Что такое менеджер паролей и почему они полезны?

Что такое менеджер паролей(password manager) ? Менеджер паролей(password manager) — это зашифрованная часть программного обеспечения, которое хранит и управляет всеми паролями и данными для входа, которые вы используете для доступа к онлайн-(access online) сайтам, приложениям и другим службам.

Он не только обеспечивает безопасность ваших конфиденциальных данных и учетных данных, но также создает для вас уникальные и надежные пароли, поэтому вам не нужно повторно использовать одни и те же пароли на ваших устройствах и платформах.

Думайте об этом как о записной книжке, где вы храните свои самые ценные учетные данные для входа, заблокированные мастер-ключом(master key) , известным только вам.

Как работает менеджер паролей(How a Password Manager Works)

Менеджер паролей(password manager) хранит ваши пароли в зашифрованном виде, чтобы защитить их от посторонних глаз и несанкционированного доступа. Он также отображает выбранные вами учетные данные для входа, поэтому вам не нужно запоминать сотни паролей самостоятельно, кроме главного пароля(master password) или, в некоторых случаях, PIN -кода , который вы используете для входа в приложение.

Некоторые даже позволяют вам аутентифицировать ваше устройство с помощью распознавания лиц или отпечатков пальцев вместо ввода вашего мастер-пароля(master password) , как вы можете прочитать в нашем лучшем руководстве по управлению паролями(password manager guide) . Для еще большей безопасности некоторые из них включают двухфакторную аутентификацию в различных формах, таких как Google Authenticator , биометрические данные или на основе SMS, в зависимости от выбранного вами приложения.

Большинство приложений для управления паролями(password manager) поставляются с расширениями браузера,(browser extensions) которые автоматически подставляют пароли за вас, а также с функцией зашифрованной синхронизации(sync feature) , которая позволяет вам носить свои пароли с собой, куда бы вы ни пошли, и использовать их на всех ваших устройствах Windows, Mac , Android и iOS.

После того, как вы установите и настроите менеджер паролей(password manager) , откройте приложение, скопируйте и вставьте свой пароль в поле входа и получите доступ к нужной вам службе.

Когда вы входите на безопасный сайт(secure site) , менеджер паролей(password manager) устанавливает подключаемый модуль браузера(browser plugin) , который захватывает и воспроизводит ваш пароль, а также сохраняет ваши учетные данные для входа. В следующий раз, когда вы посетите тот же сайт, приложение предложит автоматически заполнить ваши логины. Однако не все менеджеры паролей(password manager) имеют эту функцию.

Однако, если вы сохранили несколько логинов для одного и того же сайта, приложение предложит вам несколько вариантов входа для вашей учетной записи. В зависимости от выбранного вами приложения для управления паролями(password manager) , вы можете найти его с меню панели инструментов браузера(browser toolbar menu) с вашими сохраненными логинами, чтобы вы могли напрямую посещать сохраненный сайт и автоматически входить в систему.

Некоторые менеджеры паролей(password manager) могут импортировать сохраненные данные из других продуктов или экспортировать их в другие продукты, что упрощает переход на новый менеджер паролей(password manager) . Другие идут еще дальше, предоставляя безопасное онлайн-хранилище для ваших документов и позволяя вам делиться своими учетными данными с доверенными людьми.

Большинство из них могут помечать ваши повторяющиеся и слабые пароли, предлагать помощь(offer help) в их обновлении, а если вы выберете расширенный, он может автоматизировать процесс смены паролей для вас.

Действительно ли менеджеры паролей безопасны?(Are Password Managers Really Safe?)

Со всеми недавними случаями кражи личных данных и нарушений безопасности(identity theft and security breaches) , происходящих вокруг нас, можно задаться вопросом, является ли использование менеджера паролей(password manager) более безопасным, чем хранение ваших конфиденциальных учетных данных для входа в систему. 

Вы, наверное, даже слышали о хакерской атаке LastPass(LastPass hacking attack) , произошедшей в июле 2015(July 2015) года, которая подвергла испытанию их системы. Цель заключалась в том, чтобы получить доступ к его хранилищам паролей, и хотя хакерам удалось проникнуть на серверы LastPass , они не смогли проникнуть внутрь, чтобы украсть пароли пользователей.

