في هذه الأيام، تحتاج إلى تسجيل الدخول تقريبًا لكل ما تفعله عبر الإنترنت بخلاف التصفح البسيط. لذلك، يمكنك الحصول على أسماء مستخدمين وكلمات مرور متعددة للحفاظ على حياتك الرقمية. ولتتذكر كل كلمات المرور المعقدة تلك، يمكنك استخدام مدير كلمات المرور .
هل يمكنك الوثوق بأمان مدير كلمات المرور الخاص بك، وما هي مخاطر استخدام مدير كلمات المرور، وكيف يمكنك زيادة أمانه؟ دعنا نتعرف على ذلك من خلال المقال التالي!
كيف يحافظ مديرو كلمات المرور على أمان كلمات المرور
يحتفظ مديرو كلمات المرور بكلمات المرور الخاصة بك مشفرة في قبو كلمات المرور. يتعين عليك إرسال كلمة المرور الرئيسية الخاصة بك لفتح المخزن وفك تشفير كلمات المرور المحفوظة.
يستخدم معظم مديري كلمات المرور تشفير AES-256 بت، وهو تشفير من الدرجة العسكرية. يتم الاحتفاظ بمفتاح التشفير (المشتق عادةً من كلمة المرور الرئيسية) لفك تشفير مخزن كلمات المرور في الذاكرة فقط عند إلغاء قفل التطبيق. وعندما يتم قفل الأرشيف، يتم حذف البيانات من الذاكرة.
يستخدم جميع مديري كلمات المرور ذوي السمعة الطيبة بنية المعرفة الصفرية، مما يعني تشفير كلمات المرور قبل أن تغادر جهازك. ونتيجة لذلك، لا يمكن لأحد قراءة كلمات المرور الخاصة بك أثناء وجودها على خوادم مدير كلمات المرور، ولا حتى مزود الخدمة.
يسمح العديد من مديري كلمات المرور للمستخدمين بتعيين المصادقة الثنائية لإضافة طبقة إضافية من الأمان إلى مخزن كلمات المرور الخاصة بهم.
بالإضافة إلى ذلك، تقوم شركات إدارة كلمات المرور ذات السمعة الطيبة بفحص معلومات تسجيل الدخول الخاصة بك بانتظام بحثًا عن انتهاكات البيانات المعروفة. سيتم إعلامك إذا تم العثور على كلمة المرور الخاصة بك في أي خرق للبيانات. بالإضافة إلى ذلك، يمكنك أيضًا تشغيل تقارير متنوعة للتحقق من صحة كلمات المرور المخزنة.
على سبيل المثال، تتيح لك بعض أدوات إدارة كلمات المرور التحقق مما إذا كنت تستخدم نفس كلمة المرور لحسابات متعددة. يمكنك أيضًا التحقق لمعرفة ما إذا كان مخزن كلمات المرور الخاص بك يحتوي على كلمات مرور ضعيفة يجب عليك تغييرها على الفور. يتمتع بعض مديري كلمات المرور أيضًا بميزة مشاركة كلمات المرور بشكل آمن مع مستخدمين آخرين.
يمكن لميزة الملء التلقائي لمدير كلمات المرور أن تحافظ على أمان كلمات المرور الخاصة بك في حالة وقوع هجوم Keylogger ، لأن الملء التلقائي يلغي الحاجة إلى إدخال كلمة مرور.
مخاطر استخدام مدير كلمات المرور
في العالم الرقمي، لا يوجد شيء آمن تمامًا. وينطبق الشيء نفسه على مديري كلمات المرور.
فيما يلي الأسباب الشائعة لعدم أمان مديري كلمات المرور:
- يقوم مديرو كلمات المرور بتخزين كلمات المرور أو الملاحظات الآمنة أو تفاصيل بطاقة الائتمان أو البيانات الحساسة الأخرى في مكان واحد. لذلك، يمكن أن يكون للانتهاكات الأمنية عواقب وخيمة.
