Tietotaito / Salasanojen turvallisuus

Miten luon turvallisia salasanoja?

Luo, tarkista ja hallitse vahvoja salasanoja.

Erittäin luotettava menetelmä on integroitu salasanageneraattori Password Depotissa. Valitse suurin sallittu pituus ja kaikki sallitut merkkityypit, jotta Entropia (satunnaisuutta) maksimoidaan. Pidemmät, satunnaiset salasanat ovat käytännössä aina vahvempia kuin lyhyet, ”nokkelat” salasanat.

Yksi keskeinen etu: generaattorilla luotuja monimutkaisia salasanoja ei tarvitse muistaa – ne tallennetaan turvallisesti salattuun salasanaholviin ja ovat aina käytettävissä. Password Depot vähentää tietojen menetyksen riskiä automaattisilla varmuuskopioilla tietokannoistanne, joita voitte säilyttää joko paikallisesti, ulkoisilla tallennusvälineillä, palvelimilla tai Cloudissa.

Heikot salasanat turvallisuusriskinä

Mitkä salasanat ovat Suomessa erityisen suosittuja – ja turvattomia? Hasso-Plattner-Institutin (HPI) vuosittainen top-lista osoittaa vuodesta toiseen, että yksinkertaiset numerosarjat kuten ”123456” tai sanat kuten ”password” tai ”Passwort” ovat edelleen yleisessä käytössä ja ne on mahdollista erittäin nopeasti murtaa. Tällaiset salasanat avaavat hyökkääjille kaikki ovet.

Yleisen heikkouden lisäksi moni käyttää samaa salasanaa useissa eri palveluissa. Salasanan uudelleenkäyttö johtaa siihen, että yksi ainoa tietovuoto vaarantaa useita tilejä.

Onko salasanani turvallinen?

Heikot salasanat ovat kutsu identiteettivarkauteen. Brute-Force- ja sanakirjahyökkäyksissä yleisiä yhdistelmiä (mukaan lukien tyypilliset mallit kuten ”abcde”, ”qwertz”, ”Passwort1”) kokeillaan erittäin nopeasti. Password Depot tukee teitä laatuanalyysilla jokaista tietuetta kohden ja varoittaa helposti arvattavista kaavoista tai liian lyhyistä salasanoista.

Tarkistakaa tietueenne säännöllisesti Password Depotissa: Älykkäät tarkistukset auttavat tunnistamaan liian heikot salasanat ja korvaamaan ne.

Luo turvallisia salasanoja – Password Depotilla

Kuvakaappaus Password Depotin Windows-asiakasohjelmasta: salasana-analyysi turvallisuusarvioineen sekä salasanageneraattori, jossa säädettävä pituus ja merkkivalikoimat.
Salasana-analyysi ja generaattori Windows-asiakasohjelmassa

Erityisesti yrityksissä salasanojen tulisi täyttää määritellyt laatuvaatimukset. Password Depotin salasanageneraattori luo vahvoja, satunnaisia salasanoja ja tallentaa ne salattuina – käyttäen menetelmää AES‑256 (Rijndael), joka on kansainvälisesti standardoitu ja erittäin vankaksi tunnustettu menetelmä.

Kirjautumisen yhteydessä – esim. sähköpostilaatikoihin, pankkitileille tai verkkolomakkeisiin – Password Depot voi kirjautumistiedot automaattisesti ja suojatusti lisätä. Jos haluat tarkistaa salasanan poikkeuksellisesti selväkielisenä, löydät sen vain holvistasi, johon sinulla on käyttöoikeus.

Kuinka usein salasanat pitäisi vaihtaa?

Ajantasainen asiantuntijasuositus: Ei pakotettua, säännöllistä salasanan vaihtoa ilman syytä. Vaihda salasanat, jos on olemassa konkreettinen epäily (esim. tietovuoto, phishing, epätavalliset kirjautumiset), jos olet jakanut salasanan, jos tilit ovat erityisen arkaluonteisia tai jos olet käyttänyt heikkoja tai lyhyitä salasanoja. Ota lisäksi johdonmukaisesti käyttöön monivaiheinen tunnistautuminen (MFA) ja – siellä missä saatavilla – nykyaikaiset menetelmät kuten Passkeys.

