Tüm web siteleri için sıklıkla üç veya dört şifreyi tekrar tekrar mı kullanıyorsunuz? Dolayısıyla günümüzde giderek artan veri ihlalleri oranında şifrenizin çalınması muhtemeldir.
Şifreleriniz çalınmamış olsa bile şifre yönetim yazılımını kullanmanın zamanı geldi . Bu yazılım yalnızca çevrimiçi hesaplarınız için daha fazla güvenlik sağlamakla kalmaz, aynı zamanda yönetimini de kolaylaştırır. Ancak soru şu: Hangi türü kullanmalısınız ve hangi yönetici en güvenlidir? Her yönetim aracının nasıl çalıştığını görelim ve kendiniz için en güvenli şifre yönetimi yöntemini seçelim.
1. Çevrimdışı şifre yöneticisi

Bilgisayarınızda çalışan bir şifre yönetim yazılımının şifrelerinizi bir yerde saklaması gerekir. Yöntem bu bilgiyi bilgisayarda tek bir dosyaya yerleştirmektir. Bu dosya hassas veriler içerdiğinden, güvenliği sağlamak için şifre yöneticilerinin dosyayı şifrelemesi gerekir.
Bu şifrelenmiş verinin kırılamayacağına dair bir garanti yoktur ancak bu durum bilgisayar korsanlarının işini daha da zorlaştıracaktır çünkü şifreyi çözmek için zaman harcamak zorunda kalacaklardır. Peki bu şifrelenmiş verileri nasıl elde edersiniz? En basit yol bir ana şifre belirlemektir.
Şifre yöneticisi, dosyanın şifresini çözmek için sizden diğer tüm şifrelerinizi içeren kasa veya veritabanı olarak adlandırılabilecek bir şifre oluşturmanızı isteyecektir. Bu veritabanına girmeyi zorlaştırmak için bir anahtar talep edebilirsiniz. Bu anahtar, bilgisayarın herhangi bir yerinde veya USB gibi ayrı bir aygıtta bulunan gizli bir dosyadır.
Avantajı:
- En fazla kontrolü ve esnek kullanımı sağlar
- Verilerin nerede saklandığını yalnızca siz bilirsiniz.
Kusur:
- Çok fazla teknik bilgi gerektirir.
- Birçok cihaz için uygun değildir.
Tüm şifrelerinizi tek bir yerde tutarak tek bir arıza noktası oluşturursunuz. Birisi buna girerse, tüm verilerinizi kaybedersiniz. Ancak şifreleri çok sayıda dosyada saklarsanız bilgisayar korsanları bu yerlere sızmak için daha fazla çaba harcayacaktır.
Her şifreyi şifreleyip kendi dosyasında saklayarak işi daha da zorlaştırırsınız. Bunu Pass şifre yöneticisini kullanarak yapabilirsiniz. Ve bu çevrimdışı şifre yöneticileri genellikle ücretsizdir. Bazıları gelişmiş özellikleri kullanmak için ödeme gerektirir.
2. Çevrimiçi şifre yöneticisi
Günümüzde internete erişim için tek bir ana cihaz kullanmakla kalmayıp, aynı zamanda telefon, tablet, dizüstü bilgisayar gibi birçok cihazı da kullanıyoruz.
Yukarıda belirtildiği gibi çevrimdışı şifre yöneticileri çoklu cihaz kullanımına uygun değildir. Tüm şifreleriniz tek bir bilgisayarda oluşturulup saklanıyorsa, bunlara başka bir cihazdan erişemez veya manuel olarak girmeyi unutamazsınız. Şifrelerinizi senkronize edebilirsiniz ancak kullandığınız şifre yöneticisinin mobil sürümü olmayabilir.
