Parol menejerlari xavfsizmi? (Haqiqiy javob va nima uchun)

  • Buni Baham Ko'Ring
Cathy Daniels

Internetda o'zingizni xavfsiz his qilyapsizmi? Bu akulalar bilan suzayotgandek tuyulishi mumkin: xakerlar, shaxsiy o'g'rilar, kiber jinoyatchilar, fishing sxemalari va siz haqingizda imkon qadar ko'proq ma'lumot to'playdigan stalkerlar mavjud. Agar siz har qanday maxfiy maʼlumotlarni, jumladan, parollaringizni onlayn saqlashni istamasangiz, sizni ayblamayman.

Hostingtribunal.com maʼlumotlariga koʻra, har 39 soniyada xakerlar hujumi sodir boʻladi va har yili 300 000 dan ortiq yangi zararli dasturlar yaratiladi. kun. Ularning hisob-kitoblariga ko'ra, ma'lumotlar buzilishi bu yil taxminan 150 million dollarga tushadi va an'anaviy xavfsizlik devorlari va antivirus dasturlari buni to'xtatish uchun unchalik yordam bermaydi.

Maqolada xakerlar xavfsizlik buzilishining eng muhim sababini tan olishadi: odamlar. Va shuning uchun parol menejeri onlayn xavfsizligini ta'minlash uchun muhim vositadir.

Parol menejerlari sizni qanday himoya qiladi

Odamlar har qanday kompyuterga asoslangan xavfsizlik tizimining eng zaif komponentidir. Bunga bizning onlayn aʼzoligimiz kalitlari boʻlgan parollar kiradi. Sizga bitta elektron pochta, biri Facebook, biri Netflix, biri bankingiz uchun kerak.

Kutib turing, yana ham bor! Siz bir nechta ijtimoiy tarmoqlar, oqim xizmati, bank, elektron pochta manzilidan foydalanishingiz mumkin. Biz unutib qo'yadigan barcha kichik a'zoliklar bor: fitnes ilovalari, onlayn ishlar ro'yxati va kalendarlar, xarid qilish saytlari, forumlar va bir marta sinab ko'rgan va keyin unutgan ilovalar va veb-saytlar. Keyin hisob-kitoblaringiz uchun parollar mavjud:million yil

  • D-G%ei9{iwYZ : 2 million yil
  • C/x93}l*w/J# : 2 million yil
  • Ushbu parollarni eslab qolish yoki kiritish shart emasligi sababli ular xohlagancha murakkab bo'lishi mumkin.

    2. Ular noyob paroldan foydalanishni maqsadga muvofiq qiladi. Har safar

    Hamma joyda bir xil paroldan foydalanish vasvasasiga tushishingizning sababi shundaki, noyob parollarni eslab qolish qiyin. Asosiysi, eslashni to'xtatish. Bu sizning parol menejeringizning ishi!

    Har safar tizimga kirishingiz kerak bo'lganda, parol menejeringiz buni avtomatik ravishda bajaradi; u siz uchun foydalanuvchi nomingiz va parolingizni kiritadi. Yoki siz undan murakkab xatcho‘p tizimi kabi foydalanishingiz mumkin, u sizni bir qadamda veb-saytga olib boradi va tizimga kiradi.

    3. Ular sizni boshqa yo‘llar bilan yanada xavfsizroq qiladi

    Bunga qarab Agar siz tanlagan ilovadan foydalansangiz, parol menejeringiz sizni himoya qilish uchun yanada koʻproq funksiyalarni taklif qiladi. Masalan, u parollaringizni boshqalar bilan baham ko'rishning xavfsizroq usullarini (hech qachon ularni qog'ozga yozmang!), boshqa maxfiy hujjatlar va ma'lumotlarni saqlashni va joriy parollaringiz samaradorligini baholashni o'z ichiga olishi mumkin.

    Siz' Agar siz parollarni qayta ishlatgan bo'lsangiz yoki zaiflarini tanlagan bo'lsangiz, ogohlantiriladi. Ba'zi ilovalar hatto saytlaringizdan biri buzilganligi haqida sizni xabardor qiladi va parolingizni darhol o'zgartirishingizni so'raydi. Ba'zilari parolingizni avtomatik ravishda o'zgartiradi.

    Nima uchun parol menejerlari xavfsiz

    Hammasi bilanbu imtiyozlar, nega odamlar parol menejerlari haqida asabiylashadi? Chunki ular barcha parollaringizni bulutda saqlaydi. Albatta, bu sizning barcha tuxumlaringizni bitta savatga solib qo'yishga o'xshaydi, to'g'rimi? Agar kimdir o'z veb-saytini buzib qo'ysa, u albatta hamma narsaga kirish huquqiga ega bo'ladi.

