Dapatkah Karyawan Google Melihat Kata Sandi Google Chrome Saya yang Tersimpan?

Nov 12, 2024
Privasi dan Keamanan
KONTEN TIDAK CACHED

Menyimpan kata sandi Anda di browser web Anda sepertinya menghemat waktu, tetapi apakah kata sandi itu aman dan tidak dapat diakses oleh orang lain (bahkan karyawan perusahaan browser) ketika ditipu?

Sesi Tanya & Jawab hari ini hadir atas kebaikan SuperUser — subdivisi Stack Exchange, pengelompokan situs web Tanya Jawab berbasis komunitas.

Pertanyaan

Pembaca SuperUser MMA ingin tahu apakah karyawan Google memiliki (atau mungkin memiliki) akses ke sandi yang dia simpan di Google Chrome:

Saya memahami bahwa kami sangat tergoda untuk menyimpan sandi Anda di Google Chrome. Manfaat yang mungkin didapat adalah dua kali lipat,

  • Anda tidak perlu (menghafal dan) memasukkan sandi yang panjang dan samar itu.
  • Ini tersedia di mana pun Anda berada setelah Anda masuk ke akun Google Anda.

Hal terakhir memicu keraguan saya. Karena kata sandi tersedia dimana saja , penyimpanan harus di beberapa lokasi pusat, dan ini harus di Google.

Sekarang, pertanyaan sederhana saya adalah, dapatkah karyawan Google melihat sandi saya?

Pencarian melalui Internet mengungkapkan beberapa artikel / pesan.

Masih banyak lagi (termasuk yang ini di situs ini ), sebagian besar di sepanjang garis, poin, poin tandingan, debat besar yang sama. Saya menahan diri untuk tidak menyebutkannya di sini, cukup lakukan pencarian jika Anda ingin menemukannya.

Kembali ke pertanyaan awal saya, dapatkah karyawan Google melihat sandi saya? Karena saya dapat melihat kata sandi dengan menggunakan tombol sederhana, pasti kata sandi tersebut dapat di-unhash (didekripsi) bahkan jika dienkripsi. Ini sangat berbeda dari kata sandi yang disimpan di OS mirip Unix di mana kata sandi yang disimpan tidak pernah dapat dilihat dalam teks biasa.

Mereka menggunakan algoritma enkripsi satu arah untuk mengenkripsi kata sandi Anda. Kata sandi terenkripsi ini kemudian disimpan di file passwd atau shadow. Saat Anda mencoba masuk, kata sandi yang Anda ketikkan dienkripsi lagi dan dibandingkan dengan entri di file yang menyimpan kata sandi Anda. Jika cocok, kata sandi itu harus sama, dan Anda diizinkan mengakses. Jadi, superuser dapat mengubah sandi saya, dapat memblokir akun saya, tetapi dia tidak pernah dapat melihat sandi saya.

Jadi, apakah kekhawatirannya beralasan atau akankah sedikit pemahaman menghilangkan kekhawatirannya?

Jawabannya

Kontributor SuperUser, Zeel, membantu menenangkan pikirannya:

Jawaban singkat: Tidak *

Sandi yang disimpan di komputer lokal Anda dapat didekripsi oleh Chrome, selama akun pengguna OS Anda masuk. Dan kemudian Anda dapat melihatnya dalam teks biasa. Pada awalnya ini tampak mengerikan, tetapi menurut Anda bagaimana cara kerja pengisian otomatis? Saat kolom sandi tersebut diisi, Chrome harus memasukkan sandi yang sebenarnya ke dalam elemen formulir HTML - atau halaman tidak akan berfungsi dengan benar, dan Anda tidak dapat mengirimkan formulir tersebut. Dan jika koneksi ke situs web tidak melalui HTTPS, teks biasa kemudian dikirim melalui internet. Dengan kata lain, jika chrome tidak bisa mendapatkan sandi teks biasa, maka itu sama sekali tidak berguna. Hash satu arah tidak bagus, karena kita perlu menggunakannya.

Sekarang kata sandi sebenarnya dienkripsi, satu-satunya cara untuk mengembalikannya ke teks biasa adalah dengan memiliki kunci dekripsi. Kunci itu adalah kata sandi Google Anda, atau kunci sekunder yang dapat Anda siapkan. Saat Anda masuk ke Chrome dan menyinkronkan, server Google akan mengirimkan file dienkripsi kata sandi, pengaturan, bookmark, pengisian otomatis, dll, ke mesin lokal Anda. Di sini Chrome akan mendekripsi informasi dan dapat menggunakannya.

Di sisi Google, semua info itu disimpan dalam status terenkripsi, dan mereka tidak memiliki kunci untuk mendekripsinya. Kata sandi akun Anda diperiksa terhadap hash untuk masuk ke Google, dan bahkan jika Anda membiarkan chrome mengingatnya, versi terenkripsi itu tersembunyi dalam paket yang sama dengan kata sandi lainnya, tidak mungkin diakses. Jadi, seorang karyawan mungkin dapat mengambil data yang dienkripsi, tetapi tidak akan ada gunanya bagi mereka, karena mereka tidak akan dapat menggunakannya. *

Jadi tidak, karyawan Google tidak dapat ** mengakses sandi Anda, karena sandi tersebut dienkripsi di server mereka.

