هوش مصنوعی برای ساخت رمز عبور امن می‌تواند در انتخاب روش و تبدیل یک عبارت طولانی به رمز قابل‌استفاده کمک کند، اما نباید چت‌بات را منبع اصلی تولید رمزهای حساس بدانید. خروجی مدل زبانی الزاماً تصادفی نیست و ممکن است در سابقهٔ گفت‌وگو یا سامانهٔ ارائه‌دهنده ذخیره شود.

برای حساب بانکی، ایمیل اصلی، شبکه‌های اجتماعی و حساب‌های خانوادگی، راه امن‌تر این است که رمز نهایی را با مولد تصادفیِ داخل مدیر رمز عبور، مرورگر یا دستگاه بسازید. هوش مصنوعی در این فرایند بهتر است نقش راهنما داشته باشد، نه گاوصندوق یا مولد رمز نهایی.

هوش مصنوعی برای ساخت رمز عبور امن چه محدودیتی دارد؟

چت‌بات‌ها برای پیش‌بینی و تولید متن طراحی شده‌اند، نه تولید اعداد تصادفی رمزنگاری‌شده. بنابراین رمزی که شبیه ترکیبی از نام، سال، کلمهٔ رایج یا الگوی قابل‌فهم باشد، حتی اگر ظاهری پیچیده داشته باشد، انتخاب خوبی نیست.

خطر دیگر، واردکردن اطلاعات واقعی در همان گفت‌وگو است. نام اعضای خانواده، تاریخ تولد، نام حیوان خانگی یا نشانی را نباید برای «شخصی‌سازی» رمز به هوش مصنوعی بدهید؛ همین اطلاعات معمولاً به حدس‌زدن رمز کمک می‌کنند.

روش بهتر برای ساخت رمز عبور با کمک هوش مصنوعی

  1. از هوش مصنوعی برای طراحی روش استفاده کنید: مثلاً دربارهٔ تفاوت رمز تصادفی و عبارت عبور، طول مناسب و روش ذخیره‌سازی سؤال کنید.
  2. رمز نهایی را خارج از چت‌بات بسازید: از مولد رمز مدیر رمز عبور، مرورگر یا یک ابزار معتبر روی دستگاه استفاده کنید.
  3. برای هر حساب رمز جدا بسازید: حتی حساب‌هایی که اهمیت کمتری دارند نباید رمز حساب اصلی شما را تکرار کنند.
  4. رمز را در مدیر رمز عبور ذخیره کنید: نگهداری رمزها در پیام‌رسان، یادداشت بدون قفل یا فایل معمولی، ریسک افشای آن‌ها را بالا می‌برد.
  5. احراز هویت دومرحله‌ای را فعال کنید: این قابلیت جای رمز قوی را نمی‌گیرد، اما در صورت لو رفتن رمز یک لایهٔ دفاعی دیگر ایجاد می‌کند.

اگر به‌جای رشتهٔ تصادفی، عبارت عبور می‌خواهید، کلمه‌ها باید با انتخاب تصادفی ساخته شوند؛ ترکیب‌هایی مثل نام فرزند و سال ازدواج، عبارت عبور امن محسوب نمی‌شوند. چند واژهٔ بی‌ارتباط و نسبتاً طولانی، در صورتی که تصادفی انتخاب شده باشند، از یک جملهٔ شخصی و قابل حدس بهترند.

اگر اصرار دارید از چت‌بات استفاده کنید، چه کارهایی خطر را کمتر می‌کند؟

هیچ نام کاربری، نشانی ایمیل، نام واقعی، شماره تلفن، پاسخ سؤال امنیتی یا اطلاعاتی دربارهٔ حساب را در درخواست وارد نکنید. همچنین رمز تولیدشده را همان‌طور که نمایش داده شده، برای حساب اصلی خود به کار نبرید؛ چون نمی‌دانید خروجی چگونه تولید یا نگهداری شده است.

می‌توانید از هوش مصنوعی بخواهید یک روش آفلاین برای ساخت عبارت عبور یا معیارهای بررسی رمز توضیح دهد، اما انتخاب نهایی را با مولد تصادفی انجام دهید. اگر ابزار تولید رمز در دسترس نیست، یک مدیر رمز عبور معتبر نصب کنید؛ تکیه بر چت‌بات برای حساب‌های حساس، مزیت مشخصی نسبت به این ابزارها ندارد.

ویژگی‌های رمز عبور مناسب برای حساب‌های خانوادگی

رمز خوب فقط ترکیبی از حروف بزرگ، عدد و نماد نیست. مهم‌ترین ویژگی‌ها، طول کافی، تصادفی‌بودن، منحصربه‌فردبودن و امکان ذخیره‌سازی امن هستند.

  • برای حساب‌های مهم، رمز تصادفی طولانی انتخاب کنید؛ ۱۶ کاراکتر یا بیشتر هدف عملی مناسبی است.
  • از نام افراد، تاریخ‌ها، شمارهٔ موبایل، نام مدرسه و الگوهایی مثل ۱۲۳۴۵۶ یا Qwerty استفاده نکنید.
  • رمز ایمیل اصلی را در هیچ سرویس دیگری تکرار نکنید؛ چون ایمیل معمولاً مسیر بازیابی چند حساب است.
  • رمز را برای اعضای خانواده در پیام‌رسان ارسال نکنید و در صورت نیاز، از قابلیت اشتراک‌گذاری امن مدیر رمز عبور استفاده کنید.
  • برای حساب‌های حساس، کلید عبور یا احراز هویت دومرحله‌ای را هم فعال کنید.

از کجا بفهمیم رمز تولیدشده واقعاً امن نیست؟

اگر بتوانید دلیل انتخاب هر بخش رمز را توضیح دهید، احتمالاً بخشی از آن بر اساس اطلاعات شخصی یا یک الگو ساخته شده است. رمزهایی که شامل نام، کلمهٔ فرهنگ لغت، تاریخ، تکرارهای قابل‌مشاهده یا چند نماد در انتهای یک واژهٔ رایج هستند، برای حساب‌های مهم مناسب نیستند.

یک نشانهٔ هشدار دیگر، استفادهٔ دوباره از همان رمز است. حتی بهترین رمز هم اگر در یک سایت کم‌امنیت افشا شود، برای حساب‌های دیگر خطر ایجاد می‌کند؛ به همین دلیل مدیر رمز عبور و احراز هویت دومرحله‌ای در کنار هم اهمیت دارند.

جمع‌بندی: هوش مصنوعی را راهنما بدانید، نه محل نگهداری رمز

هوش مصنوعی برای ساخت رمز عبور امن زمانی مفیدتر است که دربارهٔ طول، تصادفی‌بودن و شیوهٔ محافظت از حساب‌ها راهنمایی بدهد. برای تولید نهایی، رمز منحصربه‌فرد را با مولد تصادفی مدیر رمز عبور یا مرورگر بسازید، آن را در حساب دیگری تکرار نکنید و احراز هویت دومرحله‌ای را فعال کنید.