Paroolid – Sinu digitaalne identiteet

CYBERS 3. juuli 2023

Ronnie Jaanhold ja Siim Pajusaar kutsusid KüberCast saatesse taas Enn Heinsoo, kellega seekord sukeldutakse taas paroolide põnevasse maailma. 

Ainuüksi paroolidest rääkimine ei tundu õige, tuleks siiski rääkida identiteedist, sest tegelikult on tegemist sellega, kuidas end internetis identifitseerime. Näiteks on võimalik end tuvastada ka sõrmejälje, silma või näovaatluse ehk biomeetria abil. Tasub meeles pidada, et biomeetrilised autentimismeetodid on ajas läinud üha kindlamaks ja paremaks, kuid sellegipoolest ei pruugi kõik olla ühtmoodi kvaliteetsed ning usaldusväärsed. Biomeetrial on alati väike eksimisruum, samas kui parool peab alati sada protsenti korrektne olema. Võib öelda, et biomeetriline tuvastus on siiski küllaltki usaldusväärne, sest tänapäeval saab selle abil juba näiteks ligipääsu oma pangakontodele ning pole ohtu, et tegemist oleks tüüpilise parooliga, mis lihtsalt mingil põhjusel “jalutama võiks minna”.  

Ilmselt ootavad mitmed meist aega, mil paroole enam ei ole vaja ning tekib paroolivaba autentimine (passwordless authentication), kus luuakse võimalus, et kasutaja saab seadmesse või teenusesse logida ükskõik kuskohast ilma parooli kasutamata ning turvalisusele järeleandmisi tegemata. Ehk teenuse saaja ja pakkuja on koos otsustanud kolmandat osapoolt ehk autentijat usaldada. Samas ei väsi KüberCast kordamast, et mitmetasandiline autentimine tuleks kõigil kasutusele võtta, sest see võib päästa nii mõnestki soovimatust sisselogimisest.  

Kui tänasest episoodist midagi meelde jätta, siis 

  • paroole tuleb hoida erinevates kohtades; 
  • kasuta paroolihaldurit; 
  • kasuta MFA’d 
  • ära anna ära oma identiteeti; 
  • lahkumise korral nõua, et Sinu kontod ja ligipääsud suletaks. 

 

KüberCast episoodi paroolidest, paroolihalduritest ja identiteedist kuula SIIT. 

 

 

 

 

 

 

 

 

 

Viimased postitused

12. juuni 2026

Raskete rünnetega tegelenud ekspert: küberintsidentide lahendamine toob paari nädalaga hallid juuksed pähe

Küberrünnakud muutuvad kogu aeg ning AI-ajastu on toonud mängu uued vahendid. Kas oleme hukule määratud, nagu hiljuti püüdis selgeks teha Anthropic? Muuhulgas tuleb välja, et üks suur pettuseliik on Eestist pea täielikult kadunud. Väikesest Eesti turvaettevõttest on tänaseks kasvanud rahvusvahelise haardega Neverhack Estonia, mis tegutseb Euroopa turul küberturbe kompetentsikeskusena. Ettevõtte juht Jürgen Erm tõdeb, et […]

Loe edasi
2. juuni 2026

Küberturbeteadmisteta raamatupidaja on petturi kullakaevandus

Iga kord, kui ettevõte kaotab kümneid või sadu tuhandeid eurosid petuarvete, võltsitud maksekorralduste või ärikirjapettuse tõttu, kasutatakse sama väljendit: “langeti küberrünnaku ohvriks.” Ehk oleks aeg rääkida ausalt: tegu ei olnud tehniliselt keeruka rünnakuga, vaid rünnak algas hästi üles ehitatud manipulatsiooniga, mille eesmärk oli panna inimene uskuma, et ta teeb argiseid ja hädavajalikke toiminguid. Raamatupidaja töö […]

Loe edasi
2. juuni 2026

Aasta hea häkker tuleb Neverhackist

Neverhacki ründava turbe juht Kaspar Jüristo pälvis Eesti esimesel riiklikul konkursil Digiauhinnad 2026 “Hea häkkeri” tunnustuse. Auhinna eesmärk on tunnustada nn valge kaabu eksperte, kelle töö aitab avastada kriitilisi turvanõrkusi enne, kui neid jõuavad ära kasutada kurjategijad. Kolmapäeval, 27. mail Telliskivi loomelinnakus toimunud pidulikul galal kuulutati välja Eesti esimese riikliku konkursi Digiauhinnad 2026 võitjad. Rambivalgusesse […]

Loe edasi