* Namun, jangan lupa bahwa sistem apa pun yang dapat diakses oleh pengguna yang sah dapat diakses oleh pengguna yang tidak sah. Beberapa sistem lebih mudah dihancurkan daripada yang lain, tetapi tidak ada yang anti-gagal. . . Karena itu, saya pikir saya akan mempercayai Google dan jutaan yang mereka habiskan untuk sistem keamanan, daripada solusi penyimpanan kata sandi lainnya. Dan sih, saya seorang kutu buku yang lemah, akan lebih mudah untuk mengalahkan kata sandi saya daripada membobol enkripsi Google.

** Saya juga berasumsi bahwa tidak ada orang yang kebetulan bekerja untuk Google mendapatkan akses ke komputer lokal Anda. Dalam hal ini Anda kacau, tetapi pekerjaan di Google sebenarnya bukan merupakan faktor lagi. Moral: Pukul Menang + L sebelum meninggalkan mesin.

Meskipun kami setuju dengan zeel bahwa ada taruhan yang cukup aman (selama komputer Anda tidak diretas) bahwa sandi Anda sebenarnya aman saat disimpan di Chrome, kami lebih suka mengenkripsi semua info masuk dan sandi kami di Lemari besi LastPass .


Punya sesuatu untuk ditambahkan ke penjelasannya? Suarakan di komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang paham teknologi? Lihat utas diskusi lengkap di sini .

Can Google Employees See Your Password? Explained In Hindi!

Apple: How To View Saved Passwords On Chrome IOS? (4 Solutions!!)

How To See Saved Browser Passwords In Any Browser Without Requiring System Admin Password !!

How To Check Saved Password In Google Chrome [ Hindi / Urdu ]

Reveal Stored Password In Google Chrome

How To Find The Saved Passwords In Opera Browser

Fix For Hijacked Google Chrome Is Managed By Your Organization Malware

Managing Google Account


Privasi dan Keamanan - Artikel Terpopuler

Cara Melihat Aplikasi Yang Menggunakan Mikrofon Anda di Windows 10

Privasi dan Keamanan Jun 11, 2025

Pernahkah Anda bertanya-tanya aplikasi mana di PC Anda yang mendengarkan mikrofon Anda? Fitur baru di Pembaruan Windows 10 Mei 2019 memberi tahu Anda, tetapi mudah un..


Cara Mengaktifkan Mode Terbatas USB di iPhone atau iPad Anda, Tersedia di iOS 11.4.1

Privasi dan Keamanan Jul 10, 2025

IPhone Apple sangat aman setelah Anda menggunakan TouchID atau FaceID dan kode sandi untuk menguncinya, tetapi ada celah dengan alat USB khusus yang dicolokkan ke por..


Cara Mengunduh Wikipedia untuk Membaca Secara Offline, Di Ujung Jari Anda

Privasi dan Keamanan Dec 7, 2024

KONTEN TIDAK CACHED Pernahkah Anda berharap dapat mengunduh Wikipedia secara keseluruhan, dan memiliki salinannya di komputer pribadi atau tablet Android Anda? Sebenarnya ada cara..


Cara Membuka Aplikasi dari "Pengembang Tidak Dikenal" di Mac Anda

Privasi dan Keamanan Apr 7, 2025

macOS memiliki fitur yang disebut "Gatekeeper" yang dirancang untuk mengunci Mac Anda, memaksanya untuk hanya menjalankan perangkat lunak yang disetujui Apple secara default. Tapi M..


Cara Meneruskan Port dengan Cepat di Router Anda dari Aplikasi Desktop

Privasi dan Keamanan Oct 21, 2025

KONTEN TIDAK CACHED UPnP adalah cara mudah bagi program untuk meneruskan port tanpa Anda harus melakukannya tarik antarmuka web router Anda dan teruskan port secara manual..


Cara Mengimpor Kata Sandi Peramban Tersimpan Anda Ke KeePass

Privasi dan Keamanan Aug 24, 2025

Kami sebelumnya telah membahas keamanan kata sandi yang disimpan di dalamnya Internet Explorer dan Chrome yang tidak memiliki perlindungan sandi master..


Komputasi Aman: Membantu Mengidentifikasi dan Menghilangkan Perangkat Lunak Berbahaya Dengan Ad-Aware

Privasi dan Keamanan Jun 29, 2025

KONTEN TIDAK CACHED Ketika datang ke Perangkat Lunak Berbahaya (Malware), istilah berbeda seperti adware, spyware, malware, dll diberikan berdasarkan tindakan yang dilakukan masing-masing. ..


How-To Geek on Lifehacker: Kontrol Komputer Anda dengan Pintasan & Percepat Setup Vista

Privasi dan Keamanan Aug 27, 2025

KONTEN TIDAK CACHED Banyak orang tidak menyadari bahwa daripada memasang lusinan aplikasi, Anda dapat mengontrol hampir semua aspek komputer Anda dengan pintasan sederhana yang tidak menggu..


Kategori