Parolalar, dijital yaşamınızın can sıkıcı ama giderek daha gerekli bir parçasıdır. Güvenlik uzmanları, her bir hesap ve giriş için benzersiz ve karmaşık şifreler oluşturmanız gerektiğini söylüyor, ancak sürekli büyüyen bir harf, sayı ve sembol listesini zihinsel olarak takip etmek zor.
Ancak bir parola yöneticisi tüm bunları ve daha fazlasını yapabilir ve çevrimiçiyken güvende olmanın getirdiği pek çok acıyı ortadan kaldırabilir.
Bu programlar, yalnızca web sitesi oturum açma parolaları koleksiyonunuzu değil, aynı zamanda pin numaralarını, kredi kartlarını ve diğer özel ayrıntıları da yönetmenize ve korumanıza yardımcı olur. Bu hassas bilgiler, şifreleme katmanları ve yalnızca sizin bildiğiniz bir ana parola ile dijital bir kasada meraklı gözlerden korunur.
Bu sayfada:
- Şifre yöneticileri nelerdir?
- Neden bir şifre yöneticisine ihtiyacım var?
- Şifre yöneticileri güvenli mi?
- Şifre yöneticilerinin maliyeti nedir?
- Mevcut şifrelerim güvende mi?
CHOICE üyeliğiyle daha akıllıca satın alın
- En iyi markaları bulun
- Kötü performans gösterenlerden kaçının
- İşler ters gittiğinde yardım alın
Şifre yöneticileri nelerdir?
Basitçe söylemek gerekirse, parola yöneticileri, parolalar gibi erişim anahtarlarının güvenli bir veritabanıdır. Uygun maliyetlidirler, kullanımı kolaydır ve tüm hesaplarınızdaki her bir parolayı ezberlemek dışında, oturum açma bilgilerinizi güvende tutmanın en etkili yoludur. Ve eğer bir telefon rehberini ezberleyebilecek türden biri değilseniz, bir taneye ihtiyacınız var.
Bununla birlikte, çoğu şifre yöneticisinin daha birçok özelliği vardır. Yapabilirler:
- otomatik olarak web sitelerinde, hizmetlerde, hesaplarda vb. oturum açmanızı sağlar
- şifrelerinizin gücünü ve kalitesini değerlendirin (zayıf, güçlü vb.)
- iki faktörlü kimlik doğrulamayı ayarlayın (akıllı telefonunuza kısa mesajla gönderilen tek seferlik ek bir parola gibi oturum açma işlemine ikinci bir adım ekler)
- tekrarlanan parola bildirimleri ve güvenli olmayan web siteleriyle ilgili bilgiler gibi güvenlik raporları sağlamak
- birisi giriş bilgilerinizi başarıyla kullandığında veya kullanmaya çalıştığında sizi bilgilendirmek
- yeni şifreler oluştur
- akıllı telefonunuzla senkronize edin
Parola yöneticiniz aşağıdakilerle dolu karmaşık parolalar oluşturabildiğinden, ikinci özellik özellikle kullanışlıdır. Kırılması binlerce yıl sürecek harfler, sayılar ve semboller - ve ezberlemeniz gerekmez onlara. Muhtemelen kullandığınız doğum günleri koleksiyonundan çok uzaklar.
Bazıları tek bir hesaba birden fazla kullanıcı eklemenize de izin verir, böylece ilgili şifreleri eşiniz, çocuklarınız, akrabalarınız ve yakın arkadaşlarınızla paylaşabilirsiniz.
Bazıları ayrıca, ölüm veya iş göremezlik durumunda tüm özel ve değerli bilgilerinizin kaybolmaması anlamına gelen dijital miras özelliğine sahiptir.
LastPass popüler bir şifre yöneticisidir.
Neden bir şifre yöneticisine ihtiyacım var?
Her hesap için farklı bir şifreye sahip olmak önemlidir. Bir veya iki tanesini kullanırsanız ve güvenlikleri ihlal edilirse, bilgisayar korsanları oturum açtığınız herhangi bir web sitesine, hizmete vb. girebilir. Parola yöneticileri, farklı ayrıntılarınızı takip eder, böylece sizin yapmanıza gerek kalmaz ve bunu güvenli bir şekilde yaparlar.
Birisi bilgisayarınızı çalsa veya masaüstünüze uzaktan erişse bile, ana şifreniz olmadan dijital kasanıza giremezler. Bu, yöneticileri PC'nizde gizlenmiş basit bir belgeden çok daha güvenli hale getirir. Tek eşdeğeri, el yazısıyla yazılmış, kasada kilitli bir liste ve kabul edelim ki bu pek pratik değil.
Cebinizdeki şifreler
Çoğu şifre yöneticisi aynı zamanda uygulamalar içerir, böylece hareket halindeyken giriş bilgilerinize güvenli bir şekilde erişebilirsiniz. İyi uygulamalar yazılım eşdeğerleriyle aynı düzeyde koruma sağladığından, telefonunuz da ortalıkta dolaşıp dolaşmayacağı konusunda endişelenmenize gerek yok.
