Jesu li upravitelji zaporki sigurni? (Pravi odgovor i zašto)

  • Podijeli Ovo
Cathy Daniels

Osjećate li se sigurno dok surfate internetom? Može se osjećati kao da plivate s morskim psima: postoje hakeri, kradljivci identiteta, kibernetički kriminalci, krađe identiteta i uhode koji prikupljaju što više informacija o vama. Ne krivim vas ako se protivite pohranjivanju bilo kakvih osjetljivih podataka na mreži, uključujući svoje lozinke.

Prema Hostingtribunal.com, svakih 39 sekundi dogodi se hakerski napad, a svakih se stvori više od 300.000 novih zlonamjernih programa dan. Procjenjuju da će ove godine povrede podataka koštati oko 150 milijuna dolara, a tradicionalni vatrozidi i antivirusni softver neće učiniti mnogo da to zaustave.

U članku hakeri priznaju najvažniji uzrok povreda sigurnosti: ljudi. I zato je upravitelj lozinki ključan alat za sigurnost na mreži.

Kako vas upravitelji lozinki štite

Ljudi su najslabija komponenta bilo kojeg računalnog sigurnosnog sustava. To uključuje lozinke, koje su ključevi za naše online članstvo. Trebate jedan za svoju e-poštu, jedan za Facebook, jedan za Netflix, jedan za svoju banku.

Čekaj, ima još! Možete koristiti više od jedne društvene mreže, usluge strujanja, banke, adrese e-pošte. Postoje sva ona mala članstva na koja obično zaboravljamo: aplikacije za fitness, popisi obaveza i kalendari na mreži, web-mjesta za kupnju, forumi te aplikacije i web-mjesta koja ste jednom isprobali, a zatim zaboravili. Zatim postoje lozinke za vaše račune:milijuna godina

  • D-G%ei9{iwYZ : 2 milijuna godina
  • C/x93}l*w/J# : 2 milijuna godina
  • A budući da ne morate pamtiti ili upisivati ​​te lozinke, one mogu biti koliko god želite komplicirane.

    2. Omogućuju korištenje jedinstvene lozinke Svaki put

    Razlog zbog kojeg ste u iskušenju da posvuda koristite istu zaporku je taj što je jedinstvene zaporke teško zapamtiti. Ključ je prestati se prisjećati. To je posao vašeg upravitelja zaporki!

    Svaki put kada se trebate prijaviti, vaš upravitelj zaporki će to učiniti automatski; upisat će vaše korisničko ime i lozinku za vas. Ili ga možete koristiti kao sofisticirani sustav knjižnih oznaka, gdje vas vodi do web stranice i prijavite se u jednom koraku.

    3. Čine vas sigurnijim na druge načine

    Ovisno o aplikaciju koju odaberete, vaš će upravitelj lozinki ponuditi još više značajki kako biste bili zaštićeni. Na primjer, može uključivati ​​sigurnije načine za dijeljenje vaših zaporki s drugima (nikada ih ne zapisujte na komadić papira!), pohranjivanje drugih osjetljivih dokumenata i informacija i procjenu učinkovitosti vaših trenutnih zaporki.

    Vi' Bit ćete upozoreni ako ste ponovno upotrijebili zaporke ili odabrali slabe. Neke će vas aplikacije čak obavijestiti ako je jedna od vaših stranica hakirana, tražeći od vas da odmah promijenite lozinku. Neki će automatski promijeniti vašu zaporku.

    Zašto su upravitelji zaporki sigurni

    Sa svimove prednosti, zašto su ljudi nervozni zbog upravitelja lozinkama? Zato što pohranjuju sve vaše lozinke u oblaku. To je sigurno kao da stavljate sva jaja u jednu košaru, zar ne? Ako netko hakira njihovu web stranicu, sigurno će imati pristup svemu.

