Adakah Pengurus Kata Laluan Selamat? (Jawapan Sebenar & Mengapa)

  • Berkongsi Ini
Cathy Daniels

Adakah anda berasa selamat melayari internet? Ia boleh berasa seperti berenang dengan jerung: terdapat penggodam, pencuri identiti, penjenayah siber, skim pancingan data dan penguntit mengumpul sebanyak mungkin maklumat tentang anda. Saya tidak menyalahkan anda jika anda berasa berat hati untuk menyimpan sebarang maklumat sensitif dalam talian, termasuk kata laluan anda.

Menurut Hostingtribunal.com, terdapat serangan penggodam setiap 39 saat, dan lebih 300,000 perisian hasad baharu dicipta setiap hari. Mereka menganggarkan pelanggaran data akan menelan kos kira-kira $150 juta tahun ini, dan tembok api tradisional serta perisian antivirus tidak akan membantu untuk menghentikannya.

Dalam artikel itu, penggodam mengakui punca paling ketara berlakunya pelanggaran keselamatan: manusia. Dan itulah sebabnya pengurus kata laluan ialah alat penting untuk kekal selamat dalam talian.

Cara Pengurus Kata Laluan Memastikan Anda Selamat

Manusia ialah komponen paling lemah dalam mana-mana sistem keselamatan berasaskan komputer. Itu termasuk kata laluan, yang merupakan kunci kepada keahlian dalam talian kami. Anda memerlukan satu untuk e-mel anda, satu untuk Facebook, satu untuk Netflix, satu untuk bank anda.

Tunggu, ada lagi! Anda mungkin menggunakan lebih daripada satu rangkaian sosial, perkhidmatan penstriman, bank, alamat e-mel. Terdapat semua keahlian kecil yang kita cenderung untuk melupakannya: apl kecergasan, senarai tugasan dalam talian dan kalendar, tapak beli-belah, forum dan apl serta tapak web yang anda cuba sekali dan kemudian terlupa. Kemudian terdapat kata laluan untuk bil anda:juta tahun

  • D-G%ei9{iwYZ : 2 juta tahun
  • C/x93}l*w/J# : 2 juta tahun
  • Dan kerana anda tidak perlu mengingati atau menaip kata laluan tersebut, kata laluan itu boleh menjadi rumit seperti yang anda suka.

    2. Mereka Memudahkan untuk Menggunakan Kata Laluan Unik Setiap Masa

    Sebab anda tergoda untuk menggunakan kata laluan yang sama di mana-mana adalah kerana kata laluan unik sukar diingat. Kuncinya adalah berhenti mengingat. Itulah tugas pengurus kata laluan anda!

    Setiap kali anda perlu log masuk, pengurus kata laluan anda akan melakukannya secara automatik; ia akan menaip nama pengguna dan kata laluan anda untuk anda. Atau anda boleh menggunakannya seperti sistem penanda halaman yang canggih, di mana ia membawa anda ke tapak web dan log masuk dalam satu langkah.

    3. Mereka Menjadikan Anda Lebih Selamat dalam Cara Lain

    Bergantung pada apl yang anda pilih, pengurus kata laluan anda akan menawarkan lebih banyak ciri untuk memastikan anda dilindungi. Contohnya, ini mungkin termasuk cara yang lebih selamat untuk berkongsi kata laluan anda dengan orang lain (jangan sekali-kali menuliskannya pada sekeping kertas!), menyimpan dokumen dan maklumat sensitif lain dan menilai keberkesanan kata laluan semasa anda.

    Anda' akan diberi amaran jika anda telah menggunakan semula kata laluan atau memilih kata laluan yang lemah. Sesetengah apl malah akan memberitahu anda jika salah satu tapak anda telah digodam, menggesa anda menukar kata laluan anda dengan segera. Sesetengah akan menukar kata laluan anda untuk anda secara automatik.

    Mengapa Pengurus Kata Laluan Selamat

    Dengan semuafaedah ini, mengapa orang gementar tentang pengurus kata laluan? Kerana mereka menyimpan semua kata laluan anda dalam awan. Sudah tentu itu seperti meletakkan semua telur anda dalam satu bakul, bukan? Jika seseorang menggodam tapak web mereka, sudah tentu mereka akan mempunyai akses kepada segala-galanya.

