არის თუ არა პაროლის მენეჯერები უსაფრთხო? (ნამდვილი პასუხი და რატომ)

  • გააზიარეთ ეს
Cathy Daniels

თავს უსაფრთხოდ გრძნობთ ინტერნეტში სერფინგზე? შეიძლება იგრძნოს ზვიგენებთან ერთად ბანაობა: არიან ჰაკერები, პირადობის ქურდები, კიბერკრიმინალები, ფიშინგის სქემები და სტალკერები, რომლებიც აგროვებენ რაც შეიძლება მეტ ინფორმაციას თქვენს შესახებ. მე არ გადანაშაულებთ, თუ არ გსურთ შეინახოთ რაიმე მგრძნობიარე ინფორმაცია ინტერნეტში, მათ შორის თქვენი პაროლები.

Hostingtribunal.com-ის მიხედვით, ყოველ 39 წამში ხდება ჰაკერების შეტევა და ყოველ ჯერზე 300000-ზე მეტი ახალი მავნე პროგრამა იქმნება. დღის. მათი შეფასებით, მონაცემების დარღვევა დაახლოებით 150 მილიონი დოლარი დაჯდება წელს, ხოლო ტრადიციული ფეიერვოლები და ანტივირუსული პროგრამული უზრუნველყოფა მის შესაჩერებლად ცოტას გააკეთებს.

სტატიაში ჰაკერები აღიარებენ უსაფრთხოების დარღვევის ყველაზე მნიშვნელოვან მიზეზს: ადამიანებს. და ამიტომ პაროლის მენეჯერი არის გადამწყვეტი ინსტრუმენტი ონლაინ უსაფრთხოებისთვის.

როგორ გიცავთ პაროლის მენეჯერები

ადამიანები კომპიუტერზე დაფუძნებული უსაფრთხოების სისტემის ყველაზე სუსტი კომპონენტია. ეს მოიცავს პაროლებს, რომლებიც არის ჩვენი ონლაინ წევრობის გასაღები. თქვენ გჭირდებათ ერთი თქვენი ელფოსტისთვის, ერთი Facebook-ისთვის, ერთი Netflix-ისთვის, ერთი თქვენი ბანკისთვის.

მოითმინეთ, კიდევ არის! თქვენ შეიძლება გამოიყენოთ ერთზე მეტი სოციალური ქსელი, სტრიმინგის სერვისი, ბანკი, ელექტრონული ფოსტის მისამართი. არის ყველა პატარა წევრობა, რომლის დავიწყებასაც ვახდენთ: ფიტნესის აპები, ონლაინ სამუშაოების სიები და კალენდრები, სავაჭრო საიტები, ფორუმები და აპლიკაციები და ვებსაიტები, რომლებიც ერთხელ სცადეთ და შემდეგ დაგავიწყდათ. შემდეგ არის თქვენი გადასახადების პაროლები:მილიონი წელი

  • D-G%ei9{iwYZ : 2 მილიონი წელი
  • C/x93}l*w/J# : 2 მილიონი წელი
  • და რადგან თქვენ არ გჭირდებათ ამ პაროლების დამახსოვრება ან აკრეფა, ისინი შეიძლება იყოს ისეთივე რთული, როგორც გსურთ.

    2. ისინი შესაძლებელს ხდიან უნიკალური პაროლის გამოყენებას ყოველ ჯერზე

    მიზეზი, რის გამოც ყველგან ერთი და იგივე პაროლის გამოყენება გიწევთ, არის ის, რომ უნიკალური პაროლების დამახსოვრება რთულია. მთავარია შეწყვიტო დამახსოვრება. ეს თქვენი პაროლის მენეჯერის ამოცანაა!

    ყოველ ჯერზე, როცა სისტემაში შესვლა გჭირდებათ, თქვენი პაროლის მენეჯერი ამას ავტომატურად გააკეთებს; ის დაგიწერთ მომხმარებლის სახელს და პაროლს. ან შეგიძლიათ გამოიყენოთ ის, როგორც დახვეწილი სანიშნეების სისტემა, სადაც ის მიგიყვანთ ვებსაიტზე და შედით სისტემაში ერთი ნაბიჯით.

    3. ისინი გახდებიან უფრო უსაფრთხო სხვა გზებით

    დამოკიდებულია თქვენ მიერ არჩეული აპი, თქვენი პაროლის მენეჯერი შემოგთავაზებთ კიდევ უფრო მეტ ფუნქციას, რომ დაიცვან. მაგალითად, შეიძლება შეიცავდეს თქვენი პაროლების სხვებთან გაზიარების უსაფრთხო გზებს (არასოდეს ჩაწეროთ ისინი ფურცელზე!), შეინახოთ სხვა მგრძნობიარე დოკუმენტები და ინფორმაცია და შეაფასოთ თქვენი ამჟამინდელი პაროლების ეფექტურობა.

