SlideShare a Scribd company logo
1 of 8
Salasanojen Hallinta
Jarno Niemelä
Twitter:@jarnomn
Perusteet
 Lähes kaikki palvelut vaativat tunnistautumista
 Käyttäjätunnus (User Name) kertoo kuka olet
 Käyttäjätunnus tulisi olla oma ja tunnistamaton jokaisessa palvelussa
 Paitsi niissä, joissa on tärkeää, että muut tietävät kuka olet
 Salasana (Password) estää, että kukaan muu ei käytä tunnustasi
 Salasanan täytyy olla vahva, eli sitä ei pysty arvaamaan
 Salasanan tulee olla eri jokaisessa palvelussa
 Demo: http://www.onlinehashcrack.com/
© F-Secure2
Miksi Käyttäjätunnuksen
Tulisi Olla Anonyymi
 Käyttäjätili voi olla arvokas
 Peliin on ostettu juttuja rahalla, tai kerätyilla tavaroilla on rahallista arvoa
 Kiusaaminen
 Suuri osa kiusaajista on tuttuja
 Mutta on myös ns. Nettitrolleja jotka tarttuvat tuntemattomiin
 Yksilöllisellä tunnuksella kiusaaja näkee vain kyseisen pelin
 Jolloin pelle on helppo jättää huomiotta
 Muuten kiusaaja voi seurata muihin peleihin tai palveluihin
© F-Secure3
Miksi Salasanan Tulee
Olla Vahva
 Vahva salasana tarkoittaa sellaista joka ei ole helposti arvattavissa
 Heikko salasana on helppo arvata
 Kissa, ki55a, kartanonranta
 Tarpeeksi huonon salasanan voi arvata ihan tuurilla
 Vähän paremmat murtuvat kun käytössä on riittävän tehokas kone
 Hyvä salasana on satunnainen merkkijono
 E;H82tbR83PB_umQ*vw3
 9;-RP(dK,@?q:-yehu&k
© F-Secure4
Miksi Salasanan Tulee
Olla Eri Jokaisessa
Palvelussa Vahvakaan salasana ei auta,
jos palvelu säilyttää sitä huonosti
 Siksi jokaisessa pavelussa on oltava
oma salasana
© F-Secure5
Salasanavarastot
 Vahvat salasanat ovat mahdottomia muistaa
 Siksi on salasanavarastoja
 Varasto säilyttää salasanat
 Ja siirtää ne laitteiden välillä
© F-Secure6
F-Secure Key
 F-Secure Key on F-Securen toteuttama salasanavarasto
 Keyssä salasanoja ei talleteta palvelimelle
 Joten käytössä tulee olla aina kaksi laitetta
 Jos toinen häviää, niin salasanat ovat toisella
 Asenna ensiksi yhdelle puhelimelle
 Sitten PC:lle tai toiselle puhelimelle, ja liitä laitteet yhteen
 https://www.youtube.com/watch?v=StBYdU8QOwk
 https://www.f-secure.com/fi_FI/web/home_fi/key
© F-Secure7
Yhteenveto
 Jokaiseen palveluun oma käyttäjätunnus
 Käytä vahvoja salasanoja
 Säilytä tunnukset ja salasanat varastossa
 Pidä huoli, että sama varasto on vähintään kahdessa laitteessa
 Pidä huoli, että varaston salasana on tallessa
© F-Secure8

More Related Content

Viewers also liked (10)

Ethical Wiki: An overview of Wikipedia for marketing & public relations
Ethical Wiki: An overview of Wikipedia for marketing & public relationsEthical Wiki: An overview of Wikipedia for marketing & public relations
Ethical Wiki: An overview of Wikipedia for marketing & public relations
 
Wikipedia for marketing and public relations infographic
Wikipedia for marketing and public relations infographicWikipedia for marketing and public relations infographic
Wikipedia for marketing and public relations infographic
 
Network security
Network securityNetwork security
Network security
 
Host security
Host securityHost security
Host security
 
Mobile App Feature Configuration and A/B Experiments
Mobile App Feature Configuration and A/B ExperimentsMobile App Feature Configuration and A/B Experiments
Mobile App Feature Configuration and A/B Experiments
 
