Routerul dvs. are o cheie care protejează totul în interiorul rețelei dvs. Acest ghid explică ce este, cum funcționează, unde să-l găsiți și cum să vă asigurați că își face de fapt treaba.
Ce este o cheie de securitate de rețea, de fapt?

Gândiți-vă la Wi-Fi-ul de acasă ca la o clădire încuiată. Cheia de securitate a rețelei este parola care permite pe cineva să treacă pe ușă. Fără acesta, niciun dispozitiv nu se poate alătura rețelei tale wireless, iar datele care circulă în interior rămân criptate de la oricine încearcă să asculte din exterior.
În termeni tehnici, o cheie de securitate a rețelei este o frază de acces sau un șir criptografic care autentifică dispozitivele care încearcă să se conecteze la o rețea fără fir.
De asemenea, criptează datele transmise prin acea conexiune, ceea ce vă menține de fapt navigarea, operațiunile bancare și mesajele private. De asemenea, o vei auzi numităWi-Fi parola, cheia WPA sau expresia de acces fără fir. Toate se referă la același lucru.
Motivul pentru care acest lucru contează mai mult decât își dau seama majoritatea oamenilor: rețeaua dvs. de acasă este sub presiune constantă. Conform unui raport 2024 IoT Security Landscape al Bitdefender și NETGEAR, dispozitivele din rețeaua de acasă se confruntă cu o medie de 10 atacuri la fiecare 24 de ore.
Acesta nu este un eveniment rar; este zgomotul de fundal de a fi online. O cheie de securitate puternică, configurată corect, este una dintre cele mai eficiente bariere pe care le aveți împotriva acelui zgomot.
Ceea ce mulți oameni trec cu vederea este că cheia nu este doar să țină străinii departe de Wi-Fi. Este vorba despre prevenirea atacurilor „man-in-the-middle”, în care cineva interceptează datele care se mișcă între dispozitiv și router.
Cheile slabe sau implicite sunt deosebit de periculoase aici, deoarece atacatorii le pot sparge în câteva minute folosind instrumente disponibile gratuit, apoi monitorizează în tăcere tot ce este în rețea fără ca tu să știi vreodată.
Conform costului IBM al unuiÎncălcarea datelorRaportul 2024, costul mediu global al unei breșe de date a atins 4,88 milioane USD, o creștere cu 10% față de anul precedent. În timp ce această cifră acoperă mediile de întreprindere, aceleași vulnerabilități bazate pe acreditări există și acasă.
Iar cercetările de la Huntress arată că aproape 46% dintre oameni au avut o parolă furată doar în 2024. Cheia de securitate a rețelei este primul nivel de protecție, așa că merită înțeleasă în mod corespunzător.
Consultați cel mai recent blog al nostru peCum să remediați eșecul verificării securității kernelului și să verificați dacă există programe malware
Tipuri de chei de securitate a rețelei explicate.

Nu toate cheile de securitate ale rețelei sunt construite la fel. Protocolul de criptare pe care îl folosește routerul tău determină cât de puternică este de fapt cheia ta, cum este generată și cât de vulnerabilă este la atac.
De-a lungul anilor, securitatea Wi-Fi a trecut prin patru protocoale majore, fiecare construit pentru a remedia punctele slabe ale ultimului.
WEP (Wired Equivalent Privacy) a fost primul. Introdus în 1997, părea solid la acea vreme, dar cercetătorii au descoperit defecte serioase în modul în care folosea algoritmul de criptare RC4.
Până la începutul anilor 2000, o rețea protejată prin WEP putea fi spartă în câteva minute folosind software-ul disponibil gratuit. Astăzi, dacă routerul încă rulează WEP, rețeaua este efectiv neprotejată.
WPA (Acces protejat Wi-Fi) a sosit în 2003 ca o soluție de urgență. A remediat cele mai grave defecte ale WEP și a introdus TKIP (Protocolul de integritate a cheilor temporale) pentru a schimba în mod dinamic cheile de criptare. A fost mai bine, dar a fost întotdeauna menit să fie temporar. WPA a devenit învechit în 2004, când a fost lansat WPA2.
WPA2 a devenit standardul global și a rămas dominant timp de aproape 15 ani. Utilizează algoritmul AES (Advanced Encryption Standard) cu chei de 128 de biți, ceea ce este substanțial mai sigur. Începând de astăzi, majoritatea organizațiilor încă mai rulează WPA2.
Este solid pentru utilizarea de zi cu zi, deși are vulnerabilități cunoscute, inclusiv vulnerabilitatea KRACK (Key Reinstallation Attack) descoperită în 2017, care le permite atacatorilor să decripteze traficul prin manipularea procesului de strângere de mână.
WPA3 este standardul de aur actual. Lansat de Wi-Fi Alliance în 2018 și obligatoriu pentru dispozitivele CERTIFICATE Wi-Fi din iulie 2020, înlocuiește handshake-ul în patru direcții WPA2 cu Simultaneous Authentication of Equals (SAE), care blochează atacurile de dicționar offline.
De asemenea, introduce criptarea individuală a datelor, ceea ce înseamnă că fiecare dispozitiv din rețea primește propria sa cheie de criptare unică. Cercetările publicate în IEEE Access notează că WPA3-Enterprise utilizează puterea criptografică de 192 de biți, ceea ce îl face potrivit pentru rețelele corporative și guvernamentale sensibile.
Dacă routerul afișează în continuare WEP sau WPA (nu WPA2/3) în setările wireless, ar trebui să îl înlocuiți. Aceste protocoale au fost crackabile public de peste un deceniu.
WPA2 vs WPA3: o comparație alăturată
Pentru a face mai ușor să vedeți cum diferă de fapt aceste două standarde în termeni practici, iată o comparație directă între criteriile cheie care contează pentru utilizatorii casnici și de afaceri:
| Caracteristica | WPA2 | WPA3 |
|---|---|---|
| An introdus | 2004 | 2018 |
| Standard de criptare | AES-128 (CCMP) | AES-128 personal, AES-192/256 întreprindere |
| Metoda de autentificare | Strângere de mână în patru direcții PSK | SAE (Strângere de mână Dragonfly) |
| Atacurile de dicționar offline | Vulnerabil | Blocat de proiectare |
| Secretul direct | Nu | Da |
| Protecția rețelei deschise | Niciuna | OWE (Opportunistic Wireless Encryption) |
| Protecția cadrului de management | Opțional | Obligatoriu |
| Compatibilitate dispozitiv | Foarte lat (toate dispozitivele moderne) | Numai dispozitive mai noi (în mare parte după 2019) |
| Adopția curentă | Dominant în majoritatea rețelelor | Creştere; obligatoriu pentru Wi-Fi CERTIFICAT din 2020 |
| Vulnerabilitati cunoscute | Atacul KRACK (2017) | Canal lateral Dragonfly (parțial petic) |
O notă practică: multe medii de întreprindere rulează atât WPA2, cât și WPA3 într-un „mod de tranziție” pentru a suporta dispozitive mai vechi. Acest lucru funcționează, dar introduce un risc de atac de downgrade în care un atacator poate forța un dispozitiv WPA3 să se conecteze folosind WPA2, ocolind protecțiile mai noi.
Unde puteți găsi cheia de securitate a rețelei?
Aceasta este întrebarea pe care o pun majoritatea oamenilor pe această pagină. Răspunsul depinde de dispozitivul pe care îl utilizați și dacă ați schimbat sau nu cheia implicită. Iată cele patru modalități principale de a-l recupera.
Pe routerul dvs.
Cea mai rapidă opțiune pentru majoritatea oamenilor. Uitați-vă la eticheta fizică de pe spatele sau de jos a routerului. De obicei, va fi etichetat „Parolă”, „Cheie de rețea”, „Cheie WPA” sau „Cheie fără fir”. Aceasta este valoarea implicită din fabrică, care funcționează atâta timp cât nu ați schimbat-o de la configurarea routerului.
Pe un PC Windows conectat deja
1. Deschideți Setări, apoi accesați Rețea și Internet.
2. Faceți clic pe Wi-Fi, selectați numele rețelei, apoi faceți clic pe Proprietăți.
3. Derulați în jos la „Cheie de securitate pentru rețea” și faceți clic pe Afișare. Va apărea parola dvs.
Pe un Mac deja conectat
1. Deschideți Keychain Access din Spotlight (Cmd+Space, tastați „Keychain Access”).
2. Căutați numele rețelei dvs. Wi-Fi în bara de căutare.
3. Faceți dublu clic pe intrarea în rețea, apoi bifați „Afișați parola”. Va trebui să introduceți parola de conectare la Mac pentru a confirma.
Prin panoul de administrare al routerului
1. Deschideți un browser și tastați192.168.1.1sau192.168.0.1în bara de adrese.
2. Conectați-vă cu acreditările de administrator al routerului. Dacă nu le-ați schimbat, valorile implicite sunt de obicei tipărite pe eticheta routerului.
3. Navigați la Setări wireless sau Securitate Wi-Fi pentru a vedea sau modifica cheia curentă.
Dacă toate celelalte nu reușesc și nu puteți prelua cheia de pe niciun dispozitiv conectat, o resetare din fabrică a routerului va restabili cheia implicită inițială imprimată pe eticheta acesteia. Rețineți că aceasta va deconecta toate dispozitivele și va reseta toate setările personalizate.
Cum să folosiți cheia de securitate a rețelei?
Odată ce aveți cheia, folosirea acesteia este simplă. Când încercați să conectați un nou dispozitiv la Wi-Fi, sistemul dvs. de operare va afișa o solicitare care vă va cere parola de rețea. Introduceți cheia de securitate exact așa cum apare, acordând atenție literelor majuscule, numerelor și oricăror caractere speciale, deoarece ține cont de majuscule.
Majoritatea dispozitivelor își vor aminti cheia după prima conexiune reușită, așa că nu va trebui să o introduceți din nou decât dacă o schimbați sau vă conectați de pe un dispozitiv nou. Pe dispozitivele mobile, puteți, de asemenea, să partajați cheia prin codul QR pe Android sau să utilizați caracteristica automată de partajare Wi-Fi a Apple pe iOS, care trimite cheia direct la un dispozitiv Apple de încredere din apropiere, fără a fi nevoie să o introduceți.
Pentru dispozitivele inteligente de acasă, cum ar fi camerele, difuzoarele sau termostatele, procesul de configurare vă ghidează de obicei prin introducerea cheii în timpul configurării inițiale printr-o aplicație însoțitoare. Cheia în sine este aceeași pe care o utilizați pentru toate celelalte dispozitive; nu există o parolă separată pentru dispozitivele IoT decât dacă ați configurat un oaspeți dedicat sau o rețea IoT, ceea ce este de fapt o bună practică prezentată în secțiunea următoare.
Erori frecvente și cum să le remediați

Cele mai multe eșecuri de conectare se reduc la o mână de probleme previzibile. Iată cum să le rezolvați fără frustrare.
| Eroare | Cauza probabilă | Fix |
|---|---|---|
| „Parolă incorectă” la prima încercare | Eroare de scriere sau de majuscule | Reintra cu atentie; verificați opțiunea Caps Lock este dezactivată |
| Rețeaua nu apare în listă | Problemă ISP sau problemă DNS | Reporniți routerul; verificați starea ISP |
| Nu se poate conecta după schimbarea cheii | Banda de frecvență greșită sau SSID ascuns | Verificați că routerul transmite; încercați 2.4GHz vs 5GHz |
| Dispozitivul folosește în continuare acreditări vechi salvate | Rețeaua nu apare în listă | „Uitați” rețeaua, apoi reconectați-vă cu noua cheie |
| Conectarea administratorului routerului nu funcționează | Acreditările implicite au fost schimbate sau uitate | Resetați routerul din fabrică sau verificați documentația furnizată de ISP |
| WPA3 nu este acceptat de hardware mai vechi | WPA3 nu este acceptat de hardware mai vechi | Activați modul de tranziție WPA2/WPA3 în setările routerului |
O problemă surprinzător de comună: dacă recent ați solicitat furnizorului dvs. de internet să vă înlocuiască routerul, noul dispozitiv va avea o cheie de securitate implicită diferită. Cheia de la vechiul router nu va funcționa pe cel nou.
Sfaturi pentru a vă consolida cu adevărat rețeaua
Există un decalaj real între a avea o cheie de securitate a rețelei și a avea de fapt o rețea sigură. Cheia este fundația, dar casa are nevoie de mai mult decât o fundație. Aceștia sunt pașii care mișcă de fapt acul, susținut de cercetările actuale de securitate.
