هوش مصنوعی برای ساخت رمز عبور امن میتواند در انتخاب روش و تبدیل یک عبارت طولانی به رمز قابلاستفاده کمک کند، اما نباید چتبات را منبع اصلی تولید رمزهای حساس بدانید. خروجی مدل زبانی الزاماً تصادفی نیست و ممکن است در سابقهٔ گفتوگو یا سامانهٔ ارائهدهنده ذخیره شود.
برای حساب بانکی، ایمیل اصلی، شبکههای اجتماعی و حسابهای خانوادگی، راه امنتر این است که رمز نهایی را با مولد تصادفیِ داخل مدیر رمز عبور، مرورگر یا دستگاه بسازید. هوش مصنوعی در این فرایند بهتر است نقش راهنما داشته باشد، نه گاوصندوق یا مولد رمز نهایی.
هوش مصنوعی برای ساخت رمز عبور امن چه محدودیتی دارد؟
چتباتها برای پیشبینی و تولید متن طراحی شدهاند، نه تولید اعداد تصادفی رمزنگاریشده. بنابراین رمزی که شبیه ترکیبی از نام، سال، کلمهٔ رایج یا الگوی قابلفهم باشد، حتی اگر ظاهری پیچیده داشته باشد، انتخاب خوبی نیست.
خطر دیگر، واردکردن اطلاعات واقعی در همان گفتوگو است. نام اعضای خانواده، تاریخ تولد، نام حیوان خانگی یا نشانی را نباید برای «شخصیسازی» رمز به هوش مصنوعی بدهید؛ همین اطلاعات معمولاً به حدسزدن رمز کمک میکنند.
روش بهتر برای ساخت رمز عبور با کمک هوش مصنوعی
- از هوش مصنوعی برای طراحی روش استفاده کنید: مثلاً دربارهٔ تفاوت رمز تصادفی و عبارت عبور، طول مناسب و روش ذخیرهسازی سؤال کنید.
- رمز نهایی را خارج از چتبات بسازید: از مولد رمز مدیر رمز عبور، مرورگر یا یک ابزار معتبر روی دستگاه استفاده کنید.
- برای هر حساب رمز جدا بسازید: حتی حسابهایی که اهمیت کمتری دارند نباید رمز حساب اصلی شما را تکرار کنند.
- رمز را در مدیر رمز عبور ذخیره کنید: نگهداری رمزها در پیامرسان، یادداشت بدون قفل یا فایل معمولی، ریسک افشای آنها را بالا میبرد.
- احراز هویت دومرحلهای را فعال کنید: این قابلیت جای رمز قوی را نمیگیرد، اما در صورت لو رفتن رمز یک لایهٔ دفاعی دیگر ایجاد میکند.
اگر بهجای رشتهٔ تصادفی، عبارت عبور میخواهید، کلمهها باید با انتخاب تصادفی ساخته شوند؛ ترکیبهایی مثل نام فرزند و سال ازدواج، عبارت عبور امن محسوب نمیشوند. چند واژهٔ بیارتباط و نسبتاً طولانی، در صورتی که تصادفی انتخاب شده باشند، از یک جملهٔ شخصی و قابل حدس بهترند.
اگر اصرار دارید از چتبات استفاده کنید، چه کارهایی خطر را کمتر میکند؟
هیچ نام کاربری، نشانی ایمیل، نام واقعی، شماره تلفن، پاسخ سؤال امنیتی یا اطلاعاتی دربارهٔ حساب را در درخواست وارد نکنید. همچنین رمز تولیدشده را همانطور که نمایش داده شده، برای حساب اصلی خود به کار نبرید؛ چون نمیدانید خروجی چگونه تولید یا نگهداری شده است.
میتوانید از هوش مصنوعی بخواهید یک روش آفلاین برای ساخت عبارت عبور یا معیارهای بررسی رمز توضیح دهد، اما انتخاب نهایی را با مولد تصادفی انجام دهید. اگر ابزار تولید رمز در دسترس نیست، یک مدیر رمز عبور معتبر نصب کنید؛ تکیه بر چتبات برای حسابهای حساس، مزیت مشخصی نسبت به این ابزارها ندارد.
ویژگیهای رمز عبور مناسب برای حسابهای خانوادگی
رمز خوب فقط ترکیبی از حروف بزرگ، عدد و نماد نیست. مهمترین ویژگیها، طول کافی، تصادفیبودن، منحصربهفردبودن و امکان ذخیرهسازی امن هستند.
- برای حسابهای مهم، رمز تصادفی طولانی انتخاب کنید؛ ۱۶ کاراکتر یا بیشتر هدف عملی مناسبی است.
- از نام افراد، تاریخها، شمارهٔ موبایل، نام مدرسه و الگوهایی مثل ۱۲۳۴۵۶ یا Qwerty استفاده نکنید.
- رمز ایمیل اصلی را در هیچ سرویس دیگری تکرار نکنید؛ چون ایمیل معمولاً مسیر بازیابی چند حساب است.
- رمز را برای اعضای خانواده در پیامرسان ارسال نکنید و در صورت نیاز، از قابلیت اشتراکگذاری امن مدیر رمز عبور استفاده کنید.
- برای حسابهای حساس، کلید عبور یا احراز هویت دومرحلهای را هم فعال کنید.
از کجا بفهمیم رمز تولیدشده واقعاً امن نیست؟
اگر بتوانید دلیل انتخاب هر بخش رمز را توضیح دهید، احتمالاً بخشی از آن بر اساس اطلاعات شخصی یا یک الگو ساخته شده است. رمزهایی که شامل نام، کلمهٔ فرهنگ لغت، تاریخ، تکرارهای قابلمشاهده یا چند نماد در انتهای یک واژهٔ رایج هستند، برای حسابهای مهم مناسب نیستند.
یک نشانهٔ هشدار دیگر، استفادهٔ دوباره از همان رمز است. حتی بهترین رمز هم اگر در یک سایت کمامنیت افشا شود، برای حسابهای دیگر خطر ایجاد میکند؛ به همین دلیل مدیر رمز عبور و احراز هویت دومرحلهای در کنار هم اهمیت دارند.
جمعبندی: هوش مصنوعی را راهنما بدانید، نه محل نگهداری رمز
هوش مصنوعی برای ساخت رمز عبور امن زمانی مفیدتر است که دربارهٔ طول، تصادفیبودن و شیوهٔ محافظت از حسابها راهنمایی بدهد. برای تولید نهایی، رمز منحصربهفرد را با مولد تصادفی مدیر رمز عبور یا مرورگر بسازید، آن را در حساب دیگری تکرار نکنید و احراز هویت دومرحلهای را فعال کنید.



