Gaano Kaligtas ang Isang Password Manager, at Ligtas ba Sila?

Gaano Kaligtas ang Isang Password Manager, at Ligtas ba Sila?

Pagdating sa mga tagapamahala ng password ang punto ng paggamit ng isa — bayad man o libre, open-source o pagmamay-ari — ay upang ma-secure at pamahalaan ang iyong mga password.





Ngunit habang nag-aalok sila ng mahusay na kaginhawaan pagdating sa pamamahala ng dose-dosenang mga password, ligtas bang gamitin ang mga tagapamahala ng password?





Bakit mo Kailangan ng isang Password Manager?

Ang mga password ay isang mahalagang bahagi ng paggamit ng internet. Sampung taon na ang nakakalipas baka kailanganin mong alalahanin ang ilang mga password. Ngayon, ang average na gumagamit ay may humigit-kumulang 100 mga password . Walang paraan na maaalala mo ang lahat ng ito nang hindi na kinakailangang ulitin ang mga password o isulat ang mga ito.





Ang isang password manager ay isang software na nagbibigay-daan sa iyo upang maiimbak at pamahalaan ang iyong mga password nang ligtas. Ang ilan ay nagpapanatili lamang ng isang ligtas na pag-log, habang ang iba ay nakakalikha ng mga ligtas na password at awtomatikong pinupuno ang iyong mga pag-login sa mga application at web page.

Maraming mga benepisyo ang mga tagapamahala ng password , ngunit higit sa lahat, isinusulong nila ang kaginhawaan at seguridad sa online. Dahil ang karamihan sa iyong data sa online ay nangangailangan ng ganitong uri ng pag-encrypt upang maprotektahan ito, ang mga password na iyon ay kailangang maging kasing lakas hangga't maaari. Lalo na kung sila lang ang linya ng depensa at hindi ka gumagamit ng two-factor authentication (2FA) sa karamihan ng mga site at app.



Paano Pinapanatiling Safe ng Mga Tagapamahala ng Password ang Iyong Mga Password

Mayroong dalawang uri ng mga tagapamahala ng password. Ang mga tagapamahala ng password na batay sa aparato ay nag-iimbak ng iyong mga pag-login nang likas sa iyong aparato. At pinapanatili ng mga tagapamahala ng password na batay sa web ang iyong mga password sa mga server ng kumpanya, pinapayagan kang mag-sync ng data sa pagitan ng maraming mga aparato.

Sa alinmang pagpipilian, ang tanging paraan upang ma-access ang mga naka-encrypt na pag-login ay sa pamamagitan ng paggamit ng iyong master password. Ngunit pagdating sa mga tagapamahala ng password na batay sa web, kailangan mong maghanap para sa isang serbisyo na hindi itinatago ang iyong mga password na hindi naka-encrypt sa kanilang mga server.





Halimbawa, ang LastPass password manager ay nagpapatakbo sa isang patakaran na zero-kaalaman at gumagamit ng end-to-end na pag-encrypt upang ma-secure ang iyong mga password. Ang HulingPass ay naka-encrypt ang iyong password bago sila umalis sa iyong aparato, at lokal lamang na naka-decrypt sa iyong aparato.

kung paano makakuha ng imei sa iphone

Tinitiyak nito ang pinakamataas na privacy at seguridad, kung saan ang parehong mga nakakahamak na hacker at empleyado ng kumpanya ay nahihirapang mag-access sa iyong mga password.





Kaugnay: Paano Gumamit ng LessPass upang Pamahalaan ang Iyong Mga Password

Bilang karagdagan, ginagawang mas madaling masunod ng mga tagapamahala ng password ang pinaka-kritikal na elemento ng seguridad sa online kaysa dati: regular na pagbabago ng iyong mga password. Dahil hindi mo kailangang tandaan ang lahat ng iyong mga password nang mag-isa, maaari kang umupo tuwing tatlong buwan o higit pa, at palitan ang lahat ng pamamaraan.

Ligtas ba ang Mga Password Manager Apps?

Ang tanong ng pagtitiwala ay ang pinakamahalagang dapat mong tanungin ang iyong sarili kung balak mong gumamit ng isang libreng serbisyo ng manager ng password. Pagkatapos ng lahat, ang mga kumpanya ay kailangang kumita ng pera, at kung hindi ito sa pamamagitan ng iyong bayarin sa subscription, pagkatapos ay sa pamamagitan ng iba pa.

Nag-aalok ang LastPass ng isang libreng pakete, halimbawa. Ito ay may mga walang limitasyong mga password, auto-save at punan, password generator, at 2FA. Ngunit napakahusay na iyon upang maging totoo para sa isang libreng pagpipilian?

Naturally, ang isang libreng password manager account ay hindi magkakaroon ng parehong mga benepisyo bilang isang bayad. Pagdating sa LastPass, kailangan mong isaalang-alang ang suporta at downtime ng server.

Dahil ang iyong mga password ay nakaimbak sa mga server ng kumpanya ng LastPass at hindi lokal sa iyong aparato, kung bumaba ang kanilang mga server, maaari kang pansamantalang mawalan ng pag-access sa iyong mga pag-log in. Gayundin, nagsasama lamang ang libreng account ng pangunahing pagpapaandar sa suporta, na maaaring gawing mas mahirap makuha ang iyong mga password kung sakaling may emerhensiya.

Gayunpaman, ang LastPass ay isa sa mga pinaka-ligtas na kumpanya na maaari mong piliin upang pamahalaan ang iyong mga password. Ngunit ang seguridad ay hindi katulad ng privacy. Ang LastPass ay pagmamay-ari ng kumpanya ng LogMeIn, na lubos na pinahahalagahan ang seguridad ng mga gumagamit nito, ngunit hindi gaanong ang kanilang privacy.

