Какво е мениджър на пароли и защо са полезни?

Какво е мениджър на пароли? Мениджърът на пароли е криптиран софтуер(encrypted piece of software) , който съхранява и управлява всички пароли и информация за вход, които използвате за достъп до онлайн сайтове, приложения и други услуги.

Той не само пази вашите чувствителни данни и идентификационни данни в безопасност, но също така генерира уникални и силни пароли(generates unique and strong passwords) за вас, така че да не се налага да използвате повторно същите във вашите устройства и платформи.

Мислете за него като за бележник, където съхранявате най-ценните си идентификационни данни за влизане, заключени от главен ключ, известен само на вас.

Как работи мениджърът на пароли(How a Password Manager Works)

Мениджърът на пароли съхранява вашите пароли в криптирана форма, за да ги предпази от любопитни очи и неправилен достъп. Той също така показва вашия избор на идентификационни данни за вход, така че не е нужно да помните сами стотици пароли, освен главната парола или в някои случаи ПИН кода(PIN) , който използвате, за да влезете в приложението.

Някои дори ви позволяват да удостоверите устройството си чрез разпознаване на лице или пръстов отпечатък, вместо да въвеждате главната си парола, както можете да прочетете в нашето най-добро ръководство за мениджър на пароли( best password manager) . За още по-добра сигурност някои включват двуфакторното удостоверяване в различни форми като Google Authenticator , биометрични данни или базирани на SMS, в зависимост от приложението, което изберете.

Повечето приложения за управление на пароли се предлагат с разширения на браузъра,(browser extensions) които автоматично попълват пароли вместо вас, плюс функция за криптирано синхронизиране, която ви позволява да носите паролите си със себе си, където и да отидете, и да ги използвате на всичките си устройства с Windows, Mac , Android и iOS.

След като инсталирате и настроите мениджъра на пароли(install and set up the password manager) , изтеглете приложението, копирайте и поставете паролата си в полето за вход и влезте в услугата, от която се нуждаете.

Когато влезете в защитен сайт, мениджърът на пароли ще инсталира плъгин за браузър, който улавя и възпроизвежда вашата парола и запазва вашите идентификационни данни за вход. Следващия път, когато посетите същия сайт, приложението предлага автоматично да попълни вашите данни за вход. Не всички мениджъри на пароли обаче имат тази функция.

Въпреки това, ако сте запазили няколко входа за един и същ сайт, приложението ще ви предложи множество опции за влизане за вашия акаунт. В зависимост от приложението за управление на пароли, което изберете, можете да намерите такова с менюто на лентата с инструменти на браузъра със запазените ви данни за влизане, за да можете да посетите запазения сайт директно и да влезете автоматично.

Някои мениджъри на пароли могат да импортират запазените ви данни от или да ги експортират в други продукти, което улеснява, когато искате да преминете към нов мениджър на пароли. Други отиват по-далеч, за да осигурят сигурно онлайн съхранение за вашите документи и ви позволяват да споделяте своите идентификационни данни с доверени хора.

Повечето от тях могат да маркират вашите дублиращи се и слаби пароли, да предложат помощ при актуализирането им и ако изберете разширена, тя може да автоматизира процеса на промяна на паролите вместо вас.

Наистина ли са безопасни мениджърите на пароли?(Are Password Managers Really Safe?)

С всички скорошни случаи на кражба на самоличност и пробиви в сигурността(identity theft and security breaches) , които се случват около нас, човек би се чудил дали използването на мениджър на пароли е по-сигурно от запазването на вашите чувствителни идентификационни данни за вход за себе си. 

Вероятно дори сте чували за хакерската атака LastPass,(LastPass hacking attack) която се случи през юли 2015 г.(July 2015) , която постави техните системи на изпитание. Целта беше да се получи достъп до неговите хранилища с пароли и въпреки че хакерите успяха да влязат в сървърите на LastPass , не успяха да откраднат потребителски пароли.

