Η πλειονότητα των ατόμων χρησιμοποιεί πολύ αδύναμους κωδικούς πρόσβασης και τους επαναχρησιμοποιεί σε διαφορετικούς ιστότοπους. Πώς υποτίθεται ότι χρησιμοποιείτε ισχυρούς, μοναδικούς κωδικούς πρόσβασης σε όλους τους ιστότοπους που χρησιμοποιείτε; Η λύση είναι ένας διαχειριστής κωδικών πρόσβασης.
Οι διαχειριστές κωδικών πρόσβασης αποθηκεύουν τα στοιχεία σύνδεσής σας για όλους τους ιστότοπους που χρησιμοποιείτε και σας βοηθούν να συνδεθείτε αυτόματα σε αυτούς. Κρυπτογραφούν τη βάση δεδομένων κωδικού πρόσβασης με έναν κύριο κωδικό πρόσβασης - ο κύριος κωδικός πρόσβασης είναι ο μόνος που πρέπει να θυμάστε.
Μην επαναχρησιμοποιείτε κωδικούς πρόσβασης!
Η επαναχρησιμοποίηση κωδικού πρόσβασης είναι ένα σοβαρό πρόβλημα λόγω των πολλών διαρροές κωδικού πρόσβασης που συμβαίνουν κάθε χρόνο, ακόμη και σε μεγάλους ιστότοπους. Όταν διαρρεύσει ο κωδικός πρόσβασής σας, κακόβουλα άτομα έχουν διεύθυνση email, όνομα χρήστη και συνδυασμό κωδικού πρόσβασης που μπορούν να δοκιμάσουν σε άλλους ιστότοπους. Εάν χρησιμοποιείτε τα ίδια στοιχεία σύνδεσης παντού, μια διαρροή σε έναν ιστότοπο θα μπορούσε να δώσει στους χρήστες πρόσβαση σε όλους τους λογαριασμούς σας. Εάν κάποιος αποκτήσει πρόσβαση στον λογαριασμό email σας με αυτόν τον τρόπο, θα μπορούσε να χρησιμοποιήσει συνδέσμους επαναφοράς κωδικού πρόσβασης για πρόσβαση σε άλλους ιστότοπους, όπως ο διαδικτυακός τραπεζικός λογαριασμός σας ή ο λογαριασμός PayPal.
Για να αποφύγετε τόσο διαρροές των διαρροών κωδικού πρόσβασης, πρέπει να χρησιμοποιήσετε μοναδικούς κωδικούς πρόσβασης σε κάθε ιστότοπο. Αυτοί θα πρέπει επίσης να είναι ισχυροί κωδικοί πρόσβασης - μεγάλοι, απρόβλεπτοι κωδικοί πρόσβασης που περιέχουν αριθμούς και σύμβολα.
Οι geeks ιστού έχουν εκατοντάδες λογαριασμούς για παρακολούθηση, ενώ ακόμη και ο μέσος άνθρωπος έχει πιθανώς δεκάδες διαφορετικούς κωδικούς πρόσβασης. Η ανάμνηση τόσο ισχυρών κωδικών πρόσβασης είναι σχεδόν αδύνατη χωρίς να καταφεύγουμε σε κάποιο κόλπο. Το ιδανικό τέχνασμα είναι ένας διαχειριστής κωδικών πρόσβασης που δημιουργεί ασφαλείς, τυχαίους κωδικούς πρόσβασης για εσάς και τους θυμάται, ώστε να μην χρειάζεται.
Τι είναι η χρήση ενός διαχειριστή κωδικού πρόσβασης
Ένας διαχειριστής κωδικών πρόσβασης θα ξεφορτωθεί το μυαλό σας, απελευθερώνοντας τη δύναμη του εγκεφάλου για να κάνει παραγωγικά πράγματα αντί να θυμάται μια μεγάλη λίστα κωδικών πρόσβασης.
