Siirry suoraan sisältöön

F-Secure Password Generator – näin luot vahvan salasanan

Kuinka käyttää F-Secure Password Generator? -Vaiheittainen opas

Table of Contents

Vahvat ja yksilölliset salasanat ovat verkkoturvallisuuden perusta, mutta niiden keksiminen omasta päästä on lähes mahdotonta. F-Secure Password Generator on ilmainen, selaimessa toimiva työkalu, jolla luot satunnaisen ja vaikeasti murrettavan salasanan muutamassa sekunnissa. Tässä oppaassa käydään läpi, miten työkalua käytetään, mitä sen asetukset tarkoittavat ja miten saat salasanat turvallisesti talteen.

Mikä F-Secure Password Generator on?

F-Secure Password Generator on suomalaislähtöisen tietoturvayhtiö F-Securen tarjoama maksuton verkkotyökalu, joka tuottaa satunnaisia salasanoja jopa 32 merkin pituuteen asti. Se yhdistelee isoja ja pieniä kirjaimia, numeroita sekä erikoismerkkejä, jolloin lopputulos on erittäin vaikea arvata brute force- tai sanakirjahyökkäyksellä.

Toimii suoraan selaimessa

Generaattoria ei tarvitse asentaa erikseen. Se toimii millä tahansa nykyaikaisella selaimella tietokoneella tai puhelimella. Salasanat luodaan paikallisesti laitteellasi – F-Secure ei kerää, lähetä eikä tallenna luotuja salasanoja palvelimilleen.

Ero F-Secure ID Protection -salasanasäilöön

On hyvä erottaa kaksi eri palvelua. Ilmainen verkkogeneraattori on tarkoitettu yksittäisen vahvan salasanan luomiseen. F-Secure ID Protection puolestaan on maksullinen, täysimittainen salasanasäilö, joka tallentaa salasanat salatussa muodossa, synkronoi ne laitteiden välillä ja täyttää ne automaattisesti kirjautumislomakkeisiin. Generaattori siis luo salasanan, säilö säilyttää sen.

Käyttö vaihe vaiheelta

Salasanan luominen vie alle minuutin. Alla oleva laatikko kokoaa vaiheet.

Vaihe vaiheelta
Näin luot salasanan
  1. Avaa työkalun sivu (f-secure.com/…/password-generator)
  2. Säädä salasanan pituus liu’uttimella (esim. 16–32 merkkiä)
  3. Valitse merkkityypit: abc, ABC, 123 ja #$&
  4. Paina ”Generate new”, kunnes löydät sopivan
  5. Kopioi salasana ja siirrä se heti salasanasäilöön
Salasanat luodaan paikallisesti selaimessasi – F-Secure ei tallenna tai lähetä niitä palvelimilleen.

Käydään vaiheet vielä hieman tarkemmin läpi.

Säädä salasanan pituus

Liu’uttimella voit valita pituuden tyypillisesti 8 ja 32 merkin väliltä. Suositus on käyttää vähintään 16 merkkiä – 20–32 merkkiä tarjoaa parhaan suojan tilanteissa, joissa palvelu sallii pitkän salasanan.

Valitse merkkityypit

Generaattorissa on neljä kytkintä: pienet kirjaimet (abc), isot kirjaimet (ABC), numerot (123) ja erikoismerkit (#$&). Mitä useampi näistä on aktiivinen, sitä korkeampi on salasanan entropia eli arvattavuusvastus. Jos jokin palvelu rajoittaa esimerkiksi erikoismerkkien käyttöä, voit kytkeä juuri sen ryhmän pois ja luoda säännöt täyttävän salasanan.

Luo ja kopioi salasana

Painikkeella ”Generate new” saat välittömästi uuden satunnaisen ehdotuksen, ja voit painaa nappia niin monta kertaa kuin haluat. Kun löydät sopivan, klikkaa kopiointikuvaketta ja liitä salasana suoraan rekisteröinti- tai vaihtolomakkeelle. Älä jätä salasanaa leikepöydälle pitkäksi aikaa, vaan siirrä se mahdollisimman pian salasanasäilöön.

Mitä entropia tarkoittaa?

Entropia on mittari sille, kuinka monta yritystä salasanan arvaamiseen keskimäärin tarvitaan. F-Securen työkalu näyttää jokaisen salasanan vahvuuden ja arvioi sen tyypillisesti asteikolla heikko, keskinkertainen, vahva tai erittäin vahva. Alla oleva laatikko kokoaa, mikä vahvuuteen vaikuttaa.

Vahvuus
Mikä tekee salasanasta vahvan?
  • Pituus ratkaisee eniten: jokainen lisämerkki kasvattaa yhdistelmiä eksponentiaalisesti
  • Monipuoliset merkit: isot ja pienet kirjaimet, numerot ja erikoismerkit
  • Ainutlaatuisuus: oma salasana jokaiselle palvelulle
  • Ei henkilötietoja: vältä nimiä, syntymäaikoja ja sanoja
Suositus: vähintään 16 merkkiä, mielellään 20–32, jos palvelu sallii.

Pituus on tärkeintä

Yhdenkin merkin lisääminen kasvattaa mahdollisten yhdistelmien määrää eksponentiaalisesti. 12 merkin salasana on jo huomattavasti turvallisempi kuin 8 merkin, ja 20 merkin salasana siirtää murtamiseen kuluvan ajan käytännössä ihmiselämän ulkopuolelle.