Ayon kay Patakaran sa privacy ng LogMeIn , itinatago nila ang iyong personal na impormasyon at anumang data na maaaring magamit upang makilala ka ng buong pribado.

Ngunit pareho ang hindi nalalapat sa iyong data sa pag-uugali. Nag-log sila ng anuman mula sa mga IP address ng gumagamit sa mga pinaka ginagamit na mga site sa LastPass, kasama ang detalye ng hardware, lokasyon, at kahit mga setting ng wika. Ibinahagi nila ang mga ito sa kaakibat, mga kumpanya ng third-party upang maisagawa ang pagsusuri ng gumagamit at magpatakbo ng mga na-ad na ad.

Ang iba`t ibang mga kumpanya ay sumusunod sa iba't ibang mga patakaran. Bago lumikha ng isang libre o bayad na password manager account, dumaan sa patakaran sa privacy ng kumpanya at tala ng mga kahinaan sa seguridad at insidente. Walang isang sukat na sukat sa lahat, ngunit masisiguro mong ang kumpanyang ipinagkatiwala mo sa iyong mga password at data ay may parehong halaga sa iyo.

Paano Sasabihin kung Ligtas ang isang Password Manager

Katulad ng iba pang mga app at software, ang kaligtasan ng isang password manager ay nakasalalay sa kumpanya na nagmamay-ari nito at kung gaano ito nagmamalasakit sa mga gumagamit. Bago pumili ng isang manager ng password, narito ang ilang mga katanungan na dapat mong tanungin ang iyong sarili.

Maaari ba Makita ng Iba ang Aking Mga Password?

Para sa parehong kadahilanan sa privacy at seguridad, hanapin ang mga tagapamahala ng password na sumusunod sa isang patakaran na zero-kaalaman at gumagamit ng end-to-end na pag-encrypt. Tinitiyak nito na ang iyong data ay nai-decrypted lamang kapag ginagamit mo ito at hindi habang nasa imbakan at paglilipat.

Ang Data ba ay Nakaimbak nang Lokal o sa Mga Serbisyo ng Kumpanya?

Ang ilang mga tagapamahala ng password ay nagtatago lamang ng mga password nang lokal sa iyong aparato. Hindi lamang nito ginagawang abala ang pag-sync sa pagitan ng mga aparato; nasa sa iyo na panatilihin silang ligtas. Gayunpaman, mas malamang na ma-target ka kumpara sa isang server ng kumpanya ng manager ng password.

Mayroon ba itong Malinis na Sapat na Rekord?

Ang sinumang tech na kumpanya na matagal nang nakapaligid ay tiyak na magdusa mula sa kahit isang insidente sa seguridad o paglabag sa data.

Bago mag-sign up para sa isang partikular na manager ng password, gumawa ng mabilis na paghahanap sa Google ng kumpanya. Alamin ang kanilang pinakabagong mga insidente sa seguridad at kahinaan. Kung sila ay masyadong madalas at malubha, subukan ang isa pa.

Mayroon ba itong Two-Factor Authentication?

Iniimbak ng mga tagapamahala ng password ang lahat ng iyong mga password sa isang lugar. Mahalagang magdagdag ng pangalawang linya ng depensa kasama ang master password. Malawakang magagamit ang teknolohiya ng 2FA at pinapayagan ka ng karamihan sa mga app na paganahin ang pagpipilian.

Kung ang isang tagapamahala ng password ay walang 2FA, marahil hindi sila ganoon kaseryoso sa seguridad ng data ng gumagamit.

Gaano Kaligtas ang Mga Password Manager Apps?

Ang mga tagapamahala ng password ay mas ligtas kaysa sa kahalili, ngunit kung ang kanilang kaligtasan ay umakyat sa iyong mga pamantayan ay isang bagay lamang sa iyo ang makapagpasya.

Ngunit ligtas na sabihin na hindi lahat ng mga tagapamahala ng password ay pare-parehong ligtas. Lahat ay inuuna nila ang iba't ibang mga elemento maging ito man ang presyo, ginhawa, o seguridad. Tiyaking alam mo kung alin ang nais mong unahin din.

kung paano subukan ang baterya ng cell phone
Magbahagi Magbahagi Mag-tweet Email Mga Gumagamit ng LastPass! Gawin ito upang matiyak na ang iyong mga password ay Rock Solid

Ang paggamit ng parehong mahinang password para sa lahat ng iyong mga account ay isang resipe para sa sakuna. Sa kasamaang palad, ang LastPass ay may tampok na magagarantiyahan ng malakas, natatanging mga password para sa lahat ng iyong mga account.

Basahin Susunod
Mga Kaugnay na Paksa
  • Seguridad
  • Privacy sa Online
  • Password
  • Tagapamahala ng Password
  • Online Security
Tungkol sa May-akda Anina Ot(62 Mga Artikulo Na-publish)

Si Anina ay isang freelance na teknolohiya at manunulat ng seguridad sa internet sa MakeUseOf. Nagsimula siyang magsulat sa cybersecurity 3 taon na ang nakakalipas sa pag-asa na gawing mas madaling ma-access ito sa average na tao. Masigasig sa pag-aaral ng mga bagong bagay at isang malaking astronomy nerd.

Higit pa Mula kay Anina Ot

Mag-subscribe sa aming newsletter

Sumali sa aming newsletter para sa mga tip sa tech, pagsusuri, libreng ebook, at eksklusibong deal!

Mag-click dito upang mag-subscribe