Melhores perguntas sobre segurança: Critérios de seleção e exemplos
Introduzir a resposta à sua pergunta de segurança permite-lhe proteger o seu sítio web de fazer alterações críticas. Mesmo que os atacantes tenham tomado posse da palavra-passe do painel de controlo, não conseguirão remover o módulo, alterar a palavra-passe ou as definições de segurança sem saberem a resposta correcta à pergunta de segurança.
Lista de acções que requerem uma resposta a uma pergunta de segurança:
- Recuperação de palavra-passe;
- Anexar ou desanexar um domínio;
- Definições SSL;
- Remoção de módulos;
- Alterar as definições de segurança do sítio;
- Eliminar um sítio Web;
- Alteração do endereço eletrónico de contacto;
- Alterar a palavra-passe FTP/palavra-passe da conta;
- Mudança de proprietário do sítio, etc.
No entanto, é necessário compreender que, se se esquecer da resposta a uma pergunta, não poderá efetuar alterações no sítio. Não utilize dados que possam ser conhecidos dos seus amigos ou publicados em qualquer lugar (redes sociais, fóruns, jogos, chats, etc.) como resposta à pergunta de segurança específica. Os atacantes têm mais hipóteses de encontrar uma resposta a esta pergunta.
Critérios para selecionar boas perguntas de segurança
Vários critérios importantes determinam a fiabilidade de uma pergunta de segurança. Estude-os cuidadosamente antes de escolher as melhores perguntas de segurança para a sua conta na Internet.
Segurança
A segurança é considerada uma das características mais significativas de uma boa questão de segurança. Não deve pôr em risco o objeto protegido. Uma boa pergunta deve ter uma resposta que seja bastante difícil de adivinhar e, assim, bloquear o acesso não autorizado à sua conta pessoal.
Seguem-se vários exemplos de perguntas de segurança ineficazes:
- Qual é o apelido do teu avô?
- Qual é a sua morada?
- Qual é o número de telefone da sua mãe?
Preste atenção aos seguintes exemplos de boas perguntas:
- Qual era o nome do teu primeiro amigo de infância?
- Qual é o teu sonho de infância mais brilhante?
Invariabilidade
Uma pergunta de segurança eficaz deve ter uma resposta coerente. Não se recomenda a escolha de perguntas cujas respostas possam variar. Isto aplica-se principalmente à categoria de coisas favoritas: local de férias, professor, cor, livro, filme, animal, canção, artista, etc. Os interesses, os gostos e as preferências pessoais estão sujeitos a alterações. Por exemplo, no ano passado, gostou das suas férias em Itália e, este ano, na Europa. Ao escolher uma pergunta com uma resposta volátil, pode não se lembrar da resposta que deu inicialmente.
Eis alguns maus exemplos:
- Qual é a cor que mais lhe agrada?
- Qual é o teu artista preferido?
- Que livro recomendas aos teus amigos?
Alguns bons exemplos são os seguintes:
- Qual era o nome do seu primeiro professor?
- Em que ano entrou na universidade?
- Qual é o nome de solteira da sua avó?
Memorabilidade e obviedade
A resposta a uma boa pergunta de segurança deve ser óbvia. Além disso, deve ser fácil de lembrar, mas ao mesmo tempo permanecer secreta para os outros. A resposta deve ser imediatamente lembrada assim que o utilizador recebe a pergunta de segurança.
Alguns maus exemplos são:
- De que professor gostaste mais na escola?
- Qual é o número da carta de condução do seu amigo?
Bons exemplos:
- Qual é a alcunha do seu filho?
- Qual é o fabricante do seu primeiro automóvel?
Tipos básicos de perguntas seguras
As perguntas de segurança dividem-se, grosso modo, em categorias. Pode selecionar a que lhe parecer mais adequada:
- Infância (Qual era o nome do seu animal de estimação preferido na infância?);
- Família (Em que ano nasceu a sua avó?);
- Preferências (Qual é o seu desporto favorito?);
- Primeiro (Em que mês nasceu o vosso primeiro filho?);
- Características pessoais (Qual é a cor da sua pele?);
- Animais (Qual é a raça de gato de que mais gosta?);
- Educação (Qual era o nome do seu professor de educação física na escola?);
- Trabalho (Em que zona da cidade se situa o seu local de trabalho?).
Recomendações para escolher as melhores perguntas de segurança
As dicas seguintes ajudá-lo-ão a selecionar as perguntas de segurança mais eficazes:
- Há muito poucas perguntas boas que sirvam para toda a gente. Há perguntas que são más para algumas pessoas, enquanto as mesmas perguntas são boas para outras. Seleccione as perguntas que melhor se adequam a si;
- Não utilize demasiadas perguntas, mesmo que seja necessário aumentar a segurança;
- Preste atenção à ausência de erros;
- Evite perguntas sobre cores – a gama de cores é bastante limitada.
Exemplos de Perguntas de Segurança Eficientes e Ineficientes
No âmbito deste artigo, parece apropriado dar exemplos de perguntas de segurança, dividindo-as em duas categorias: eficientes e ineficientes. Estude cada uma delas cuidadosamente e decida quais as melhores perguntas já hoje.
Perguntas de segurança eficientes
- Qual era a alcunha do teu melhor amigo de infância?
- Em que cidade é que os seus pais se conheceram?
- Qual é o apelido do seu vizinho?
- Quantos animais de estimação tinha aos 10 anos de idade?
- Em que mês é que se casaram?
Perguntas de segurança ineficazes
- Que desporto prefere?
- Qual é o seu programa de televisão preferido ao domingo?
- Em que ano nasceu a tua avó?
- De que cor gosta o seu filho?
- Em que zona da cidade se situa o seu local de trabalho?
Qual é a razão para a necessidade de utilizar uma VPN?
Para além de utilizar as principais questões de segurança, proteja-se online com uma VPN. A necessidade de utilizar uma VPN deve-se ao maior risco de “pirataria” por parte dos atacantes de um servidor virtual que tem acesso direto à Internet pública através de um endereço IP público. A combinação dos servidores na nuvem e dos computadores locais dos utilizadores numa rede privada minimiza o número de utilizadores que podem obter acesso direto. Desta forma, o seu servidor utilizará apenas um endereço IP privado em vez de um público, que não está disponível para tentativas de ligação direta à Internet. A presença do servidor na Internet será anónima, o que lhe permitirá estar mais seguro online.
VeePN é liberdade