Όταν χρησιμοποιείτε έναν διαχειριστή κωδικών πρόσβασης και πρέπει να συνδεθείτε σε έναν ιστότοπο, θα επισκεφθείτε πρώτα αυτόν τον ιστότοπο κανονικά. Αντί να πληκτρολογείτε τον κωδικό πρόσβασής σας στον ιστότοπο, πληκτρολογείτε τον κύριο κωδικό πρόσβασης στον διαχειριστή κωδικών πρόσβασης, ο οποίος συμπληρώνει αυτόματα τις κατάλληλες πληροφορίες σύνδεσης στον ιστότοπο. (Εάν έχετε ήδη συνδεθεί στον διαχειριστή κωδικών πρόσβασης, θα συμπληρώσει αυτόματα τα δεδομένα για εσάς). Δεν χρειάζεται να σκεφτείτε ποια διεύθυνση ηλεκτρονικού ταχυδρομείου, όνομα χρήστη και κωδικό πρόσβασης χρησιμοποιήσατε για τον ιστότοπο - ο διαχειριστής κωδικών πρόσβασης κάνει τη βρώμικη δουλειά για εσάς.
Εάν δημιουργείτε έναν νέο λογαριασμό, ο διαχειριστής κωδικών πρόσβασής σας θα προσφέρει τη δημιουργία ασφαλούς τυχαίου κωδικού πρόσβασης για εσάς, οπότε δεν χρειάζεται να το σκεφτείτε. Μπορεί επίσης να ρυθμιστεί ώστε να συμπληρώνει αυτόματα πληροφορίες όπως τη διεύθυνση, το όνομα και τη διεύθυνση email σας σε φόρμες ιστού.
Γιατί οι διαχειριστές κωδικών πρόσβασης βάσει προγράμματος περιήγησης δεν είναι ιδανικοί
Τα προγράμματα περιήγησης στο Web - Chrome, Firefox, Internet Explorer και άλλα - όλα έχουν ενσωματωμένους διαχειριστές κωδικών πρόσβασης. Ο ενσωματωμένος διαχειριστής κωδικών πρόσβασης κάθε προγράμματος περιήγησης δεν μπορεί να ανταγωνιστεί με αποκλειστικούς διαχειριστές κωδικών πρόσβασης. Πρώτον, ο Chrome και ο Internet Explorer αποθηκεύουν τους κωδικούς πρόσβασης στον υπολογιστή σας σε μη κρυπτογραφημένη μορφή. Οι χρήστες θα μπορούσαν να έχουν πρόσβαση στα αρχεία κωδικού πρόσβασης στον υπολογιστή σας και να τα δουν, εκτός αν εσείς κρυπτογράφηση του σκληρού δίσκου του υπολογιστή σας .
Το Mozilla Firefox διαθέτει μια λειτουργία «κύριου κωδικού πρόσβασης» που σας επιτρέπει να κρυπτογραφείτε τους αποθηκευμένους κωδικούς πρόσβασης με έναν μόνο «κύριο» κωδικό πρόσβασης, αποθηκεύοντάς τους στον υπολογιστή σας σε κρυπτογραφημένη μορφή. Ωστόσο, ο διαχειριστής κωδικών πρόσβασης του Firefox δεν είναι η ιδανική λύση. Η διεπαφή δεν σας βοηθά να δημιουργήσετε τυχαίους κωδικούς πρόσβασης και δεν διαθέτει διάφορες δυνατότητες, όπως συγχρονισμό μεταξύ πλατφορμών (ο Firefox δεν μπορεί να συγχρονιστεί με συσκευές iOS).
Ένας αποκλειστικός διαχειριστής κωδικών πρόσβασης θα αποθηκεύσει τους κωδικούς πρόσβασής σας σε κρυπτογραφημένη μορφή, θα σας βοηθήσει να δημιουργήσετε ασφαλείς τυχαίους κωδικούς πρόσβασης, να προσφέρετε μια πιο ισχυρή διασύνδεση και να σας επιτρέψει να έχετε εύκολη πρόσβαση στους κωδικούς πρόσβασής σας σε όλους τους διαφορετικούς υπολογιστές, smartphone και tablet που χρησιμοποιείτε.
Διαχειριστές κωδικών πρόσβασης για χρήση
Διατίθεται μια ποικιλία διαχειριστών κωδικών πρόσβασης, αλλά τρεις ξεχωρίζουν ως οι καλύτερες επιλογές. Κάθε μια είναι μια σταθερή επιλογή και την οποία προτιμάτε εξαρτάται από το τι είναι πιο σημαντικό για εσάς:
Ντάσλαν : Αυτός ο διαχειριστής κωδικών πρόσβασης είναι λίγο νεότερος, αλλά αυτό που στερείται αναγνώρισης ονόματος αντιστοιχούν με εξαιρετικές δυνατότητες και κηλίδες εφαρμογές για σχεδόν κάθε πλατφόρμα - Windows, OS X, iPhone, iPad και Android. Έχουν επεκτάσεις για κάθε πρόγραμμα περιήγησης, χαρακτηριστικά όπως έναν πίνακα ελέγχου ασφαλείας που αναλύει τους κωδικούς πρόσβασής σας και έχουν ακόμη και έναν αυτόματο μετατροπέα κωδικών πρόσβασης που μπορεί να αλλάξει τους κωδικούς πρόσβασης για εσάς χωρίς να χρειάζεται να το χειριστείτε μόνοι σας.
