Seberapa Selamatkah Pengurus Kata Laluan, dan Adakah Mereka Selamat?

Seberapa Selamatkah Pengurus Kata Laluan, dan Adakah Mereka Selamat?

Untuk pengurus kata laluan, titik penggunaannya - sama ada berbayar atau percuma, sumber terbuka atau proprietari - adalah untuk melindungi dan mengurus kata laluan anda.





Tetapi walaupun mereka menawarkan kemudahan besar ketika menguruskan puluhan kata laluan, adakah pengurus kata laluan selamat digunakan?





Mengapa Anda Memerlukan Pengurus Kata Laluan?

Kata laluan adalah bahagian penting dalam menggunakan internet. Sepuluh tahun yang lalu, anda mungkin hanya perlu mengingat sebilangan kata laluan. Kini, rata-rata pengguna mempunyai sekitar 100 kata laluan . Tidak mungkin anda dapat mengingat semuanya tanpa perlu mengulang kata laluan atau menuliskannya.





Pengurus kata laluan adalah perisian yang membolehkan anda menyimpan dan mengurus kata laluan anda dengan selamat. Sebilangannya hanya menyimpan log selamat, sementara yang lain menghasilkan kata laluan selamat dan mengisi log masuk anda secara automatik pada aplikasi dan halaman web.

Pengurus kata laluan mempunyai banyak faedah , tetapi terutamanya, mereka mempromosikan kemudahan dan keselamatan dalam talian. Oleh kerana kebanyakan data dalam talian anda memerlukan bentuk penyulitan ini untuk melindunginya, kata laluan tersebut harus sekuat mungkin. Terutama jika mereka satu-satunya barisan pertahanan dan anda tidak menggunakan pengesahan dua faktor (2FA) di kebanyakan laman web dan aplikasi.



Bagaimana Pengurus Kata Laluan Menjaga Kata Laluan Anda Selamat

Terdapat dua jenis pengurus kata laluan. Pengurus kata laluan berasaskan peranti menyimpan log masuk anda secara asli pada peranti anda. Dan pengurus kata laluan berasaskan web menyimpan kata laluan anda di pelayan syarikat, yang membolehkan anda menyegerakkan data antara beberapa peranti.

Dengan mana-mana pilihan, satu-satunya cara untuk mengakses log masuk yang disulitkan adalah dengan menggunakan kata laluan induk anda. Tetapi mengenai pengurus kata laluan berasaskan web, anda perlu mencari perkhidmatan yang tidak menyimpan kata laluan anda tanpa disulitkan di pelayan mereka.





Sebagai contoh, pengurus kata laluan LastPass beroperasi pada dasar pengetahuan sifar dan menggunakan penyulitan hujung-ke-hujung untuk mengamankan kata laluan anda. LastPass menyulitkan kata laluan anda sebelum mereka meninggalkan peranti anda, dan hanya didekripsi secara tempatan pada peranti anda.

permainan yang tidak memerlukan pemain flash adobe

Ini memastikan privasi dan keselamatan sepenuhnya, di mana penggodam jahat dan pekerja syarikat sukar mengakses kata laluan anda.





Berkaitan: Cara Menggunakan LessPass untuk Menguruskan Kata Laluan Anda

Selain itu, pengurus kata laluan menjadikan elemen keselamatan dalam talian yang paling kritikal lebih mudah dipatuhi daripada sebelumnya: menukar kata laluan anda secara berkala. Kerana anda tidak perlu mengingat semua kata laluan anda sendiri, anda boleh duduk setiap tiga bulan sekali, dan menukarnya semua secara kaedah.

Adakah Aplikasi Pengurus Kata Laluan Selamat?

Persoalan kepercayaan adalah yang paling penting yang harus anda tanyakan kepada diri sendiri sekiranya anda ingin menggunakan perkhidmatan pengurus kata laluan percuma. Bagaimanapun, syarikat perlu menjana wang, dan jika bukan melalui yuran langganan anda, maka melalui sesuatu yang lain.

LastPass misalnya menawarkan pakej percuma. Ia dilengkapi dengan kata laluan tanpa had, simpan dan isi automatik, penjana kata laluan, dan 2FA. Tetapi adakah itu terlalu bagus untuk menjadi pilihan percuma?

Sememangnya, akaun pengurus kata laluan percuma tidak akan mendapat faedah yang sama dengan akaun berbayar. Ketika datang ke LastPass, anda perlu mempertimbangkan sokongan dan waktu henti pelayan.

Kerana kata laluan anda disimpan di pelayan syarikat LastPass dan tidak secara tempatan pada peranti anda, jika pelayannya mati, anda mungkin kehilangan akses untuk log masuk anda buat sementara waktu. Selain itu, akaun percuma hanya merangkumi fungsi sokongan asas, yang menjadikannya sukar untuk mendapatkan kata laluan anda sekiranya berlaku kecemasan.

Namun, LastPass adalah salah satu syarikat paling selamat yang boleh anda pilih untuk menguruskan kata laluan anda. Tetapi keselamatan tidak sama dengan privasi. LastPass dimiliki oleh syarikat LogMeIn, yang sangat menghargai keselamatan penggunanya, tetapi tidak begitu banyak privasi mereka.

