Is wagwoordbestuurders veilig? (Die regte antwoord en hoekom)

  • Deel Dit
Cathy Daniels

Voel jy veilig om op die internet te blaai? Dit kan voel soos om met haaie te swem: daar is kuberkrakers, identiteitsdiewe, kubermisdadigers, uitvissingskemas en bekruipers wat soveel moontlik inligting oor jou insamel. Ek neem jou nie kwalik as jy huiwerig voel om enige sensitiewe inligting aanlyn te stoor nie, insluitend jou wagwoorde.

Volgens Hostingtribunal.com is daar 'n hacker-aanval elke 39 sekondes, en meer as 300 000 nuwe wanware word elke dag. Hulle skat dat data-oortredings hierdie jaar sowat $150 miljoen sal kos, en tradisionele firewalls en antivirusprogrammatuur sal min doen om dit te stop.

In die artikel erken kuberkrakers die belangrikste oorsaak van sekuriteitsbreuke: mense. En dit is hoekom 'n wagwoordbestuurder 'n deurslaggewende hulpmiddel is om aanlyn veilig te bly.

Hoe wagwoordbestuurders jou veilig hou

Mense is die swakste komponent van enige rekenaargebaseerde sekuriteitstelsel. Dit sluit wagwoorde in, wat die sleutels tot ons aanlyn lidmaatskap is. Jy benodig een vir jou e-pos, een vir Facebook, een vir Netflix, een vir jou bank.

Wag, daar is meer! Jy kan meer as een sosiale netwerk, stromingsdiens, bank, e-posadres gebruik. Daar is al die klein lidmaatskappe waarvan ons geneig is om te vergeet: fiksheidsprogramme, aanlyn doenlyste en kalenders, inkopiewebwerwe, forums en toepassings en webwerwe wat jy een keer probeer het en toe vergeet het. Dan is daar wagwoorde vir jou rekeninge:miljoen jaar

  • D-G%ei9{iwYZ : 2 miljoen jaar
  • C/x93}l*w/J# : 2 miljoen jaar
  • En omdat jy nie daardie wagwoorde hoef te onthou of in te tik nie, kan hulle so ingewikkeld wees as wat jy wil.

    2. Hulle maak dit haalbaar om 'n unieke wagwoord te gebruik Elke keer

    Die rede waarom jy in die versoeking kom om dieselfde wagwoord oral te gebruik, is dat unieke wagwoorde moeilik is om te onthou. Die sleutel is om op te hou onthou. Dit is jou wagwoordbestuurder se werk!

    Elke keer as jy moet aanmeld, sal jou wagwoordbestuurder dit outomaties doen; dit sal jou gebruikersnaam en wagwoord vir jou tik. Of jy kan dit soos 'n gesofistikeerde boekmerkstelsel gebruik, waar dit jou na die webwerf neem en in 'n enkele stap aanteken.

    3. Hulle maak jou op ander maniere veiliger

    Afhangende van die app wat jy kies, sal jou wagwoordbestuurder selfs meer funksies bied om jou beskerm te hou. Dit kan byvoorbeeld veiliger maniere insluit om jou wagwoorde met ander te deel (moet dit nooit op 'n stukkie papier neerskryf nie!), ander sensitiewe dokumente en inligting stoor en jou huidige wagwoorde se doeltreffendheid te evalueer.

    Jy' Sal gewaarsku word as jy wagwoorde hergebruik het of swakkes gekies het. Sommige toepassings sal jou selfs in kennis stel as een van jou werwe gehack is, wat jou vra om jou wagwoord onmiddellik te verander. Sommige sal jou wagwoord outomaties vir jou verander.

    Waarom wagwoordbestuurders veilig is

    Met alleshierdie voordele, hoekom is mense senuweeagtig oor wagwoordbestuurders? Omdat hulle al jou wagwoorde in die wolk stoor. Dit is sekerlik soos om al jou eiers in een mandjie te sit, nie waar nie? As iemand hul webwerf hack, sal hulle sekerlik toegang tot alles hê.