Yazılımın masaüstü ve mobil sürümlerinin özellikler ve kullanım kolaylığı açısından her zaman aynı olmadığını unutmayın, bu nedenle hangisini kullanmak istediğinize karar vermeden önce yazılımı her iki platformda da deneyin.
Bazı parola yöneticileri, ölümünüz veya iş göremezliğinizin olması durumunda güvenilir bir kişinin erişimine izin vererek dijital mirasınızı korur.
Şifre yöneticileri güvenli mi?
Bilgilerinizi girdikten sonra, şifre yöneticileri bilgilerinizi korumak için çok adımlı bir sistem kullanır.
Ana şifre
Bir hesap oluşturduğunuzda, korunan bilgilerinizin kilidini açan bir ana şifre bulmanız gerekir. Bu, kasanızın tek anahtarıdır, bu yüzden onu gizli ve güvende tutmalısınız. Parola yöneticisi, güvenlik nedenleriyle bu bilgileri saklamayacaktır.
Ancak ana parolanızı unutursanız ne olur? Pekala, buna ana parola denmesinin bir nedeni var ve hafızanız geri gelmedikçe kasaya giremezsiniz. Çok azının parola kurtarma özelliği vardır, çünkü bunun tehlikeye girmesi gibi basit bir neden vardır.
Ancak bazı şifre yöneticileri, yakın bir akraba veya arkadaş gibi üçüncü bir şahsın belirli bir süre sonra kasanıza erişmesine izin verebilecek bir özelliğe sahiptir. Bu, kaza veya ölüm durumunda kullanışlıdır ve değerli bilgilerinizin güvenilir bir kişiye iletilmesini sağlar.
Bunu, ölen veya artık geçimini sağlayamayan (örneğin bunama veya felç nedeniyle) bir akrabanızın hesabına erişmek için de kullanabilirsiniz. Bu erişim düzeyi, doğum belgesi veya ikinci tarafın onayı gibi bir ilişki kanıtı gerektirir.
Bunun gibi dijital miras özelliğine sahip bir şifre yöneticisi kullanmak, web sitelerinizi takip etmek için her gün harcadığınız iş anlamına gelir, hesaplar ve şifreler, siz gittikten sonra işlerimizi halletmek zorunda kalan veya onlarla ilgilenemeyecek durumda olanlar için büyük zaman ayırabilir kendin.
şifreleme
Bir hacker yöneticileri kasanıza girse bile, içinde bulunan veriler şifrelenir. Bu, yazılımın onu, tamamen anlamsız ve yalnızca yazılımın çözebileceği, karıştırılmış bir dizi rastgele harf, sayı ve sembole dönüştürdüğü anlamına gelir.
Ana parolanız, şifre çözme anahtarı görevi görür, bu nedenle kasanızdaki her şeyi görüntüleyebilirsiniz. Oturumu kapattığınızda, içerik tekrar şifrelenir.
Çoğu parola yöneticisi, dünya çapındaki devlet kurumlarının tercih ettiği güvenlik aracı olan AES-256 bit şifrelemeyi kullanır.
İş yerinde şifrelemenin temel bir örneği.
Otomatik girişler
Kasanız ile web sitesi, program veya uygulama arasında bir bağlantı oluşturan eklentiler, otomatik olarak oturum açmanıza olanak tanır. Bu eklentiler, parola yöneticisi yazılım geliştiricisi tarafından oluşturulur. Ancak, tamamen isteğe bağlıdırlar.
Depolamak
Parolalarınız, yerel olarak veya bulutta olmak üzere iki yerden birinde saklanacaktır.
Bulut depolama uzmanları
- Anında yedekleme.
- Kasanızdaki verileri kaybetme olasılığınız düşüktür (özellikle sabit sürücünüz arızalanırsa).
- Bilgileri cihazlar arasında senkronize etmek kolaydır.
Bulut depolama eksileri
- Muhtemelen daha az güvenli.
- Hackerlar için hedef.
- Şirket sunucularının arızalanması veya kapanması durumunda veri kaybı riski.
- Şirket kapanırsa veri kaybetme riski.
- İnternet yoksa, kasaya erişim sağlanamaz.
Yerel depolama profesyonelleri
- Verileri site dışında depolamaktan potansiyel olarak daha güvenlidir (özellikle bilgisayarı çevrimdışı tutarsanız).
- İnternet bağlantısı olmadan erişilebilir.
- Daha düşük veri kaybı riski (şirket sunucularına bağımlılık yok).
- Bilgisayar korsanları için daha az çekici (on binlerce kullanıcıya karşı bir kullanıcı).
Yerel depolama eksileri
- Site dışında anında yedekleme yok.
- Sabit sürücü arızalanırsa veri kaybı olasılığı.
- Cihazlar arasında verileri senkronize etmek zor.
Şifre yöneticilerinin maliyeti nedir?
