Хранение паролей: как правильно хранить

Безопасность персональных данных прямо зависит от сложности используемого пароля и места его хранения. Если пароль записан на бумажке или ещё хуже – висит на видном месте, то любой человек может приобрести доступ к рабочим и личным аккаунтам, онлайн-банку или мобильному устройству. Так что крайне важно максимально обезопасить личное пространство, правильно храня используемые пароли. Здесь описан один удобный и безопасный способ хранения паролей.

Хранение паролей

Большая часть информации в современном мире хранится на разнообразных электронных устройствах – в смартфонах, компьютерах и планшетах. Видео, фотографии, данные о документах и личная переписка, чаще всего защищаются только паролем на вход в устройство. Однако если не следовать достаточно простым правилам, то злоумышленники смогут взломать систему: последствия подобной халатности могут быть достаточно серьезными.

Первым шагом должен стать по-настоящему сложный пароль, в котором будут использованы латинские заглавные и строчные символы, а также цифры. Запомнить подобный набор символов без подсказок смогут немногие, так что достаточно часто посетители записывают их на бумажку или в мобильный телефон. Это не самый надежный метод – листок может потеряться, и тогда доступ к важнейшим паролям будет утерян.

Методы хранения паролей

Хранение паролей: как правильно хранить

Существует пару вариантов надежного хранения паролей:

  • В облаке. Доступ к онлайн-хранилищу можно приобрести с любого устройства при наличии подключения к интернету. Пароли как правило хранятся в текстовом файле. Если ноутбук и смартфон украдут или сломается, то восстановить данные будет просто. Как правило, все данные в облачном хранилище шифруются. Достаточно будет запомнить один пароль от аккаунта облака или от файла, если он дополнительно зашифрован, или оба пароля.
  • В браузере. В этом случае все комбинации запомненных логинов и паролей будут вводиться автоматически. Вот только сохранятся они до первой неудачной переустановки браузера, а после этого восстановить их будет невозможно. Так что это не самый оптимальный вариант.
  • На внешнем носителе. Флешка удобна тем, что ее можно легко носить с собой. Но она может сломаться или попасть в руки к третьим лицам. Чтобы пароли не были моментально считаны, информацию в текстовом файле можно без проблем зашифровать при помощи специальной программы или встроенной возможности редактора Microsoft Word. Все, что требуется запомнить в данном случае, — единый мастер-пароль.
  • При помощи специального приложения-хранилища. У этого метода есть несколько преимуществ: к нему можно приобрести доступ с любого устройства, достаточно запомнить единый пароль и данные профиля.

Таким образом, наиболее оптимальным методом будет применение специального приложения или флешка с зашифрованными данными.

Лучшие сервисы для хранения паролей

Существует несколько программ- менеджерей паролей. Из них больше всего выделяются следующие:

  • Dashlane – бесплатный менеджер паролей для iOS и Android. Платная версия может синхронизировать профили и загружать информацию на любом устройстве.
  • LogMeOnce – для использования не обязательно запоминать мастер-пароль, достаточно загрузить фотографию. Вход осуществляется по селфи. Приложение бесплатное.
  • LastPass – бесплатная программа, которую можно установить на компьютер. Доступна в виде плагинов для браузеров.
  • iCloud Keychain – подойдет для владельцев продукции Apple. Можно легко устанавливать как на смартфон, так и на компьютер.
  • 1Password – одна из немногих программ, которая поддерживает операционные системы Windows, iOS и Android. Стоимость – 50 долларов.

Особенности Lastpass(одна из лучших)

Хранение паролей: как правильно хранить

Lastpass – предлагает расширения для браузеров Google Chrome, Safari, Opera, Internet Explorer, Mozilla Firefox. Эта программа работает только с онлайн-ресурсами, так что подойдет для запоминания логинов и паролей с любых веб-сайтов. Lastpass может:

  • хранить пароли;
  • генерировать надежные пароли;
  • автоматически заполнять формы авторизации;
  • устанавливать двухуровневую аутентификацию;
  • обмениваться паролями;
  • хранить заметки, офлайновые пароли.

Пользовательские пароли хранятся в специальном облачном сервисе и шифруются. Среди преимуществ сервиса надо выделить бесплатное обслуживание, функция установки на разные операционные системы и платформы. Бесплатный тариф выдается на 1 посетителя.

Lastpass для большой семьи имеет в себя хорошее решение, с обменом паролями, файлами, доступами и прочими полезностями, но этот пакет следует 4$/мес.

У Lastpass для бизнеса есть пару платных решений, которое может использовать данный сервис частным компаниям с численностью сотрудников до 50 человек. Это удобно, ведь работники смогут приобретать доступ к одним и тем же профилям без дополнительной бумажной волокиты.

Lastpass ранее имел проблемы с безопасностью, но компания оперативно выявляет проблемы и выпускает обновления. Мы сами пользуемся данным менеджером паролей пару лет, нам нравиться.

Почему не следует использовать один пароль

Хранение паролей: как правильно хранить

Современные программы для подбора паролей путем перебора вычисляют последовательность символов за пару часов, а то и минут. Например, комбинацию «AfJlX354» хакер «угадает» за два часа. Правда мы не проверяли, но так пишут. Если подобный пароль используется не на одном, а на нескольких аккаунтах, то они моментально перейдут в руки злоумышленников. Так что не следует использовать одинаковые комбинации – для каждого веб-сайта надо использовать уникальную последовательность символов длиной не менее 14 символов.

Пароль – это ключ к конфиденциальной информации. Чтобы злоумышленники не воспользовались потенциальной уязвимостью надо следовать простым правилам. Используемые пароли следует хранить в специальных программах, применяющих шифрование, не использовать одни и те же комбинации логина и пароля для нескольких веб-сайтов одновременно, не упрощать их и по функции подключать двойную аутентификацию.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *