Kako menadžeri lozinki čuvaju vaše lozinke

  • Gabriel Brooks
  • 0
  • 4257
  • 616
Oglas

Nepotrebno je da svi trebaju koristiti jače lozinke, a najbolji način je to s upraviteljem lozinki. Trebate početi koristiti Upravitelj lozinki. Upravo sada trebate početi koristiti Upravitelj lozinki. Sad bi svi trebali biti pomoću upravitelja lozinki. U stvari, ako ne koristite upravitelja lozinki, veći ste rizik od hakiranja! , Istina je da se teško sjećaju lozinke, a uprkos tome stvarno vam trebaju duge i složene lozinke. 7 pogrešaka lozinke koje će vam vjerovatno biti hakirane 7 pogrešaka lozinke zbog kojih će vam se najlakše hakirati najgore lozinke iz 2015. godine objavljeni su i prilično su zabrinjavajući. Ali oni pokazuju da je apsolutno kritično pojačati svoje slabe lozinke uz samo nekoliko jednostavnih ugađanja. .

Tu nam dobro dolaze upravitelji lozinki. Postoje svi tipovi upravitelja lozinki, uključujući neke osnovne kao rudimentarni popis preglednika u popisu spremljenih zaporki, a neke kao složene kao i čitavi oblačni sustavi koji rade na više uređaja i platformi.

Svi ovi modeli imaju neke zajedničke osnove: pohranjuju vaše lozinke, automatski ispunjavaju detalje na obrascima za prijavu i čuvaju vaše lozinke kriptirane u bazama podataka. Razlike su tamo gdje se te baze podataka čuvaju, dostupne su vrste šifriranja i mogućnosti oporavka.

Oružjana matematika: šifrirane lozinke

Vaš preglednik može spremati lozinke, ali to često nije baš sigurno Kako pregledati Chromeove spremljene lozinke s bilo kojeg mjesta (i kako to zaustaviti) Kako pregledati Chromeove spremljene lozinke odasvud (i kako to zaustaviti) Imajući mnogo internetskih računa to zahtijeva mnoge lozinke. A budući da je sada uobičajena mudrost da vam treba snažna lozinka, ne možete pobjeći s PASSWORD ili 12345. Jedna od glavnih žalbi upravitelja lozinki je da sve svoje lozinke spremi iza jedne lozinke u jednoj bazi podataka.

Naravno, postavljanje svih vaših jednostavnih tekstualnih lozinki na jedno mjesto nije samo po sebi sigurnosna mjera. Umjesto toga, vaše lozinke moraju biti šifrirane, što osigurava vaše lozinke. No, budući da količina kontrole nad bazama podataka o zaporkama može varirati, morat ćete shvatiti koji model vam najbolje odgovara.

Kad se sruši, šifriranje je upotreba matematike za prikrivanje vaših podataka. Ključ koji se koristi za transformaciju otvorenog teksta nasumično se generira, a snaga šifriranja se temelji na toj veličini ključa u bitovima. Laičkim riječima: što više bita, to više sigurnosti. To je zato što što je složeniji ključ, složeniji je rezultat iscrpniji.

Ovisno o algoritmu, ta se zamjena ponavlja. U određenim slučajevima se tipke transformišu kako bi se dalje prikrila izlaznost. Ovaj se postupak stvara takozvanim hash-om, koji je često dodatnom soli dodala randomizaciju dodanu u procesu raspršivanja. Na taj način osigurava se potpuno zatamnjena izvorna vrijednost bez ispravnog ulaza, ključa i soli.

Postoje dodatni faktori poput veličine bloka, vektora inicijalizacije i drugih naprednijih koncepata. Ako vas zanimaju gory detalji, pogledajte našu detaljnu raščlambu šifriranja Kako funkcionira enkripcija i je li zaista sigurna? Kako funkcionira enkripcija i je li stvarno sigurna? .

Lokalni sefovi: zadržavanje kontrole

Najbolji način da sačuvate tajnu je da to nikome nikada ne kažete. Ako ne želite svoje lozinke nigdje drugo osim na tvrdom disku, lokalni upravitelj lozinki je najbolja opcija. To čuva vaše podatke na uređaju koji fizički kontrolirate, a sigurnost ostavljate izravno u svojim rukama.