- على الرغم من أن جميع برامج إدارة كلمات المرور الجيدة تسمح للمستخدمين بعمل نسخة احتياطية لخزائن كلمات المرور الخاصة بهم، إلا أن الخيارات ليست كلها متماثلة. لذا، في حالة عدم وجود نسخة احتياطية لمخزن كلمات المرور، قد تفقد إمكانية الوصول إلى معلومات تسجيل الدخول المحفوظة الخاصة بك إذا تعطل خادم مدير كلمات المرور الخاص بك.
- المصادقة الثنائية غير مطلوبة. ستكون قاعدة بيانات كلمة المرور الخاصة بك أقل أمانًا إذا لم تستخدم المصادقة الثنائية. يمكن لأي شخص الوصول بسهولة إلى مخزن كلمات المرور الخاصة بك إذا كان يعرف كلمة المرور الرئيسية الخاصة بك.
- إذا كان جهازك مصابًا ببرنامج Keylogger، فيمكن لممثل التهديد معرفة كلمة المرور الرئيسية الخاصة بك عند إدخالها. يمكنهم بعد ذلك تسجيل الدخول إلى مدير كلمات المرور الخاص بك وسرقة بيانات اعتماد حساباتك عبر الإنترنت.
- قد تنسى كلمة المرور الرئيسية، مما يعني عادةً فقدان الوصول إلى جميع حساباتك.
أخيرًا، والأهم من ذلك، ليس كل برامج إدارة كلمات المرور متساوية. هناك برامج إدارة كلمات مرور آمنة، وبعض برامج إدارة كلمات المرور تقدم تشفيرًا أضعف وميزات أمان أقل.
على سبيل المثال، لا يستطيع مديرو كلمات المرور المستندة إلى المستعرض اكتشاف كلمات المرور الضعيفة أو المعاد استخدامها.
هل أمان مدير كلمات المرور مهم؟

لقد تم اختراق LastPass وOneLogin في الماضي. لذا فإن السؤال هو: هل يجب أن يثق الناس في مديري كلمات المرور؟ الجواب نعم.
توجد معظم مشكلات الأمان المرتبطة باستخدام مدير كلمات المرور بسبب سلوك المستخدم. على سبيل المثال، المستخدمون الذين لا يستخدمون كلمة مرور رئيسية قوية أو يقومون بتمكين المصادقة الثنائية، سيضعفون أمان مدير كلمات المرور.
هناك فقط بعض المشكلات الأمنية التي تنشأ من مدير كلمات المرور نفسه، ويمكنك إصلاح هذه المشكلات باستخدام مدير كلمات مرور جيد.
هناك ميزات معينة يجب البحث عنها في مدير كلمات المرور لمزيد من الأمان. اختر مدير كلمات المرور الذي يخزن الإصدارات المشفرة من كلمات المرور ويتبع سياسة المعرفة الصفرية. تأكد أيضًا من أن مدير كلمات المرور الذي تختاره قد تم اختباره من قبل شركات أمنية مستقلة ذات سمعة طيبة وباحثين أمنيين للتأكد من أمانه.
إذا كانت ميزانيتك تسمح بذلك، فيجب عليك استخدام مدير كلمات مرور مدفوع بدلاً من مدير كلمات مرور مجاني. وذلك لأن الخطة المدفوعة توفر ميزات متقدمة لزيادة الأمان.
يعد استكشاف برامج إدارة كلمات المرور مفتوحة المصدر قرارًا ذكيًا لأنها غالبًا ما تكون أكثر أمانًا من برامج إدارة كلمات المرور مغلقة المصدر.
كيفية جعل مدير كلمات المرور الخاص بك أكثر أمانًا
![هل يمكن الوثوق بأمان مدير كلمات المرور؟ هل يمكن الوثوق بأمان مدير كلمات المرور؟]()
فيما يلي أربع نصائح لزيادة أمان مدير كلمات المرور الخاص بك.