Menurut Dasar privasi LogMeIn , mereka menyimpan maklumat peribadi anda dan sebarang data yang dapat digunakan untuk mengenal pasti anda secara peribadi.

Tetapi perkara yang sama tidak berlaku untuk data tingkah laku anda. Mereka mencatat apa sahaja dari alamat IP pengguna ke laman web yang paling banyak digunakan di LastPass, bersama dengan spesifikasi perkakasan, lokasi, dan bahkan tetapan bahasa. Mereka membaginya dengan syarikat pihak ketiga yang berafiliasi untuk melakukan analisis pengguna dan menjalankan iklan yang disesuaikan.

Syarikat yang berbeza mengikuti dasar yang berbeza. Sebelum membuat akaun pengurus kata laluan percuma atau berbayar, ikuti dasar privasi syarikat dan rekod kelemahan dan insiden keselamatan. Tidak ada satu ukuran yang sesuai, tetapi anda boleh memastikan syarikat yang anda percayai dengan kata laluan dan data anda mempunyai nilai yang sama dengan anda.

Cara Memberitahu jika Pengurus Kata Laluan Selamat

Sama seperti aplikasi dan perisian lain, keselamatan pengurus kata laluan bergantung pada syarikat yang memilikinya dan betapa pentingnya pengguna. Sebelum memilih pengurus kata laluan, berikut adalah beberapa soalan yang harus anda tanyakan kepada diri sendiri.

Bolehkah Orang Lain Melihat Kata Laluan Saya?

Untuk kedua-dua alasan privasi dan keselamatan, cari pengurus kata laluan yang mengikuti dasar pengetahuan sifar dan gunakan penyulitan hujung-ke-hujung. Ini memastikan data anda hanya didekripsi apabila anda menggunakannya dan bukan semasa penyimpanan dan pemindahan.

Adakah Data Disimpan Secara Lokal atau di Pelayan Syarikat?

Sebilangan pengurus kata laluan hanya menyimpan kata laluan secara tempatan pada peranti anda. Ini tidak hanya menjadikannya tidak selesa untuk menyegerakkan antara peranti; terserah kepada anda untuk memastikan mereka selamat. Walau bagaimanapun, anda cenderung tidak disasarkan berbanding dengan pelayan syarikat pengurus kata laluan.

Adakah Rekodnya Cukup Cukup?

Mana-mana syarikat teknologi yang telah lama wujud pasti akan mengalami sekurang-kurangnya satu insiden keselamatan atau pelanggaran data.

Sebelum mendaftar untuk pengurus kata laluan tertentu, lakukan carian syarikat Google dengan pantas. Ketahui insiden keselamatan dan kerentanan terbaru mereka. Sekiranya terlalu kerap dan teruk, cubalah yang lain.

Adakah Ia Mempunyai Pengesahan Dua Faktor?

Pengurus kata laluan menyimpan semua kata laluan anda di satu tempat. Penting untuk menambahkan barisan pertahanan kedua bersama dengan kata laluan utama. Teknologi 2FA banyak tersedia dan kebanyakan aplikasi membolehkan anda mengaktifkan pilihan tersebut.

Sekiranya pengurus kata laluan tidak mempunyai 2FA, mungkin mereka tidak begitu serius mengenai keselamatan data pengguna.

Sejauh Mana Selamatnya Aplikasi Pengurus Kata Laluan?

Pengurus kata laluan lebih selamat daripada alternatif, tetapi adakah keselamatan mereka sesuai dengan standard anda adalah sesuatu yang anda boleh tentukan sahaja.

Tetapi selamat untuk mengatakan bahawa tidak semua pengurus kata laluan sama-sama selamat. Semuanya mengutamakan elemen yang berbeza sama ada harga, kemudahan, atau keselamatan. Pastikan anda tahu yang anda mahu utamakan juga.

aplikasi yang memuat turun muzik ke telefon anda
Berkongsi Berkongsi Tweet E-mel Pengguna LastPass! Lakukan Ini untuk Memastikan Kata Laluan Anda Padat

Menggunakan kata laluan lemah yang sama untuk semua akaun anda adalah resipi bencana. Nasib baik, LastPass mempunyai ciri yang akan menjamin kata laluan yang kuat dan unik untuk semua akaun anda.

Baca Seterusnya
Topik-topik yang berkaitan
  • Keselamatan
  • Privasi Dalam Talian
  • Kata Laluan
  • Pengurus Kata Laluan
  • Keselamatan Dalam Talian
Mengenai Pengarang Anina Ot(62 Artikel Diterbitkan)

Anina adalah penulis teknologi bebas dan keselamatan internet di MakeUseOf. Dia mula menulis dalam bidang keselamatan siber 3 tahun yang lalu dengan harapan dapat menjadikannya lebih mudah dicapai oleh orang biasa. Ingin belajar perkara baru dan kutu buku astronomi yang besar.

Lagi Dari Anina Ot

Langgan buletin kami

Sertailah buletin kami untuk mendapatkan petua, ulasan, ebook percuma, dan tawaran eksklusif!

Klik di sini untuk melanggan