Что такое диспетчер паролей и как он работает?

Написано

Мы все знаем, что «Пароль1234» это наихудший возможный пароль для любого входа в систему. Тем не менее, когда каждый веб-сайт, приложение, игра, социальная сеть требуют «уникальный и сильный' пароль — большинство из нас до сих пор повторно используют один и тот же небезопасный пароль в своих учетных записях.

Менеджеры паролей были разработаны по этой причине. Думайте об этом как о более безопасном и удобном способе записи всех ваших паролей в блокнот.

Менеджеры паролей создают и хранят столько паролей, сколько позволяет каждая программа. «Пароль12345» останется в прошлом при использовании менеджера паролей, который может генерировать случайные и надежные пароли для каждого входа в систему.

слабые пароли

Менеджеры паролей также могут автоматически заполнять данные для входа, сохраненные в программе, поэтому больше не нужно заполнять каждый пароль для Facebook, рабочих серверов и приложений. 

Как работают менеджеры паролей? 

Что такое диспетчер паролей и как он работает?

Менеджеры паролей шифруют ваши данные (пароли) и блокируют их мастер-паролем (мастер-ключом). 

Когда данные зашифрованы, они превращаются в код, так что только те, у кого есть правильный «ключ», могут расшифровать и прочитать его. Это означает, что если кто-то когда-либо попытается украсть ваши пароли из вашего менеджера паролей, он украдет нечитаемую информацию. 

Шифрование является одной из основных функций безопасности менеджеров паролей и именно поэтому их так безопасно использовать.

Хранить свои пароли в записной книжке было опасно, потому что любой мог прочитать информацию, но шифрование менеджеров паролей гарантирует, что только вы можете прочитать свои пароли и логины. 

Одним щелчком мыши они автоматически заполняют ваши данные для входа.

Новые исследования показывают, что у каждого человека есть как минимум 70-80 паролей для всей его работы и личной деятельности.

Тот факт, что менеджеры паролей могут автоматически заполнять все эти уникальные пароли, меняет правила игры! 

Теперь в течение дня вы можете намного быстрее входить в Amazon, электронную почту, рабочие серверы и все 70-80 учетных записей, к которым вы обращаетесь ежедневно. 

Вы не понимаете, сколько времени вы тратите на ввод этих паролей, пока вам это не нужно.

Генерация пароля

Мы все были там — смотрели на экран нового веб-сайта, пытаясь создать пароль, который мы можем помнить это тоже 'сильный' и имеет восемь символов и имеет номер и символ и… 

надежные пароли

Это не просто! 

Но с менеджерами паролей, которые генерируют пароли, разработанные так, чтобы быть невероятно надежными и неподдающимися взлому, нам больше не нужно тратить часы на создание паролей, которые мы в конечном итоге все равно забудем. 

Дружественный интерфейс — когда приложения просты в использовании и на них приятно смотреть, мы чувствуем себя в большей безопасности и комфортнее, используя их. 

Цель этого приложения — защитить ваши самые сокровенные данные, поэтому вы хотите, чтобы интерфейс заставлял вас чувствовать себя в безопасности.

Менеджеры паролей работают в фоновом режиме — это означает, что они всегда ждут, когда их можно будет использовать на любых сайтах, для которых вам понадобятся пароли.

Затем, когда вы попадете на страницу входа на любой сайт, на котором вы находитесь, появится менеджер и предложит ввести необходимый пароль. Вход в систему занимает еще меньше времени потому что вам не нужно вручную открывать приложение диспетчера паролей для доступа к своим паролям.

Он хранит все ваши пароли до тех пор, пока они вам не понадобятся.

Подача заявки каждые пароль может быть страшным. Что делать, если ваш пароль украден??

НО реальный риск — это слабые и часто используемые пароли. Это причина большинства взломанных и украденных данных. 

Потому что, как только хакер получит ваш логин «Пароль12345», который открывает ваш Facebook, он может попытаться открыть другие сайты, на которых вы использовали этот пароль. Они могут получить доступ к каждому приложению, сайту и серверу, если вы злоупотребите этим небезопасным паролем.

Менеджеры паролей генерируют надежные и уникальные пароли, а затем помогают автоматически вводить их на многие платформы, которыми вы ежедневно пользуетесь. Это делает вашу онлайн-информацию намного более безопасной и требует гораздо меньше памяти. 

