Cât de sigur este un manager de parole și sunt în siguranță?

Cât de sigur este un manager de parole și sunt în siguranță?

Când vine vorba de administratorii de parole, scopul utilizării unuia - fie că este plătit sau gratuit, open-source sau proprietar - este să vă securizați și să vă gestionați parolele.





Dar, deși oferă o mare comoditate atunci când vine vorba de gestionarea a zeci de parole, managerii de parole sunt siguri de utilizat?





De ce ai nevoie de un manager de parole?

Parolele sunt o parte esențială a utilizării internetului. În urmă cu zece ani este posibil să fi trebuit să vă amintiți doar o mână de parole. Acum, utilizatorul mediu are în jur de 100 de parole . Nu puteți să vă amintiți pe toate fără a fi nevoie să repetați parolele sau să le scrieți.





Un manager de parole este un software care vă permite să stocați și să vă gestionați parolele în siguranță. Unii păstrează pur și simplu un jurnal securizat, în timp ce alții generează parole sigure și vă completează automat datele de conectare în aplicații și pagini web.

Managerii de parole au multe avantaje , dar în principal, acestea promovează comoditatea și securitatea online. Deoarece majoritatea datelor dvs. online necesită această formă de criptare pentru a le proteja, aceste parole trebuie să fie cât mai puternice. Mai ales dacă acestea sunt singura linie de apărare și nu utilizați autentificarea cu doi factori (2FA) pe majoritatea site-urilor și aplicațiilor.



Modul în care administratorii de parole vă păstrează parolele în siguranță

Există două tipuri de administratori de parole. Administratorii de parole bazate pe dispozitive stochează autentificările dvs. nativ pe dispozitiv. Și administratorii de parole bazate pe web vă păstrează parolele pe serverele companiei, permițându-vă să sincronizați datele între mai multe dispozitive.

Cu oricare dintre opțiuni, singura modalitate de a accesa datele de conectare criptate este folosind parola principală. Dar când vine vorba de administratorii de parole bazate pe web, trebuie să căutați un serviciu care să nu stocheze parolele necriptate pe serverele lor.





De exemplu, managerul de parole LastPass funcționează pe o politică de zero cunoștințe și utilizează criptarea de la un capăt la altul pentru a vă securiza parolele. LastPass vă criptează parola înainte de a părăsi dispozitivul și sunt decriptate numai local pe dispozitiv.

cât de fierbinte poate deveni un cpu

Acest lucru asigură cea mai mare confidențialitate și securitate, în cazul în care atât hackerilor rău intenționați, cât și angajaților companiei le este greu să vă acceseze parolele.





Corelat: Cum să utilizați LessPass pentru a vă gestiona parolele

În plus, administratorii de parole fac cel mai critic element de securitate online mai ușor de respectat ca niciodată: schimbarea regulată a parolelor. Deoarece nu trebuie să vă amintiți toate parolele pe cont propriu, vă puteți așeza la fiecare trei luni sau cam așa și le puteți schimba metodic.

Aplicațiile Password Manager sunt sigure?

Întrebarea de încredere este cea mai importantă pe care ar trebui să o întrebați dacă intenționați să utilizați un serviciu gratuit de gestionare a parolelor. La urma urmei, companiile trebuie să câștige bani și, dacă nu este prin taxa dvs. de abonament, atunci este prin altceva.

LastPass oferă un pachet gratuit, de exemplu. Vine cu parole nelimitate, salvare automată și completare, generator de parole și 2FA. Dar este prea bun pentru a fi adevărat pentru o opțiune gratuită?

Bineînțeles, un cont de administrator de parole gratuit nu va avea aceleași beneficii ca unul plătit. Când vine vorba de LastPass, trebuie să luați în considerare asistența și timpul de nefuncționare al serverului.

Deoarece parolele dvs. sunt stocate pe serverele companiei LastPass și nu local pe dispozitivul dvs., dacă serverele lor nu funcționează, este posibil să pierdeți temporar accesul la datele dvs. de conectare. De asemenea, contul gratuit include doar funcționalități de asistență de bază, ceea ce ar putea face mai dificilă recuperarea parolelor în caz de urgență.

Totuși, LastPass este una dintre cele mai sigure companii pe care le puteți alege pentru a vă gestiona parolele. Dar securitatea nu este aceeași cu confidențialitatea. LastPass este deținut de compania LogMeIn, care apreciază foarte mult securitatea utilizatorilor săi, dar nu atât confidențialitatea acestora.

