Akun bisnis saling terhubung. Satu kata sandi lemah pada akun email, Slack, Google Workspace, Microsoft 365, atau GitHub dapat memberi penyerang akses ke data pelanggan, faktur, dan file internal. Business email compromise, yaitu ketika penjahat memakai kotak surat asli untuk meminta pembayaran, adalah salah satu bentuk kejahatan siber yang paling merugikan. Penyerang tahu bahwa satu kata sandi yang dipakai ulang atau mudah ditebak di dalam perusahaan sering kali sudah cukup.

Setiap orang harus memiliki login sendiri dengan kata sandi acak yang unik, minimal 16 karakter, yang dibuat dan disimpan di pengelola kata sandi tim. Jika sebuah login memang harus dibagikan, bagikan melalui pengelola kata sandi, bukan lewat email atau chat, agar aksesnya dapat dicabut nanti. Pisahkan akun administrator dari akun sehari-hari dan lindungi dengan opsi terkuat yang tersedia, seperti passkey atau kunci keamanan.

Panduan NIST terbaru (SP 800-63B) tidak menganjurkan untuk memaksa staf mengganti kata sandi menurut jadwal tetap, karena hal ini umumnya menghasilkan variasi yang mudah ditebak. Sebagai gantinya, wajibkan autentikasi dua faktor atau single sign-on, periksa kata sandi terhadap daftar kebocoran yang diketahui, dan segera ganti kredensial ketika seseorang keluar dari tim atau ada dugaan pembobolan.

Coba generator

24

Pengaturan Anda hanya disimpan di perangkat ini. Kebijakan Privasi.

Contoh pola kata sandi

1

Dua kata acak dipisah tanda hubung + 2 digit + simbol — mis. Word-Word##!

2

Frasa pendek 4 kata dengan pemisah, tanpa spasi — mis. Word_Word_Word_Word

3

Akronim dari kutipan film + tahun + simbol — mis. FirstLettersYYYY!

4

Tiga kata jarang digabung + digit + simbol — mis. WordWordWord#9

5

Campur huruf besar/kecil dengan satu substitusi per kata — mis. wOrd-wOrd-99!

6

Biarkan generator memilih semuanya — opsi paling aman. Klik Hasilkan di atas.

Pertanyaan yang Sering Diajukan

Haruskah kami memaksa karyawan mengganti kata sandi setiap 90 hari?
Tidak, menurut NIST SP 800-63B. Penggantian berkala yang dipaksakan membuat orang melakukan perubahan kecil yang mudah ditebak, seperti menambahkan angka. Lebih efektif untuk mewajibkan kata sandi yang panjang dan unik, memblokir kata sandi yang muncul di daftar kebocoran, menerapkan autentikasi dua faktor, dan mewajibkan penggantian hanya jika ada bukti pembobolan atau ketika seseorang yang memiliki akses keluar.
Apa cara paling aman untuk membagikan kata sandi kepada rekan kerja?
Gunakan pengelola kata sandi bisnis yang mendukung brankas bersama. Pengelola ini mengenkripsi kata sandi, menampilkan siapa saja yang memiliki akses, dan memungkinkan Anda mencabut akses nanti. Hindari mengirim kata sandi lewat email, chat, atau spreadsheet, tempat kata sandi tetap bisa dibaca di riwayat pesan. Jika memungkinkan, berikan setiap orang akun sendiri alih-alih berbagi satu akun.

Alat Terkait

Lanjutkan alur keamanan Anda dengan alat ini.