Paroolid – Sinu digitaalne identiteet

CYBERS 3. juuli 2023

Ronnie Jaanhold ja Siim Pajusaar kutsusid KüberCast saatesse taas Enn Heinsoo, kellega seekord sukeldutakse taas paroolide põnevasse maailma. 

Ainuüksi paroolidest rääkimine ei tundu õige, tuleks siiski rääkida identiteedist, sest tegelikult on tegemist sellega, kuidas end internetis identifitseerime. Näiteks on võimalik end tuvastada ka sõrmejälje, silma või näovaatluse ehk biomeetria abil. Tasub meeles pidada, et biomeetrilised autentimismeetodid on ajas läinud üha kindlamaks ja paremaks, kuid sellegipoolest ei pruugi kõik olla ühtmoodi kvaliteetsed ning usaldusväärsed. Biomeetrial on alati väike eksimisruum, samas kui parool peab alati sada protsenti korrektne olema. Võib öelda, et biomeetriline tuvastus on siiski küllaltki usaldusväärne, sest tänapäeval saab selle abil juba näiteks ligipääsu oma pangakontodele ning pole ohtu, et tegemist oleks tüüpilise parooliga, mis lihtsalt mingil põhjusel “jalutama võiks minna”.  

Ilmselt ootavad mitmed meist aega, mil paroole enam ei ole vaja ning tekib paroolivaba autentimine (passwordless authentication), kus luuakse võimalus, et kasutaja saab seadmesse või teenusesse logida ükskõik kuskohast ilma parooli kasutamata ning turvalisusele järeleandmisi tegemata. Ehk teenuse saaja ja pakkuja on koos otsustanud kolmandat osapoolt ehk autentijat usaldada. Samas ei väsi KüberCast kordamast, et mitmetasandiline autentimine tuleks kõigil kasutusele võtta, sest see võib päästa nii mõnestki soovimatust sisselogimisest.  

Kui tänasest episoodist midagi meelde jätta, siis 

  • paroole tuleb hoida erinevates kohtades; 
  • kasuta paroolihaldurit; 
  • kasuta MFA’d 
  • ära anna ära oma identiteeti; 
  • lahkumise korral nõua, et Sinu kontod ja ligipääsud suletaks. 

 

KüberCast episoodi paroolidest, paroolihalduritest ja identiteedist kuula SIIT. 

 

 

 

 

 

 

 

 

 

Viimased postitused

18. mai 2026

NEVERHACK Eesti juht Jürgen Erm: elame andmelekete kuldajastul

NEVERHACK Eesti juht Jürgen Erm rääkis Algorütmi podcastis ettevõtte algusaastatest, müügitehingu telgitagustest prantslastele ning mida kujutab endast tänapäevane turvaseire teenus. Ermi sõnul võib NEVERHACKi turvaseiret lihtsustatult võrrelda digitaalse turvamehega, kelle ülesanne on märgata ohtlikku tegevust enne, kui sellest kasvab suurem intsident.. Pikemalt räägiti ka sellest, mida NEVERHACKi turvaseire teenus tegelikult tähendab. Erm kirjeldab seda lihtsustatult […]

Loe edasi
11. mai 2026

Aleksei Zjabkin: „Kui midagi ei juhtu, siis oled oma tööd hästi teinud“

Küberturvalisuse maailmas räägitakse sageli rünnakutest, kriisidest ja miljarditesse ulatuvatest kahjudest. Vähem on aga juttu  inimestest, kes töötavad selle nimel, et midagi ei juhtukski. Aleksei Zjabkin on üks neist inimestest. Täna juhib ta Neverhacki SOC-i (Security Operations Center) ehk turvaseire keskust, mis töötab ööpäevaringselt, jälgides, analüüsides ja reageerides klientide turvaohtudele. Aleksei teekond küberturvalisusse ei alanud aga [...]

Loe edasi
14. apr. 2026

Kui sa ei tea, kuidas sind rünnata saab, siis sa ei tea ka, kuidas end kaitsta

Neverhacki ründava turbe teenuse juhina küsitakse minult üsna tihti üks ja sama küsimus: “Kas te siis päriselt häkite ettevõtteid?” Lühike vastus on jah. Aga mitte päris nii, nagu inimesed arvavad. Me ei häki selleks, et kahju teha. Me häkime selleks, et kahju ära hoida. Eetiline häkkimine tähendab seda, et me võtame teadlikult ründaja rolli-  kontrollitud [...]

Loe edasi