    თქვენ' გაგაფრთხილებთ, თუ ხელახლა იყენებთ პაროლებს ან არჩევთ სუსტებს. ზოგიერთი აპი კი შეგატყობინებთ, თუ თქვენი რომელიმე საიტი გატეხილია, რაც მოგთხოვთ დაუყოვნებლივ შეცვალოთ პაროლი. ზოგიერთი ავტომატურად შეცვლის თქვენს პაროლს.

    რატომ არიან პაროლების მენეჯერები უსაფრთხოდ

    ყველასთან ერთადეს უპირატესობები, რატომ ნერვიულობენ ადამიანები პაროლის მენეჯერებზე? რადგან ისინი ინახავენ თქვენს ყველა პაროლს ღრუბელში. რა თქმა უნდა, ეს ჰგავს ყველა კვერცხს ერთ კალათაში, არა? თუ ვინმე გატეხავს მათ ვებსაიტს, აუცილებლად ექნება წვდომა ყველაფერზე.

    საბედნიეროდ, უსაფრთხოების მნიშვნელოვანი ზომები იქნა მიღებული, რათა ეს არასოდეს მოხდეს. სინამდვილეში, მათი სიფრთხილის ზომები ბევრად უფრო მკაცრი იქნება, ვიდრე თქვენი, რაც პაროლის მენეჯერებს გახდება ყველაზე უსაფრთხო ადგილი თქვენი პაროლებისა და სხვა მგრძნობიარე მასალისთვის. აი, რატომ არის პაროლების მენეჯერები უსაფრთხოდ:

    1. ისინი იყენებენ მთავარ პაროლს და დაშიფვრას

    შეიძლება ირონიულად მოგეჩვენოთ, მაგრამ იმისათვის, რომ დაიცვათ თქვენი პაროლები ისე, რომ სხვებმა არ შეძლონ მათზე წვდომა, იყენებთ პაროლს ! სარგებელი ის არის, რომ დაგჭირდებათ მხოლოდ ერთი ძირითადი პაროლის დამახსოვრება — ამიტომ გახადეთ ის კარგი!

    პაროლების მართვის პროვაიდერების უმეტესობამ არასოდეს იცის ეს პაროლი (და არც სურს იცოდეს), ამიტომ აუცილებელია, რომ თქვენ დაიმახსოვრე. თქვენი პაროლი გამოიყენება თქვენი ყველა მონაცემის დაშიფვრად ისე, რომ ის წაუკითხავი იყოს პაროლის გარეშე. Dashlane, პრემიუმ პროვაიდერი, განმარტავს:

    როდესაც შექმნით Dashlane ანგარიშს, თქვენ ქმნით შესვლას და მთავარ პაროლს. თქვენი ძირითადი პაროლი არის თქვენი პირადი გასაღები Dashlane-ში შენახული ყველა თქვენი მონაცემების დასაშიფრად. თქვენი ძირითადი პაროლის წარმატებით შეყვანით, Dashlane შეძლებს თქვენი მონაცემების ლოკალურად გაშიფვრას თქვენს მოწყობილობაზე და მოგცეთ წვდომა თქვენს შენახულ მონაცემებზე.(Dashlane Support)

    რადგან თქვენი პაროლები დაშიფრულია და მხოლოდ თქვენ გაქვთ გასაღები (ძირითადი პაროლი), მხოლოდ თქვენ გაქვთ წვდომა თქვენს პაროლებზე. კომპანიის თანამშრომლები ვერ იღებენ მათ; მაშინაც კი, თუ მათი სერვერები გატეხილია, თქვენი მონაცემები უსაფრთხოა.

    2. ისინი იყენებენ 2FA (ორფაქტორიანი ავთენტიფიკაცია)

    რა მოხდება, თუ ვინმემ გამოიცნო თქვენი პაროლი? მნიშვნელოვანია გქონდეთ ძლიერი სამაგისტრო პაროლი, რათა ეს არ მოხდეს. მაშინაც კი, თუ ვინმემ გააკეთა, ორფაქტორიანი ავთენტიფიკაცია (2FA) ნიშნავს, რომ ის მაინც ვერ შეძლებს თქვენს მონაცემებზე წვდომას.

    მხოლოდ თქვენი პაროლი არ არის საკმარისი. მეორე ფაქტორის შეყვანა დაგჭირდებათ იმის დასამტკიცებლად, რომ ეს ნამდვილად თქვენ ხართ. მაგალითად, პაროლის სერვისმა შეიძლება მოგწეროთ კოდი ან ელექტრონული ფოსტით. მათ შესაძლოა გამოიყენონ სახის ან თითის ანაბეჭდის ამოცნობა მობილურ მოწყობილობაზე.

