Todo el laboratorio de seguridad
Encontrar el siguiente paso
Herramientas, instrucciones y explicaciones sencillas en un solo lugar. Puedes buscar sin caracteres polacos.
Contenido del laboratorio de seguridad
- Herramienta
Generador de contraseñas
Para tu gestor de contraseñas: genera caracteres aleatorios con la longitud que elijas.
- Herramienta
Analizador de contraseñas
Comprueba patrones predecibles en una contraseña de ejemplo.
- Herramienta
Preparación para claves de acceso
Comprueba si estás preparado para iniciar sesión sin contraseña.
- Herramienta
Comparación de métodos de inicio de sesión
Compara la autenticación de dos factores, las claves de acceso y las llaves de seguridad físicas, incluidas sus limitaciones.
- Herramienta
Plan de respuesta al phishing
Planifica los primeros pasos tras pulsar un enlace, facilitar datos o abrir un archivo.
- Herramienta
Sumas de comprobación de archivos
Calcula el hash de un archivo o texto y compáralo con el valor esperado.
- Herramienta
Inspector de URL
Examina el nombre del host y los elementos inusuales de un enlace sin abrir el sitio web.
- Herramienta
Calculadora de resistencia de contraseñas
Comprueba cómo la longitud y la aleatoriedad afectan al número de combinaciones posibles.
- Herramienta
Plan de recuperación de cuentas
Prepara métodos alternativos de inicio de sesión antes de perder tu teléfono.
- Herramienta
Ejercicios: mensajes sospechosos
Practica la comprobación de enlaces, solicitudes de códigos y mensajes inusuales.
- Herramienta
Plan de copias de seguridad
Haz una copia de seguridad de tus archivos o teléfono y comprueba que puedes restaurar los datos.
- Guía
Primer administrador de contraseñas: dónde empezar
Primero mueve una cuenta. Vea si puede guardar la contraseña, utilizarla y recuperar el acceso a la caja fuerte. El resto puede esperar.
- Guía
Cómo habilitar 2FA y no perder acceso a su cuenta
Iniciar por correo electrónico. Seleccione el método, agréguelo a su cuenta y prepare un repuesto para el día que su teléfono deje de funcionar.
- Guía
Passkey: cómo iniciar sesión sin una contraseña
Fingerprint o PIN desbloquea la llave guardada en el dispositivo. Explicamos lo que obtiene la página y lo que sucede después de cambiar su teléfono.
- Guía
Cómo comprobar SHA-256 archivo descargado
Compare el archivo con la suma publicada por el fabricante. Necesita el algoritmo adecuado, la versión correcta del archivo y el resultado completo.
- Guía
Cómo preparar la recuperación de la cuenta antes del fracaso
Un buen plan responde a una pregunta: ¿cómo se iniciará cuando no tenga un teléfono? Prepáralo para correo, administrador de contraseñas y cuenta del dispositivo.
- Guía
Mensaje sospechoso: cómo probarlo
Lindos gráficos, correcto polaco y una cerradura en su navegador no confirman el remitente. Consulte la solicitud independientemente del enlace que recibió.
- Guía
¿Por qué una contraseña fuerte no es suficiente
Una contraseña larga puede ser difícil de adivinar, y sin embargo abrir varias cuentas a la vez. El problema comienza cuando lo usas de nuevo.
- Guía
Cuándo cambiar la contraseña — Y qué hacer más allá del cambio
La forma débil, falsa y una sesión extranjera requieren respuesta. El mes en sí no es generalmente la razón para establecer otra variante de la misma contraseña.
- Guía
New phone, same accounts: moving 2FA
La instalación de la aplicación de autenticación en sí no juega código. Mueva las entradas y compruebe los logins antes de limpiar su teléfono anterior.
- Guía
Clave de seguridad: cuándo utilizarla
Un pequeño dispositivo USB o NFC confirma el inicio de sesión en la página correcta. Vea cómo agregar la clave y prepárese para perderla.
- Guía
Passkeys después de perder el teléfono: ¿cómo tienes acceso?
El plan depende de dónde se almacena la llave. Revise el proveedor, el segundo dispositivo y el método de emergencia antes de que sean necesarios.
- Guía
Por qué SHA-256 no es suficiente para almacenar contraseñas
El archivo Hash y la contraseña de ahorro en el servidor tienen diferentes requisitos. Para las contraseñas también cuenta el costo de cada intento de adivinar.
- Guía
Asegure el correo a través del cual usted recupera otras cuentas
Contraseña y 2FA son el principio. También comprobar sesiones activas, mensajes y aplicaciones que pueden leer correo.
- Guía
Acceso desconocido: cómo recuperar el control de la cuenta
Compruebe si la alerta se refiere a su acción. Si no, acceso seguro, terminar sesiones alienígenas y eliminar las rutas de acceso restantes.
- Guía
Un amigo mío está pidiendo un código o dinero.
El perfil real puede hacerse cargo. Confirme la solicitud inusual de otra manera, especialmente cuando se trata de pago o código desde SMS.
- Guía
2FA códigos de copia de seguridad: Prepararlos antes del fracaso
El código de copia de seguridad puede reemplazar el segundo componente del login. Guardarlo para que perder tu teléfono no signifique perder ambos métodos.
- Guía
2FA notificación sin su login
No apruebe una solicitud que no se haya iniciado desde su sitio web. Compruebe la actividad de la cuenta por una aplicación o dirección conocidas.