Password Depot voi tarvittaessa muistuttaa sinua tiettyjen merkintöjen uusimisesta: täytä tätä varten kenttä ”Voimassa asti” ja määritä jokaiselle merkinnälle yksilölliset määräajat.

Vinkkejä turvallisten salasanojen luomiseen

Jos poikkeuksellisesti ilman generaattoria luot salasanan, nämä ohjeet auttavat:

  • Pituus ratkaisee: Käytä niin monta merkkiä kuin on sallittua – käytännössä suositeltavaa on vähintään 12–16. Jokainen lisämerkki parantaa turvallisuutta huomattavasti.
  • Satunnaisuutta kuvioiden sijaan: Ei toistoja tai kaavoja (”aaaaa”, ”ababab”, ”20242025”).
  • Merkkien monipuolisuus: Käytä isoja ja pieniä kirjaimia, numeroita sekä väli- ja erikoismerkkejä. Jos et käytä kaikkia merkkityyppejä, tee salasanasta vastaavasti pidempi.
  • Ei sarjoja: Vältä numero- ja näppäimistökuvioita kuten ”12345”, ”abcde”, ”qwertz”.
  • Ei ”Leetspeakiä”: Ennalta-arvattavat korvaukset kuten ”P@ssw0rd” ovat hyökkääjien tiedossa eikä niistä ole juuri hyötyä. Luota sen sijaan Pituus ja satunnaisuus.
  • Ei henkilötietoja: Ei nimiä, syntymäaikoja, puhelinnumeroita, ajoneuvojen rekisteritunnuksia tms.
  • Ei mieltymyksiä: Ei lempiruokia/-seuroja/-paikkoja (”PizzaSalami”, ”BayernMünchen”, ”Bodensee”).
  • Ei pelkkiä sanakirjasanoja: Yksi tunnettu sana – vaikka se olisi pitkä – on altis sanakirjahyökkäyksille. Parempi: salalauseet useista satunnaisista sanoista sekä erotinmerkeistä/numeroista.
  • Yksilöllinen jokaiselle tilille: Luo jokaiselle tilille eri salasana – älä koskaan käytä samaa uudelleen.

Vinkkejä Password Depotin pääsalasanaa varten

Sinun tarvitsee muistaa enää vain yksi salasana: pääsalasana. Toimiviksi ovat osoittautuneet yksilölliset salalauseet, esimerkiksi kolme–viisi satunnaista sanaa erotinmerkkien ja valinnaisten numeroiden/erikoismerkkien kanssa. Vältä sananlaskuja ja tunnettuja muistisääntöjä.

Esimerkki yksilöllisestä salalauseesta (vain malliksi, älä ota käyttöön sellaisenaan): ”Käytän turvallisia salalauseita Password Depotissa jo 10 vuoden ajan” ⇒

Esimerkki salalauseesta

Käytän#turvallisia#salalauseita#jo#10#vuoden#ajan

(muokkaa sitä tarvittaessa edelleen).

Myös yhdistäminen sanojen ja numeroiden välillä on mahdollista – numeroiden tulisi kuitenkin ei helposti pääteltäviä tietoja olla. Yleissääntö on: Pituus + satunnaisuus voittavat kikat.

Yhteenveto

  • Salasanan vaihtaminen tietoturvapoikkeamien, kompromisointiepäilyn tai jaettujen/turvattomien salasanojen yhteydessä – ei säännöllistä pakottamista ilman syytä.
  • Enimmäispituus hyödyntää ja mieluiten käyttää myös generaattoria.
  • Kaikkia sallittuja merkkityyppejä käyttää tai – jos se ei ole mahdollista – kasvattaa pituutta selvästi.
  • Ei pelkkiä sanakirjasanoja, ei nimiä/numeroita, ei näppäimistökuvioita.
  • Ei uudelleenkäyttöä samoille tai samankaltaisille salasanoille eri palveluissa (katso opas).
  • salasanojen hallintaohjelma kuten Password Depot käyttöön – silloin sinun tarvitsee muistaa vain yksi pääsalasana.
  • Ota MFA käyttöön (ja käytä passkey-avaimia, jos niitä on saatavilla).

Lähteet (valikoima)

Ymmärrä brute-force-hyökkäykset

Lue, miksi pituudella on merkitystä – esimerkkilaskelmien ja vastatoimien avulla.

Brute-force-hyökkäykset