Jedan od popularnijih upravitelja lozinki je KeePass KeePass Password Safe - Ultimate šifrirani sustav lozinki [Windows, Portable] KeePass Password Safe - Ultimate šifrirani sustav lozinki [Windows, Portable] Sigurno pohranite svoje lozinke. Zajedno s enkripcijom i pristojnim generatorom lozinki - a da ne spominjemo dodatke za Chrome i Firefox - KeePass je možda najbolji sustav za upravljanje lozinkom vani. Ako ste ..., otvoreno izvorno Windows rješenje s portovima na Mac i Linuxu. Nudi veliku fleksibilnost i kontrolu, uključujući mogućnost izbora između više algoritama za šifriranje.

A ako tražite potpuni bijeg od zaporki, čak možete upotrijebiti ključne datoteke za otključavanje lozinki. (Ključne datoteke stavljate na USB pogon ili drugu prijenosnu pohranu, a zatim koristite fizički uređaj kao ključ za autentifikaciju s uređajem.)

Nedostatak KeePass-a jednak je njegovim prednostima: kontrolirate ključeve kraljevstva, pa ako izgubite ključne datoteke ili glavnu lozinku, nemate sreće. U takvom slučaju vaša bi jedina mogućnost bila krenuti ispočetka i postavljati svaku lozinku iznova.

Vaša je datoteka također ograničena na mjesto na kojem je pohranjujete, tako da ste odgovorni za sigurnosne kopije koje želite održavati. Ako želite mobilnu sinkronizaciju, morat ćete to učiniti ručno (ili s zasebnom uslugom sinkronizacije poput Dropboxa) i kompatibilnim čitačem na vašem tabletu / telefonu. A ako nešto pođe po zlu, vi ste sami.

Lokalni menadžeri daju vam puno sigurnosti i kontrole, ali vi gubite plan spašavanja i prenosivost izvan okvira.

Sustavi za sinkronizaciju: više uređaja

Ako žonglirate na više uređaja s mnogim lozinkama, držanje zaključane datoteke negdje na računalu nije najbolje rješenje - posebno ako se pokušavate prijaviti u Amazon na telefonu ili provjeriti stanje svoje banke na tabletu. Nemojte oslabiti lozinku samo da biste je učinili nezaboravnijom!

Tu su hibridni pristupi poput 1Password Neka 1Password za Mac upravlja vašim lozinkama i sigurnim podacima Neka 1Password za Mac upravlja vašim lozinkama i sigurnim podacima Unatoč novoj značajci iCloud Keychain u OS X Mavericks, i dalje više volim moć upravljanja mojim lozinkama u klasičnom i AgileBits klasičnom i popularna 1Password, sada u svojoj četvrtoj verziji. uđite, koji koristi Dropbox ili vašu lokalnu mrežu za automatsku sinkronizaciju zaporke između uređaja. To vam daje mogućnost da sve radite na svim uređajima, ali i dalje ste jedini s ključem vaših podataka.

Ali gubite neke od crunchier opcija, kao što su više algoritama za šifriranje i ključne datoteke datoteke.

Ovo popravlja mnoge nedostatke opcije samo lokalno jer možete telefon, tablet i računalo stalno sinkronizirati. Dropboxu ćete se također morati pouzdati kao domaćin oblaka, iako 1Password dodaje dodatni sloj sigurnosti na vrhu sa svojom jakom enkripcijom, tako da možete biti sigurni u bilo kakve brige u vezi sigurnosti.

Ako ste stvarno zabrinuti zbog presretača i drugih vektora napada, jednostavno možete koristiti lokalnu mrežu za sinkronizaciju lozinki na uređajima. Nećete imati nade da ćete vratiti izgubljenu glavnu lozinku ako odaberete ovu rutu, ali to osigurava da ni 1Password neće imati pristup.

Usluge u oblaku: bilo koji uređaj, bilo gdje drugdje

Održavanje svih lozinki u oblaku zahtijeva određeno povjerenje tvrtki da stvari rade na pravi način. Zatim opet, neki korisnici se o tome nisu mogli brinuti manje. Čak i nakon velikog incidenta hakiranja LastPass se krši: Trebate li promijeniti svoju glavnu lozinku? LastPass je razbijen: Trebate li promijeniti svoju glavnu lozinku? Ako ste korisnici LastPass-a, možda ćete se osjećati manje sigurno znajući da je 15. lipnja kompanija najavila da su otkrili upad u njihove poslužitelje. Je li vrijeme da promijenite svoju glavnu lozinku? , mnogo ljudi još koristite LastPass Potpuni vodič za pojednostavljenje i osiguranje svog života s LastPassom i Xmarkom Potpuni vodič za pojednostavljenje i osiguranje vašeg života s LastPassom i Xmarkima Iako oblak znači da lako možete pristupiti svojim važnim podacima gdje god se nalazili, to također znači da imate puno lozinki za praćenje. Zbog toga je kreiran LastPass. , Idi lik.