Cel mai impactant lucru pe care îl puteți face este să creați o cheie puternică, unică. Cercetările efectuate de JumpCloud au descoperit că o parolă complexă de 12 caractere durează de 62 de trilioane de ori mai mult să se spargă decât una cu 6 caractere.
Asta nu este o diferență mică. Încercați să obțineți cel puțin 16 caractere folosind un amestec de litere mari și mici, numere și simboluri. Evitați orice cu semnificație personală: numele, zilele de naștere și adresele sunt primele lucruri pe care le încearcă instrumentele automate.
Faceți upgrade la WPA3 dacă routerul dvs. îl acceptă. Dacă v-ați cumpărat routerul înainte de 2019, probabil că nu, iar o actualizare de firmware nu va adăuga WPA3, deoarece necesită suport la nivel de hardware. În acest caz, WPA2 cu o cheie puternică este încă o alegere solidă.
Configurați o rețea de oaspeți separată pentru vizitatori și dispozitive inteligente de acasă. Acest lucru menține dispozitivele IoT, care sunt adesea mai puțin sigure prin design, izolate de rețeaua în care funcționează computerele și telefoanele dvs.
Un studiu din 2024 a constatat că 672,6 milioane de gospodării din întreaga lume vor folosi dispozitive inteligente pentru casă până în 2027. Menținerea acestor dispozitive segmentate reduce raza exploziei dacă unul este compromis.
Schimbați-vă cheia la fiecare șase până la douăsprezece luni, mai ales dacă ați avut oaspeți în rețea sau dacă s-au pierdut sau vândut dispozitive. Potrivit unui sondaj Bitdefender privind securitatea consumatorilor, una din patru persoane folosește aceeași parolă în cel puțin șase conturi, iar cheile de rețea nu fac excepție.
Tratează-ți cheia Wi-Fi ca pe o cheie reală: nu o partajați întâmplător, nu o scrieți în locuri evidente și schimbați-o dacă credeți că a fost compromisă.
În cele din urmă, dezactivați WPS (Wi-Fi Protected Setup) în setările routerului. WPS a fost conceput pentru a face împerecherea dispozitivelor mai ușoară, dar are vulnerabilități de forță brută cunoscute care permit atacatorilor să ghicească PIN-ul în câteva ore. Majoritatea profesioniștilor în securitate recomandă dezactivarea completă.
- Utilizați cel puțin 16 caractere cu tipuri de caractere mixte
- Activați WPA3 sau WPA2 (niciodată WEP sau WPA simplu)
- Configurați o rețea de oaspeți pentru vizitatori și dispozitive inteligente
- Dezactivați WPS în panoul de administrare al routerului
- Schimbați-vă cheia la fiecare 6 până la 12 luni
- Activați paravanul de protecție încorporat al routerului, dacă este disponibil
- Păstrați firmware-ul routerului actualizat pentru a corecta vulnerabilitățile de securitate
Ce spun utilizatorii reali (recenzii G2 și Capterra)
Atunci când oamenii se ocupă zilnic de securitatea rețelei și gestionarea parolelor, feedback-ul lor tinde să fie specific și sincer. Iată ce au împărtășit utilizatorii verificați de pe G2 și Capterra despre gestionarea acreditărilor de rețea și a instrumentelor de securitate:
Director IT, Servicii de mediu (Capterra)
Capterra
„Un instrument util pentru a determina echipele să respecte funcțiile avansate de securitate care sunt necesare în lumea de astăzi.” Revizorul a subliniat că provocarea principală rezolvată a fost ca personalul să folosească în mod consecvent acreditări puternice și securitatea rețelei.
Utilizator companie Keeper Security
Revizuire verificată a întreprinderii (G2)
G2
"Mi-a rezolvat problema de a-mi aminti multe parole. Mă ajută să-mi păstrez toate parolele într-un singur loc în siguranță. De asemenea, oferă să păstrez în siguranță documentele mele sensibile." Utilizatorul a remarcat că implementarea a fost fără probleme, echipa de asistență a Keeper facilitând integrarea încă din prima zi.