1. قم بإنشاء كلمة مرور رئيسية قوية
كلمة المرور الرئيسية الخاصة بك هي المفتاح لجميع عمليات تسجيل الدخول المحفوظة. لذا، تأكد من إنشاء كلمة مرور معقدة ولكن من السهل تذكرها.
إذا قمت بإنشاء كلمة مرور رئيسية معقدة بدرجة كافية ولكنك لا تستطيع تذكرها، فيمكنك حفظها على نظامك بحيث يمكن نسخها ولصقها بسهولة في مدير كلمات المرور لديك. ومع ذلك، يعد حفظ كلمة المرور الرئيسية على جهازك ممارسة سيئة للأمن السيبراني لأن المتسللين يمكنهم سرقة كلمة المرور الخاصة بك في حالة تعرض النظام لهجوم باستخدام حصان طروادة للوصول عن بعد .
لذلك، من الضروري أن تقوم بإنشاء كلمة مرور رئيسية معقدة يمكنك تذكرها. يمكن أن يساعدك استخدام أغنية الأطفال، والاقتباس المفضل من أحد الأفلام، والمصطلحات الصناعية في إنشاء كلمة مرور غير قابلة للكسر ويسهل تذكرها.
2. تمكين المصادقة البيومترية
تعد المصادقة البيومترية أكثر أمانًا من كلمات المرور أو أرقام التعريف الشخصية. يسمح معظم مديري كلمات المرور اليوم للمستخدمين بتمكين المصادقة البيومترية للوصول إلى خزائن كلمات المرور. لذلك، قم بتمكينه لزيادة أمان مدير كلمات المرور الخاص بك.
من الجيد أن مديري كلمات المرور يستخدمون الآن القياسات الحيوية المتوفرة على جهازك أو نظام التشغيل الخاص بك، مثل Windows Hello لأجهزة Windows، أو Face ID أو Touch ID لأجهزة Apple، والتعرف على الوجه. يمكن إعداد وجهك أو بصمة إصبعك على جهاز Android الخاص بك لفتح مدير كلمة المرور الخاصة بك.
بمجرد تمكين المصادقة البيومترية، لن تحتاج بعد الآن إلى إدخال كلمة المرور الرئيسية للوصول إلى مخزن كلمات المرور الخاصة بك.
3. تنفيذ المصادقة الثنائية
سيؤدي تمكين المصادقة الثنائية (2FA) إلى منع جهات التهديد من الوصول إلى مدير كلمات المرور على أجهزتهم، إذا كانوا قد حصلوا بالفعل على كلمة المرور الرئيسية الخاصة بك. لذلك يجب عليك تمكين المصادقة الثنائية (2FA) على مدير كلمات المرور الخاص بك.
إذا كان مدير كلمات المرور الخاص بك يوفر لك خيارات لتلقي البريد الإلكتروني أو الرسائل القصيرة أو تطبيق المصادقة للمصادقة الثنائية، فاختر خيار تطبيق المصادقة لأنه يوفر قدرًا أكبر من الأمان.
4. استخدم برنامج جيد لمكافحة الفيروسات
إن تثبيت برنامج مكافحة فيروسات جيد على جهازك لا يؤدي بشكل مباشر إلى زيادة أمان مدير كلمات المرور الخاص بك. ومع ذلك، فإن برنامج مكافحة الفيروسات القوي سيحمي نظامك من هجمات البرامج الضارة الشائعة التي يمكنها سرقة كلمة المرور الرئيسية الخاصة بك.
على سبيل المثال، يمكن لبرنامج مكافحة الفيروسات حظر هجوم Keylogger، الذي لديه القدرة على سرقة كلمة المرور الرئيسية أثناء كتابتها للوصول إلى مدير كلمات المرور الخاصة بك.
يمكن لبرنامج مكافحة الفيروسات القوي أيضًا أن يمنع رسائل البريد الإلكتروني التصيدية من الوصول إلى صندوق الوارد الخاص بك، مما يحافظ على كلمة المرور الرئيسية الخاصة بك آمنة من حملات التصيد الاحتيالي المصممة لسرقتها.