    Yaxshiyamki, bu hech qachon sodir bo'lmasligi uchun muhim xavfsizlik choralari ko'rilgan. Aslida, ularning ehtiyot choralari siznikiga qaraganda ancha qattiqroq bo'ladi, bu parol menejerlarini parollaringiz va boshqa nozik materiallar uchun eng xavfsiz joyga aylantiradi. Parol boshqaruvchilari nima uchun xavfsiz:

    1. Ular asosiy parol va shifrlashdan foydalanadilar

    Bu istehzoli tuyulishi mumkin, lekin boshqalar ularga kira olmasligi uchun parollaringizni himoyalash uchun siz paroldan foydalanasiz. ! Buning foydasi shundaki, siz faqat bitta asosiy parolni eslab qolishingiz kerak, shuning uchun uni yaxshi qilib qo'ying!

    Ko'pchilik parolni boshqarish provayderlari bu parolni hech qachon bilishmaydi (uni bilishni ham xohlamaydilar), shuning uchun siz buni bilishingiz kerak. eslab qoling. Sizning parolingiz barcha ma'lumotlaringizni shifrlash uchun ishlatiladi, shunda ularni parolsiz o'qib bo'lmaydi. Dashlane, premium provayder, tushuntiradi:

    Dashlane hisobini yaratganingizda, siz login va asosiy parol yaratasiz. Asosiy parolingiz Dashlane-da saqlangan barcha ma'lumotlarni shifrlash uchun shaxsiy kalitingizdir. Asosiy parolingizni muvaffaqiyatli kiritish orqali Dashlane qurilmangizdagi maʼlumotlaringizning shifrini hal qila oladi va saqlangan maʼlumotlaringizga kirish huquqini beradi.(Dashlane Support)

    Parollaringiz shifrlanganligi sababli va faqat sizda kalit (asosiy parol) bor, parollaringizga faqat siz kirishingiz mumkin. Kompaniya xodimlari ularni ololmaydilar; ularning serverlari buzib kirilgan bo'lsa ham, ma'lumotlaringiz xavfsiz.

    2. Ular 2FA (Ikki faktorli autentifikatsiya) dan foydalanadilar

    Agar kimdir parolingizni topsa nima bo'ladi? Bu sodir bo'lmasligi uchun kuchli asosiy parolga ega bo'lish juda muhimdir. Kimdir buni qilgan boʻlsa ham, ikki faktorli autentifikatsiya (2FA) ular hali ham maʼlumotlaringizga kira olmasligini bildiradi.

    Birgina parolingiz yetarli emas. Bu haqiqatan ham siz ekanligingizni isbotlash uchun ikkinchi omilni kiritish kerak bo'ladi. Masalan, parol xizmati sizga kod yozishi yoki elektron pochta orqali yuborishi mumkin. Shuningdek, ular mobil qurilmada yuz yoki barmoq izini tanishdan foydalanishlari mumkin.

    Ba'zi parol boshqaruvchilari bundan ham ko'proq ehtiyot choralarini ko'radilar. Masalan, 1Password yangi qurilma yoki veb-brauzerdan istalgan vaqtda tizimga kirganingizda 34 belgidan iborat maxfiy kalitni kiritishingiz mumkin. Hech kim parollaringizni buzib kirishi dargumon.

    3. Agar parolimni unutsam nima bo'ladi?

    Parol menejerlari boʻyicha oʻtkazgan tadqiqotim davomida men qancha foydalanuvchilar parollarini unutib qoʻygani va kompaniya ularga yordam bera olmaganida shikoyat qilganini va ular barcha parollarini yoʻqotganini bilib hayron boʻldim. Xavfsizlik va qulaylik o'rtasida har doim mutanosiblik mavjud va men foydalanuvchilarning noroziligiga hamdardman.

    Agar faqat siz javobgar bo'lsangiz, ma'lumotlaringiz xavfsiz bo'ladi.parolingiz. Baʼzi foydalanuvchilar parolni unutib qoʻyishsa, zaxira nusxasi borligini anglatsa, biroz murosaga kelishlari mumkin.

    Koʻpgina parol menejerlari yoʻqolgan parolni qayta tiklashga ruxsat berishini bilishdan xursand boʻlasiz. Misol uchun, McAfee True Key ko'p faktorli autentifikatsiyadan foydalanadi (faqat ikki faktorli emas), shuning uchun parolingizni unutib qo'ysangiz, ular bu siz ekanligingizni aniqlash uchun bir nechta omillardan foydalanishi va parolni qayta o'rnatishga ruxsat berishi mumkin.

    Boshqa ilova, Keeper Password Manager, xavfsizlik savoliga javob berganingizdan so'ng parolingizni tiklash imkonini beradi. Bu qulay boʻlsa-da, u xavfsiz emas, shuning uchun oldindan aytib boʻladigan yoki osongina topiladigan savol va javobni tanlamaganingizga ishonch hosil qiling.

    4. Parollarimni hanuzgacha saqlashni istamasam nima boʻladi? Bulutmi?

    O'qiganingizdan so'ng, parollaringizni bulutda saqlash hali ham o'zingizni qulay his qilmasligi mumkin. kerak emas. Bir nechta parol menejerlari ularni qattiq diskingizda mahalliy saqlashga imkon beradi.

