În zilele noastre, trebuie să vă conectați pentru aproape tot ceea ce faceți online, dincolo de simpla navigare. Prin urmare, puteți avea mai multe nume de utilizator și parole pentru a vă menține viața digitală. Și pentru a vă aminti toate acele parole complexe, utilizați un manager de parole .
Puteți avea încredere în securitatea managerului de parole, care sunt riscurile utilizării unui manager de parole și cum puteți crește securitatea acestuia? Să aflăm prin următorul articol!
Cum managerii de parole păstrează parolele în siguranță
Managerii de parole vă păstrează parolele criptate într-un seif de parole. Trebuie să trimiteți parola principală pentru a debloca seiful și a decripta parolele salvate.
Majoritatea managerilor de parole folosesc criptarea AES-256 biți, care este criptare de nivel militar. Cheia de criptare (derivată de obicei din parola dvs. principală) pentru a decripta seiful de parole este păstrată în memorie numai atunci când aplicația este deblocată. Și când arhiva este blocată, datele din memorie sunt șterse.
Toți managerii de parole reputați folosesc arhitectura Zero-Knowledge, ceea ce înseamnă că parolele sunt criptate înainte de a părăsi dispozitivul dvs. Drept urmare, nimeni nu vă poate citi parolele în timp ce acestea se află pe serverele managerului de parole, nici măcar furnizorul de servicii.
Mulți manageri de parole permit utilizatorilor să seteze autentificarea cu doi factori pentru a adăuga un nivel suplimentar de securitate seifului lor de parole.
În plus, companii cu renume de gestionare a parolelor scanează în mod regulat informațiile de conectare pentru încălcări de date cunoscute. Veți fi notificat dacă parola dvs. este găsită în orice încălcare a datelor. În plus, puteți rula diverse rapoarte pentru a verifica starea parolelor stocate.
De exemplu, unii manageri de parole vă permit să verificați dacă utilizați aceeași parolă pentru mai multe conturi. De asemenea, puteți verifica dacă seiful dvs. de parole are parole slabe pe care ar trebui să le schimbați imediat. Unii manageri de parole au și o funcție pentru a partaja parolele în siguranță cu alți utilizatori.
Funcția de completare automată a unui manager de parole vă poate păstra parolele în siguranță în cazul unui atac Keylogger , deoarece completarea automată elimină necesitatea introducerii unei parole.
Riscurile utilizării unui manager de parole
În lumea digitală, nimic nu este complet sigur. Același lucru este valabil și pentru managerii de parole.
Iată motivele comune pentru care managerii de parole nu sunt siguri:
- Managerii de parole stochează parolele, notițele securizate, detaliile cărților de credit sau alte date sensibile într-un singur loc. Prin urmare, breșele de securitate pot avea consecințe grave.
- În timp ce toți managerii de parole buni le permit utilizatorilor să își facă copii de siguranță în seifurile de parole, nu toate opțiunile sunt aceleași. Deci, în absența unei copii de rezervă a depozitului de parole, ați putea pierde accesul la login-urile salvate dacă serverul managerului de parole se defectează.
- Nu este necesară autentificarea cu doi factori. Baza de date cu parole va fi mai puțin sigură dacă nu utilizați 2FA. Cineva vă poate accesa cu ușurință seiful de parole dacă se întâmplă să cunoască parola dvs. principală.
- Dacă dispozitivul dvs. este infectat cu un Keylogger, un actor de amenințare poate cunoaște parola dvs. principală atunci când o introduceți. Ei se pot conecta apoi la managerul de parole și pot fura acreditările conturilor dvs. online.
- Este posibil să uitați parola principală, ceea ce înseamnă de obicei pierderea accesului la toate conturile dvs.
În sfârșit, dar cel mai important, nu toți managerii de parole sunt creați egali. Există manageri de parole securizate, iar unii manageri de parole oferă o criptare mai slabă și mai puține funcții de securitate.
De exemplu, managerii de parole bazate pe browser nu pot detecta parole slabe sau reutilizate.
Securitatea managerului de parole contează?

LastPass și OneLogin au fost piratate în trecut. Deci întrebarea este dacă oamenii ar trebui să aibă încredere în managerii de parole? Raspunsul este da.