Преимущества менеджеров паролей

Хорошо, мы знаем, как работают менеджеры паролей, но чем они вам помогут?

Более надежные пароли

Как мы упоминали ранее, мы все довольно ужасно делаем сильный пароли, потому что мы также пытаемся сделать их памятный.

Но у диспетчера паролей такой проблемы нет, поэтому они создают сложные пароли, достойные Форт-Нокса.

И, как мы упоминали ранее, вам нужно около 70-80 паролей; Наличие менеджера паролей, генерирующего случайные пароли для всех этих учетных записей, сэкономит вам много сил и времени. 

Больше не нужно запоминать пароли. 

Вы никогда не осознаете, насколько это бремя — помнить все, пока вам это не понадобится!

Время сэкономлено! 

Автозаполнение паролей и информации в формах или логинах может занимать много времени в течение дня. Все это смешивается, и вы можете тратить около 10 минут каждый день, просто вводя пароли и данные для каждой платформы.

Теперь вы можете потратить эти 10 минут на что-то более интересное или продуктивное!

Предупреждать вас о фишинговых сайтах и ​​других угрозах безопасности

Мы все были там. Вы получаете странное электронное письмо, в котором вам предлагается срочно проверить свою учетную запись, поскольку с другими пользователями что-то происходит. Вы нажимаете на ссылку электронной почты и черт! Это фиктивный сайт.

Менеджеры паролей связывают ваши пароли с соответствующими сайтами, поэтому, когда фишинговый сайт выдает себя за настоящий сайт в попытке украсть ваши учетные данные, менеджеры паролей не будут автоматически заполнять ваши данные, потому что они не связывают ваш настоящий пароль с поддельным сайтом. 

Опять же, менеджеры паролей помогают сделать вашу жизнь безопаснее и проще.

Цифровое наследство 

После смерти менеджеры паролей позволяют близким получить доступ к учетным данным и информации, сохраненной в приложении. 

Хотя это печальная мысль, это полезная функция для членов семьи. Предоставление близким такого доступа позволяет людям закрывать учетные записи в социальных сетях и заниматься другими делами своих умерших близких в киберпространстве. 

Цифровое наследство жизненно важно для тех, кто широко представлен в Интернете, особенно с криптовалютой и другими онлайн-активами. 

Наследование паролей может быть осуществлено без каких-либо бюрократических проволочек или задержек из-за политик других компаний. Члены семьи могут иметь немедленный доступ к паролям и учетным записям из менеджеров паролей.

Эта статья в Forbes дает больше информации о важности защиты и планирования для ваших цифровых наследников.

Syncна разных устройствах и операционных системах

Менеджеры паролей совместимы с несколькими устройствами и операционными системами = бесперебойная работа на всех платформах. 

Вы можете перейти от работы с Adobe Procreate на Ipad к своему ноутбуку с Windows, которому необходимо импортировать и редактировать проекты, а ваш менеджер паролей предоставляет быстрый доступ ко всем приложениям Adobe на разных устройствах.

Эта функция обеспечивает одновременный доступ ко всей вашей информации. Еще раз, это экономит время и делает вашу жизнь намного проще.

Он защищает вашу личность

Как упоминалось ранее, наиболее успешные взломы происходят, когда один и тот же пароль позволяет хакерам проникнуть на несколько сайтов и взломать систему безопасности.

Но менеджеры паролей помогают генерировать несколько уникальных паролей, разделяющих все ваши данные, поэтому одна взломанная учетная запись не означает, что хакер может украсть всю вашу цифровую личность. 

Хранение ваших данных отдельно является отличным дополнительным уровнем безопасности и спокойствия, а также обеспечивает защиту от Identity Theft

Типы менеджеров паролей 

Теперь, когда мы знаем, что такое менеджер паролей делает, Посмотрим какие типы здесь много магазинов, предлагающих

Настольный компьютер

  • Все ваши пароли хранятся на одном устройстве. 
  • Вы не можете получить доступ к паролям с любого другого устройства — те пароли, которые есть на вашем ноутбуке, не могут быть доступны на вашем мобильном телефоне. 
  • Если устройство украдут или сломают, то вы потеряете все свои пароли.
  • Это отлично подходит для людей, которые не хотят, чтобы вся их информация хранилась в облаке или сети, к которой мог бы получить доступ кто-то другой.
  • Этот тип менеджера паролей также важен для некоторых пользователей с точки зрения удобства и безопасности, потому что на устройстве есть только одно хранилище.
  • Теоретически вы можете иметь несколько хранилищ на разных устройствах и распространять свою информацию на соответствующие устройства, которым потребуются эти пароли. 

