VODIČ ZA LOZINKE Koristite više od 15 znakova, ne ponavljajte ih, a evo kada ih treba mijenjati

Iako tehnologija svakim danom napreduje, a biometrijske metode poput otiska prsta i prepoznavanja lica postaju sve češće, lozinke ostaju temelj digitalne sigurnosti. Zašto? Zato što su jednostavne, fleksibilne i ne zahtijevaju skupu tehnologiju – dovoljno je nešto znati, a ne nužno nešto posjedovati.
“Biometrija je korisna, ali ako jednom procuri otisak prsta ili lice, to se ne može promijeniti. Lozinku možeš promijeniti odmah i bez komplikacija,” objašnjava Roland Lipošinović, stručnjak za korporativnu sigurnost iz Infobipa, povodom Svjetskog dana lozinki, koji se svake godine obilježava prvog četvrtka u svibnju.
Suradnja Rolanda Lipošinovića i tehnološkog bloga Netokracija, donosi vodič za snažnije lozinke, najčešće greške koje korisnici rade te odgovore na pitanje treba li koristiti prijavu putem Googlea ili radije za svaku platformu kreirati zasebnu lozinku.
Zašto lozinke još nisu stvar prošlosti?
Lozinke su i dalje neizostavan dio digitalnog života jer su:
- Jednostavne za korištenje
- Ne zahtijevaju dodatni hardver
- Brzo i lako ih je promijeniti ako dođe do sigurnosnog incidenta
Nasuprot tome, biometrijski podaci su trajni – otisak prsta ili lice ne možemo resetirati kao lozinku.
Najčešće pogreške korisnika
Prema Lipošinoviću, korisnici i dalje ponavljaju iste greške koje olakšavaju posao cyber kriminalcima:
- Prejednostavne lozinke: poput 123456, password ili qwerty
- Osobni podaci: datumi rođenja, imena djece, kućnih ljubimaca
- Riječi iz rječnika: imena klubova, mjeseci, brandova (Listopad2024!)
- Korištenje iste lozinke na više mjesta
- Prekratke lozinke: sve ispod 12 znakova danas se smatra nesigurnim
Kako izgleda sigurna lozinka u 2025. godini?
Roland preporučuje sljedeće:
- Duljina: najmanje 12 znakova, idealno 15+
- Složenost: kombinacija velikih i malih slova, brojeva i specijalnih znakova
- Primjer: T3!aZq#9pW7%uR@1
- Još bolje: koristi passphrase, poput rečenice s više riječi:
- IskreLete@Podne9146!
Je li sigurno koristiti “Prijavi se putem Googlea”?
Kao vožnja taksijem – sigurno je, ako vjerujete vozaču.
Prednosti:
- Google, Apple i slične tvrtke ulažu puno u sigurnost
Rizici:
- Ako je glavni račun kompromitiran, napadač dobiva pristup svim povezanim servisima
Preporuka: Ako koristite ovu opciju, obavezno aktivirajte dvofaktorsku autentifikaciju (2FA).
Kada treba mijenjati lozinke?
Ako koristite jaku lozinku i 2FA, nema potrebe za čestim promjenama osim u sljedećim situacijama:
- Pojavi se sumnjiva aktivnost (prijave iz čudnih lokacija, neželjeni mailovi o promjeni lozinke)
- Servis objavi da je pretrpio sigurnosni incident
- Nađete svoju lozinku na stranicama poput HaveIBeenPwned
Za dodatnu sigurnost – promjena jednom godišnje nije loša praksa.
Što bi tvrtke trebale učiniti?
Sigurnosna politika za zaposlenike u 2025. godini treba uključivati:
- Obveznu upotrebu password managera
- 2FA za sve korporativne račune
- Minimalnu duljinu lozinki od 12 znakova
- Edukaciju zaposlenika o prijetnjama i dobrim praksama
“Nije dovoljno samo reći ‘koristi jaku lozinku’. Tvrtke moraju osigurati alate i znanje kako bi zaposlenici mogli i znali to provesti,” zaključuje Lipošinović.
Lozinke nisu savršene, ali su i dalje nezamjenjiv alat za digitalnu sigurnost. Uz pravilan pristup, dobar password manager i 2FA, možete znatno smanjiti rizik i izbjeći da postanete laka meta.