← ត្រឡប់ទៅអត្ថបទទាំងអស់
📖 ការណែនាំ 📅 ១៩ កក្កដា ២០២៦ 📖 ៦ នាទី

Password ខ្លាំង, Password Manager និង Passkey — ការណែនាំពេញលេញ

Password និង Passkey
🔑 Password មួយគត់សម្រាប់គ្រប់គណនី = សោរមួយសម្រាប់គ្រប់ទ្វារ។ បើចោរបានសោរនោះ... (រូបភាពជាឧទាហរណ៍)

ហេតុអ្វី Password នៅតែសំខាន់?

រាល់ឆ្នាំ បញ្ជី password ដែលគេប្រើច្រើនបំផុតនៅតែដដែល៖ 123456, password, qwerty... ហើយចោរ online ដឹងរឿងនេះច្បាស់ជាងយើង។ គេមាន software ដែលសាកល្បង password រាប់លានក្នុងមួយវិនាទី — password ខ្សោយបែកក្នុងរយៈពេលតិចជាងមួយវិនាទី។

អាក្រក់ជាងនេះ — មនុស្សភាគច្រើនប្រើ password ដដែលគ្រប់គណនី។ ពេល website មួយត្រូវ hack (data breach) ចោរយក password នោះទៅសាកគ្រប់ service ផ្សេងទៀត — Facebook, Gmail, ធនាគារ — ហៅថា credential stuffing

បង្កើត Password ខ្លាំង — ក្បួន ៤ ចំណុច

  1. 📏 វែងសំខាន់ជាងស្មុគស្មាញ Password ១៦ តួឡើងទៅ ខ្លាំងជាង password ៨ តួដែលមានសញ្ញាចម្លែកៗ។ ឃ្លាវែងៗដែលអ្នកចាំបាន ដូចជា ខ្ញុំញ៉ាំBayCha-7ថ្ងៃ!Sngat ខ្លាំងជាង P@ssw0rd រាប់លានដង។
  2. 🚫 កុំប្រើព័ត៌មានផ្ទាល់ខ្លួន ថ្ងៃខែឆ្នាំកំណើត, លេខទូរស័ព្ទ, ឈ្មោះសង្សារ, ឈ្មោះកូន — ទាំងនេះចោររកឃើញពី Facebook អ្នកក្នុង ៥ នាទី។ កុំប្រើជាដាច់ខាត។
  3. 1️⃣ មួយគណនី មួយ Password គណនីសំខាន់ (Email, ធនាគារ, Facebook, Telegram) ត្រូវតែមាន password ផ្សេងគ្នាទាំងអស់។ Email សំខាន់បំផុត — ព្រោះវាជាកន្លែង reset password គណនីឯទៀត។
  4. 🔐 2FA លើគ្រប់គណនីដែលអាច Password ខ្លាំងប៉ុណ្ណាក៏មិនគ្រប់ទេ បើគ្មាន 2FA។ ប្រើ Authenticator App (Google Authenticator, Authy) ល្អជាង SMS ព្រោះ SMS អាចត្រូវចាប់យកបាន។

Password Manager — ខួរក្បាលទីពីរ

«ម្តេចចាំ password ផ្សេងគ្នា ២០ គណនី?» — ចម្លើយ៖ មិនបាច់ចាំទេ។ Password manager (ដូចជា Bitwarden ដែល free, 1Password, ឬ built-in ក្នុង iPhone/Google) បង្កើត និងចាំ password ខ្លាំងៗជូនអ្នក។ អ្នកចាំតែ password មេមួយគត់។

🚨 ប្រយ័ត្ន៖ កុំរក្សា password ក្នុង Notes ទូរស័ព្ទ, Messenger «Saved Messages», ឬក្រដាសបិទលើតុ! ទាំងនេះគ្មានការ encrypt ទេ — បើទូរស័ព្ទបាត់ ឬគណនីត្រូវលួច password ទាំងអស់ធ្លាយព្រមគ្នា។

Passkey — អនាគតគ្មាន Password

Passkey គឺជាបច្ចេកវិទ្យា login ថ្មីដែល Google, Apple និង Microsoft កំពុងជំរុញ។ ជំនួសឲ្យការវាយ password អ្នក login ដោយស្នាមម្រាមដៃ ឬមុខ — ដូច unlock ទូរស័ព្ទ។

  • 🎣 Phishing បោកមិនបាន — passkey ជាប់នឹង website ពិត។ Website ក្លែងក្លាយសុំ passkey អ្នកមិនបានទេ ព្រោះវាមិនដំណើរការលើ domain ខុស។
  • 🔒 គ្មានអ្វីឲ្យលួច — passkey មិនផ្ញើអ្វីទៅ server ដែលចោរអាចលួចបានទេ។ Data breach ក៏មិនប៉ះពាល់វាដែរ។
  • 📱 ងាយប្រើ — Facebook, Google, TikTok និង service ធំៗជាច្រើនគាំទ្រ passkey ហើយ។ ចូល Settings → Security មើលថាមាន «Passkey» ឬនៅ — បើមាន បើកវា!
ធ្វើ ៣ យ៉ាងនេះថ្ងៃនេះ (១៥ នាទី)៖ ១) ប្តូរ password email ទៅឃ្លាវែង ១៦+ តួ ២) បើក 2FA លើ email + Facebook + Telegram ៣) សាកល្បង passkey លើគណនី Google របស់អ្នក។
"ចោរមិនវាយបំបែកទ្វារដែលមានសោរពីរជាន់ទេ — គេទៅរកទ្វារដែលគ្មានសោរ។ កុំធ្វើជាទ្វារនោះ។" — Noobie GMK