Например, на вашем планшете могут быть ваши пароли Kindle, Procreate и интернет-магазинов, но на вашем ноутбуке есть ваши рабочие логины и банковские реквизиты.

  • Примеры настольных менеджеров — Бесплатные версии Keeper и RoboForm

Облако основе

  • Эти менеджеры паролей хранят ваши пароли в сети вашего поставщика услуг. 
  • Это означает, что ваш поставщик услуг несет ответственность за безопасность всей вашей информации.
  • Вы можете получить доступ к любому из ваших паролей на любом устройстве, если у вас есть подключение к Интернету.
  • Эти менеджеры паролей бывают разных форм: расширения для браузера, настольные приложения или мобильные приложения.

Единый вход (SSO)

  • В отличие от других менеджеров паролей, SSO позволяют вам иметь ОДИН пароль для каждого приложения или учетной записи.
  • Этот пароль становится вашим цифровым «паспортом» — точно так же страны ручаются за то, чтобы граждане могли путешествовать легко и авторитетно, SSO обладают безопасностью и авторитетом за цифровыми границами.
  • Эти менеджеры паролей распространены на рабочем месте, поскольку они сводят к минимуму время, затрачиваемое сотрудниками на вход в разные учетные записи и платформы.
  • Пароль SSO также сокращает время, затрачиваемое ИТ-отделом на поиск и устранение неисправностей технологии и сброс забытых паролей каждого сотрудника.
  • Примеры менеджеров паролей SSO — Keeper

Плюсы и минусы менеджеров паролей

Можно получить пароли, несмотря на шифрование и брандмауэры.

Это происходит по нескольким причинам, но в основном менеджеры паролей используют мастер-пароль или кодовую фразу, которая создает ключ для создания шифрования пользователя.

Если хакер расшифрует эту ключевую фразу, он сможет расшифровать все пароли хранилища пользователя. 

Мастер-ключи или мастер-пароли также могут быть взломаны клавиатурными шпионами.

 Если вредоносное ПО, регистрирующее кейлоггеры, следит за нажатиями клавиш пользователем и отслеживает главный ключ для менеджера паролей, все пароли в хранилище находятся под угрозой. 

Но большинство менеджеров паролей имеют двухфакторная аутентификация (проверки OTP и электронной почты на разных устройствах), что снижает риск.

Сгенерированные пароли могут быть предсказуемы.

Это происходит, когда в менеджере паролей есть генератор, который создает более слабые пароли через генерация случайных чисел

Хакеры умеют предсказывать пароли, сгенерированные числами, поэтому лучше, если менеджеры паролей будут использовать криптографически сгенерированные пароли вместо цифр. Это затрудняет «угадывание» ваших паролей.

Риски, связанные с браузером 

Некоторые менеджеры паролей на основе браузера могут разрешать пользователям делиться своими учетными данными с другими через Интернет, что представляет собой серьезную угрозу безопасности.

Поскольку Интернет никогда не является безопасным местом для обмена личной информацией, эта функция подвергается критике со стороны менеджеров паролей.

Оглядываясь назад, можно сказать, что удобно делиться логинами для некоторых рабочих учетных записей и платформ, таких как Netflix, потому что всем нужно/хочется использовать эти учетные записи. Но это опасность, которую следует учитывать. 

