ពាក្យសម្ងាត់ គឺជាអ្នកការពារដំបូង លើឧបករណ៍ ឬគណនីអនឡាញរបស់អ្នក។ ប្រសិនបើច្រកការពារមុនគេនេះ មិនមានសុវត្ថិភាព ឬងាយស្រួលក្នុងការបំបែក នោះជនខិលខូច អាចនឹងចូលទៅលុកលុយ ឬគ្រប់គ្រងឧបករណ៍ និងគណនីអ្នក និងអាចបង្កហានិភ័យជាច្រើន ដល់អ្នក មិត្តភ័ក្ត ក្រុមគ្រួសារ និងក្រុមការងាររបស់អ្នក។ ដូច្នេះ សូមប្រាកដថា អ្នកការពារជួរមុខរបស់អ្នក ជាអ្នកការពារដ៏រឹងមាំ។
ខាងក្រោមនេះ ជាចំណុចសំខាន់ៗអំពីពាក្យសម្ងាត់រឹងមាំ៖
១- ប្រវែង និងភាពស្មុគស្មាញ
យើងតែងត្រូវបានណែនាំថាត្រូវបង្កើតពាក្យសម្ងាត់ឱ្យរឹងមាំ ដែលយ៉ាងតិចឱ្យបានចាប់ពី១២តួរអក្សរ ឬវែងជាងនេះ ហើយត្រូវលាយបញ្ចូលគ្នារវាងលេខ អក្សរតូច អក្សរធំ និងនិមិត្តសញ្ញាផ្សេងៗទៀត។
តាមរបាយការណ៍អំពី ២០០ពាក្យសម្ងាត់ដែលពេញនិយមឆ្នាំ២០២១ ដែលចេញផ្សាយដោយ NordPass បានរកឃើញថា 123456 ជាពាក្យសម្ងាត់ដែលជាប់ចំណាត់ថ្នាក់លេខ១ មានអ្នកប្រើច្រើនជាងគេបំផុតទូទាំងពិភពលោក ខណៈពេលដែលពាក្យសម្ងាត់នេះ អាចបំបែកបាន ក្នុងរយៈពេលតិចជាង១វិនាទី។
២- កុំប្រើពាក្យសម្ងាត់ដូចគ្នា
ហានិភ័យនៃការប្រើពាក្យសម្ងាត់ដូចគ្នា គឺនៅពេលដែលពាក្យសម្ងាត់នៃគណនីមួយត្រូវបានគេលួច ឬត្រូវបានវាយប្រហារ នោះគណនីផ្សេងទៀតរបស់អ្នកក៏អាចនឹងបាត់បង់ដែរ។
ក្រុមចោរនៅលើអ៊ីនធឺណិតនឹងស្វែងរកគណនីដទៃទៀត បន្ទាប់ពីគេបានគ្រប់គ្រងគណនីណាមួយរបស់អ្នកហើយ។ ពួកគេនឹងប្រើពាក្យសម្ងាត់មួយនោះ យកទៅវាយប្រហារគណនីផ្សេងទៀតរបស់អ្នក។ ដើម្បីសុវត្ថិភាពគណនីរបស់អ្នក សូមកុំប្រើពាក្យសម្ងាត់ដូចគ្នា។ គណនីមួយ ពាក្យសម្ងាត់មួយ។
៣- ផ្លាស់ប្តូរពាក្យសម្ងាត់ឱ្យបានទៀងទាត់
ការផ្លាស់ប្តូរពាក្យសម្ងាត់ឱ្យបានញឹកញាប់ ពិតជាមានសារៈសំខាន់ណាស់។ អ្នកជំនាញផ្នែកសុវត្ថិភាពឌីជីថល បានណែនាំថា អ្នកគួរតែប្តូរពាក្យសម្ងាត់របស់អ្នកជារៀងរាល់ ៩០ថ្ងៃម្តង។
ប៉ុន្តែប្រសិនបើអ្នកសង្ស័យ ឬត្រូវបានជូនដំណឹងតាមរយៈសារនៅក្នុងអ៊ីមែល ឬតាមរយៈ សារចេញពីទូរសព្ទរបស់អ្នកជាដើមថា មានអ្នកផ្សេងកំពុងព្យាយាមចូលប្រើគណនីរបស់អ្នក នោះត្រូវតែចូលទៅពិនិត្យ និងធ្វើការប្តូរពាក្យសម្ងាត់ឱ្យបានឆាប់តាមដែលអាចធ្វើបាន។ អ្នកក៏ត្រូវប្រយ័ត្នចំពោះសារជូនដំណឹងទាំងនោះដែរ ព្រោះវាអាចជាការបោកបញ្ឆោតបែប Phishing ជាដើម។ អ្នកត្រូវពិនិត្យលើតំណភ្ជាប់គេហទំព័រឱ្យបានច្បាស់ ត្រូវប្រាកដថាវាជាគេហទំព័រពិតប្រាកដ មុននឹងធ្វើការផ្លាស់ពាក្យសម្ងាត់។
Have I Been Pwned (HIBP) គឺជាគេហទំព័រឯករាជ្យមួយ ដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់អ៊ីនធឺណិតពិនិត្យមើលថា តើទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេត្រូវបានបែកធ្លាយ (Data Breach) នៅលើអ៊ីនធឺណិត ឬក៏អត់។ បើអ្នករកឃើញថាគណនីរបស់អ្នក ស្ថិតនៅក្នុងបញ្ជីទិន្នន័យបែកធ្លាយនោះដែរ អ្នកក៏គួរតែផ្លាស់ប្តូរពាក្យសម្ងាត់ឱ្យបានលឿន។
៤- ប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់
កម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ ត្រូវបានបង្កើតឡើងក្នុងគោលបំណង ជួយបង្កើត (Generate) រក្សា និងគ្រប់គ្រងពាក្យសម្ងាត់រឹងមាំឱ្យមានសវុត្ថិភាព។ មានកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ជាច្រើន ដូចជាកម្មវិធី 1Password, Dashlane, Bitwarden, និង KeePassXC ជាដើម។ល។
សូមជ្រើសរើសកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់មួយដែលល្អសម្រាប់អ្នក ឬស្ថាប័នអ្នក។