Ένα από τα καλύτερα χαρακτηριστικά του Dashlane είναι ότι είναι εντελώς δωρεάν για χρήση σε μία συσκευή. Εάν θέλετε να συγχρονίσετε τους κωδικούς πρόσβασής σας μεταξύ συσκευών, θα πρέπει να το κάνετε αναβάθμιση σε premium . Αλλά μπορείτε να το δοκιμάσετε δωρεάν.
Και όταν πρόκειται για ασφάλεια, Ντάσλαν έχει ένα άλλο πλεονέκτημα, επειδή έχετε την επιλογή να διατηρήσετε όλους τους κωδικούς πρόσβασης τοπικά στον υπολογιστή σας και όχι σε σύννεφο. Έτσι έχετε το πλεονέκτημα ενός KeePass, αλλά με μια καλύτερη διεπαφή Εάν επιλέξετε να συγχρονίσετε τους κωδικούς πρόσβασής σας χρησιμοποιώντας το σύννεφο, είναι κρυπτογραφημένοι με AES.
LastPass : Πρόκειται για έναν διαχειριστή κωδικών πρόσβασης που βασίζεται σε σύννεφο με επεκτάσεις, εφαρμογές για κινητά, ακόμη και εφαρμογές για επιτραπέζιους υπολογιστές για όλα τα προγράμματα περιήγησης και τα λειτουργικά συστήματα που θα θέλατε. Είναι εξαιρετικά ισχυρό και προσφέρει ακόμη και μια ποικιλία από επιλογές ελέγχου ταυτότητας δύο παραγόντων ώστε να μπορείτε να διασφαλίσετε ότι κανένας άλλος δεν μπορεί να συνδεθεί στο θησαυροφυλάκιο του κωδικού πρόσβασής σας. Καλύψαμε Πολλές επιλογές ασφαλείας του LastPass με μεγάλη λεπτομέρεια. Το LastPass αποθηκεύει τους κωδικούς πρόσβασής σας στους διακομιστές του LastPass σε κρυπτογραφημένη φόρμα - την επέκταση LastPass ή την εφαρμογή αποκρυπτογραφεί και κρυπτογραφεί τοπικά κατά τη σύνδεσή σας, οπότε το LastPass δεν μπορούσε να δει τους κωδικούς πρόσβασής σας εάν το επιθυμούσαν. Για περισσότερες πληροφορίες σχετικά με το LastPass, διαβάστε ο οδηγός μας για να ξεκινήσετε με το LastPass .
KeePass : Το LastPass δεν είναι για όλους. Μερικά άτομα δεν είναι άνετα με έναν διαχειριστή κωδικών πρόσβασης που βασίζεται σε σύννεφο και αυτό είναι εντάξει. Το KeePass είναι μια δημοφιλής εφαρμογή για υπολογιστές για τη διαχείριση των κωδικών πρόσβασης, αλλά υπάρχουν επίσης επεκτάσεις προγράμματος περιήγησης και εφαρμογές για κινητά για το KeePass. Το KeePass αποθηκεύει τους κωδικούς πρόσβασής σας στον υπολογιστή σας, ώστε να παραμείνετε υπό τον έλεγχό τους - είναι ακόμη και ανοιχτού κώδικα, οπότε θα μπορούσατε να ελέγξετε τον κωδικό του εάν θέλετε. Το μειονέκτημα είναι ότι είστε υπεύθυνοι για τους κωδικούς πρόσβασής σας και θα πρέπει να τους συγχρονίσετε με μη αυτόματο τρόπο μεταξύ των συσκευών σας. Μερικά άτομα χρησιμοποιούν μια λύση συγχρονισμού όπως το Dropbox για να συγχρονίσουν τη βάση δεδομένων KeePass μεταξύ των συσκευών τους. Για περισσότερες πληροφορίες, ρίξτε μια ματιά η εισαγωγή μας στο KeePass .