LastPass čuva šifriranu kopiju baze podataka zaporki u oblaku, čineći je dostupnom na gotovo svim platformama i pregledniku zamislivim. Trebat će vam premium članstvo LastPass Premium: obradujte se najboljem upravljanju lozinkom ikad [nagrade] LastPass Premium: obradujte se najboljem upravljanju lozinkom ikad [nagrade] Ako nikada niste čuli za LastPass, žao mi je što to moram reći živjeli ste ispod stijene. Međutim, vi čitate ovaj članak, pa ste već napravili korak u pravom smjeru. LastPass… za nekoliko njihovih značajki, ali osnove su tu besplatne.

Vaši uređaji vrše sve šifriranje i dešifriranje osiguravajući da vaša glavna lozinka nije na LastPass poslužiteljima. Ako nemate pristup webu, kopija se predmemorira lokalno, tako da je i dalje možete otključati. Dodatni sloj zaštite u provjeri u dva koraka LastPass donosi 2FA svemu, Apple Watch mogao bi vam spasiti život… [Tech News Digest] LastPass donosi 2FA na sve, Apple Watch mogao bi vam spasiti život… [Tech News Digest] LastPass čini dvofaktorska provjera autentičnosti jednostavnija, Apple Watch sprema žrtvu srčanog udara, Instagram vam povećava feed, YouTube je izvorno internetsko mjesto za upoznavanje, a Siri pomaže Cookie Monsteru peći kolačiće. također.

Morate vjerovati da je njihova sigurnost jednako snažna koliko je i obećano, kao što LastPass čini očitim meta hakerima. Međutim, s omogućenom glavnom lozinkom i potvrdom u dva koraka, trebali biste biti sigurni u sigurnost svoje lozinke. A ako ikad zaboravite zaporku, možete vratiti svoj sef.

Doslovno najmanje što možete učiniti

Ako ste korisnik Mac i / ili iOS-a, već imate pristup upravitelju lozinki ugrađenom u vaš operativni sustav: iCloud Keychain iCloud Keychain: zašto to želite i kako to koristiti iCloud keychain: zašto to želite i kako to Use It iCloud Keychain siguran je upravitelj lozinki za OS X Mavericks i iOS 7 za iPhone i iPad. Pomoću njega možete se brzo i lako prijaviti na web stranice, Wi-Fi mreže, internetske račune i još mnogo toga. , Ovo je proširenje OS X privjeska za ključeve koji koristi iCloud za održavanje svih vaših lozinki na uređajima.

Windows ima sličnu značajku nazvanu Credential Manager, ali nema istu sinkronizaciju na različitim uređajima.

To je prilično sigurnosno usporedivo sa LastPass-om, ali je ograničeno na Appleove uređaje. Ako ne pokrećete isključivo Apple proizvode, nedostajat će vam lozinke na nekim drugim uređajima, što može biti velika smetnja.

Pa iako ste veliki Appleov obožavatelj, možda se ne želite zatvoriti u platformu jer nikad ne znate kakve biste druge uređaje mogli dobiti u budućnosti.

Stvarno vam treba upravitelj lozinki

Teško će se pokazati ako nemate željeznu memoriju, korištenje različitih zaporki na svim vašim računima. Učinite to s teško provaljivim zaporkama? U blizini nemoguće. Dobivanje upravitelja lozinki osigurava sigurnu i sigurnu zaštitu svih računa koristeći jednu glavnu lozinku.

Pronađite model koji najbolje funkcionira s vama i pronađite proizvod koji najbolje funkcionira za vaše uređaje. Gotovo svaki menadžer ima besplatnu probnu verziju ili besplatni nivo koji možete isprobati. Nakon što se odlučite, prođite kroz sve svoje internetske račune i ažurirajte lozinke da budu složenije. To je doista sve.

Ako smo zaboravili vašeg omiljenog upravitelja lozinki, javite nam o čemu se radi i zašto je vaš omiljeni u komentarima.

Kreditna slika: Vrata banke trezora KEG-a preko Shutterstock-a, Ljupco Smokovski preko Shutterstock-a, R. Mackay Photography, LLC preko Shutterstock-a, higyou preko Shutterstock-a, Plus69 putem Shutterstock-a, Stephane Bidouze preko Shutterstock-a




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.