Er passordbehandlere trygge? (Det virkelige svaret og hvorfor)

  • Dele Denne
Cathy Daniels

Føler du deg trygg på å surfe på internett? Det kan føles som å svømme med haier: Det er hackere, identitetstyver, nettkriminelle, phishing-program og forfølgere som samler så mye informasjon om deg som mulig. Jeg klandrer deg ikke hvis du føler deg motvillig til å lagre sensitiv informasjon på nettet, inkludert passordene dine.

Ifølge Hostingtribunal.com er det et hackerangrep hvert 39. sekund, og over 300 000 ny skadelig programvare blir opprettet hver dag. De anslår at datainnbrudd vil koste rundt 150 millioner dollar i år, og tradisjonelle brannmurer og antivirusprogramvare vil gjøre lite for å stoppe det.

I artikkelen innrømmer hackere den viktigste årsaken til sikkerhetsbrudd: mennesker. Og det er grunnen til at en passordbehandler er et avgjørende verktøy for å være trygg på nettet.

Hvordan passordbehandlere holder deg sikker

Mennesker er den svakeste komponenten i ethvert datamaskinbasert sikkerhetssystem. Det inkluderer passord, som er nøklene til våre online medlemskap. Du trenger en for e-posten din, en for Facebook, en for Netflix, en for banken din.

Vent, det er mer! Du kan bruke mer enn ett sosialt nettverk, strømmetjeneste, bank, e-postadresse. Det er alle de små medlemskapene vi har en tendens til å glemme: treningsapper, oppgavelister og kalendere på nettet, shoppingsider, fora og apper og nettsteder du har prøvd en gang og så glemt. Så er det passord for regningene dine:millioner år

  • D-G%ei9{iwYZ : 2 millioner år
  • C/x93}l*w/J# : 2 millioner år
  • Og fordi du ikke trenger å huske eller skrive inn disse passordene, kan de være så kompliserte du vil.

    2. De gjør det mulig å bruke et unikt passord Hver gang

    Grunnen til at du er fristet til å bruke det samme passordet overalt, er at unike passord er vanskelige å huske. Nøkkelen er å slutte å huske. Det er passordbehandlerens jobb!

    Hver gang du trenger å logge på, vil passordbehandleren gjøre det automatisk; den vil skrive inn brukernavn og passord for deg. Eller du kan bruke det som et sofistikert bokmerkesystem, der det tar deg til nettstedet og logger på i ett enkelt trinn.

    3. De gjør deg sikrere på andre måter

    Avhengig av app du velger, vil passordbehandleren din tilby enda flere funksjoner for å holde deg beskyttet. Det kan for eksempel inkludere tryggere måter å dele passordene dine med andre på (skriv dem aldri ned på et papirklipp!), lagre andre sensitive dokumenter og informasjon og vurdere effektiviteten til de nåværende passordene dine.

    Du' vil bli advart hvis du har gjenbrukt passord eller valgt svake. Noen apper vil til og med varsle deg hvis en av nettstedene dine har blitt hacket, og ber deg endre passordet ditt umiddelbart. Noen vil endre passordet ditt for deg automatisk.

    Hvorfor passordbehandlere er trygge

    Med alledisse fordelene, hvorfor er folk nervøse for passordbehandlere? Fordi de lagrer alle passordene dine i skyen. Det er vel som å legge alle eggene dine i én kurv, ikke sant? Hvis noen hacker nettstedet deres, vil de garantert ha tilgang til alt.

    Heldigvis er det tatt betydelige sikkerhetstiltak for å sikre at det aldri skjer. Faktisk vil deres forholdsregler være mye strengere enn dine egne, noe som gjør passordbehandlere til det sikreste stedet for passordene dine og annet sensitivt materiale. Her er grunnen til at passordbehandlere er trygge:

    1. De bruker et hovedpassord og kryptering

    Det kan virke ironisk, men for å sikre passordene dine slik at andre ikke får tilgang til dem, bruker du et passord ! Fordelen er at du bare trenger å huske det ene hovedpassordet – så gjør det til et godt!

    De fleste passordadministrasjonsleverandører kjenner aldri passordet (og vil heller ikke vite det), så det er viktig at du Husk det. Passordet ditt brukes til å kryptere alle dataene dine slik at de er uleselige uten passordet. Dashlane, en premiumleverandør, forklarer:

    Når du oppretter en Dashlane-konto, oppretter du en pålogging og et hovedpassord. Hovedpassordet ditt er din private nøkkel for å kryptere alle dataene dine som er lagret i Dashlane. Ved å skrive inn hovedpassordet ditt, vil Dashlane kunne dekryptere dataene dine lokalt på enheten din og gi deg tilgang til dine lagrede data.(Dashlane Support)

    Fordi passordene dine er kryptert, og bare du har nøkkelen (hovedpassordet), er det bare du som har tilgang til passordene dine. Selskapets ansatte kan ikke få dem; selv om serverne deres ble hacket, er dataene dine trygge.

    2. De bruker 2FA (tofaktorautentisering)

    Hva om noen gjettet passordet ditt? Det er avgjørende å ha et sterkt hovedpassord slik at det ikke skjer. Selv om noen gjorde det, betyr tofaktorautentisering (2FA) at de fortsatt ikke vil få tilgang til dataene dine.

    Passordet ditt alene er ikke nok. En annen faktor må angis for å bevise at det virkelig er deg. Passordtjenesten kan for eksempel sende deg en tekstmelding eller e-post med en kode. De kan også bruke ansikts- eller fingeravtrykkgjenkjenning på en mobilenhet.