Εκσυγχρονίζω : Δεν αναφέραμε 1Κωδικός πρόσβασης στην αρχική έκδοση αυτού του οδηγού, αλλά το 1Password είναι επίσης μια εξαιρετική επιλογή που υιοθετούν όλο και περισσότεροι άνθρωποι. Εάν προτιμάτε λογισμικό ανοιχτού κώδικα, Μπιτόντεν είναι επίσης μια εξαιρετική εναλλακτική λύση για το KeePass.
Ξεκινώντας με τη Διαχείριση κωδικών πρόσβασης
Η πρώτη μεγάλη απόφαση που θα πρέπει να λάβετε με έναν διαχειριστή κωδικών πρόσβασης είναι η επιλογή του κύριου κωδικού πρόσβασης. Αυτός ο κύριος κωδικός πρόσβασης ελέγχει την πρόσβαση σε ολόκληρη τη βάση δεδομένων του διαχειριστή κωδικών πρόσβασης, οπότε θα πρέπει να την κάνετε ιδιαίτερα ισχυρή - είναι ο μόνος κωδικός πρόσβασης που θα πρέπει να θυμάστε. Ίσως θελήσετε να γράψετε τον κωδικό πρόσβασης και να τον αποθηκεύσετε κάπου ασφαλές αφού τον επιλέξετε, για κάθε περίπτωση - για παράδειγμα, εάν είστε πραγματικά σοβαροί, θα μπορούσατε να αποθηκεύσετε τον κύριο κωδικό πρόσβασης σε ένα θησαυροφυλάκιο στην τράπεζα. Μπορείτε να αλλάξετε αυτόν τον κωδικό πρόσβασης αργότερα, αλλά μόνο αν τον θυμάστε - εάν χάσετε τον κύριο κωδικό πρόσβασης, δεν θα μπορείτε να δείτε τους αποθηκευμένους κωδικούς πρόσβασης. Αυτό είναι απαραίτητο, καθώς διασφαλίζει ότι κανένας άλλος δεν μπορεί να δει τη βάση δεδομένων ασφαλούς κωδικού πρόσβασης χωρίς τον κύριο κωδικό πρόσβασης.
Μετά την εγκατάσταση ενός διαχειριστή κωδικών πρόσβασης, πιθανότατα θα θέλετε να αρχίσετε να αλλάζετε τους κωδικούς πρόσβασης του ιστότοπού σας σε πιο ασφαλείς. Το LastPass προσφέρει το LastPass Security Challenge, το οποίο προσδιορίζει τους αδύναμους και διπλούς κωδικούς πρόσβασης που πρέπει να εστιάσετε στην αλλαγή. Το Dashlane έχει ενσωματωμένο έναν πίνακα ελέγχου ασφαλείας, που θα σας βοηθήσει να καταλάβετε ποιοι κωδικοί πρόσβασης ενδέχεται να χρειαστεί να αλλάξετε.
Οι διαχειριστές κωδικών πρόσβασης σας επιτρέπουν επίσης να αποθηκεύετε άλλους τύπους δεδομένων σε ασφαλή μορφή - τα πάντα, από αριθμούς πιστωτικών καρτών έως ασφαλείς σημειώσεις. Όλα τα δεδομένα που αποθηκεύετε σε έναν διαχειριστή κωδικών πρόσβασης είναι κρυπτογραφημένα με τον κύριο κωδικό πρόσβασης.
Οι διαχειριστές κωδικών πρόσβασης μπορούν ακόμη και να βοηθήσουν στην καταπολέμηση του ηλεκτρονικού ψαρέματος (phishing), καθώς συμπληρώνουν τις πληροφορίες λογαριασμού σε ιστότοπους με βάση τη διεύθυνση ιστού τους (URL). εάν πιστεύετε ότι βρίσκεστε στον ιστότοπο της τράπεζάς σας και ο διαχειριστής κωδικών πρόσβασης δεν συμπληρώνει αυτόματα τα στοιχεία σύνδεσής σας, είναι πιθανό να βρίσκεστε σε έναν ιστότοπο ηλεκτρονικού ψαρέματος με διαφορετική διεύθυνση URL.
Πιστωτική εικόνα: Ο Johan Larsson στο Flickr