Mūsdienās jums ir jāpiesakās gandrīz visam, ko darāt tiešsaistē, izņemot vienkāršu pārlūkošanu. Tāpēc, lai uzturētu savu digitālo dzīvi, jums var būt vairāki lietotājvārdi un paroles. Un, lai atcerētos visas šīs sarežģītās paroles, izmantojiet paroļu pārvaldnieku .
Vai varat uzticēties sava paroļu pārvaldnieka drošībai, kādi ir paroļu pārvaldnieka lietošanas riski un kā palielināt tā drošību? Noskaidrosim, izmantojot nākamo rakstu!
Kā paroļu pārvaldnieki aizsargā paroles
Paroļu pārvaldnieki jūsu paroles šifrē paroļu glabātuvē. Lai atbloķētu glabātuvi un atšifrētu saglabātās paroles, jāiesniedz sava galvenā parole.
Lielākā daļa paroļu pārvaldnieku izmanto AES-256 bitu šifrēšanu, kas ir militāra līmeņa šifrēšana. Šifrēšanas atslēga (parasti iegūta no jūsu galvenās paroles), lai atšifrētu paroles glabātuvi, tiek saglabāta atmiņā tikai tad, kad lietotne ir atbloķēta. Un, kad arhīvs ir bloķēts, dati no atmiņas tiek dzēsti.
Visi cienījamie paroļu pārvaldnieki izmanto Zero-knowledge arhitektūru, kas nozīmē, ka paroles tiek šifrētas, pirms tās atstāj jūsu ierīci. Tā rezultātā neviens nevar nolasīt jūsu paroles, kamēr tās atrodas paroļu pārvaldnieka serveros, pat ne pakalpojumu sniedzējs.
Daudzi paroļu pārvaldnieki ļauj lietotājiem iestatīt divu faktoru autentifikāciju, lai savai paroļu glabātuvei pievienotu papildu drošības līmeni.
Turklāt cienījami paroļu pārvaldības uzņēmumi regulāri pārbauda jūsu pieteikšanās informāciju, lai noteiktu zināmus datu pārkāpumus. Jūs saņemsit paziņojumu, ja jūsu parole tiks atrasta jebkādā datu pārkāpuma gadījumā. Turklāt varat arī palaist dažādus pārskatus, lai pārbaudītu saglabāto paroļu stāvokli.
Piemēram, daži paroļu pārvaldnieki ļauj pārbaudīt, vai vairākiem kontiem izmantojat vienu un to pašu paroli. Varat arī pārbaudīt, vai jūsu paroļu glabātuvē nav vājas paroles, kuras jums nekavējoties jāmaina. Dažiem paroļu pārvaldniekiem ir arī iespēja droši koplietot paroles ar citiem lietotājiem.
Paroļu pārvaldnieka automātiskās aizpildes funkcija var aizsargāt jūsu paroles Keylogger uzbrukuma gadījumā , jo automātiskā aizpilde novērš nepieciešamību ievadīt paroli.
Paroļu pārvaldnieka izmantošanas riski
Digitālajā pasaulē nekas nav pilnībā drošs. Tas pats attiecas uz paroļu pārvaldniekiem.
Tālāk ir norādīti izplatītākie iemesli, kāpēc paroļu pārvaldnieki nav droši.
- Paroļu pārvaldnieki vienuviet glabā paroles, drošas piezīmes, kredītkaršu informāciju vai citus sensitīvus datus. Tāpēc drošības pārkāpumiem var būt nopietnas sekas.
- Lai gan visi labie paroļu pārvaldnieki ļauj lietotājiem dublēt paroļu glabātuves, ne visas iespējas ir vienādas. Tātad, ja nav paroļu krātuves dublējuma, varat zaudēt piekļuvi saglabātajiem pieteikumvārdiem, ja jūsu paroļu pārvaldnieka serveris nedarbojas.
- Divu faktoru autentifikācija nav nepieciešama. Ja neizmantosiet 2FA, jūsu paroļu datu bāze būs mazāk droša. Ja kāds zina jūsu galveno paroli, viņš var viegli piekļūt jūsu paroļu glabātuvei.
- Ja jūsu ierīce ir inficēta ar Keylogger, draudu izpildītājs var zināt jūsu galveno paroli, kad to ievadāt. Pēc tam viņi var pieteikties jūsu paroļu pārvaldniekā un nozagt jūsu tiešsaistes kontu akreditācijas datus.
- Varat aizmirst savu galveno paroli, kas parasti nozīmē piekļuves zaudēšanu visiem saviem kontiem.
Pēdējais, bet pats galvenais, ne visi paroļu pārvaldnieki ir izveidoti vienādi. Ir droši paroļu pārvaldnieki, un daži paroļu pārvaldnieki piedāvā vājāku šifrēšanu un mazāk drošības līdzekļu.
Piemēram, pārlūkprogrammas paroļu pārvaldnieki nevar noteikt vājas vai atkārtoti izmantotas paroles.
Vai paroļu pārvaldnieka drošībai ir nozīme?