    პაროლების ზოგიერთი მენეჯერი კიდევ უფრო მეტ სიფრთხილის ზომებს იღებს. მაგალითად, 1Password-ში შეგიძლიათ შეიყვანოთ 34-სიმბოლოიანი საიდუმლო გასაღები ნებისმიერ დროს, როდესაც შეხვალთ ახალი მოწყობილობიდან ან ვებ ბრაუზერიდან. ნაკლებად სავარაუდოა, რომ ვინმემ გატეხოს თქვენი პაროლები.

    3. რა მოხდება, თუ პაროლი დამავიწყდება?

    პაროლების მენეჯერების შესახებ ჩემს კვლევაში, გამიკვირდა, რომ აღმოვაჩინე, რამდენმა მომხმარებელმა ჩიოდა, როცა პაროლი დაავიწყდა და კომპანიამ ვერ დაეხმარა მათ — და მათ დაკარგეს ყველა პაროლი. ყოველთვის არის ბალანსი უსაფრთხოებასა და მოხერხებულობას შორის და მე თანაგრძნობს მომხმარებელთა იმედგაცრუებას.

    თქვენი მონაცემები ყველაზე უსაფრთხო იქნება, თუ მხოლოდ თქვენ ხართ პასუხისმგებელითქვენი პაროლი. ზოგიერთ მომხმარებელს შეუძლია მცირე კომპრომისზე წასვლა, თუ ეს ნიშნავს, რომ მათ აქვთ სარეზერვო ასლი, თუ დაივიწყებენ ამ პაროლს.

    თქვენ მოხარულნი იქნებით გაიგოთ, რომ პაროლის მრავალი მენეჯერი საშუალებას გაძლევთ აღადგინოთ დაკარგული პაროლი. მაგალითად, McAfee True Key იყენებს მრავალფაქტორიან ავთენტიფიკაციას (და არა მხოლოდ ორფაქტორიანი), ასე რომ, თუ დაგავიწყდათ პაროლი, მათ შეუძლიათ გამოიყენონ რამდენიმე ფაქტორი, რათა დადგინდეს, რომ ეს თქვენ ხართ, შემდეგ კი მოგცეთ პაროლის გადაყენების უფლება.

    კიდევ ერთი აპლიკაცია, Keeper Password Manager, გაძლევთ საშუალებას შეცვალოთ პაროლი უსაფრთხოების კითხვაზე პასუხის შემდეგ. მიუხედავად იმისა, რომ ეს მოსახერხებელია, ის ასევე ნაკლებად უსაფრთხოა, ამიტომ დარწმუნდით, რომ არ აირჩევთ კითხვა-პასუხს, რომელიც არის პროგნოზირებადი ან ადვილად აღმოჩენადი.

    4. რა მოხდება, თუ ჯერ კიდევ არ მინდა ჩემი პაროლების შენახვა ღრუბელი?

    ყველაფრის შემდეგ, რაც ახლა წაიკითხეთ, შესაძლოა მაინც არ გრძნობთ თავს კომფორტულად თქვენი პაროლების ღრუბელში შესანახად. თქვენ არ უნდა. პაროლის რამდენიმე მენეჯერი საშუალებას გაძლევთ შეინახოთ ისინი ადგილობრივად თქვენს მყარ დისკზე.

    თუ უსაფრთხოება თქვენი აბსოლუტური პრიორიტეტია, თქვენ შეიძლება დაინტერესდეთ KeePass-ით, ღია კოდის აპლიკაციით, რომელიც მხოლოდ ადგილობრივად ინახავს თქვენს პაროლებს. ისინი არ გვთავაზობენ ღრუბლოვან ვარიანტს ან პაროლების სხვა მოწყობილობებზე სინქრონიზაციის საშუალებას. მისი გამოყენება განსაკუთრებით მარტივი არ არის, მაგრამ ის მკაცრად არის რეკომენდებული (და გამოიყენება) რამდენიმე ევროპული უსაფრთხოების სააგენტოს მიერ.

    მარტივი გამოსაყენებელი აპლიკაციაა Sticky Password. მიერნაგულისხმევი, ის თქვენს პაროლებს ღრუბლის საშუალებით სინქრონიზებს, მაგრამ საშუალებას გაძლევთ გვერდის ავლით და სინქრონიზაცია მოახდინოთ მათ ლოკალურ ქსელში.