    Noen passordbehandlere tar enda flere forholdsregler. For eksempel lar 1Password deg skrive inn en hemmelig nøkkel på 34 tegn hver gang du logger på fra en ny enhet eller nettleser. Det er usannsynlig at noen vil hacke passordene dine.

    3. Hva om jeg glemmer passordet mitt?

    I min forskning på passordadministratorer ble jeg overrasket over å oppdage hvor mange brukere som klaget når de glemte passordet sitt og selskapet ikke kunne hjelpe dem – og de mistet alle passordene sine. Det er alltid en balanse mellom sikkerhet og bekvemmelighet, og jeg føler med brukernes frustrasjon.

    Dataene dine vil være tryggest hvis du er den eneste som har ansvaret forditt passord. Noen brukere kan være villige til å kompromisse litt hvis det betyr at de har en sikkerhetskopi hvis de glemmer det passordet.

    Du vil gjerne finne ut at mange passordbehandlere lar deg tilbakestille et tapt passord. McAfee True Key bruker for eksempel multifaktorautentisering (i stedet for bare tofaktor), så hvis du glemmer passordet ditt, kan de bruke flere faktorer for å fastslå at det er deg, og deretter tillate deg å tilbakestille passordet.

    En annen app, Keeper Password Manager, lar deg tilbakestille passordet ditt etter å ha svart på et sikkerhetsspørsmål. Selv om det er praktisk, er det også mindre sikkert, så pass på at du ikke velger et spørsmål og svar som er forutsigbare eller lett synlige.

    4. Hva om jeg fortsatt ikke vil lagre passordene mine i Sky?

    Etter alt du nettopp har lest, føler du deg kanskje fortsatt ikke komfortabel med å lagre passordene dine i skyen. Du trenger ikke. Et par passordbehandlere lar deg lagre dem lokalt på harddisken din.

    Hvis sikkerhet er din absolutte prioritet, kan du være interessert i KeePass, en åpen kildekode-applikasjon som bare lagrer passordene dine lokalt. De tilbyr ikke et skyalternativ eller en måte å synkronisere passord på andre enheter. Den er ikke spesielt enkel å bruke, men den anbefales på det sterkeste (og brukes) av flere europeiske sikkerhetsbyråer.

    En applikasjon som er enklere å bruke er Sticky Password. Avstandard vil den synkronisere passordene dine via skyen, men den lar deg omgå dette og synkronisere dem over ditt lokale nettverk.

    Siste tanker

    Hvis du leser denne artikkelen , er du bekymret for å være trygg på nettet. Er passordbehandlere trygge? Svaret er et rungende "Ja!"

    • De beskytter deg ved å omgå det menneskelige problemet. Du trenger ikke å huske passordene dine, så du kan bruke et unikt, komplekst passord for hvert nettsted.
    • De er trygge selv om de lagrer passordene dine i skyen. De er kryptert og passordbeskyttet slik at verken hackere eller selskapets ansatte har tilgang til dem.

    Så hva bør du gjøre? Hvis du ikke bruker en passordbehandling, start i dag. Begynn med å lese anmeldelsene våre av de beste passordbehandlerne for Mac (den dekker også Windows-apper), iPhone og Android, og velg deretter den som best dekker dine behov og budsjett.

    Sørg deretter for at du er bruker den sikkert. Velg et sterkt, men minneverdig hovedpassord, og slå på tofaktorautentisering. Forplikt deg deretter til å bruke appen. Slutt å prøve å huske passord selv, og stol på passordbehandleren din. Det vil fjerne fristelsen til å bruke det samme enkle passordet overalt, og holde kontoene dine sikrere enn noen gang.

    telefon, internett, strøm, forsikring og mer. De fleste av oss har hundrevis av passord lagret et sted på nettet.

    Hvordan holder du styr på dem? Altfor ofte bruker folk det samme enkle passordet til alt. Det er bare farlig – og en fantastisk grunn til at en passordbehandling vil gjøre deg sikrere.

    1. De oppretter og husker komplekse passord

    Å bruke et kort, enkelt passord er like ille som å forlate inngangsdør ulåst. Hackere kan bryte dem på bare sekunder. I følge en passordstyrketester er her noen estimater:

    • 12345678990 : øyeblikkelig
    • passord : øyeblikkelig
    • passw0rd : vanskeligere, men likevel umiddelbart
    • keepout : instantly
    • tuopeek (det forrige passordet bakover): 800 millisekunder (det er mindre enn et sekund)
    • johnsmith : 9 minutter (med mindre det egentlig er navnet ditt, noe som gjør det enda enklere å gjette)
    • keepmesafe : 4 timer

    Ingen av det høres bra ut. Det er viktig å lage bedre passord. Ikke bruk et ordbokord eller noe personlig identifiserbart, som navn, adresse eller fødselsdag. Bruk i stedet en kombinasjon av bokstaver, tall og spesialtegn, gjerne 12 eller mer lange. Passordadministratoren din kan lage et sterkt passord for deg ved å trykke på en knapp. Hvordan påvirker det hackerestimatene?

    Jeg er Cathy Daniels, en ekspert på Adobe Illustrator. Jeg har brukt programvaren siden versjon 2.0, og har laget opplæringsprogrammer for den siden 2003. Bloggen min er en av de mest populære destinasjonene på nettet for folk som ønsker å lære Illustrator. I tillegg til arbeidet mitt som blogger, er jeg også forfatter og grafisk designer.