Conform Politica de confidențialitate LogMeIn , păstrează informațiile dvs. personale și orice date care pot fi utilizate pentru a vă identifica pe deplin private.

Dar același lucru nu se aplică datelor dvs. comportamentale. Înregistrează orice, de la adresele IP ale utilizatorului la cele mai utilizate site-uri de pe LastPass, împreună cu specificațiile hardware, locația și chiar setările de limbă. Îi partajează cu companii afiliate, terțe părți, pentru a efectua analize ale utilizatorilor și pentru a difuza reclame personalizate.

Diferite companii urmează politici diferite. Înainte de a crea un cont de manager de parolă gratuit sau plătit, consultați politica de confidențialitate a companiei și înregistrați vulnerabilitățile și incidentele de securitate. Nu există un model unic, dar vă puteți asigura că firma pe care o încredințați cu parolele și datele dvs. are aceleași valori ca dvs.

Cum să știți dacă un manager de parole este sigur

Similar cu alte aplicații și software, siguranța unui manager de parole se bazează pe compania care o deține și cât de mult îi pasă de utilizatori. Înainte de a alege un manager de parole, iată câteva întrebări pe care ar trebui să le puneți.

Îmi pot vedea alții parolele?

Atât din motive de confidențialitate, cât și din motive de securitate, căutați administratori de parole care respectă o politică de cunoaștere zero și utilizează criptarea end-to-end. Acest lucru vă asigură că datele dvs. sunt decriptate numai atunci când le utilizați și nu în timpul stocării și transferului.

Datele sunt stocate local sau pe serverele companiei?

Unii administratori de parole stochează parolele numai local pe dispozitivul dvs. Acest lucru nu face doar inconvenient sincronizarea între dispozitive; depinde de dvs. să le păstrați în siguranță. Cu toate acestea, este mai puțin probabil să fiți direcționați în comparație cu serverele unei companii de gestionare a parolelor.

Are o înregistrare suficient de curată?

Orice companie de tehnologie care există de ceva timp trebuie să sufere de cel puțin un incident de securitate sau o încălcare a datelor.

Înainte de a vă înscrie pentru un anumit manager de parole, efectuați o căutare rapidă pe Google a companiei. Aflați cele mai recente incidente și vulnerabilități de securitate ale acestora. Dacă sunt prea frecvente și severe, încercați altul.

Are autentificare cu doi factori?

Administratorii de parole stochează toate parolele dvs. într-un singur loc. Este important să adăugați o a doua linie de apărare împreună cu parola principală. Tehnologia 2FA este disponibilă pe scară largă și majoritatea aplicațiilor vă permit să activați opțiunea.

Dacă un manager de parole nu are 2FA, poate că nu sunt atât de serioși în ceea ce privește securitatea datelor utilizatorilor.

Cât de sigure sunt aplicațiile Password Manager?

Administratorii de parole sunt mai siguri decât alternativa, dar dacă siguranța lor se ridică la standardele dvs. este ceva ce puteți decide numai dvs.

Dar este sigur să spunem că nu toți administratorii de parole sunt la fel de siguri. Toate acordă prioritate diferitelor elemente, indiferent dacă este vorba de preț, comoditate sau securitate. Asigurați-vă că știți pe care doriți să-l acordați prioritate.

router în subsol semnal slab la etaj
Acțiune Acțiune Tweet E-mail Utilizatorii LastPass! Faceți acest lucru pentru a vă asigura că parolele sunt solide

Utilizarea aceleiași parole slabe pentru toate conturile dvs. este o rețetă pentru dezastru. Din fericire, LastPass are o caracteristică care vă va garanta parole puternice și unice pentru toate conturile dvs.

Citiți în continuare
Subiecte asemănătoare
  • Securitate
  • Confidențialitate online
  • Parola
  • Manager parolă
  • Securitate online
Despre autor Anina Ot(62 articole publicate)

Anina este un scriitor independent de tehnologie și securitate pe internet la MakeUseOf. A început să scrie în securitate cibernetică acum 3 ani, în speranța de a o face mai accesibilă pentru o persoană obișnuită. Dornic să învețe lucruri noi și un imens tocilar de astronomie.

Mai multe de la Anina Ot

Aboneaza-te la newsletter-ul nostru

Alăturați-vă newsletter-ului pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!

Faceți clic aici pentru a vă abona