Их попытка не увенчалась успехом, потому что LastPass не может получить доступ к (LastPass)хранилищу паролей(password vault) каждого пользователя и не имеет их мастер-паролей, а это означает, что пароли остаются зашифрованными и заблокированными в вашем хранилище. Вот почему важно иметь надежный и уникальный пароль для всех приложений, веб-сайтов и служб, в которые вы входите.

Многие из нас используют слабые пароли или повторно используют те, которые у нас уже есть, для нескольких учетных записей, что предрасполагает нас к краже личных данных и другим преступлениям.

С менеджером паролей(password manager) вы получите лучшее сочетание удобства и безопасности(convenience and security) , чем без него, но это не значит, что это волшебная таблетка(magic pill) .

Вы должны принять другие меры безопасности,(other security measures) чтобы обеспечить надежную защиту ваших данных для входа, например, использовать двухфакторную аутентификацию для ваших ценных учетных записей, установить экраны блокировки на всех устройствах и использовать устройства, которым вы доверяете(devices that you trust) .

Если вы хотите перейти на другое приложение для управления паролями(password manager app) , просто экспортируйте свои данные (если в приложении есть такая функция), удалите свою учетную запись, и все готово.

Примечание(Note) . Большинство менеджеров паролей хранят ваш мастер-пароль(master password) локально или на сервере, но не могут прочитать пароль, поскольку он зашифрован. Это защищает ваши данные от взломов, но если вы забудете пароль, вы не сможете восстановить свою учетную запись через компанию. 

К счастью, некоторые менеджеры паролей могут помочь вам восстановить вашу учетную запись, предлагая наборы(DIY) для самостоятельной сборки, но если это не сработает(t work) , вам придется создать новую учетную запись и сбросить все свои пароли вручную для каждого приложения, веб-сайта или онлайн- (website or online) сервиса и начать(service and start) все сначала . . Обязательно прочитайте наше сравнение LastPass, 1Password (Make)и Dashlane(comparison of LastPass, 1Password and Dashlane)

Несколько слов об использовании диспетчера паролей браузера(A Word About Using a Browser Password Manager)

Ваш веб-браузер, вероятно, имеет встроенный менеджер паролей,(password manager) хотя он находится в зачаточном состоянии и ничто по сравнению с тем, что может сделать для вас специальный менеджер паролей .(password manager)

Например, менеджер паролей Chrome(Chrome password) может хранить ваши пароли на вашем компьютере, но не в зашифрованном виде. Это означает, что файлы паролей на вашем компьютере легко доступны для других, если только жесткий диск вашего устройства не зашифрован.  

Пользователи Mozilla Firefox могут воспользоваться функцией мастер-пароля(Master Password feature) , которую предлагают приложения для управления паролями(password manager apps offer) , чтобы вы могли шифровать и хранить свои пароли на своем компьютере. Однако он не генерирует(t generate) для вас пароли и не имеет функции зашифрованной синхронизации(sync feature) , которая позволяет синхронизировать и использовать ваши данные для входа на всех ваших устройствах Windows, Mac , Android и iOS.

То же самое касается iCloud Keychain , который отлично подходит, если вы используете только устройства Apple , но становится неэффективным, когда вы получаете устройство Windows или Android(Windows or Android device) , использующее браузеры Chrome или Firefox(Chrome or Firefox browsers) .

Единственной целью специального менеджера паролей(password manager) является защита ваших паролей, поэтому вы получите больше полезных функций, используя его. У вашего браузера другие приоритеты, поэтому вряд ли у вас будет время улучшать его функции управления паролями(password management) .

Защитите свою цифровую жизнь(Secure Your Digital Life)

Достаточно сложно попытаться запомнить или вспомнить 30-символьный пароль, полный текста, цифр и символов, но забыть его — это кошмар. Вместо того, чтобы сохранять свои пароли на телефоне, планшете, компьютере, в документах, заметках или автозаполнении, установите менеджер паролей(password manager) . Это гораздо лучший и более безопасный способ держать ваши логины под замком и вашу первую защиту от взлома.



About the author

Я компьютерный техник с более чем 10-летним опытом, в том числе 3 года в качестве 店員. У меня есть опыт работы с устройствами Apple и Android, и я особенно хорошо разбираюсь в ремонте и обновлении компьютеров. Я также люблю смотреть фильмы на своем компьютере и использовать свой iPhone для съемки фотографий и видео.



Related posts