Jak znaleźć najlepszego menedżera haseł

Hasła to irytująca, ale coraz bardziej niezbędna część Twojego cyfrowego życia. Eksperci ds. bezpieczeństwa twierdzą, że powinieneś tworzyć unikalne i złożone hasła dla każdego konta i loginu, ale mentalne śledzenie stale rosnącej listy liter, cyfr i symboli jest trudne.

Ale menedżer haseł może zrobić to wszystko, a nawet więcej, eliminując wiele problemów związanych z bezpieczeństwem w trybie online.

Programy te pomagają zarządzać i chronić nie tylko kolekcję haseł logowania do witryn internetowych, ale także numery PIN, karty kredytowe i inne prywatne dane. Te poufne informacje są chronione przed wścibskimi spojrzeniami w cyfrowym skarbcu z warstwami szyfrowania i hasłem głównym, które znasz tylko Ty.

Na tej stronie:

  • Czym są menedżery haseł?
  • Dlaczego potrzebuję menedżera haseł?
  • Czy menedżery haseł są bezpieczne?
  • Ile kosztują menedżery haseł?
  • Czy moje dotychczasowe hasła są bezpieczne?
vp-poradnik-kupujący

Kupuj mądrzej z członkostwem CHOICE

  • Znajdź najlepsze marki
  • Unikaj słabych wykonawców
  • Uzyskaj pomoc, gdy coś pójdzie nie tak
Dołącz WYBÓR
lubUcz się więcej

Czym są menedżery haseł?

Mówiąc prościej, menedżery haseł to bezpieczna baza danych kluczy dostępu, takich jak hasła. Są przystępne cenowo, łatwe w użyciu i są najskuteczniejszym sposobem na zapewnienie bezpieczeństwa danych logowania, z wyjątkiem zapamiętywania każdego hasła na wszystkich kontach. A jeśli nie jesteś typem osoby, która potrafi zapamiętać książkę telefoniczną, potrzebujesz jej.

Większość menedżerów haseł ma jednak o wiele więcej funkcji. Mogą:

  • automatycznie loguje Cię na stronach internetowych, usługach, kontach itp.
  • oceń siłę i jakość swoich haseł (słabe, silne itp.)
  • skonfigurować uwierzytelnianie dwuskładnikowe (które dodaje drugi krok do procesu logowania, np. dodatkowe, jednorazowe hasło, które jest wysyłane do smartfona za pośrednictwem wiadomości tekstowej)
  • dostarczać raporty bezpieczeństwa, takie jak powtarzające się powiadomienia o hasłach i informacje o niebezpiecznych witrynach
  • powiadomi Cię, gdy ktoś pomyślnie wykorzystał lub próbował użyć Twoich danych logowania
  • generuj nowe hasła
  • zsynchronizuj ze smartfonem

Ta ostatnia funkcja jest szczególnie przydatna, ponieważ menedżer haseł może tworzyć złożone hasła pełne litery, cyfry i symbole, których złamanie zajęłoby tysiące lat – a nie trzeba ich zapamiętywać im. Daleko im do kolekcji urodzin, z której prawdopodobnie korzystasz.

Niektóre umożliwiają również dodanie wielu użytkowników do jednego konta, dzięki czemu możesz udostępniać odpowiednie hasła swojemu partnerowi, dzieciom, krewnym i bliskim znajomym.

Niektóre mają również funkcję cyfrowego dziedziczenia, która oznacza, że ​​wszystkie Twoje prywatne i cenne informacje nie zostaną utracone w przypadku Twojej śmierci lub ubezwłasnowolnienia.

lastpass-premium_1

LastPass to popularny menedżer haseł.

Dlaczego potrzebuję menedżera haseł?

Ważne jest, aby dla każdego konta mieć inne hasło. Jeśli użyjesz jednego lub dwóch i zostaną one zhakowane, hakerzy mogą włamać się do dowolnej witryny, usługi itp., do której się zalogujesz. Menedżerowie haseł śledzą Twoje różne dane, dzięki czemu nie musisz tego robić, i robią to w bezpieczny sposób.

Nawet jeśli ktoś ukradnie Twój komputer lub uzyska zdalny dostęp do pulpitu, nie będzie mógł dostać się do Twojego cyfrowego skarbca bez Twojego hasła głównego. Dzięki temu menedżerowie są znacznie bezpieczniejsi niż zwykły dokument ukryty na komputerze. Jedynym odpowiednikiem jest odręcznie napisana lista, zamknięta w sejfie i nie oszukujmy się, to po prostu niepraktyczne.

Hasła w Twojej kieszeni

Większość menedżerów haseł zawiera również aplikacje, dzięki czemu możesz bezpiecznie uzyskać dostęp do swoich danych logowania, gdziekolwiek jesteś. Nie musisz się też martwić, jeśli Twój telefon będzie się poruszał, ponieważ dobre aplikacje zapewniają ten sam poziom ochrony, co ich odpowiedniki programowe.

