Nếu coi trọng sự an toàn trực tuyến, cần tạo mật khẩu mạnh để bảo vệ các tài khoản trực tuyến. Tuy nhiên, sử dụng cùng một tên người dùng cho tất cả các tài khoản có biết là không an toàn không? Trong bài viết này, hãy cùng tìm hiểu lý do tại sao nên tạo các tên người dùng đa dạng và mạnh
Sử dụng tên người dùng có thể nhận dạng, chẳng hạn như sử dụng tên thật hoặc năm sinh, có thể giúp tội phạm mạng dễ dàng nhắm mục tiêu hơn. Sử dụng trình quản lý mật khẩu để tạo và lưu trữ tên người dùng an toàn, không thể nhận dạng sẽ cung cấp thêm một lớp phòng thủ.
Các rủi ro liên quan đến tên người dùng
Trình quản lý mật khẩu giúp tạo tên người dùng mạnh như thế nào
Giữ riêng tư địa chỉ email với Proton Pass
Tên người dùng là gì?
Tên người dùng là danh tính sử dụng cho bản thân để có thể tạo tài khoản trực tuyến trên một trang web hoặc ứng dụng. Cách tốt nhất là coi nó như một cái tên, giống như tên ngoài đời thực. Mật khẩu đóng vai trò là bằng chứng chứng minh danh tính, giống như chứng minh thư hoặc chìa khóa.

Trên many sites, tên người dùng là địa chỉ email, mặc dù một số trang cũng cho phép tự chọn tên người dùng, đặc biệt là trên các diễn đàn hoặc các trang khác có thể để lại bình luận. Thông thường, mọi người sẽ sử dụng tên thật làm tên người dùng. Ví dụ: JaneSmith. Nếu đã có một Jane Smith sử dụng trang web, họ sẽ thêm năm sinh hoặc vị trí — như JaneSmith77 hoặc JaneSmithNYC hoặc thậm chí cả hai — như JaneSmith77NYC.
Tên người dùng như thế này rất dễ nhớ, vì ít có khả năng quên tên, ngày sinh hoặc tiểu bang đang sinh sống. Và nếu tên người dùng cũng hiển thị trên bất kỳ bài đăng nào thực hiện, sẽ có thêm lợi ích là tên người dùng dễ nhận biết.
Các rủi ro liên quan đến tên người dùng
Sử dụng tên người dùng dễ nhận dạng có thể giúp nhớ chi tiết đăng nhập nhưng cũng tạo ra các sự cố bảo mật nghiêm trọng. Tên người dùng là một phần không thể thế của danh tính trực tuyến: nếu kẻ tấn công biết tên người dùng, họ đã biết một nửa thông tin đăng nhập. Nếu có một tên người dùng rõ ràng hoặc dễ đoán, việc truy cập tài khoản của các tác nhân độc hại cũng trở nên dễ dàng tương tự.
Thậm chí còn tồi tệ hơn nếu sử dụng lại tên người dùng và cùng một địa chỉ email cho tất cả các tài khoản. Việc sử dụng cùng một thông tin đăng nhập cho mọi tài khoản được tạo sẽ khiến bản thân dễ bị đoán biết — và tính dễ đoán đó giúp tội phạm mạng có quyền truy cập vào các tài khoản.
Một số trang web sẽ cố gắng phủ đầu các sự cố này bằng cách yêu cầu thêm số hoặc ký tự đặc biệt, nhưng chúng có thể không triệt tiêu thiệt hại; thậm chí thực tế có thể làm cho mọi thứ tồi tệ hơn. Nếu sử dụng năm sinh hoặc vị trí, điều đó đang tiết lộ thêm thông tin cá nhân.
Ví dụ, nhiều trang web vẫn yêu cầu trả lời các câu hỏi khôi phục khi quên mật khẩu. Những câu hỏi này sử dụng thông tin cá nhân để đảm bảo danh tính, như tên thú cưng hoặc con phố nơi lớn lên. Bằng cách đưa thông tin cá nhân vào tên người dùng, có thể vô tình tiết lộ câu trả lời cho những câu hỏi bảo mật đó, giúp kẻ tấn công dễ dàng sử dụng chúng để có quyền truy cập vào tài khoản.
Cuối cùng, cũng cần lưu ý rằng tên người dùng và địa chỉ email là một cách tuyệt vời để các nhà tiếp thị theo dõi. Bằng cách so khớp tên người dùng trên các dịch vụ khác nhau, các nhà tiếp thị và tội phạm mạng có thể dễ dàng xây dựng hồ sơ về danh tính và sở thích cá nhân. Tên người dùng ngày càng trở nên có giá trị đối với tội phạm mạng nói riêng, với hơn 24 tỷ tên người dùng và mật khẩu được rao bán(cửa sổ mới) trên dark web tính đến năm 2022.
Rủi ro rất cao, nhưng việc tự bảo vệ lại dễ dàng đến kinh ngạc.
Tên người dùng an toàn là gì?
Có một số cách tương tác với tên người dùng trên internet. Một danh mục quan trọng là các trang web sử dụng chúng làm cách để nhận dạng công khai hồ sơ và là nơi tương tác với những người dùng khác, chẳng hạn như các diễn đàn hoặc các trang như Reddit. Trong những trường hợp này, cần một tên người dùng an toàn (không có mã định danh cá nhân), nhưng cũng dễ nhớ đối với cả bản thân và bất kỳ ai đọc các bài đăng.
