עד כמה מנהל הסיסמאות מאובטח והאם הם בטוחים?

עד כמה מנהל הסיסמאות מאובטח והאם הם בטוחים?

כשמדובר במנהלי סיסמאות נקודת השימוש באחת-בין אם בתשלום ובין אם בחינם, עם קוד פתוח או קנייני-היא לאבטח ולנהל את הסיסמאות שלך.





אך למרות שהם מציעים נוחות רבה בכל הנוגע לניהול עשרות סיסמאות, האם מנהלי הסיסמאות בטוחים לשימוש?





למה אתה צריך מנהל סיסמאות?

סיסמאות הן חלק חיוני בשימוש באינטרנט. לפני עשר שנים אולי היית צריך לזכור רק קומץ סיסמאות. עכשיו, המשתמש הממוצע בעל כ -100 סיסמאות . אין סיכוי שתזכור את כולן מבלי שתצטרך לחזור על סיסמאות או לרשום אותן.





מנהל סיסמאות הוא תוכנה המאפשרת לך לאחסן ולנהל את הסיסמאות שלך בצורה מאובטחת. חלקם פשוט שומרים יומן מאובטח, בעוד שאחרים יוצרים סיסמאות מאובטחות וממלאים את הכניסות שלכם אוטומטית ביישומים ובדפי אינטרנט.

למנהלי סיסמאות יתרונות רבים , אבל בעיקר, הם מקדמים נוחות ואבטחה מקוונת. מכיוון שרוב הנתונים המקוונים שלך זקוקים לצורת הצפנה זו כדי להגן עליהם, הסיסמאות האלה צריכות להיות חזקות ככל האפשר. במיוחד אם הם קו ההגנה היחיד ואתה לא משתמש באימות דו-גורמי (2FA) ברוב האתרים והאפליקציות.



כיצד מנהלי סיסמאות שומרים על בטיחות הסיסמאות שלך

ישנם שני סוגים של מנהלי סיסמאות. מנהלי סיסמאות מבוססי מכשירים שומרים את הכניסות שלך באופן מקורי במכשיר שלך. ומנהלי סיסמאות מבוססי אינטרנט שומרים את הסיסמאות שלך בשרתי החברה, ומאפשרים לך לסנכרן נתונים בין מספר מכשירים.

בכל אחת מהאפשרויות, הדרך היחידה לגשת לכניסות מוצפנות היא באמצעות סיסמת האב שלך. אך כשמדובר במנהלי סיסמאות מבוססי אינטרנט, עליך לחפש שירות שאינו מאחסן את הסיסמאות שלך ללא הצפנה בשרתים שלהם.





לדוגמה, מנהל הסיסמאות LastPass פועל על פי מדיניות ידע אפס ומשתמש בהצפנה מקצה לקצה כדי לאבטח את הסיסמאות שלך. LastPass מצפין את הסיסמה שלך לפני שהם עוזבים את המכשיר שלך, ומפוענחים רק באופן מקומי במכשיר שלך.

איך למצוא את הרשימה של מישהו באמזון

זה מבטיח את מירב הפרטיות והאבטחה, כאשר גם האקרים זדוניים וגם עובדי החברה מתקשים לגשת לסיסמאות שלך.





קשור: כיצד להשתמש ב- LessPass לניהול הסיסמאות שלך

בנוסף, מנהלי הסיסמאות הופכים את המרכיב הקריטי ביותר של האבטחה המקוונת לקלה יותר לעמידה מתמיד: שינוי קבוע של הסיסמאות שלך. מכיוון שאתה לא צריך לזכור את כל הסיסמאות שלך בעצמך, אתה יכול לשבת כל שלושה חודשים בערך ולשנות את כולם באופן שיטתי.

האם יישומי מנהל הסיסמאות בטוחים?

שאלת האמון היא החשובה ביותר שאתה צריך לשאול את עצמך אם אתה מתכוון להשתמש בשירות ניהול סיסמאות חינם. אחרי הכל, חברות צריכות להרוויח כסף, ואם זה לא באמצעות דמי המנוי שלך, אז זה באמצעות משהו אחר.

LastPass מציעה חבילה בחינם, למשל. הוא מגיע עם סיסמאות ללא הגבלה, שמירה ומילוי אוטומטי, מחולל סיסמאות ו- 2FA. אבל האם זה טוב מכדי להיות אמיתי עבור אפשרות חינמית?

מטבע הדברים, חשבון מנהל סיסמאות בחינם לא יהיה בעל אותן הטבות כמו חשבון בתשלום. כשמדובר ב- LastPass, עליך לקחת בחשבון תמיכה וזמן השבתה של השרת.

מכיוון שהסיסמאות שלך מאוחסנות בשרתי חברת LastPass ולא באופן מקומי במכשיר שלך, אם השרתים שלהם יירדו, אתה עלול לאבד את הגישה זמנית לכניסות שלך. כמו כן, חשבון החינם כולל רק פונקציונליות תמיכה בסיסית, מה שעלול להקשות על אחזור הסיסמאות שלך במקרה חירום.