Опитът им беше неуспешен, тъй като LastPass няма достъп до хранилището с пароли на всеки потребител, нито има техните главни пароли, което означава, че паролите остават криптирани(stay encrypted) и заключени във вашия трезор. Ето защо е важно да имате силна и уникална парола за всички приложения, уебсайтове и услуги, в които влизате.

Много от нас използват слаби пароли или използват повторно тези, които вече имаме в множество акаунти, което ни подлага на кражба на самоличност и други престъпления.

С мениджър на пароли ще получите по-добра комбинация от удобство и сигурност, отколкото без такъв, но това не означава, че е вълшебно хапче.

Трябва да предприемете други мерки за сигурност,(other security measures) за да гарантирате, че данните ви за влизане се пазят под строга сигурност, като използване на двуфакторно удостоверяване за вашите ценни акаунти, настройка на заключващи екрани на всички устройства и използване на устройства, на които имате доверие(devices that you trust) .

Когато искате да преминете към друго приложение за управление на пароли, просто експортирайте данните си (ако приложението има тази функция), изтрийте акаунта си и сте готови.

Забележка(Note) : Повечето мениджъри на пароли съхраняват вашата главна парола локално или на сървър, но не могат да прочетат паролата, защото е криптирана. Това предпазва вашите данни срещу пробиви, но ако забравите паролата, не можете да възстановите акаунта си чрез компанията. 

За щастие обаче някои мениджъри на пароли могат да ви помогнат да възстановите акаунта си, като предлагат комплекти „ Направи(DIY) си сам “, но ако това не работи, тогава трябва да създадете нов акаунт и да нулирате всичките си пароли ръчно за всяко приложение, уебсайт или онлайн услуга и да започнете отначало . Не(Make) забравяйте да прочетете нашето сравнение на LastPass, 1Password и Dashlane(comparison of LastPass, 1Password and Dashlane)

Дума за използването на мениджър на пароли в браузъра(A Word About Using a Browser Password Manager)

Вашият уеб браузър вероятно има вграден мениджър на пароли, въпреки че е елементарен и нищо в сравнение с това, което специален мениджър на пароли може да направи за вас.

Например мениджърът на пароли за Chrome може да съхранява вашите пароли на вашия компютър, но те не са в криптиран вид. Това означава, че файловете с пароли на вашия компютър са лесно достъпни за други, освен ако твърдият диск на вашето устройство не е криптиран.  

Потребителите на Mozilla Firefox могат да се насладят на функцията за главна парола(Master Password) , която предлагат приложенията за управление на пароли, така че можете да шифровате и съхранявате паролите си на вашия компютър. Въпреки това, той не генерира пароли за вас и няма функцията за криптирано синхронизиране, която ви позволява да синхронизирате и използвате данните си за вход във всичките си устройства с Windows, Mac , Android и iOS.

Същото важи и за iCloud Keychain , което е чудесно, ако използвате само устройства на Apple , но се появява кратко, след като получите устройство с Windows или Android , което използва браузъри Chrome или Firefox .

Единствената цел на специален мениджър на пароли е да защити вашите пароли, поради което ще получите по-полезни функции, като използвате такъв. Вашият браузър има други приоритети, така че почти няма време за подобряване на функциите му за управление на пароли.

Осигурете своя дигитален живот(Secure Your Digital Life)

Достатъчно трудно е да се опитвате да запомните или запомните парола от 30 знака, пълна с текст, цифри и символи, но забравянето й е кошмар. Вместо да запазвате паролите си на вашия телефон, таблет, компютър, в документи, лепкави бележки или автоматично попълване, вземете мениджър на пароли. Това е много по-добър и по-сигурен начин да запазите вашите данни за вход под ключ и първата ви защита срещу хакване.



About the author

Аз съм компютърен програмист, специализиран в разработването на софтуер за MacOS. Използвам уменията си, за да пиша професионални рецензии и да давам съвети как да подобрите уменията си за програмиране на Mac. Имам и уебсайт, който предлага подробни инструкции стъпка по стъпка за създаване на успешен уеб сайт.



Related posts