Cele mai multe probleme de securitate asociate cu utilizarea unui manager de parole există din cauza comportamentului utilizatorului. De exemplu, utilizatorii care nu folosesc o parolă principală puternică sau nu activează 2FA, vor slăbi securitatea managerului de parole.
Există doar câteva probleme de securitate care apar din managerul de parole însuși și puteți rezolva aceste probleme folosind un manager de parole bun.
Există anumite caracteristici de căutat într-un manager de parole pentru securitate sporită. Alegeți un manager de parole care stochează versiuni criptate ale parolelor și care urmează o politică de zero cunoștințe. De asemenea, verificați dacă managerul de parole pe care îl alegeți a fost testat de companii de securitate independente de renume și cercetători de securitate pentru a-i confirma securitatea.
Dacă bugetul dvs. permite, ar trebui să utilizați un manager de parole plătit în loc de unul gratuit. Acest lucru se datorează faptului că planul plătit oferă funcții avansate pentru o securitate sporită.
Explorarea managerilor de parole open source este o decizie inteligentă, deoarece acestea sunt adesea mai sigure decât managerii de parole cu sursă închisă.
Cum să vă faceți managerul de parole mai sigur
![Poate fi de încredere securitatea unui manager de parole? Poate fi de încredere securitatea unui manager de parole?]()
Iată patru sfaturi pentru a crește securitatea managerului de parole.
1. Creați o parolă principală puternică
Parola dvs. principală este cheia tuturor autentificărilor salvate. Așadar, asigurați-vă că creați o parolă complexă, dar ușor de reținut.
Dacă creați o parolă principală suficient de complexă, dar nu vă puteți aminti, o puteți salva pe sistemul dvs., astfel încât să poată fi copiată și lipită cu ușurință în managerul de parole. Cu toate acestea, salvarea parolei principale pe dispozitivul dvs. este o practică slabă de securitate cibernetică, deoarece hackerii vă pot fura parola în cazul în care sistemul este atacat cu un troian de acces la distanță .
Prin urmare, este imperativ să creați o parolă principală complexă, pe care să o puteți aminti. Folosirea unei versuri de copii, a unui citat preferat dintr-un film și a jargonului din industrie vă poate ajuta să creați o parolă care nu poate fi spartă, care este încă ușor de reținut.
2. Activați autentificarea biometrică
Autentificarea biometrică este mai sigură decât parolele sau codurile PIN. Majoritatea managerilor de parole de astăzi permit utilizatorilor să activeze autentificarea biometrică pentru a accesa seifurile de parole. Deci, activați-l pentru a crește securitatea managerului de parole.
Este un lucru bun că managerii de parole utilizează acum datele biometrice disponibile pe dispozitivul sau sistemul dvs. de operare, cum ar fi Windows Hello pentru dispozitivele Windows, Face ID sau Touch ID pentru dispozitivele Apple și recunoașterea facială. Fața sau amprenta dvs. pe dispozitivul dvs. Android pot fi configurate pentru a vă debloca managerul de parole.
Odată ce activați autentificarea biometrică, nu mai trebuie să introduceți parola principală pentru a accesa seiful de parole.
3. Implementați autentificarea cu doi factori
Activarea autentificării cu doi factori (2FA) va împiedica actorii amenințărilor să vă acceseze managerul de parole de pe dispozitivul lor, dacă au obținut deja parola dvs. principală. Deci, trebuie să activați 2FA în managerul de parole.
Dacă managerul de parole vă oferă opțiuni pentru a primi e-mail, SMS sau o aplicație de autentificare pentru 2FA, alegeți opțiunea aplicației de autentificare, deoarece oferă o securitate mai mare.
4. Utilizați un program antivirus bun
Instalarea unui antivirus bun pe dispozitivul tău nu crește direct securitatea managerului de parole. Cu toate acestea, un program antivirus puternic vă va proteja sistemul de atacurile malware obișnuite care vă pot fura parola principală.
De exemplu, un program antivirus poate bloca un atac Keylogger, care are capacitatea de a fura parola principală pe măsură ce o tastați pentru a accesa managerul de parole.
Un program antivirus puternic poate împiedica, de asemenea, e-mailurile de phishing să ajungă în căsuța dvs. de e-mail, păstrând parola dvs. principală în siguranță de campaniile de phishing menite să o fure.