Çoğu abonelik hizmeti olarak satılmaktadır. Yıllık maliyeti 15 ABD Doları ile 50 ABD Doları arasındadır. Bazılarında, gruplar halinde kaydolursanız kullanıcı başına daha az ücret alan aile paketleri vardır. Diğerleri doğrudan satın alınabilir. Genellikle 60 ABD dolarından başlarlar.
Ayrıca oldukça iyi performans gösteren ücretsiz alternatifler de bulabilirsiniz. Açık kaynak lisansı altında mevcutturlar (ücretsiz ve yasal). Ücretli ve ücretsiz programların çoğu aynı açık kaynaklı şifreleme araçları üzerine kuruludur. Oranlar, ücretli programlardaki araçlar, ücretsiz alternatiflerdeki araçlarla aynı veya çok benzer.
Peki neden ödeme?
- Bir abonelik genellikle buluta erişim sağlar.
- Ömür boyu lisans için doğrudan ödeme, bazı istisnalar olsa da sizi yerel depolama alanıyla sınırlar.
- Hem abonelik hem de ömür boyu lisanslar, şirket aktif olduğu sürece sürekli desteğe erişim sağlar.
- Freebies genellikle küçük meraklı ekipler veya çevrimiçi topluluklar tarafından oluşturulur ve korunur (deneyimliyse kötü bir şey değildir). güvenlik ve programlama, ancak bir şeyler ters giderse tutarlı ürün desteği alamayabilirsiniz veya sunucuların maliyeti nedeniyle bulut depolamaya erişim sağlayamayabilirsiniz. para).
Bununla birlikte, hemen hemen tüm şifre yöneticileri ücretsiz bir deneme süresi içerir, bu nedenle ihtiyaçlarınızı karşılamayabilecek bir programa para yatırma riskini almanıza gerek yoktur.
Mevcut şifrelerim güvende mi?
Bu tür yazılımların abartısız bir faydası, gerektiğinde hesaplarınız için hızlı ve kolay bir şekilde yeni şifreler oluşturabilme yeteneğidir. Parolalarınızı periyodik olarak değiştirmek iyi bir uygulamadır, ancak pek azımız aslında bu kadar uyanıktır. Ancak, bir parola yöneticisi kolayca yeni, son derece güvenli parolalar oluşturabilir ve bir veya iki düğmeyi tıklayarak bunları kasanıza kaydedebilir.
Bazı parola yöneticileri, mevcut parolalarınıza bakacak ve aynı şifreyi birden fazla sitede kullandıysanız sizi bilgilendirir, böylece onları benzersiz olarak değiştirebilirsiniz şifreler. Şifre yöneticisi, şifrenizi oluşturduktan sonra kasanızda listelediğiniz bir sitenin güvenliğinin ihlal edilip edilmediğini bile bildirebilir ve bir değişiklik önerebilir.
RoboForm, bir şifre üreticisi içeren bir şifre yönetim yazılımı örneğidir.
İnsanlar, bilgisayar korsanlarının şifreleri kırmanın ne kadar kolay olduğunu hafife alma eğilimindedir. Örneğin, bilen biri aşağıdaki şifreleri neredeyse anında kırabilir:
- abcd
- 1234
- parola
- uyuşukluk
- Yıldız Savaşları
- qwerty
- aile
- Kahve
- sandviç
Dürüst olun, bu şifrelerden kaç tanesini kullanıyorsunuz? Dört ya da beş sembolle kaç tane kullanıyorsunuz ve hangileri popüler kültürden ya da masanızda ne duruyorsa ondan ilham alıyor? Öyle düşünmüştüm.
Parola yöneticilerindeki rastgele oluşturucular, bu sorunun kolay bir şekilde çözülmesini sağlar. Örneğin, oraya bir sembol ve sayı karışımı atabilirsiniz ve meraklı gözler için işler biraz daha zorlaşır. İşte bazı örnekler ve "kaba kuvvet" yöntemlerini kullanarak bir bilgisayarın kırılmasının ne kadar süreceğini:
- +!şifre!+ = çatlamak için yaklaşık 18 yıl
- = çatlamak için yaklaşık 29 yıl
- ?+qw3r7y:{? = çatlamak için yaklaşık 200 yıl
Rastgele oluşturulmuş şifreleri kullanmaya başladığınızda aşağıdaki gibi sonuçlar elde edeceksiniz:
- 4dhrE_gaB9pJ$ = çatlamak için yaklaşık üç milyon yıl
- sArRUZ88Yv\tN_jf9 = çatlamak için yaklaşık dört katrilyon yıl
Yani, bir tür şifreleme dehası, yürüyen bir rastgele sayı/harf/sembol üreteci veya insan değilseniz. Karmaşık veri ve bilgi parçalarını kalıcı olarak tutma yeteneğine sahip süper bilgisayar, şifre yöneticisi.
Düşüncelerinizi paylaşmak veya bir soru sormak için CHOICE Topluluğu forumunu ziyaret edin.