Pin = 1234 și Parola = YH ). De reținut este și faptul că o parolă personală identică dar folosită cu două codului PIN diferite va genera în final parole diferire. (parola personala "ana" cu cod PIN 1234 nu va genera aceeași parolă finală în combinație cu codul PIN 4321).
  9. Deoarece programul nu afișează în mod direct parola generată, aveți grijă la generarea acesteia pentru prima dată când vă înscrieți pe diverse adrese web, pentru a fi siguri că ceea ce ați introdus este și ceea ce ați fi dorit să introduceți, deoarece dacă după înscriere parola pe care o introduceți nu corespunde cu cea folosită la înscriere nu vă veți putea autentifica. De aceea, pentru a fi siguri de caracterele preluate, setați un timp de așteptare mai mare decât cel standard și incercați să nu mutați cursorul peste alte butoane decât după ce ați localizat din priviri următorul buton peste care vreți să-l mutați.
  10. Ținând cont că unele adrese web nu permit caractere speciale în conținutul parolei, programul permite generarea a două tipuri de parole: cu caractere speciale (CS), ce conțin și caractere speciale sau cu caractere normale (CN), ce conțin numai litere mici, mari și cifre. Schimbarea între aceste două tipuri de caractere se poate efectua după introducerea codului PIN, cand este afișat un buton cu textul "CS" peste care dacă se ține cursorul minim o secundă acesta va afișa textul "CN".
  11. Deoarece serviciul oferit de generare a parolei nu poate fi garantat că va funcționa 100% din timp datorat diverselor motive tehnice sau dacă veți uita codul PIN și caracterele introduse la generarea parolei, dacă la înscrierea pe diverse adrese web, vi se oferă posibilitatea de a folosi metode alternative de autentificare sau de reamintire și/sau resetare a parolei utilizate, furnizați cu atenție datele cerute de către acestea.
  12. Pentru a opera mai ușor cu textul generat, sub programul de generare se găsesc casete de unde puteți introduce adresele de web pe care doriți să le accesați. Acestea vor fi deschise în ferestre separate pentru securitate sporită și pentru a ușura operația de tragere a parolei generate. Excepție fac browserele care au setat ca noile ferestre să fie deschise într-un tab sau filă nouă (ex. Internet Explorer 7, Firefox). În acest caz pentru a transfera parola generată sau textul, din caseta cu textul generat trageți textul fără a-l elibera, pe titlul tab-ului ce conține pagina web de destinație, urmând ca browserul să comute automat pe pagina acestuia, unde veți putea da drumu textului în caseta ce necesită datele de acces.

Pașii necesari pentru generarea unei parole

Pasul 1: Se introduce un cod PIN format din 4 caractere (cifre sau litere).

Introducerea caracterelor se face prin ținerea cursorului deasupra acestora, până în momentul dispariției clepsidrei. Timpul de așteptare pentru preluarea fiecărei comenzi poate fi setat ținând cursorul peste caseta din dreptul textului "Timp așteptare:" până se afișează timpul dorit calculat în secunde.

Pasul 2: După introducerea codului PIN urmează introducerea parolei personale în urma căreia programul va genera o parolă finală mult mai complexă.

După introducerea codului PIN de la pasul 1, pe interfață mai apar două opțiuni:

a. Un buton ce permite schimbarea tipului de caractere folosit la generarea parolei finale. Acesta poate fi setat doar dacă nu s-a introdus încă nici un caracter pentru parolă și conține inițial textul "CD", adică se vor folosi caractere diverse (litere mici, litere mari, cifre și caractere speciale). Pentru a folosi numai caractere normale (litere mari, mici și cifre) acesta va trebui să conțină textul "CN". Schimbarea între cele două texte de pe buton se poate face prin ținerea cursorului deasupra butonului timp de o secundă.

b. O casetă ce permite setarea numărului echivalent de caractere generate pentru parola finală, corespunzător fiecărui caracter introdus de utilizator pentru parola personală. Se pot alege 4, 8, 12 sau 16 caractere generate pentru fiecare caracter introdus. Această setare poate fi modificată și pe parcursul introducerii unei parole pentru a complica și mai mult algoritmul dvs. de generare a parolei, dar va trebui ca la o viitoare generare să respectați secvența folosită inițial pentru a obține aceeași parolă (de ex. pentru o parolă finală de 32 de caractere obținută din 3 caractere introduse se poate folosi secvența 8-8-16, 16-8-8 sau 8-16-8 de caractere generate. Atenție deci, că cele 3 secvențe nu vor genera aceeași parolă finală).

în mod obișnuit e suficientă folosirea unei singure valori pe tot parcursul introducerii parolei. Aceasta este implicit de 8 caractere.

Pasul 3. După terminarea introducerii parolei personale, singura pe care trebuie să o țineți minte alături de codul PIN și a numărului de caractere de generat folosit, prezentat la pasul 2, puteți folosi parola generată prin mutarea cursorului peste caseta din dreptul textului "Text generat" ce conține textul "Parola". În acest moment conținutul casetei ce conține parola se va selecta automat, singurul lucru ce va trebui să-l faceți este să dați clic cu butonul stâng al mouse-ului și ținând apăsat butonul să trageți textul cu parola pe pagina unde doriți să fie introdus.

Dacă pagina respectivă este deschisă în altă fereastră de browser trageți direct în caseta unde trebuie introdusă parola, presupunând că în prealabil ați aranjat ferestrele astfel încât să nu se suprapună. Dacă folosiți un browser ce permite deschiderea ferestrelor în tab-uri diferite ale aceleiași ferestre, trageți cursorul peste titlul tab-ului respectiv pentru a comuta automat pe pagina respectivă și continuați tragerea parolei în caseta de autentificare a paginii respective.

Textul din caseta cu parola nu este afișat pentru a preveni citirea parolei în eventualitatea unei capturi de ecran în momentul când se dă clic pentru mutarea acesteia. Este afișat doar numărul caracterelor folosite pentru generarea acesteia și lungimea rezultată (se poate genera o parolă de maxim 96 caractere).

Sub panoul de generare a parolei se află 10 casete goale ce pot fi folosite pentru stocarea temporară a parolelor generate dacă trebuie sa le folosiți de mai multe ori în timpul zilei, fără a fi necesară reluarea operației de generare a acestora.

Mai jos puteți urmări cum se lucrează efectiv cu programul în cele două situații posibile: de generare a unei parole și de introducere a unui ID sau a unui text oarecare ce va fi utilizat ulterior cu alte programe.

Generarea și utilizarea unei parole

Pentru a putea viziona filmul, aveți nevoie de o versiune mai nouă de Adobe Flash Player. Dacă utilizați un browser cu JavaScript dezactivat, atunci activați-l acum, altfel actualizați versiunea de Flash Playerdescărcându-l de aici.

Introducere nume de utilizator sau ID

Pentru a putea viziona filmul, aveți nevoie de o versiune mai nouă de Adobe Flash Player. Dacă utilizați un browser cu JavaScript dezactivat, atunci activați-l acum, altfel actualizați versiunea de Flash Playerdescărcându-l de aici.

Utilizare casete de memorie temporară

Pentru a putea viziona filmul, aveți nevoie de o versiune mai nouă de Adobe Flash Player. Dacă utilizați un browser cu JavaScript dezactivat, atunci activați-l acum, altfel actualizați versiunea de Flash Playerdescărcându-l de aici.

Prima pagină |  Întrebări frecvente |  Termeni și condiții |  Contact |  Webmasteri

Copyright © 2008 sc Zionic Star srl