    Gelukkig is beduidende sekuriteitsmaatreëls getref om te verseker dat dit nooit gebeur nie. Trouens, hul voorsorgmaatreëls sal baie strenger wees as jou eie, wat wagwoordbestuurders die veiligste plek maak vir jou wagwoorde en ander sensitiewe materiaal. Hier is hoekom wagwoordbestuurders veilig is:

    1. Hulle gebruik 'n hoofwagwoord en enkripsie

    Dit lyk dalk ironies, maar om jou wagwoorde te beveilig sodat ander nie toegang daartoe kan kry nie, gebruik jy 'n wagwoord ! Die voordeel is dat jy net daardie een hoofwagwoord hoef te onthou—so maak dit 'n goeie een!

    Die meeste wagwoordbestuurverskaffers ken nooit daardie wagwoord nie (wil dit ook nie weet nie), so dit is noodsaaklik dat jy onthou dit. Jou wagwoord word gebruik om al jou data te enkripteer sodat dit onleesbaar is sonder die wagwoord. Dashlane, 'n premieverskaffer, verduidelik:

    Wanneer jy 'n Dashlane-rekening skep, skep jy 'n aanmeld- en hoofwagwoord. Jou hoofwagwoord is jou private sleutel om al jou data wat in Dashlane gestoor is, te enkripteer. Deur u hoofwagwoord suksesvol in te voer, sal Dashlane u data plaaslik op u toestel kan dekripteer en u toegang tot u gestoorde data kan gee.(Dashlane-ondersteuning)

    Omdat jou wagwoorde geënkripteer is, en net jy die sleutel (die hoofwagwoord) het, het net jy toegang tot jou wagwoorde. Die maatskappy se personeel kan hulle nie kry nie; selfs al is hul bedieners gehack, is jou data veilig.

    2. Hulle gebruik 2FA (Twee-faktor-verifikasie)

    Wat as iemand jou wagwoord geraai het? Dit is noodsaaklik om 'n sterk hoofwagwoord te hê sodat dit nie gebeur nie. Selfs al het iemand dit gedoen, beteken tweefaktor-stawing (2FA) dat hulle steeds nie toegang tot jou data sal kan kry nie.

    Jou wagwoord alleen is nie genoeg nie. Een of ander tweede faktor sal ingevoer moet word om te bewys dat dit regtig jy is. Die wagwoorddiens kan byvoorbeeld vir jou 'n kode SMS of e-pos. Hulle kan ook gesig- of vingerafdrukherkenning op 'n mobiele toestel gebruik.

    Sommige wagwoordbestuurders neem selfs meer voorsorgmaatreëls. Byvoorbeeld, 1Password laat jou 'n geheime sleutel van 34 karakters invoer elke keer as jy vanaf 'n nuwe toestel of webblaaier aanmeld. Dit is onwaarskynlik dat iemand jou wagwoorde sal hack.

    3. Wat as ek my wagwoord vergeet?

    In my navorsing oor wagwoordbestuurders was ek verbaas om te ontdek hoeveel gebruikers gekla het toe hulle hul wagwoord vergeet het en die maatskappy hulle nie kon help nie—en hulle het al hul wagwoorde verloor. Daar is altyd 'n balans tussen sekuriteit en gerief, en ek het empatie met die gebruikers se frustrasie.

    Jou data sal die veiligste wees as jy die enigste een is in beheer vanjou wagwoord. Sommige gebruikers sal dalk bereid wees om 'n bietjie kompromie aan te gaan as dit beteken dat hulle 'n rugsteun het as hulle daardie wagwoord vergeet.

    Jy sal bly wees om uit te vind dat baie wagwoordbestuurders jou toelaat om 'n verlore wagwoord terug te stel. McAfee True Key gebruik byvoorbeeld multi-faktor-stawing (eerder as net twee-faktor), so as jy wel jou wagwoord vergeet, kan hulle verskeie faktore gebruik om vas te stel dat dit jy is, en jou dan toelaat om die wagwoord terug te stel.

    'n Ander toepassing, Keeper Password Manager, laat jou toe om jou wagwoord terug te stel nadat jy 'n sekuriteitsvraag beantwoord het. Alhoewel dit gerieflik is, is dit ook minder veilig, so maak seker dat jy nie 'n vraag en antwoord kies wat voorspelbaar of maklik opspoorbaar is nie.

    4. Wat as ek steeds nie my wagwoorde in die Wolk?

    Na alles wat jy sopas gelees het, voel jy dalk steeds nie gemaklik om jou wagwoorde in die wolk te stoor nie. Jy hoef nie. 'n Paar wagwoordbestuurders laat jou toe om dit plaaslik op jou hardeskyf te stoor.