    Nasib baik, langkah berjaga-jaga keselamatan yang penting telah diambil untuk memastikan ia tidak akan berlaku. Malah, langkah berjaga-jaga mereka akan menjadi lebih ketat daripada anda sendiri, menjadikan pengurus kata laluan tempat paling selamat untuk kata laluan anda dan bahan sensitif yang lain. Inilah sebabnya mengapa pengurus kata laluan selamat:

    1. Mereka Menggunakan Kata Laluan Induk dan Penyulitan

    Ia mungkin kelihatan ironis, tetapi untuk melindungi kata laluan anda supaya orang lain tidak dapat mengaksesnya, anda menggunakan kata laluan ! Faedahnya ialah anda hanya perlu mengingati satu kata laluan induk itu—jadi jadikannya kata laluan yang bagus!

    Kebanyakan penyedia pengurusan kata laluan tidak pernah mengetahui kata laluan itu (atau mahu mengetahuinya), jadi penting untuk anda ingat la. Kata laluan anda digunakan untuk menyulitkan semua data anda supaya ia tidak boleh dibaca tanpa kata laluan. Dashlane, penyedia premium, menerangkan:

    Apabila anda membuat akaun Dashlane, anda mencipta log masuk dan Kata Laluan Induk. Kata Laluan Induk anda ialah kunci peribadi anda untuk menyulitkan semua data anda yang disimpan dalam Dashlane. Dengan berjaya memasukkan Kata Laluan Induk anda, Dashlane akan dapat menyahsulit data anda secara setempat pada peranti anda dan memberi anda akses kepada data anda yang disimpan.(Sokongan Dashlane)

    Oleh kerana kata laluan anda disulitkan dan hanya anda yang mempunyai kunci (kata laluan induk), hanya anda yang boleh mengakses kata laluan anda. Kakitangan syarikat tidak boleh mendapatkannya; walaupun pelayan mereka digodam, data anda selamat.

    2. Mereka Menggunakan 2FA (Pengesahan Dua Faktor)

    Bagaimana jika seseorang meneka kata laluan anda? Adalah penting untuk mempunyai kata laluan induk yang kukuh supaya ia tidak berlaku. Walaupun seseorang melakukannya, pengesahan dua faktor (2FA) bermakna mereka masih tidak akan dapat mengakses data anda.

    Kata laluan anda sahaja tidak mencukupi. Beberapa faktor kedua perlu dimasukkan untuk membuktikan bahawa itu benar-benar anda. Sebagai contoh, perkhidmatan kata laluan mungkin menghantar kod atau menghantar kod kepada anda melalui e-mel. Mereka juga mungkin menggunakan pengecaman muka atau cap jari pada peranti mudah alih.

    Sesetengah pengurus kata laluan mengambil lebih banyak langkah berjaga-jaga. Contohnya, 1Password meminta anda memasukkan kunci rahsia 34 aksara pada bila-bila masa anda log masuk dari peranti baharu atau pelayar web. Tidak mungkin sesiapa akan menggodam kata laluan anda.

    3. Bagaimana Jika Saya Terlupa Kata Laluan Saya?

    Dalam penyelidikan saya tentang pengurus kata laluan, saya terkejut apabila mendapati bilangan pengguna yang mengadu apabila mereka terlupa kata laluan mereka dan syarikat tidak dapat membantu mereka—dan mereka kehilangan semua kata laluan mereka. Sentiasa ada keseimbangan antara keselamatan dan kemudahan, dan saya bersimpati dengan kekecewaan pengguna.

    Data anda akan menjadi paling selamat jika anda seorang sahaja yang bertanggungjawabkata laluan Awak. Sesetengah pengguna mungkin bersedia untuk berkompromi sedikit jika ini bermakna mereka mempunyai sandaran jika mereka terlupa kata laluan itu.

    Anda akan gembira mengetahui bahawa banyak pengurus kata laluan membenarkan anda menetapkan semula kata laluan yang hilang. Sebagai contoh, McAfee True Key menggunakan pengesahan berbilang faktor (bukan hanya dua faktor), jadi jika anda terlupa kata laluan anda, mereka boleh menggunakan beberapa faktor untuk memastikan anda itu, kemudian membenarkan anda menetapkan semula kata laluan.

    Apl lain, Pengurus Kata Laluan Keeper, membenarkan anda menetapkan semula kata laluan anda selepas menjawab soalan keselamatan. Walaupun ia mudah, ia juga kurang selamat, jadi pastikan anda tidak memilih soalan dan jawapan yang boleh diramal atau mudah ditemui.

    4. Bagaimana Jika Saya Masih Tidak Mahu Menyimpan Kata Laluan Saya dalam awan?

    Selepas semua yang anda baru baca, mungkin anda masih tidak selesa untuk menyimpan kata laluan anda dalam awan. Anda tidak perlu. Beberapa pengurus kata laluan membenarkan anda menyimpannya secara setempat pada pemacu keras anda.