LastPass un OneLogin iepriekš ir uzlauzti. Tātad jautājums ir, vai cilvēkiem vajadzētu uzticēties paroļu pārvaldniekiem? Atbilde ir jā.
Lielākā daļa drošības problēmu, kas saistītas ar paroļu pārvaldnieka izmantošanu, pastāv lietotāja uzvedības dēļ. Piemēram, lietotāji, kuri neizmanto spēcīgu galveno paroli vai neiespējo 2FA, vājinās paroļu pārvaldnieka drošību.
Ir tikai dažas drošības problēmas, kas rodas no paša paroļu pārvaldnieka, un jūs varat novērst šīs problēmas, izmantojot labu paroļu pārvaldnieku.
Lai nodrošinātu papildu drošību, paroļu pārvaldniekā ir jāmeklē noteiktas funkcijas. Izvēlieties paroļu pārvaldnieku, kas glabā šifrētas paroļu versijas un ievēro nulles zināšanu politiku. Tāpat pārbaudiet, vai izvēlēto paroļu pārvaldnieku ir pārbaudījuši cienījami neatkarīgi drošības uzņēmumi un drošības pētnieki, lai apstiprinātu tā drošību.
Ja jūsu budžets atļauj, jums vajadzētu izmantot maksas paroļu pārvaldnieku, nevis bezmaksas. Tas ir tāpēc, ka maksas plāns piedāvā uzlabotas funkcijas, lai palielinātu drošību.
Atvērtā pirmkoda paroļu pārvaldnieku izpēte ir saprātīgs lēmums, jo tie bieži ir drošāki par slēgtā koda paroļu pārvaldniekiem.
Kā padarīt paroļu pārvaldnieku drošāku

Šeit ir četri padomi, kā palielināt paroļu pārvaldnieka drošību.
1. Izveidojiet spēcīgu galveno paroli
Jūsu galvenā parole ir visu saglabāto pieteikšanās atslēga. Tāpēc noteikti izveidojiet sarežģītu, bet viegli iegaumējamu paroli.
Ja izveidojat galveno paroli, kas ir pietiekami sarežģīta, bet nevarat to atcerēties, varat to saglabāt savā sistēmā, lai to varētu viegli kopēt un ielīmēt paroļu pārvaldniekā. Tomēr galvenās paroles saglabāšana ierīcē ir slikta kiberdrošības prakse, jo hakeri var nozagt jūsu paroli, ja sistēmai uzbrūk attālās piekļuves Trojas zirgs .
Tāpēc ir obligāti jāizveido sarežģīta galvenā parole, kuru varat atcerēties. Izmantojot bērnu atskaņas, iecienītāko citātu no filmas un nozares žargonu, varat izveidot nesalaužamu paroli, kuru joprojām ir viegli atcerēties.
2. Iespējojiet biometrisko autentifikāciju
Biometriskā autentifikācija ir drošāka nekā paroles vai PIN. Lielākā daļa paroļu pārvaldnieku mūsdienās ļauj lietotājiem iespējot biometrisko autentifikāciju, lai piekļūtu paroļu glabātuvēm. Tāpēc iespējojiet to, lai palielinātu paroļu pārvaldnieka drošību.
Ir labi, ka paroļu pārvaldnieki tagad izmanto jūsu ierīcē vai operētājsistēmā pieejamos biometriskos datus, piemēram, Windows Hello Windows ierīcēm, Face ID vai Touch ID Apple ierīcēm un sejas atpazīšanu. Varat iestatīt seju vai pirksta nospiedumu jūsu Android ierīcē. lai atbloķētu paroļu pārvaldnieku.
Kad esat iespējojis biometrisko autentifikāciju, jums vairs nav jāievada galvenā parole, lai piekļūtu paroļu glabātuvei.
3. Ieviest divu faktoru autentifikāciju
Divfaktoru autentifikācijas (2FA) iespējošana neļaus apdraudējuma dalībniekiem piekļūt jūsu paroļu pārvaldniekam savā ierīcē, ja viņi jau ir ieguvuši jūsu galveno paroli. Tāpēc paroļu pārvaldniekā ir jāiespējo 2FA.
Ja paroļu pārvaldnieks sniedz iespējas saņemt e-pastu, SMS vai 2FA autentifikācijas lietotni, izvēlieties autentifikācijas lietotnes opciju, jo tā nodrošina lielāku drošību.
4. Izmantojiet labu pretvīrusu programmu
Laba pretvīrusu instalēšana ierīcē tieši nepalielina paroļu pārvaldnieka drošību. Tomēr spēcīga pretvīrusu programma pasargās jūsu sistēmu no izplatītiem ļaunprātīgas programmatūras uzbrukumiem, kas var nozagt jūsu galveno paroli.
Piemēram, pretvīrusu programma var bloķēt Keylogger uzbrukumu, kuram ir iespēja nozagt galveno paroli, kad to ievadāt, lai piekļūtu paroļu pārvaldniekam.
Spēcīga pretvīrusu programma var arī novērst pikšķerēšanas e-pasta ziņojumu nonākšanu jūsu iesūtnē, pasargājot jūsu galveno paroli no pikšķerēšanas kampaņām, kas paredzētas tās nozagšanai.