    საბოლოო აზრები

    თუ ამ სტატიას კითხულობთ. , თქვენ ზრუნავთ იმაზე, რომ დარჩეთ ონლაინ უსაფრთხოდ. პაროლების მენეჯერები უსაფრთხოა? პასუხი არის ხმამაღალი: „დიახ!“

    • ისინი გიცავენ ადამიანური პრობლემის გვერდის ავლით. თქვენ არ დაგჭირდებათ თქვენი პაროლების დამახსოვრება, ასე რომ თქვენ შეგიძლიათ გამოიყენოთ უნიკალური, რთული პაროლი ყველა ვებსაიტისთვის.
    • ისინი უსაფრთხოა, მიუხედავად იმისა, რომ ისინი ინახავენ თქვენს პაროლს ღრუბელში. ისინი დაშიფრულია და დაცულია პაროლით, ამიტომ არც ჰაკერებს და არც კომპანიის თანამშრომლებს არ შეუძლიათ მათზე წვდომა.

    მაშ, რა უნდა გააკეთოთ? თუ არ იყენებთ პაროლის მენეჯერს, დაიწყეთ დღესვე. დაიწყეთ Mac-ის საუკეთესო პაროლების მენეჯერების ჩვენი მიმოხილვების წაკითხვით (ის მოიცავს Windows აპებსაც), iPhone-სა და Android-ს, შემდეგ აირჩიეთ ის, რომელიც საუკეთესოდ აკმაყოფილებს თქვენს მოთხოვნებსა და ბიუჯეტს.

    მაშინ დარწმუნდით, რომ ხართ მისი უსაფრთხოდ გამოყენება. აირჩიეთ ძლიერი, მაგრამ დასამახსოვრებელი ძირითადი პაროლი და ჩართეთ ორფაქტორიანი ავტორიზაცია. შემდეგ აიღეთ ვალდებულება, გამოიყენოთ აპლიკაცია. შეწყვიტეთ პაროლების დამახსოვრების მცდელობა და ენდეთ თქვენი პაროლის მენეჯერს. ის მოგიხსნით ყველგან ერთი და იგივე მარტივი პაროლის გამოყენების ცდუნებას და თქვენს ანგარიშებს უფრო უსაფრთხოდ დაიცავს, ვიდრე ოდესმე.

    ტელეფონი, ინტერნეტი, დენი, დაზღვევა და სხვა. უმეტეს ჩვენგანს აქვს ასობით პაროლი შენახული სადმე ინტერნეტში.

    როგორ თვალყურს ადევნებთ მათ? ძალიან ხშირად ადამიანები ყველაფერში ერთსა და იმავე მარტივ პაროლს იყენებენ. ეს უბრალოდ სახიფათოა და შესანიშნავი მიზეზი, რის გამოც პაროლის მენეჯერი გახდის თქვენ უფრო უსაფრთხოდ.

    1. ისინი ქმნიან და იმახსოვრებენ რთულ პაროლებს

    მოკლე, მარტივი პაროლის გამოყენება ისეთივე ცუდია, როგორც თქვენი დატოვება. შესასვლელი კარი გახსნილია. ჰაკერებს შეუძლიათ მათი გატეხვა რამდენიმე წამში. პაროლის სიმტკიცის შემმოწმებლის მიხედვით, აქ მოცემულია რამდენიმე შეფასება:

    • 12345678990 : მომენტალურად
    • პაროლი : მყისიერად
    • passw0rd : უფრო რთული, მაგრამ მაინც მყისიერად
    • keepout : instantly
    • tuopeek (წინა პაროლი უკან): 800 მილიწამები (ეს წამზე ნაკლებია)
    • johnsmith : 9 წუთი (თუ ეს ნამდვილად არ არის თქვენი სახელი, რაც კიდევ უფრო აადვილებს გამოცნობას)
    • keepmesafe : 4 საათი

    არც ერთი კარგად არ ჟღერს. სასიცოცხლოდ მნიშვნელოვანია უკეთესი პაროლების შექმნა. არ გამოიყენოთ ლექსიკონის სიტყვა ან რაიმე პირადად იდენტიფიცირებადი, როგორიცაა თქვენი სახელი, მისამართი ან დაბადების დღე. ამის ნაცვლად, გამოიყენეთ ასოების, რიცხვების და სპეციალური სიმბოლოების კომბინაცია, სასურველია 12 სიმბოლო ან მეტი სიგრძის. პაროლის მენეჯერს შეუძლია შექმნას თქვენთვის ძლიერი პაროლი ღილაკის დაჭერით. როგორ იმოქმედებს ეს ჰაკერების შეფასებებზე?

    მე ვარ კეტი დენიელსი, Adobe Illustrator-ის ექსპერტი. მე ვიყენებ პროგრამულ უზრუნველყოფას 2.0 ვერსიიდან და ვქმნი გაკვეთილებს 2003 წლიდან. ჩემი ბლოგი არის ერთ-ერთი ყველაზე პოპულარული მიმართულება ინტერნეტში მათთვის, ვისაც სურს ისწავლოს Illustrator. ბლოგერად მუშაობის გარდა, ასევე ვარ ავტორი და გრაფიკული დიზაინერი.