Pamiętaj, że wersje oprogramowania na komputery i urządzenia mobilne nie zawsze są identyczne pod względem funkcji i łatwości użytkowania, więc wypróbuj oprogramowanie na obu platformach przed podjęciem decyzji, której chcesz użyć.

Niektóre menedżery haseł chronią Twoje cyfrowe dziedzictwo, umożliwiając dostęp zaufanej osobie w przypadku Twojej śmierci lub ubezwłasnowolnienia

Czy menedżery haseł są bezpieczne?

Po wprowadzeniu informacji menedżerowie haseł używają wieloetapowego systemu do ochrony Twoich danych.

Hasło główne

Kiedy tworzysz konto, musisz wymyślić hasło główne, które odblokuje Twoje chronione dane. To jedyny klucz do twojego skarbca, więc musisz zachować go w tajemnicy i bezpiecznie. Menedżer haseł nie będzie przechowywać tych informacji ze względów bezpieczeństwa.

Ale co się stanie, jeśli zapomnisz hasła głównego? Cóż, nie bez powodu nazywa się to hasłem głównym i dopóki twoja pamięć nie powróci, nie dostaniesz się do skarbca. Bardzo niewielu ma funkcję odzyskiwania hasła z tego prostego powodu, że może zostać naruszona.

Jednak niektóre menedżery haseł mają funkcję, która umożliwia osobom trzecim, takim jak bliski krewny lub znajomy, dostęp do Twojego skarbca po określonym czasie. Jest to przydatne w razie wypadku lub śmierci i pozwala przekazać cenne informacje zaufanej osobie.

Możesz również użyć tego, aby uzyskać dostęp do konta krewnego, który zmarł lub nie jest już w stanie się utrzymać (na przykład z powodu demencji lub udaru). Ten poziom dostępu wymaga dowodu związku, takiego jak akt urodzenia lub zgody drugiej strony.

Korzystanie z menedżera haseł z funkcją cyfrowego dziedziczenia, taką jak ta, oznacza pracę, którą spędzasz każdego dnia na śledzeniu swoich witryn internetowych, konta i hasła mogą się opłacić każdemu, kto musi załatwić nasze sprawy, gdy odejdziesz lub nie będzie w stanie się nimi zająć się.

Szyfrowanie

Nawet jeśli haker zdoła dostać się do twojego skarbca, dane w nim zawarte są zaszyfrowane. Oznacza to, że oprogramowanie konwertuje je na zaszyfrowaną serię losowych liter, cyfr i symboli, które są całkowicie bez znaczenia i które tylko oprogramowanie może rozszyfrować.

Twoje hasło główne działa jak klucz deszyfrujący, dlatego możesz wyświetlić wszystko w swoim skarbcu. Po wylogowaniu zawartość jest ponownie szyfrowana.

Większość menedżerów haseł korzysta z 256-bitowego szyfrowania AES, które jest narzędziem bezpieczeństwa wybieranym przez agencje rządowe na całym świecie.

Encryption_explained

Podstawowa ilustracja szyfrowania w pracy.

Automatyczne logowanie

Wtyczki tworzące łącze między skarbcem a witryną, programem lub aplikacją umożliwiają automatyczne logowanie. Te wtyczki są tworzone przez twórcę oprogramowania do zarządzania hasłami. Są jednak całkowicie opcjonalne.

Magazynowanie

Twoje hasła będą przechowywane w jednym z dwóch miejsc, lokalnie lub w chmurze.

Specjaliści w zakresie przechowywania w chmurze

  • Natychmiastowa kopia zapasowa.
  • Mała szansa na utratę danych w skarbcu (zwłaszcza w przypadku awarii dysku twardego).
  • Łatwa synchronizacja informacji między urządzeniami.

Wady przechowywania w chmurze

  • Prawdopodobnie mniej bezpieczny.
  • Cel dla hakerów.
  • Ryzyko utraty danych w przypadku awarii lub wyłączenia serwerów firmy.
  • Ryzyko utraty danych w przypadku zamknięcia firmy.
  • Potencjalnie nie można uzyskać dostępu do skarbca, jeśli internet jest niedostępny.

Zalety lokalnej pamięci masowej

  • Potencjalnie bezpieczniejsze niż przechowywanie danych poza siedzibą firmy (szczególnie, jeśli komputer jest w trybie offline).
  • Dostępne bez połączenia z Internetem.
  • Niższe ryzyko utraty danych (brak zależności od serwerów firmowych).
  • Mniej kuszące dla hakerów (jeden użytkownik kontra dziesiątki tysięcy).

Wady pamięci lokalnej

  • Brak natychmiastowej kopii zapasowej poza siedzibą firmy.
  • Szansa na utratę danych w przypadku awarii dysku twardego.
  • Trudna synchronizacja danych między urządzeniami.