Quy tắc mấu chốt khi tạo tên người dùng là: không bao giờ sử dụng cùng một tên người dùng quá một lần. Nếu tên tài khoản Reddit là ProtonLover, không nên sử dụng tên người dùng đó ở bất kỳ nơi nào khác.
Mọi thứ sẽ đơn giản hơn một chút nếu tạo tên người dùng cho một tài khoản không bao giờ đăng bài viết, như trang mua sắm hoặc tạp chí. Trong trường hợp này, cũng có thể tạo một tên ngẫu nhiên theo cùng các nguyên tắc như tạo mật khẩu mạnh. Có thể sử dụng nhiều ký tự đặc biệt và viết hoa ngẫu nhiên — ví dụ như ZT5*.nXq7A4+zwdf.
Mặc dù một tên người dùng mạnh như thế này rất khó tự tạo và nhớ đối với con người, nhưng việc sử dụng trình quản lý mật khẩu sẽ giải quyết sự cố đó. Trên thực tế, một trình quản lý mật khẩu tốt có thể khắc phục hầu như tất cả các sự cố về tên người dùng mà không tạo thêm công việc cho người dùng.
Trình quản lý mật khẩu giúp tạo tên người dùng mạnh như thế nào
Trình quản lý mật khẩu là một chương trình chạy trên thiết bị di động, máy tính bảng hoặc máy tính. Chương trình này ghi nhớ và tự động điền thông tin đăng nhập: điều này giúp dễ dàng tạo một mật khẩu khác nhau cho mỗi tài khoản vì không phải nhớ từng mật khẩu. Các chương trình này cũng có thể tạo mật khẩu ngẫu nhiên và tên người dùng ngẫu nhiên, trở thành một giải pháp tuyệt vời nếu muốn thực hiện bước tiếp theo trong việc chủ động bảo mật trực tuyến.
Lần tới khi tạo thông tin đăng nhập mới, hãy để trình quản lý mật khẩu tạo ngẫu nhiên một tên người dùng bằng cách sao chép và dán mật khẩu ngẫu nhiên mà trình quản lý cung cấp, sau đó yêu cầu tạo một mật khẩu ngẫu nhiên mới cho trường mật khẩu, lưu thông tin đăng nhập mới và quá trình hoàn tất.
Những điều trên có thể được thực hiện bởi hầu hết mọi trình quản lý mật khẩu tốt, ngay cả các phiên bản thông thường được tích hợp sẵn trong Chrome và Firefox. Jednak, trình quản lý mật khẩu của Proton, Proton Pass, có một vũ khí bí mật giúp bảo vệ dữ liệu cá nhân.
Giữ riêng tư địa chỉ email với Proton Pass
Khi tạo đăng nhập mới cho một trang web hoặc dịch vụ, thực tế không thường xuyên tạo tên người dùng. Trong hầu hết các trường hợp, thay vào đó sẽ đăng nhập bằng địa chỉ email. Địa chỉ này dễ nhớ, nhưng có lẽ là phần dữ liệu dễ đoán nhất vì không bao giờ thay đổi. Ngay cả khi sử dụng một email chuyên dụng chỉ để đăng nhập, nó vẫn dễ đoán trừ khi tạo một email mới mỗi lần.
Proton Pass đã giải quyết sự cố này bằng các biệt danh hide-my-email. Thay vì sử dụng địa chỉ email cá nhân để tạo tài khoản, Proton Pass giúp tạo một địa chỉ email mới để chuyển tiếp thư đến đến địa chỉ thực. Điều này rất tiện lợi nếu muốn bảo vệ dữ liệu khỏi dịch vụ đang sử dụng, chẳng hạn như một nhà bán lẻ trực tuyến có thể sử dụng địa chỉ email để xây dựng hồ sơ nhằm mục tiêu quảng cáo. Thậm chí còn tốt hơn nếu muốn đánh lạc hướng những tội phạm mạng tiềm năng vì có thể cung cấp các biệt danh email hoàn toàn không liên kết với bản thân và giữ cho các thông tin đăng nhập không thể bị đoán trước.
Tạo một biệt danh đơn giản chỉ bằng một cú nhấp chuột, vì Proton Pass sẽ nhắc nhở mỗi khi tạo đăng nhập để sử dụng một biệt danh. Nếu một biệt danh bắt đầu nhận thư rác, chỉ cần vô hiệu hóa nó và tạo một biệt danh mới. Với gói Proton Pass Free, người dùng có 10 biệt danh hide-my-email, trong khi các tài khoản Plus có số lượng không giới hạn.

Sử dụng thông minh các biệt danh hide-my-email và tên người dùng ngẫu nhiên, cũng như sử dụng mật khẩu và cụm mật khẩu ngẫu nhiên, sẽ giữ an toàn cho thông tin đăng nhập. Với việc sử dụng Proton Pass để ghi nhớ chúng, cũng không phải lo lắng về việc bị mất thông tin đăng nhập.
Nếu muốn tìm hiểu thêm, hãy tạo tài khoản Proton miễn phí ngay hôm nay và cùng tham gia vào cuộc chiến vì một mạng internet tốt đẹp hơn, nơi quyền riêng tư là mặc định.