Bu durumda çevrimiçi şifre yöneticisi doğru seçimdir. Bu hizmetler oturum açma bilgilerinizi çevrimiçi olarak depolayacak ve böylece bunlara çeşitli cihazlardan erişebileceksiniz. Ancak günümüzün internet tabanlı şifre yöneticilerinin de büyük bir kusuru var. Her şeye ait şifreleriniz çevrimiçidir, yani birisi bu verilere erişebilirse, sizi taklit edebilir, hesabınızın kontrolünü ele geçirebilir ve kimliğinizin yanı sıra paranızı, gümüşünüzü de çalabilir.
Riski azaltmak için hizmetler, verileri çevrimiçi olarak yüklemeden önce cihazınızın şifrelerini şifreler. Ancak tüm hizmetler bu verileri korumayı aynı şekilde ele almaz. Size kolaylık sağlamak için web sitesi, verilerinize yeniden erişmenize yardımcı olabilir. Ancak bunu onlar yapabiliyorsa diğer davetsiz misafirler de yapabilir. Bu şirketler ayrıca web sitelerine otomatik giriş gibi ek özelliklerle kullanıcıları cezbeder ve bu da verilerinizi daha büyük risk altına sokar.
Avantajı:
- Kullanımı kolay
- Otomatik senkronizasyon
- Birçok cihazı destekler
Kusur:
- Verileriniz çevrimiçi olarak depolanır
- Bazı kolaylık özellikleri sizi daha az güvende kılar
- Birçok özellik ödeme gerektirir
Çevrimiçi şifre yöneticilerinin kullanımı genellikle ücretsizdir ancak belirli özellikler için ödeme yapılması gerekir.
3. Durum bilgisi olmayan şifre yöneticisi
Yukarıdaki şifre yönetimi yöntemlerinden birini kullanırken şifreleme olsa bile riskler vardır. Peki şifrelerinizin şifrelenmiş bir kopyasını saklamayan bir şifre yöneticisine sahip olmak hakkında ne düşünüyorsunuz? Bunun yerine basit, hatırlanması kolay varyasyonlara dayalı şifreler oluştururlar. Yaygın bir yöntem, ana şifre ve web sitesi adının birleşimini kullanarak bir şifre oluşturmaktır. Bu verilere her eriştiğinizde aynı şifreyi alacaksınız.
Bilgisayar korsanları kullandığınız programı ve temel algoritmayı bilseler bile güvenlik anahtarınızı kopyalamak için ana parolanızı, web sitesi adınızı ve parola uzunluğunu bilmeleri gerekir. Ancak birisi bir hesaba girip ana şifrenizi biliyorsa, herhangi bir veritabanına girmeden diğer hesaplara da girebilir.
Avantajı:
- Koruma için şifre kasası yok
- Verileri senkronize etmeye gerek yok
Kusur:
- Nadiren kullanılan şifreleri gerektiren siteleri not etmenin bir yolu yoktur
- Şifrelerini değiştirmeniz gereken sitelerle baş etmenin kolay bir yolu yok
Durum bilgisi olmayan şifre yöneticileri genellikle kayıt gerektirmeden ücretsiz olarak indirebileceğiniz açık kaynaklı projelerdir.
Hangi şifre yönetim sistemi en iyisidir?
Yalnızca masaüstünüzde bulunan bir şifre yöneticisi harikadır, ancak telefonunuzdan oturum açmak için klavye kısayollarını kullanırsanız bir güvenlik açığı yaratırsınız. Çevrimiçi şifre yöneticileri daha kullanışlı ve sezgisel olabilir ancak güvenliğinizi başkasının ellerine bırakıyorsunuz.
Mükemmel güvenlik diye bir şey yoktur. Yüksek güvenliğe ihtiyacınız varsa, anahtar dosyalar tarafından güvence altına alınan her bir şifre kasasını farklı USB'lere kaydetmelisiniz, ancak bu yöntem biraz karmaşık ve zaman alıcıdır.
Ancak yukarıdaki yöntemlerden herhangi biri, farklı hesaplar için aynı şifreyi kullanmaktan daha güvenlidir. Ancak şifre yöneticisi kullanırken siber suçlulara karşı mücadele etmeniz gerekecek. Şimdi verilerinizi korumaya yönelik önlemlere odaklanalım.