أفكار كلمات مرور للأعمال
أفكار لكلمات المرور وممارسات للفرق خاصة بحسابات العمل وبيانات الدخول المشتركة وصلاحيات المسؤول.
حسابات العمل مترابطة. فكلمة مرور ضعيفة واحدة لحساب بريد إلكتروني أو Slack أو Google Workspace أو Microsoft 365 أو GitHub قد تمنح المهاجم وصولًا إلى بيانات العملاء والفواتير والملفات الداخلية، ويُعدّ اختراق البريد الإلكتروني للأعمال، حيث يستخدم المجرمون صندوق بريد حقيقيًا لطلب مدفوعات، من أكثر أشكال الجرائم الإلكترونية تكلفة. ويعلم المهاجمون أن كلمة مرور واحدة مُعاد استخدامها أو قابلة للتخمين داخل الشركة تكفي في كثير من الأحيان.
ينبغي أن يكون لكل شخص بيانات دخول خاصة به بكلمة مرور عشوائية فريدة من 16 حرفًا على الأقل، تُولَّد وتُحفظ في مدير كلمات مرور للفريق. وعندما يكون لا بد فعلًا من مشاركة بيانات دخول، شاركها عبر مدير كلمات المرور لا عبر البريد الإلكتروني أو الدردشة، حتى يمكن سحب الصلاحية لاحقًا. افصل حسابات المسؤولين عن الحسابات اليومية واحمها بأقوى الخيارات المتاحة، مثل مفاتيح المرور أو مفاتيح الأمان.
تنصح إرشادات NIST الحالية (SP 800-63B) بعدم إجبار الموظفين على تغيير كلمات المرور وفق جدول زمني ثابت، لأن ذلك يؤدي غالبًا إلى تعديلات قابلة للتوقع. بدلًا من ذلك، اشترط المصادقة الثنائية أو تسجيل الدخول الموحّد (SSO)، وافحص كلمات المرور مقابل قوائم التسريبات المعروفة، وغيّر بيانات الاعتماد فورًا عند مغادرة أحد أعضاء الفريق أو عند الاشتباه في وجود اختراق.
أنماط كلمات مرور مثالية
كلمتان عشوائيتان متصلتان بشرطة + رقمان + رمز — مثل: Word-Word##!
عبارة قصيرة من 4 كلمات بفواصل بين كل كلمة وبدون مسافات — مثل: Word_Word_Word_Word
اختصار من جملة فيلم أو أغنية + السنة + رمز — مثل: FirstLettersYYYY!
ثلاث كلمات نادرة متتالية مع رقم ورمز — مثل: WordWordWord#9
مزج بين الأحرف الكبيرة والصغيرة مع استبدال بسيط لحرف واحد — مثل: wOrd-wOrd-99!
اترك المولّد يختار كل شيء — الخيار الأكثر أمانًا. اضغط على "توليد" أعلاه.
الأسئلة الشائعة
هل ينبغي أن نجبر الموظفين على تغيير كلمات المرور كل 90 يومًا؟
ما الطريقة الأكثر أمانًا لمشاركة كلمة مرور مع زميل في العمل؟
فئات ذات صلة
أدوات ذات صلة
تابع سير عمل الأمان لديك بهذه الأدوات.