Ile kosztują menedżery haseł?

Większość jest sprzedawana jako usługa abonamentowa. Kosztują od 15 do 50 USD rocznie. Niektóre mają pakiety rodzinne, które pobierają mniej za użytkownika, jeśli zarejestrujesz się w grupach. Inne można kupić wprost. Zazwyczaj zaczynają się od 60 USD.

Możesz także znaleźć darmowe alternatywy, które działają całkiem dobrze. Są dostępne na licencji open source (bezpłatne i legalne). Większość płatnych i bezpłatnych programów opiera się na tych samych narzędziach szyfrujących typu open source. Szanse są takie, że narzędzia w płatnych programach są identyczne lub bardzo podobne do tych w darmowych alternatywach.

Więc po co płacić?

  • Subskrypcja zazwyczaj zapewnia dostęp do chmury.
  • Bezpośrednia opłata za dożywotnią licencję ogranicza Cię do lokalnej pamięci masowej, chociaż istnieją pewne wyjątki.
  • Zarówno licencje subskrypcyjne, jak i dożywotnie zapewniają dostęp do stałego wsparcia tak długo, jak firma jest aktywna.
  • Gratisy są zazwyczaj tworzone i utrzymywane przez małe zespoły entuzjastów lub społeczności internetowe (nie jest to zła rzecz, jeśli mają doświadczenie w bezpieczeństwo i programowanie, ale możesz nie uzyskać spójnego wsparcia produktu, jeśli coś pójdzie nie tak, lub dostępu do pamięci w chmurze, ponieważ serwery kosztują pieniądze).

Prawie wszystkie menedżery haseł obejmują jednak bezpłatny okres próbny, więc nie musisz ryzykować przeznaczania pieniędzy na program, który może nie odpowiadać Twoim potrzebom.

Czy moje dotychczasowe hasła są bezpieczne?

Niewielką zaletą tego rodzaju oprogramowania jest możliwość szybkiego i łatwego generowania nowych haseł do kont w razie potrzeby. Dobrą praktyką jest okresowa zmiana haseł, ale niewielu z nas zachowuje taką czujność. Jednak menedżer haseł może łatwo tworzyć nowe, wysoce bezpieczne hasła i zapisywać je w skarbcu za pomocą jednego lub dwóch kliknięć.

Niektóre menedżery haseł zawierają funkcję doradcy ds. bezpieczeństwa, która sprawdzi Twoje istniejące hasła i powiadomi Cię, jeśli używasz tego samego hasła w wielu witrynach, dzięki czemu możesz je zmienić na unikalne Hasła. Menedżer haseł może nawet doradzić, jeśli witryna, którą umieściłeś w swoim skarbcu, została naruszona od czasu utworzenia hasła i zalecić zmianę.

Roboform_tutorial_9

RoboForm to przykład oprogramowania do zarządzania hasłami, które zawiera generator haseł.

Ludzie zwykle nie doceniają łatwości łamania haseł przez hakerów. Na przykład ktoś, kto się o tym wie, może niemal natychmiast złamać następujące hasła:

  • abcd
  • 1234
  • hasło
  • senność
  • Gwiezdne Wojny
  • qwerty
  • rodzina
  • Kawa
  • kanapka

Bądź szczery, ile z tych haseł używasz? Ile używasz z czterema lub pięcioma symbolami, a które są inspirowane kulturą popularną lub czymkolwiek, co leży na twoim biurku? Tak myślałem.

Generatory losowe w menedżerach haseł ułatwiają rozwiązanie tego problemu. Na przykład możesz wrzucić tam mieszankę symboli i liczb, a sprawy stają się nieco trudniejsze dla wścibskich oczu. Oto kilka przykładów i ile czasu zajęłoby komputerowi złamanie przy użyciu metod „brutalnej siły”:

  • +!hasło!+ = około 18 lat do pęknięcia
  • = około 29 lat do złamania
  • ?+qw3r7y:{? = około 200 lat do złamania

Gdy zaczniesz używać losowo generowanych haseł, otrzymasz takie wyniki:

  • 4dhrE_gaB9pJ$ = około trzech milionów lat do pęknięcia
  • sArRUZ88Yv\tN_jf9 = około cztery biliardy lat do pęknięcia

Tak więc, chyba że jesteś geniuszem szyfrowania, chodzącym generatorem liczb/liter/symboli losowych lub człowiekiem superkomputer z możliwością trwałego przechowywania skomplikowanych porcji danych i informacji, czas na menedżer haseł.

Ikona społeczności WYBÓR

Aby podzielić się swoimi przemyśleniami lub zadać pytanie, odwiedź forum społeczności CHOICE.

Odwiedź Społeczność WYBÓR
  • Aug 03, 2021
  • 14
  • 0