ובכל זאת, LastPass היא אחת החברות המאובטחות ביותר שתוכל לבחור לנהל את הסיסמאות שלך. אבל אבטחה אינה זהה לפרטיות. LastPass היא בבעלות חברת LogMeIn, שמעריכה מאוד את אבטחת המשתמשים שלה, אך לא כל כך את פרטיותם.

לפי מדיניות הפרטיות של LogMeIn , הם שומרים את המידע האישי שלך וכל מידע שניתן להשתמש בו כדי לזהות אותך באופן פרטי לחלוטין.

אך אותו הדבר לא חל על נתוני ההתנהגות שלך. הם רושמים כל דבר, החל מכתובות IP של משתמשים וכלה באתרים הנפוצים ביותר ב- LastPass, יחד עם מפרט חומרה, מיקום ואפילו הגדרות שפה. הם חולקים אותם עם חברות קשורות של צד שלישי לביצוע ניתוח משתמשים והצגת מודעות מותאמות אישית.

חברות שונות פועלות לפי מדיניות שונה. לפני יצירת חשבון מנהל סיסמאות בחינם או בתשלום, עיין במדיניות הפרטיות של החברה ותיעוד של נקודות תורפה ואירועי אבטחה. אין אחד מתאים לכל אחד, אבל אתה יכול לוודא שלחברה שאתה מפקיד בידיך את הסיסמאות והנתונים שלך יש את אותם ערכים כמוך.

כיצד ניתן לדעת אם מנהל הסיסמאות בטוח

בדומה לאפליקציות ותוכנות אחרות, בטיחות מנהל הסיסמאות מסתמכת על החברה שבבעלותה וכמה אכפת לה ממשתמשים. לפני בחירת מנהל הסיסמאות, הנה כמה שאלות שכדאי שתשאלי את עצמך.

האם אחרים יכולים לראות את הסיסמאות שלי?

מטעמי פרטיות ואבטחה, חפשו מנהלי סיסמאות העוקבים אחר מדיניות אפס ידע ומשתמשים בהצפנה מקצה לקצה. זה מבטיח שהנתונים שלך מפוענחים רק כאשר אתה משתמש בהם ולא במהלך אחסון והעברה.

האם הנתונים מאוחסנים באופן מקומי או בשרתי החברה?

חלק ממנהלי הסיסמאות מאחסנים סיסמאות רק במכשיר שלך. זה לא רק הופך את זה לבלתי נוח לסנכרן בין מכשירים; זה תלוי בך כדי לשמור עליהם. עם זאת, סביר להניח שתקבל ממקד בהשוואה לשרתי החברה של מנהל הסיסמאות.

האם יש לו שיא נקי מספיק?

כל חברת טכנולוגיה שקיימת זמן מה צפויה לסבול לפחות מאירוע אבטחה אחד או מהפרת נתונים.

לפני ההרשמה למנהל סיסמאות מסוים, בצע חיפוש מהיר של החברה בחברה. גלה את אירועי האבטחה והפגיעות האחרונים שלהם. אם הם תכופים וחמורים מדי, נסה אחד אחר.

האם יש לו אימות דו-גורמי?

מנהלי סיסמאות מאחסנים את כל הסיסמאות שלך במקום אחד. חשוב להוסיף קו הגנה שני יחד עם סיסמת האב. טכנולוגיית 2FA זמינה באופן נרחב ורוב האפליקציות מאפשרות לך להפעיל את האפשרות.

אם למנהל סיסמאות אין 2FA, אולי הם לא כל כך רציניים לגבי אבטחת נתוני משתמשים.

עד כמה האפליקציות לניהול סיסמאות מאובטחות?

מנהלי סיסמאות בטוחים יותר מהאלטרנטיבה, אבל אם הבטיחות שלהם עולה לסטנדרטים שלך זה משהו שרק אתה יכול להחליט.

אבל אפשר לומר שלא כל מנהלי הסיסמאות בטוחים באותה מידה. כולם מתעדפים אלמנטים שונים בין אם זה המחיר, הנוחות או האבטחה. וודא שאתה יודע גם מה אתה רוצה לתת עדיפות.

מערכת windows 10 באמצעות 100 דיסק
לַחֲלוֹק לַחֲלוֹק צִיוּץ אימייל משתמשי LastPass! בצע זאת כדי לוודא שהסיסמאות שלך מוצקות

שימוש באותה סיסמה חלשה עבור כל החשבונות שלך הוא מתכון לאסון. למרבה המזל, ל- LastPass יש תכונה שתבטיח סיסמאות חזקות וייחודיות לכל החשבונות שלך.

קרא הבא
נושאים קשורים
  • בִּטָחוֹן
  • פרטיות מקוונת
  • סיסמה
  • מנהל סיסמאות
  • אבטחה מקוונת
על הסופר אנינה אוט(פורסמו 62 מאמרים)

אנינה היא כותבת טכנולוגיה ואבטחת אינטרנט עצמאית ב- MakeUseOf. היא החלה לכתוב בתחום אבטחת הסייבר לפני 3 שנים בתקווה להפוך אותו לנגיש יותר לאדם הממוצע. נלהב ללמוד דברים חדשים וחנון אסטרונומיה ענק.

עוד מאת אנינה אוט

הירשם לניוזלטר שלנו

הצטרף לניוזלטר שלנו לקבלת טיפים, סקירות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!

לחצו כאן להרשמה