    As sekuriteit jou absolute prioriteit is, stel jy dalk belang in KeePass, 'n oopbrontoepassing wat net jou wagwoorde plaaslik stoor. Hulle bied nie 'n wolkopsie of 'n manier om wagwoorde op ander toestelle te sinchroniseer nie. Dit is nie besonder maklik om te gebruik nie, maar dit word sterk aanbeveel (en gebruik) deur verskeie Europese sekuriteitsagentskappe.

    'n Makliker-om-te gebruik toepassing is Sticky Password. Deurverstek, dit sal jou wagwoorde via die wolk sinkroniseer, maar dit laat jou toe om dit te omseil en dit oor jou plaaslike netwerk te sinchroniseer.

    Finale Gedagtes

    As jy hierdie artikel lees , is jy bekommerd daaroor om aanlyn veilig te bly. Is wagwoordbestuurders veilig? Die antwoord is 'n dawerende, "Ja!"

    • Hulle beskerm jou deur die menslike probleem te omseil. Jy hoef nie jou wagwoorde te onthou nie, so jy kan 'n unieke, komplekse wagwoord vir elke webwerf gebruik.
    • Hulle is veilig al berg hulle jou wagwoorde in die wolk. Hulle is geïnkripteer en beskerm met 'n wagwoord sodat nie kuberkrakers of die maatskappy se personeel toegang daartoe het nie.

    Wat moet jy dus doen? As jy nie 'n wagwoordbestuurder gebruik nie, begin vandag. Begin deur ons resensies te lees van die beste wagwoordbestuurders vir Mac (dit dek ook Windows-toepassings), iPhone en Android, en kies dan die een wat die beste aan jou behoeftes en begroting voldoen.

    Maak dan seker jy is gebruik dit veilig. Kies 'n sterk maar onvergeetlike hoofwagwoord en skakel tweefaktor-verifikasie aan. Verbind dan om die toepassing te gebruik. Hou op om self wagwoorde te probeer onthou, en vertrou jou wagwoordbestuurder. Dit sal die versoeking verwyder om dieselfde eenvoudige wagwoord oral te gebruik, en hou jou rekeninge veiliger as ooit tevore.

    telefoon, internet, elektrisiteit, versekering en meer. Die meeste van ons het honderde wagwoorde wat iewers op die web gestoor is.

    Hoe hou jy tred met hulle? Te dikwels gebruik mense dieselfde eenvoudige wagwoord vir alles. Dit is net gevaarlik—en 'n wonderlike rede waarom 'n wagwoordbestuurder jou veiliger sal maak.

    1. Hulle skep en onthou komplekse wagwoorde

    Om 'n kort, eenvoudige wagwoord te gebruik is net so erg soos om jou te verlaat voordeur oopgesluit. Hackers kan hulle binne sekondes breek. Volgens 'n wagwoordsterktetoetser is hier 'n paar skattings:

    • 12345678990 : onmiddellik
    • wagwoord : onmiddellik
    • passw0rd : moeiliker, maar steeds onmiddellik
    • uithou : onmiddellik
    • tuopeek (die vorige wagwoord agteruit): 800 millisekondes (dit is minder as 'n sekonde)
    • johnsmith : 9 minute (tensy dit regtig jou naam is, wat dit nog makliker maak om te raai)
    • houmesafe : 4 uur

    Niks daarvan klink goed nie. Dit is noodsaaklik om beter wagwoorde te skep. Moenie 'n woordeboekwoord of enigiets wat persoonlik identifiseerbaar is, soos jou naam, adres of verjaardag, gebruik nie. Gebruik eerder 'n kombinasie van letters, syfers en spesiale karakters, verkieslik 12 karakters of meer lank. Jou wagwoordbestuurder kan met die druk van 'n knoppie vir jou 'n sterk wagwoord skep. Hoe beïnvloed dit die hackerskattings?

    Ek is Cathy Daniels, 'n kenner van Adobe Illustrator. Ek gebruik die sagteware sedert weergawe 2.0, en het sedert 2003 tutoriale daarvoor geskep. My blog is een van die gewildste bestemmings op die web vir mense wat Illustrator wil leer. Benewens my werk as 'n blogger, is ek ook 'n skrywer en 'n grafiese ontwerper.