Monipuoliset merkit nostavat entropiaa

Pelkät pienet kirjaimet antavat 26 vaihtoehtoa per merkki. Lisäämällä isot kirjaimet, numerot ja erikoismerkit pääset yli 90 vaihtoehtoon per merkki, jolloin yhdistelmien määrä kasvaa valtavasti ja arvaaminen muuttuu epärealistiseksi.

Miten salasanoja kannattaa säilyttää?

Vahva salasana on hyödyllinen vain, jos se pysyy hallinnassasi. Koska generaattori ei itse tallenna mitään, tarvitset luotettavan tavan pitää salasanat tallessa.

Käytä salasanasäilöä

F-Secure ID Protection, Bitwarden, 1Password ja muut salasanasäilöt salaavat tallennetut salasanat ja tarjoavat automaattisen täytön. Yksi vahva pääsalasana avaa koko säilön, joten muistettavaa on vähän mutta turva korkea.

Älä käytä samaa salasanaa kahdesti

Tärkein syy generaattorin käyttöön on se, että jokaiselle palvelulle voi luoda oman, ainutlaatuisen salasanan. Jos yksi palvelu joutuu tietomurron kohteeksi, vuotanut salasana ei avaa muita tilejäsi.

Ota käyttöön kaksivaiheinen tunnistautuminen

Vahva salasana on perusta, mutta kaksivaiheinen tunnistautuminen (2FA) lisää siihen toisen suojakerroksen. Yhdessä ne tekevät tilin kaappaamisesta erittäin vaikeaa myös silloin, jos salasana päätyisi vääriin käsiin.

Yleisimmät virheet, joita kannattaa välttää

Vaikka generaattorin käyttö on yksinkertaista, salasanojen ympärillä tehdään edelleen samoja virheitä. Vältä ainakin nämä:

  • Salasanan tallentaminen tekstitiedostoon tai sähköpostiin – kumpikaan ei ole salattu, ja molemmat ovat helppoja kohteita varkaalle
  • Pituuden lyhentäminen muistettavuuden vuoksi – salasanasäilön kanssa salasanaa ei tarvitse muistaa ulkoa
  • Saman salasanan kierrättäminen – yksi vuoto altistaa kaikki tilit, joilla sama salasana toistuu
  • Salasanan jakaminen viestillä – käytä mieluummin salasanasäilön jako-ominaisuutta tai vähintään salattua viestintää

Kannattaa myös muistaa, ettei tietoturvayhtiön kirjautumissivulle koskaan pidä mennä sähköpostin linkin kautta. Voit lukea huijausten tunnistamisesta lisää McAfee-huijauksen sivulta – samat periaatteet pätevät kaikkiin palveluihin.

Lähteet

Yhteenveto

F-Secure Password Generator on ilmainen, selainpohjainen työkalu vahvojen salasanojen luomiseen. Se toimii ilman asennusta millä tahansa laitteella, eikä F-Secure tallenna tai lähetä luotuja salasanoja palvelimilleen. Työkalu luo jopa 32 merkin satunnaisia salasanoja, joissa voi yhdistellä eri merkkityyppejä – mitä pidempi ja monipuolisempi salasana, sitä vaikeampi se on murtaa.

Luodut salasanat kannattaa tallentaa salasanasäilöön, sillä pitkiä satunnaisia merkkijonoja on mahdoton muistaa ulkoa. Jokaiselle palvelulle tulee luoda oma salasana, ja lisäsuojaksi kannattaa ottaa käyttöön kaksivaiheinen tunnistautuminen. F-Securen omista tuotteista voit lukea lisää F-Securen sivulta ja tilin hallinnasta F-Secure SAFE -kirjautumisen sivulta.

Usein kysytyt kysymykset

Onko F-Secure Password Generator ilmainen?

Kyllä. Verkkogeneraattori on täysin maksuton, eikä sen käyttö vaadi rekisteröitymistä tai F-Securen tilausta. Maksullinen on ainoastaan erillinen ID Protection -salasanasäilö.

Tallentaako F-Secure luomani salasanat?

Ei. F-Securen mukaan kaikki salasanat luodaan paikallisesti omassa selaimessasi, eikä niitä lähetetä yhtiön palvelimille. Salasana on sinun vastuullasi siitä hetkestä, kun se on ruudulla.

Kuinka pitkän salasanan kannattaa luoda?

Suositus on vähintään 16 merkkiä, mutta jos palvelu sallii, käytä 20–32 merkkiä. Pidempi salasana on aina turvallisempi, eikä se ole hankalampi käyttää salasanasäilön kanssa.

Toimiiko generaattori mobiililaitteella?

Toimii. Sivu on responsiivinen ja toimii tavallisilla mobiiliselaimilla. Voit luoda salasanan puhelimella ja kopioida sen suoraan rekisteröitymisen yhteydessä.

Voinko muistaa luodut salasanat ilman salasanasäilöä?

Käytännössä et – satunnaiset 16+ merkin merkkijonot eivät jää mieleen. Juuri siksi vahva salasana ja hyvä salasanasäilö kuuluvat yhteen: muista vain yksi vahva pääsalasana ja anna säilön huolehtia muista.