    Jika keselamatan adalah keutamaan mutlak anda, anda mungkin berminat dengan KeePass, aplikasi sumber terbuka yang hanya menyimpan kata laluan anda secara setempat. Mereka tidak menawarkan pilihan awan atau cara untuk menyegerakkan kata laluan ke peranti lain. Ia tidak begitu mudah untuk digunakan, tetapi ia amat disyorkan (dan digunakan) oleh beberapa agensi keselamatan Eropah.

    Aplikasi yang lebih mudah digunakan ialah Kata Laluan Melekit. Olehlalai, ia akan menyegerakkan kata laluan anda melalui awan, tetapi ia membenarkan anda memintas ini dan menyegerakkannya melalui rangkaian tempatan anda.

    Fikiran Akhir

    Jika anda membaca artikel ini , anda bimbang tentang kekal selamat dalam talian. Adakah pengurus kata laluan selamat? Jawapannya adalah, “Ya!”

    • Mereka melindungi anda dengan memintas masalah manusia. Anda tidak perlu mengingati kata laluan anda, jadi anda boleh menggunakan kata laluan yang unik dan kompleks untuk setiap tapak web.
    • Ia selamat walaupun mereka menyimpan kata laluan anda dalam awan. Ia disulitkan dan dilindungi kata laluan supaya penggodam mahupun kakitangan syarikat tidak boleh mengaksesnya.

    Jadi, apakah yang perlu anda lakukan? Jika anda tidak menggunakan pengurus kata laluan, mulakan hari ini. Mulakan dengan membaca ulasan kami tentang pengurus kata laluan terbaik untuk Mac (ia meliputi apl Windows juga), iPhone dan Android, kemudian pilih yang paling memenuhi keperluan dan belanjawan anda.

    Kemudian pastikan anda menggunakannya dengan selamat. Pilih kata laluan induk yang kuat tetapi tidak dapat dilupakan, dan hidupkan pengesahan dua faktor. Kemudian beri komitmen untuk menggunakan apl itu. Berhenti cuba mengingati kata laluan sendiri dan percayai pengurus kata laluan anda. Ia akan menghilangkan godaan untuk menggunakan kata laluan mudah yang sama di mana-mana sahaja dan memastikan akaun anda lebih selamat berbanding sebelum ini.

    telefon, internet, elektrik, insurans dan banyak lagi. Kebanyakan daripada kita mempunyai beratus-ratus kata laluan yang disimpan di suatu tempat di web.

    Bagaimanakah anda menjejakinya? Terlalu kerap, orang menggunakan kata laluan mudah yang sama untuk semua perkara. Itu hanya berbahaya—dan sebab hebat mengapa pengurus kata laluan akan menjadikan anda lebih selamat.

    1. Mereka Mencipta dan Mengingat Kata Laluan Kompleks

    Menggunakan kata laluan yang ringkas dan ringkas adalah sama buruknya dengan meninggalkan anda pintu depan tidak berkunci. Penggodam boleh memecahkannya dalam beberapa saat sahaja. Menurut penguji kekuatan kata laluan, berikut ialah beberapa anggaran:

    • 12345678990 : serta-merta
    • kata laluan : serta-merta
    • passw0rd : lebih rumit, tetapi masih serta-merta
    • keepout : serta-merta
    • tuopeek (kata laluan sebelumnya ke belakang): 800 milisaat (itu kurang daripada satu saat)
    • johnsmith : 9 minit (melainkan itu benar-benar nama anda, yang menjadikannya lebih mudah untuk meneka)
    • keepmesafe : 4 jam

    Tiada satu pun kedengaran bagus. Sangat penting untuk mencipta kata laluan yang lebih baik. Jangan gunakan perkataan kamus atau apa-apa yang boleh dikenal pasti secara peribadi, seperti nama, alamat atau hari lahir anda. Sebaliknya, gunakan gabungan huruf, nombor dan aksara khas, sebaik-baiknya 12 aksara atau lebih panjangnya. Pengurus kata laluan anda boleh mencipta kata laluan yang kukuh untuk anda dengan menekan satu butang. Bagaimanakah ia mempengaruhi anggaran penggodam?

    Saya Cathy Daniels, pakar dalam Adobe Illustrator. Saya telah menggunakan perisian ini sejak versi 2.0, dan telah mencipta tutorial untuknya sejak 2003. Blog saya ialah salah satu destinasi paling popular di web untuk orang yang ingin belajar Illustrator. Selain kerja saya sebagai blogger, saya juga seorang pengarang dan pereka grafik.