Sikkerhetsspesifikasjoner for personlig identifikasjonsnummer (PIN)

Slik lager og husker du sterke PIN-koder

Hva er en PIN-kode?

Et personlig ID-nummer (PIN) er en sikkerhetskode for å bekrefte identiteten din. På samme måte som et passord, bør PIN-koden holdes hemmelig fordi den gir tilgang til viktige tjenester som evnen til å ta ut penger, endre personlig informasjon og mer. I motsetning til de fleste passord er en PIN-kode bare numerisk. Det finnes ingen bokstaver eller spesialtegn i en PIN-kode.

PIN-koden brukes vanligvis til finansielle transaksjoner og (historisk) studielån.

Men du kan bruke en PIN-kode for alt fra å låse opp en dør for å låse opp en telefon.

PIN-koden kalles noen ganger "pinnumre", som er overflødig fordi ordet "nummer" allerede er inkludert i "PIN".

Finansielle PIN-koder

ATM-PIN-koder: Når du får penger fra et minibank med et debet- eller kredittkort, må du angi en PIN-kode for å bevise at du er autorisert til å gjøre uttaket. PIN-koden fungerer som en sekundær bekreftelsesform. Noen kan ha kortets besittelse , men bare du bør kjenne PIN-koden som fungerer med kortet.

Kort-PIN-koder er ofte firesifrede tall, for eksempel 1234. Det er best å bruke en PIN-kode som er vanskelig å gjette (selv om noen ignorerer det rådet), og det er flere strategier for å lage flotte PIN-kode nedenfor.

Kortkjøps PIN-kode: Du kan også trenge en PIN-kode for å foreta kjøp med ditt debet- eller kredittkort hos en forhandler. Igjen, viser PIN-koden at du er autorisert til å bruke kortet.

I USA krever chip-aktiverte kredittkort noen ganger en PIN-kode ved kassen, men en signatur er mer vanlig.

I andre land er det vanlig å skrive inn en PIN-kode, og enkelte amerikanske utstedte kort er ikke kompatible med betalingssystemer i utlandet. Sjekk med banken din før du tar kortet ditt ut av landet.

Når du betaler med et debetkort og velger "Debit" ved kassen, må du skrive inn en PIN-kode. Hvis du velger "Kreditt", vil du signere for kjøpet i stedet.

Andre bruksområder: Bortsett fra PIN-koder du konfigurerer med din bank eller kredittforening, kan nesten enhver organisasjon be deg om å opprette en PIN-kode. Konseptet er likt - PIN-koden din er en hemmelig kode som bekrefter identiteten din. Du kan for eksempel trenge en PIN-kode til å:

PIN-sikkerhet

Fordi PIN-koder beskytter sensitiv informasjon (og kontanter), er det lurt å bruke en PIN-kode som er vanskelig å gjette. Unngå å inkludere følgende elementer i PIN-koden din:

Lengre PIN-koder er sikrere enn kortere PIN-koder fordi det er flere måter å blande tallene sammen. Hvis du for eksempel bruker en firesifret PIN-kode, er det 10.000 mulige variasjoner (starter med 0000, 0001, 0002 osv.). Med en sekssifret PIN-kode er det en million mulige koder, så det er vanskeligere for tyver og dataprogrammer å gjette PIN-koden din.

Når du har muligheten, gå med en lengre PIN-kode.

Noen systemer er standard til en firesifret PIN, men du kan velge å bruke en lengre (for eksempel på iPhones). Sterkere PIN-koder er bedre fordi de fleste sikkerhetssystemer låser kontoen din (minst midlertidig) etter tre eller så mislykkede forsøk. Dette gir deg og din bank en sjanse til å finne ut hva som skjer, og det holder fremgang smertefullt sakte for noen som prøver å gjette PIN-koden din.

Hold det hemmelig, men tilgjengelig

Fordi PIN-koden tillater deg (eller den som vet det) å få tilgang til sensitiv informasjon, er det viktig å holde nummeret hemmelig. Beskytt den, og skriv aldri den på minibanken eller debetkortet. Tyvene vet å se etter firesifrede koder skrevet på baksiden av stjålne kort.

Skjul PIN-oppføring: Når du skriver inn PIN-koden din på en minibank eller et kasseapparat, dekker tastaturet med frihånden din, slik at ingen kan se hva du skriver inn.

Tyver kan installere skjulte kameraer på minibanker og andre enheter (som gasspumper) for registrering av PIN-koder. Hvis du vil være ekstra trygg, berør du noen av de andre tastene når du har tastet inn PIN-koden din for å hindre varmefølsomme kameraer og annen taktikk.