    Srećom, poduzete su značajne sigurnosne mjere da se to nikada ne dogodi. Zapravo, njihove će mjere opreza biti mnogo strože od vaših, čineći upravitelje lozinkama najsigurnijim mjestom za vaše lozinke i drugi osjetljivi materijal. Evo zašto su upravitelji lozinki sigurni:

    1. Koriste glavnu lozinku i enkripciju

    Moglo bi se činiti ironično, ali da biste zaštitili svoje lozinke tako da im drugi ne mogu pristupiti, koristite lozinku ! Pogodnost je u tome što ćete morati zapamtiti samo tu jednu glavnu zaporku—tako da neka bude dobra!

    Većina pružatelja usluga upravljanja zaporkom nikada ne zna tu zaporku (niti je želi znati), stoga je bitno da sjeti se. Vaša se lozinka koristi za šifriranje svih vaših podataka tako da su nečitljivi bez lozinke. Dashlane, vrhunski pružatelj, objašnjava:

    Kada kreirate Dashlane račun, stvarate prijavu i glavnu lozinku. Vaša glavna lozinka vaš je privatni ključ za šifriranje svih vaših podataka spremljenih u Dashlaneu. Uspješnim unosom vaše glavne lozinke, Dashlane će moći dešifrirati vaše podatke lokalno na vašem uređaju i omogućiti vam pristup vašim spremljenim podacima.(Podrška za Dashlane)

    Budući da su vaše lozinke šifrirane i samo vi imate ključ (glavnu lozinku), samo vi možete pristupiti svojim lozinkama. Osoblje tvrtke ih ne može dobiti; čak i ako su njihovi poslužitelji bili hakirani, vaši su podaci sigurni.

    2. Koriste 2FA (dvofaktorsku autentifikaciju)

    Što ako je netko pogodio vašu lozinku? Ključno je imati jaku glavnu lozinku kako se to ne bi dogodilo. Čak i ako netko jest, dvofaktorska provjera autentičnosti (2FA) znači da i dalje neće moći pristupiti vašim podacima.

    Sama vaša lozinka nije dovoljna. Morat ćete unijeti neki drugi faktor kako biste dokazali da ste to doista vi. Na primjer, usluga lozinki može vam poslati kôd SMS-om ili e-poštom. Također mogu koristiti prepoznavanje lica ili otiska prsta na mobilnom uređaju.

    Neki upravitelji lozinkama poduzimaju još više mjera opreza. Na primjer, 1Password vam omogućuje da unesete tajni ključ od 34 znaka svaki put kada se prijavite s novog uređaja ili web preglednika. Malo je vjerojatno da će itko hakirati vaše lozinke.

    3. Što ako zaboravim svoju lozinku?

    U svom istraživanju o upraviteljima zaporkama iznenadio sam se kada sam otkrio koliko se korisnika žalilo kada su zaboravili zaporku, a tvrtka im nije mogla pomoći—i izgubili su sve svoje zaporke. Uvijek postoji ravnoteža između sigurnosti i praktičnosti i suosjećam s frustracijama korisnika.

    Vaši će podaci biti najsigurniji ako ste jedini zaduženi zatvoja lozinka. Neki bi korisnici mogli biti spremni na mali kompromis ako to znači da imaju sigurnosnu kopiju ako zaborave tu zaporku.

    Bit ćete sretni saznati da vam mnogi upravitelji zaporki omogućuju ponovno postavljanje izgubljene zaporke. Na primjer, McAfee True Key koristi autentifikaciju s više faktora (umjesto samo s dva faktora), tako da ako zaboravite lozinku, mogu upotrijebiti nekoliko faktora kako bi potvrdili da ste to vi, a zatim vam dopustiti da poništite lozinku.

    Druga aplikacija, Keeper Password Manager, omogućuje vam ponovno postavljanje lozinke nakon što odgovorite na sigurnosno pitanje. Iako je to zgodno, također je i manje sigurno, stoga pazite da ne odaberete pitanje i odgovor koji su predvidljivi ili lako otkriti.

    4. Što ako i dalje ne želim pohraniti svoje lozinke u Oblak?

    Nakon svega što ste upravo pročitali, možda se još uvijek ne osjećate ugodno pohranjivati ​​svoje lozinke u oblaku. Ne morate. Nekoliko upravitelja zaporkama omogućuje vam da ih spremite lokalno na svoj tvrdi disk.