Profesionist în securitate cibernetică
Revizuire Kaspersky Password Manager (G2)
G2
"De când sunt un profesionist în securitate cibernetică, îmi tot informez clienții despre pericolele reutilizarii parolelor. Folosirea unui program ca acesta face ca această problemă complexă să fie mult mai ușor de navigat. Caracteristicile adăugate de detectare a scurgerilor de parole fac din acesta unul dintre cele mai bune instrumente pe care le-am întâlnit."
Aceste recenzii provin de la G2 și Capterra, două dintre cele mai utilizate platforme de revizuire a software-ului verificat. G2 găzduiește peste 3 milioane de recenzii verificate; Capterra are peste 2,5 milioane. Ambele necesită verificarea identității înainte de publicarea unei recenzii.
Gânduri finale
O cheie de securitate a rețelei nu este doar un aspect tehnic cu care vă confruntați o dată când configurați un nou router. Este o parte vie a securității digitale a casei tale, iar tratarea acesteia în acest fel face o diferență reală.
Cifrele spun o poveste consistentă: cele mai multe încălcări se datorează acreditărilor slabe sau reutilizate, rețelele de acasă se confruntă cu încercări zilnice de atac, iar majoritatea oamenilor încă nu iau suficient de serios igiena parolelor. Asta nu este o critică, este un gol care merită să fie închis.
Vestea bună este că pașii sunt practici. Folosiți WPA3 dacă puteți. Creați o cheie lungă și unică. Configurați o rețea de invitați. Actualizați-vă acreditările periodic. Acestea nu sunt acțiuni complicate și vă schimbă expunerea în mod semnificativ.
Înțelegerea a ceea ce face de fapt cheia de securitate a rețelei și a modului în care funcționează protocoalele din spatele acesteia, vă pune într-o poziție cu adevărat mai bună decât majoritatea utilizatorilor casnici și micilor companii. Stratul tehnic nu trebuie să fie intimidant. Trebuie doar configurat corect și menținut la zi.
Întrebări frecvente
Poate cineva să acceseze rețeaua mea dacă știe cheia mea de securitate?
Da. Oricine are cheia de securitate a rețelei se poate conecta la Wi-Fi și poate intercepta traficul necriptat din rețeaua locală. Dacă bănuiți că cineva neautorizat deține cheia dvs., schimbați-o imediat în panoul de administrare al routerului și reconectați-vă propriile dispozitive.
Schimbarea cheii de securitate a rețelei deconectează toate dispozitivele?
Da, fiecare dispozitiv conectat la Wi-Fi va fi deconectat și va avea nevoie de noua cheie pentru a se reconecta. Merită să o faci într-o perioadă de liniște și să ai noua ta cheie pregătită pentru a le împărtăși membrilor familiei sau colegilor înainte de a face schimbarea.
O cheie de securitate de rețea mai lungă este întotdeauna mai sigură?
În practică, da. O cheie cu 16 caractere cu caractere mixte este exponențial mai greu de spart decât una cu 8 caractere, chiar dacă ambele îndeplinesc cerințele minime din punct de vedere tehnic. Cercetările JumpCloud arată că o parolă complexă de 12 caractere durează de 62 de trilioane de ori mai mult să se spargă decât o versiune cu 6 caractere. Lungimea și aleatorietatea contează ambele.
Pot avea o cheie de securitate diferită pentru oaspeți și dispozitivele mele principale?
Da, și este foarte recomandat. Cele mai multe routere moderne acceptă rețele de oaspeți, care rulează pe un SSID separat cu propria lor cheie de securitate. Oaspeții se pot conecta la internet fără să atingă rețeaua principală, unde trăiesc computere, telefoane și date sensibile.
Ce se întâmplă dacă uit cheia de securitate a rețelei și nu am niciun dispozitiv conectat de pe care să o recuperez?
Singura ta opțiune în acel moment este o resetare din fabrică a routerului. Aceasta restabilește cheia implicită inițială imprimată pe eticheta dispozitivului, dar șterge și toate setările personalizate pe care le-ați făcut, inclusiv regulile de redirecționare a porturilor, controlul parental și setările DNS personalizate. După resetare, puteți reconfigura totul și puteți seta o cheie nouă pe care de fapt o stocați undeva în siguranță.