Теперь вы знаете все о менеджерах паролей, давайте изучим какие дополнительные функции могут предоставить менеджеры паролей:

  • Восстановление учетной записи. Если вы находитесь на другом устройстве или каким-то образом не можете войти в свою учетную запись, менеджеры паролей могут восстановить ваши данные и войти в систему.
  • Двухфакторная аутентификация — большинство менеджеров требуют двухфакторную аутентификацию при входе в систему, это означает, что вы будете использовать свою электронную почту и одноразовый пароль, отправленный на другое устройство для входа в систему.
  • Аудит паролей — менеджеры паролей проверяют ваши пароли на наличие слабых мест и уязвимостей, делая каждый вход в систему более защищенным от хакеров.
  • Биометрические входы в систему — более продвинутые менеджеры паролей будут использовать отпечатки пальцев ваших устройств или технологию FaceID для дополнительной защиты ваших учетных записей и паролей.
  • Syncна нескольких устройствах — эта функция позволяет сохранить пароль в хранилище менеджера и получить доступ ко всей информации для входа на всех ваших устройствах. Переходите от онлайн-банкинга на ноутбуке к покупкам на телефоне и играм на ПК — вы всегда можете подключиться к своим паролям и функциям автозаполнения.
  • Программное обеспечение, совместимое с IOS, Android, Windows, MacOS — потому что менеджеры паролей часто sync на всех устройствах они должны быть совместимы с различными операционными системами, чтобы обеспечить вам постоянный и согласованный доступ ко всей вашей информации.
  • Безлимитный VPN - Отличный дополнительный бонус к менеджерам паролей, VPN помогают скрыть и защитить ваше присутствие в Интернете, что означает дополнительную защиту всех ваших учетных записей и учетных данных.
  • Автозаполнение паролей. Как мы уже говорили, венцом менеджера является функция автозаполнения, которая сэкономит вам много времени.
  • Защищенный обмен паролями — для коллег и семей, которые используют одну и ту же учетную запись для бизнес-приложений или развлекательных профилей, таких как Netflix. Совместное использование паролей теперь более безопасно благодаря диспетчеру паролей, который шифрует вашу информацию при ее передаче.
  • Зашифрованное хранилище файлов. Для многих их работа является конфиденциальной и должна храниться как таковая. Менеджеры паролей могут шифровать всю вашу работу, чтобы только вы могли ее прочитать, если она когда-либо была открыта кем-то другим.
  • Мониторинг даркнета – Менеджеры паролей ищут вашу информацию в даркнете и следят за тем, чтобы она не была продана или расшифрована хакерами и злоумышленниками. Нортон хорошо объясняет эту функцию нажмите сюда узнать больше
  • «Режим в пути» разрешает доступ на других устройствах. Некоторые менеджеры паролей устанавливаются локально только на одно или два устройства, но «режим в пути» разрешает доступ к авторизованному устройству, к которому у вас есть доступ во время путешествий.
  • Защищайте общие рабочие папки и хранилище. Подобно обмену данными для входа с несколькими доверенными лицами, общий доступ к файлам с помощью менеджера паролей защищает вашу работу при совместном использовании.
  • Данные sync с учетные записи облачного хранилища и на нескольких устройствах – так же, как syncваш Google документы или хранилище Apple, менеджеры паролей используют облачное хранилище, чтобы сделать ваши логины и информацию более доступными для вас с нескольких устройств
  • Сканирование на наличие утечек данных. Подобно мониторингу Dark Web, менеджеры паролей постоянно ищут утечки в своей безопасности. Если ваши данные когда-либо попадут в Интернет, они будут зашифрованы, и ваши менеджеры паролей смогут предупредить вас об утечке.

Менеджеры паролей взимают разную плату за подписку: от 1 доллара в месяц до 35 долларов в месяц. Однако у большинства менеджеров есть ежегодная абонентская плата, поэтому вам нужно будет заплатить авансом за годовое обслуживание. 

Какие менеджеры паролей самые лучшие? Мои рекомендации включают LastPass1PasswordDashlaneи Bitwarden. Большинство основных веб-браузеров, таких как Google также есть встроенные менеджеры паролей (но я их не рекомендую).

Ссылочные ссылки

https://www.malwarebytes.com/what-is-password-manager

https://en.wikipedia.org/wiki/Password_manager

https://www.wired.com/story/best-password-managers/

https://authy.com/what-is-2fa/

Присоединяйтесь к нашей рассылке

Подпишитесь на нашу еженедельную сводку новостей и получайте последние новости и тенденции отрасли

Нажимая «подписаться», вы соглашаетесь с нашими условия использования и политика конфиденциальности.