    Agar xavfsizlik siz uchun mutlaq ustuvor bo'lsa, siz faqat parollaringizni mahalliy darajada saqlaydigan ochiq kodli KeePass ilovasiga qiziqishingiz mumkin. Ular bulut variantini yoki parollarni boshqa qurilmalar bilan sinxronlashtirish usulini taklif qilmaydi. Undan foydalanish unchalik oson emas, lekin u Yevropaning bir qancha xavfsizlik agentliklari tomonidan qat'iy tavsiya etiladi (va qo'llaniladi).

    Foydalanish uchun qulay dastur bu Sticky Password. tomonidansukut bo'yicha, u parollaringizni bulut orqali sinxronlashtiradi, lekin bu sizga buni chetlab o'tish va ularni mahalliy tarmoq orqali sinxronlashtirish imkonini beradi.

    Yakuniy fikrlar

    Agar siz ushbu maqolani o'qiyotgan bo'lsangiz , siz internetda xavfsiz qolish haqida qayg'urasiz. Parol boshqaruvchilari xavfsizmi? Javob: “Ha!”

    • Ular insoniy muammoni chetlab o'tib, sizni himoya qiladi. Parollaringizni eslab qolishingiz shart emas, shuning uchun har bir veb-sayt uchun noyob, murakkab paroldan foydalanishingiz mumkin.
    • Ular parollaringizni bulutda saqlasa ham xavfsiz. Ular shifrlangan va parol bilan himoyalangan, shuning uchun na xakerlar, na kompaniya xodimlari ularga kira olmaydi.

    Xo'sh, nima qilish kerak? Agar siz parol boshqaruvchisidan foydalanmasangiz, bugundan boshlang. Mac (Windows ilovalari ham), iPhone va Android uchun eng yaxshi parol boshqaruvchilari haqidagi sharhlarimizni oʻqishdan boshlang, soʻngra ehtiyojlaringiz va byudjetingizga eng mos keladiganini tanlang.

    Keyin, oʻzingizga ishonch hosil qiling. xavfsiz foydalanish. Kuchli, ammo esda qolarli asosiy parolni tanlang va ikki faktorli autentifikatsiyani yoqing. Keyin ilovadan foydalanishga va'da bering. Parollarni o'zingiz eslab qolishga urinmang va parol menejeringizga ishoning. Bu hamma joyda bir xil oddiy paroldan foydalanish vasvasasini olib tashlaydi va hisoblaringizni har qachongidan ham xavfsizroq qiladi.

    telefon, internet, elektr energiyasi, sug'urta va boshqalar. Ko'pchiligimiz internetda saqlangan yuzlab parollarga ega.

    Ularni qanday kuzatib borasiz? Ko'pincha odamlar hamma narsa uchun bir xil oddiy paroldan foydalanadilar. Bu shunchaki xavfli — va parol menejeri sizni yanada xavfsizroq qilishining dahshatli sababi.

    1. Ular murakkab parollarni yaratadi va eslab qoladi

    Qisqa va oddiy paroldan foydalanish, parolni tark etishdek yomon. old eshik qulflangan. Xakerlar ularni bir necha soniya ichida buzishi mumkin. Parol kuchini tekshiruvchiga ko'ra, bu erda ba'zi taxminlar mavjud:

    • 12345678990 : bir zumda
    • parol : bir zumda
    • passw0rd : qiyinroq, lekin baribir bir zumda
    • keepout : darhol
    • tuopeek (oldingi parol orqaga): 800 millisekundlar (bu bir soniyadan kamroq)
    • jonsmit : 9 daqiqa (agar bu haqiqatan ham sizning ismingiz bo'lmasa, bu taxmin qilishni yanada osonlashtiradi)
    • mesafe : 4 soat

    Bularning hech biri yaxshi eshitilmaydi. Yaxshiroq parollarni yaratish juda muhimdir. Lug'at so'zidan yoki ismingiz, manzilingiz yoki tug'ilgan kuningiz kabi shaxsni aniqlash mumkin bo'lgan narsalarni ishlatmang. Buning o'rniga harflar, raqamlar va maxsus belgilar kombinatsiyasidan foydalaning, uzunligi 12 yoki undan ko'p bo'lgan afzalroqdir. Parol menejeringiz bir tugmani bosish orqali siz uchun kuchli parol yaratishi mumkin. Bu xakerlarning taxminlariga qanday ta'sir qiladi?

    Men Keti Danielsman, Adobe Illustrator bo'yicha mutaxassis. Men dasturiy ta'minotdan 2.0 versiyasidan beri foydalanaman va 2003 yildan beri u uchun qo'llanmalar yarataman. Mening blogim Illustrator dasturini o'rganmoqchi bo'lganlar uchun Internetdagi eng mashhur yo'nalishlardan biridir. Blogger sifatidagi faoliyatimdan tashqari, men muallif va grafik dizaynerman.