    Ako vam je sigurnost apsolutni prioritet, možda će vas zanimati KeePass, aplikacija otvorenog koda koja samo lokalno pohranjuje vaše zaporke. Ne nude mogućnost oblaka ili način sinkronizacije lozinki na drugim uređajima. Nije osobito jednostavan za korištenje, ali ga snažno preporučuje (i koristi) nekoliko europskih sigurnosnih agencija.

    Aplikacija lakša za korištenje je Sticky Password. Pozadano, sinkronizirat će vaše zaporke putem oblaka, ali vam omogućuje da to zaobiđete i sinkronizirate ih preko vaše lokalne mreže.

    Završne misli

    Ako čitate ovaj članak , zabrinuti ste za sigurnost na mreži. Jesu li upravitelji zaporki sigurni? Odgovor je glasan: "Da!"

    • Oni vas štite zaobilazeći ljudski problem. Nećete morati pamtiti svoje zaporke, tako da možete koristiti jedinstvenu, složenu zaporku za svaku web stranicu.
    • One su sigurne iako pohranjuju vaše zaporke u oblaku. Oni su šifrirani i zaštićeni lozinkom tako da im ni hakeri ni zaposlenici tvrtke ne mogu pristupiti.

    Što biste trebali učiniti? Ako ne koristite upravitelj zaporki, počnite danas. Započnite čitanjem naših recenzija najboljih upravitelja lozinkama za Mac (pokriva i Windows aplikacije), iPhone i Android, zatim odaberite onaj koji najbolje odgovara vašim potrebama i proračunu.

    Zatim provjerite jeste li koristeći ga sigurno. Odaberite jaku, ali nezaboravnu glavnu lozinku i uključite dvofaktorsku autentifikaciju. Zatim se posvetite korištenju aplikacije. Prestanite sami pokušavati zapamtiti zaporke i vjerujte svom upravitelju zaporki. Otklonit će iskušenje da posvuda koristite istu jednostavnu zaporku, a vaši računi bit će sigurniji nego ikada.

    telefon, internet, struja, osiguranje i ostalo. Većina nas ima stotine zaporki pohranjenih negdje na webu.

    Kako ih pratiti? Prečesto ljudi koriste istu jednostavnu lozinku za sve. To je jednostavno opasno—i sjajan razlog zašto će vas upravitelj lozinki učiniti sigurnijim.

    1. Oni stvaraju i pamte složene lozinke

    Korištenje kratke, jednostavne lozinke jednako je loše kao i ostavljanje vaše ulazna vrata otključana. Hakeri ih mogu razbiti u samo nekoliko sekundi. Prema ispitivaču snage zaporke, evo nekih procjena:

    • 12345678990 : odmah
    • zaporka : odmah
    • passw0rd : složenije, ali još uvijek trenutno
    • keepout : odmah
    • tuopeek (prethodna lozinka unatrag): 800 milisekundi (to je manje od sekunde)
    • johnsmith : 9 minuta (osim ako to nije vaše ime, što ga čini još lakšim za pogoditi)
    • keepmesafe : 4 sata

    Ništa od toga ne zvuči dobro. Od vitalne je važnosti stvoriti bolje lozinke. Nemojte koristiti riječ iz rječnika ili bilo što što vas može osobno identificirati, poput vašeg imena, adrese ili datuma rođenja. Umjesto toga upotrijebite kombinaciju slova, brojeva i posebnih znakova, po mogućnosti duljine 12 znakova ili više. Vaš upravitelj lozinki može stvoriti jaku lozinku za vas pritiskom na gumb. Kako to utječe na hakerske procjene?

    Ja sam Cathy Daniels, stručnjak za Adobe Illustrator. Softver koristim od verzije 2.0 i izrađujem vodiče za njega od 2003. Moj je blog jedno od najpopularnijih odredišta na webu za ljude koji žele naučiti Illustrator. Osim što radim kao blogerica, bavim se i autoricom i grafičkom dizajnericom.