- Guía
Contraseña en la filtración: qué hacer uno a la vez
Primero confirme la información del proveedor y asegure la cuenta. A continuación, cuide los lugares donde se utilizó la misma contraseña.
- Guía
Teléfono perdido: dispositivo seguro y cuenta
Utilice el servicio oficial de ubicación, cuide su número de teléfono y compruebe el acceso de su cuenta. No borre rápidamente los métodos necesarios para recuperar su dispositivo.
- Guía
Cómo leer URL antes de iniciar sesión
La dirección es sobre un host real, no un logotipo o una palabra familiar. Aprende a separar el host de los datos de inicio de sesión, ruta y parámetros.
- Guía
Código QR: comprueba la dirección antes de abrir
El código QR puede ocultar el mismo enlace sospechoso que el SMS. Vea la vista previa de la dirección y confirme a qué se refiere la operación.
- Guía
Cómo reportar phishing a CERT Polonia
Envíe el SMS sospechoso a 8080, e informe la página o mensaje a través del canal oficial. La solicitud no sustituye la seguridad de la cuenta.
- Guía
Actualizaciones sin mensajes falsos
Actualizar el sistema, el navegador y las aplicaciones a través de sus mecanismos oficiales. El banner en un sitio extranjero no es un manual de servicio.
- Guía
Copia de seguridad: Vea si puede restaurar los datos
La sincronización no es siempre una copia de seguridad. Seleccione datos, segundo lugar guardar y una simple prueba de restauración.
- Guía
Gestor de contraseña de exportación sin revelar la seguridad
Moving passwords puede crear un archivo con secretos en un texto ordinario. Compruebe el formato y la ubicación de la escritura antes de exportar.
- Plan
Protege tus cuentas
Comience con la oficina de correos, porque le da acceso a otros servicios.
- Plan
He recibido un mensaje sospechoso
No actúe bajo presión. Revise el caso por una aplicación conocida o contacto independiente.
- Plan
Voy a cambiar de teléfono
Mantenga el acceso al dispositivo antiguo hasta que se prueben nuevos métodos.
- Plan
Comprueba archivos
Combine la verificación del archivo descargado con las actualizaciones y la copia de seguridad de trabajo.
- Concepto
2FA
Iniciar sesión que requiere dos tipos diferentes de confirmación, por ejemplo contraseña y clave de hardware. Dos contraseñas no forman dos componentes diferentes.
- Concepto
MFA
Autenticación con al menos dos tipos de ingredientes: algo que usted sabe, tiene o son. 2FA es una de sus variantes.
- Concepto
TOTP
Un código de una sola vez calculado sobre la base de un secreto común y el tiempo, generalmente por la aplicación 2FA. El código puede ser extorsionado; prescribirlo sólo cuando se registra, que comenzó a sí mismo.
- Concepto
Passkey
El certificado criptográfico asignado al servicio. Su uso es aprobado en el dispositivo, por ejemplo PIN o biometría. El método de sincronización y recuperación depende del proveedor.
- Concepto
llave de hardware
Dispositivo físico utilizado para confirmar el inicio de sesión. Las teclas FIDO pueden almacenar contraseñas o actuar como un segundo componente; las posibilidades dependen del dispositivo y servicio.
- Concepto
Gestor de contraseñas
Una herramienta para generar y almacenar contraseñas únicas. Asegure su acceso, cuide la recuperación y observe las exportaciones no aseguradas.
- Concepto
Expresión de contraseña
Una contraseña compuesta de unas pocas palabras. Las palabras dibujadas independientemente de la lista correspondiente tienen diferente previsibilidad que una cita o frase bien conocida elegida por el hombre.
- Concepto
Hash y la suma de control
El resultado de la función atajo para datos especificados. El cumplimiento de la suma de una fuente de confianza ayuda a verificar la integridad del archivo; no confirma en sí mismo su seguridad.
- Concepto
Salt
Valor aleatorio añadido cuando la contraseña escoge, para que las mismas contraseñas tengan entradas diferentes. No tiene que ser secreto y no reemplaza la función costosa de almacenamiento de contraseñas.
- Concepto
Phishing
Un intento de obtener sus datos, dinero o acceso por la imitación de una persona o servicio de confianza. Se puede llegar por correo electrónico, SMS, conversación o chat.
- Concepto
Host
El nombre del servidor o dirección IP en la URL. En https://konto.example.test/Login host es account.example.test, y /login es path. El nombre de host en sí no confirma la reputación del sitio.
- Concepto
Punycode
La escritura usó para reemplazar partes de nombres de dominio internacional en ASCII. A menudo comienza con xn--. Tal escritura no es en sí misma prueba de engaño.
- Concepto
HTTPS
La conexión HTTP protegida por TLS. Ayuda a asegurar los datos en el camino al sitio indicado; la cerradura no confirma la integridad de su propietario.
- Concepto
Origen
Para la dirección típica de HTTPS: protocolo, host y puerto que el navegador trata como un solo origen. Dos subdominios tienen diferentes origami y separado localStorage.
- Concepto
Códigos de copia de seguridad
Códigos emitidos por el servicio para iniciar sesión o recuperar acceso cuando el método básico no funciona. Trátelos como secretos; las reglas de uso y cancelación definen el servicio.
- Concepto
Copia de seguridad
Una copia adicional de los datos de los que se puede restaurar después de la pérdida o el daño. Compruebe la restauración antes del fallo; la sincronización en sí misma también puede mover la eliminación de archivos.
No se ha encontrado ningún contenido coincidente
Pruebe una contraseña más corta u otro tipo de contenido. También puede elegir un plan para su situación.