Corn pest management and scouting by RIZWAN MUSTAFA SHAH
Corn pest management and scouting by RIZWAN MUSTAFA SHAHCorn pest management and scouting by RIZWAN MUSTAFA SHAH
Corn pest management and scouting by RIZWAN MUSTAFA SHAH
 
Software security
Software securitySoftware security
Software security
 
Corporate security
Corporate securityCorporate security
Corporate security
 
John locke-word camp-sacramento-2015
John locke-word camp-sacramento-2015John locke-word camp-sacramento-2015
John locke-word camp-sacramento-2015
 
ValueLabs - inspired by Potential - Insurance
ValueLabs - inspired by Potential - InsuranceValueLabs - inspired by Potential - Insurance
ValueLabs - inspired by Potential - Insurance
 

Salasanoista

  • 2. Perusteet  Lähes kaikki palvelut vaativat tunnistautumista  Käyttäjätunnus (User Name) kertoo kuka olet  Käyttäjätunnus tulisi olla oma ja tunnistamaton jokaisessa palvelussa  Paitsi niissä, joissa on tärkeää, että muut tietävät kuka olet  Salasana (Password) estää, että kukaan muu ei käytä tunnustasi  Salasanan täytyy olla vahva, eli sitä ei pysty arvaamaan  Salasanan tulee olla eri jokaisessa palvelussa  Demo: http://www.onlinehashcrack.com/ © F-Secure2
  • 3. Miksi Käyttäjätunnuksen Tulisi Olla Anonyymi  Käyttäjätili voi olla arvokas  Peliin on ostettu juttuja rahalla, tai kerätyilla tavaroilla on rahallista arvoa  Kiusaaminen  Suuri osa kiusaajista on tuttuja  Mutta on myös ns. Nettitrolleja jotka tarttuvat tuntemattomiin  Yksilöllisellä tunnuksella kiusaaja näkee vain kyseisen pelin  Jolloin pelle on helppo jättää huomiotta  Muuten kiusaaja voi seurata muihin peleihin tai palveluihin © F-Secure3
  • 4. Miksi Salasanan Tulee Olla Vahva  Vahva salasana tarkoittaa sellaista joka ei ole helposti arvattavissa  Heikko salasana on helppo arvata  Kissa, ki55a, kartanonranta  Tarpeeksi huonon salasanan voi arvata ihan tuurilla  Vähän paremmat murtuvat kun käytössä on riittävän tehokas kone  Hyvä salasana on satunnainen merkkijono  E;H82tbR83PB_umQ*vw3  9;-RP(dK,@?q:-yehu&k © F-Secure4
  • 5. Miksi Salasanan Tulee Olla Eri Jokaisessa Palvelussa Vahvakaan salasana ei auta, jos palvelu säilyttää sitä huonosti  Siksi jokaisessa pavelussa on oltava oma salasana © F-Secure5
  • 6. Salasanavarastot  Vahvat salasanat ovat mahdottomia muistaa  Siksi on salasanavarastoja  Varasto säilyttää salasanat  Ja siirtää ne laitteiden välillä © F-Secure6
  • 7. F-Secure Key  F-Secure Key on F-Securen toteuttama salasanavarasto  Keyssä salasanoja ei talleteta palvelimelle  Joten käytössä tulee olla aina kaksi laitetta  Jos toinen häviää, niin salasanat ovat toisella  Asenna ensiksi yhdelle puhelimelle  Sitten PC:lle tai toiselle puhelimelle, ja liitä laitteet yhteen  https://www.youtube.com/watch?v=StBYdU8QOwk  https://www.f-secure.com/fi_FI/web/home_fi/key © F-Secure7
  • 8. Yhteenveto  Jokaiseen palveluun oma käyttäjätunnus  Käytä vahvoja salasanoja  Säilytä tunnukset ja salasanat varastossa  Pidä huoli, että sama varasto on vähintään kahdessa laitteessa  Pidä huoli, että varaston salasana on tallessa © F-Secure8