Enkel vs sikker: PIN-koden kan være vanskelig å huske - spesielt hvis du har flere kort. Dette skaper en utfordrende situasjon: Sterke sikkerhetsforanstaltninger er vanskeligere å bruke. Som et resultat kan du bli fristet til å ta snarveier som å bruke samme PIN-kode eller bruke tall fra bursdagen din. Heldigvis gjør flere triks det enkelt å lagre PIN-koden trygt (samtidig som de gjør det enkelt å få tilgang eller huske).

Passordadministratorer: Spesielt hvis du har flere PIN-koder, kan det være nyttig å få oversikt over hver PIN og konto. Passordbehandlere er nyttige verktøy for å gjøre dette (mye bedre enn et notat på skjermen eller i lommeboken din). Utvikle og husk et sterkt passord for passordadministratoren, og du kan slå opp dine PIN-koder når det er nødvendig.

Nedenfor har vi beskrevet flere måter å opprette gode PIN-koder på, og gjør dem enkle å bruke.

Strategi # 1: Ordmetoden

En måte å opprette og huske en PIN-kode på er å lage den fra et ord .

Tenk på tall og bokstaver på et telefontastatur. Har du noen gang brukt "dial-by-name" -alternativet for å finne noen i selskapets telefonkatalog? Ved å bruke det samme konseptet kan du basere PIN-koden din på et ord, noe som gjør det lettere å huske.

For eksempel konverterer ordet "ord" til PIN 9673 (W er på 9, O er på 6, og så videre).

En ulempe med ord-PIN-er er at automatiserte hackingsprogrammer kan bruke ord fra ordboken i et brutalt kraftangrep. De fleste banksystemer vil imidlertid låse dem ut etter bare noen få mislykkede forsøk. Du kan også bruke et akronym - en rekke bokstaver som betyr noe, men ikke et ord som finnes i noen ordbok.

Strategi # 2: Datametoden

En annen måte å lage og huske en god PIN-kode på er å bygge den fra viktige datoer . For eksempel, hvis bursdagen din er 15. november 1946, kan du opprette en PIN-kode som er hentet fra bursdagen din. Du kan bruke 1115 (for ellevte og femtende dag). Du kan også prøve 1546.

Ulempen med denne metoden er at noen som kjenner deg, kan være i stand til å gjette PIN-koden din med kjennskap til ditt personlige liv. Dessuten kan tyvene enkelt finne fødselsdato og annen personlig informasjon online gjennom sosiale medier, gratis databaser og stjålne data for salg online. For best resultat må du blande tallene: Bruk en del av en dato med en del av et annet nummer (f.eks. Adresse eller skostørrelse).

Strategi # 3: Cell Phone Friend Method

Mobilen din har sannsynligvis dusinvis eller hundrevis av kontakter.

Legg til en ny falsk kontakt, og skjul PIN-koden din i kontaktens telefonnummer. For eksempel, hvis PIN-koden din er 1212, kan du legge til telefonnummeret 555-123-1212 (men bruk et lokalt telefonnummer - ikke den fiktive 555-retningsnummeret). Dette er begrepet "gjemmer seg i vanlig syn."

En ulempe med denne metoden er at du kan miste telefonen eller telefonen eller ha et dårt telefonbatteri. I tillegg er det ikke trygt å fumle med telefonen hver gang du går til minibanken, du vil være rask og gå videre.

Strategi # 4: Tilleggsmetoden

En annen måte å randomisere PIN-koden din er å legge til tall til et nummer du kjenner godt. For eksempel kan du legge til ett til hvert nummer av basen PIN-koden. Hvis du starter med "1234," legger du til en til hver posisjon og ender opp med "2345." Selvfølgelig er dette et forenklet eksempel, og du må bli mer kreativ for noen meningsfull sikkerhet.

Hva hvis du ikke kjenner din PIN-kode?

Hvis du ikke kjenner din PIN-kode, kan du kanskje be om en fra din finansinstitusjon. I noen tilfeller kan du ikke velge din første PIN-kode. Din tjenesteleverandør mails en PIN-kode til deg separat fra eventuelle kort (hvis kortet ditt blir stjålet fra posten). Du har vanligvis muligheten til å endre PIN-koden, og det kan hende du må gjøre det.

Noen banker tillater deg imidlertid å velge PIN-koden selv når kortet ditt skrives ut.

Når du mister eller glemmer PIN-koden din, må du nullstille den. Det kan kreve at du venter på posten eller et besøk til en bankkontor (forutsatt at PIN-koden er for bankkontoen din).

Studielån

Tidligere var PIN-koden en viktig del av søknaden din for føderale studielån . Etter 2015 ble PIN-koden erstattet med FSA-ID , som er sikrere.