מנהלי סיסמאות היו בעבר משהו סתום ומשמשים רק אנשים בעלי יכולת טכנולוגיה, אך היום עברנו הרבה מעבר לנקודה זו. מומחים רבים החלו לדבר בגלוי על היתרונות שבשימוש במנהל סיסמאות לאדם ממוצע, ודחיפה פעילה הייתה להפוך את הטכנולוגיה למיינסטרים יותר.
כיום, רוב הדפדפנים מציעים זאת כפונקציונליות מובנית בצורה כזו או אחרת, ואנשים רבים מודעים ליתרונות השימוש במנהל סיסמאות. אז בואו נסתכל על איך מנהלי סיסמאות עובדים - והאם הם משהו שעליכם לבחון בעצמכם.
הבעיה עם סיסמאות מאובטחות
כמעט כל אתר, אפליקציה ושירות בחוץ יטיל כמה דרישות לסיסמה שלך. לרוב עליה להכיל לפחות אות גדולה, תו מיוחד אחד, ספרה אחת וכן הלאה. הכוונה ברורה: זה מונע מאנשים להשתמש בסיסמאות פשוטות. אך התוצאה הסופית לרוב מעט אינטואיטיבית.
מכיוון שסיסמאות אלה אינן באמת משהו שתוכלו לשנן בקלות, אנשים נוטים לעשות אחד משני דברים. הם רושמים אותם במקום לא בטוח, או פשוט משננים סיסמה אחת וממשיכים לעשות בה שימוש חוזר בכל מקום. שתי אלו הן בעיות ברורות, אך הסיבה הבסיסית כאן היא שאנשים פשוט אינם טובים בלשנן רשימה ארוכה של סיסמאות ייחודיות ומאובטחות.
איך עובד מנהל סיסמאות
מנהלי סיסמאות מקלים עליכם את הצורך לזכור מספר קודים על ידי אחסון הכל עבורכם. ישנן יישומים שונים הפופולריים בשוק כרגע, ולכולם יש סגנון טיפול ספציפי משלהם. אבל הרעיון הבסיסי זהה.
הסיסמאות שלך מאוחסנות בצורה מוצפנת, וניתן לאחזר אותן רק באמצעות ביטול נעילת ההצפנה. ניתן לעשות זאת בדרכים שונות, לא רק על ידי הזנת "סיסמת אב". לדוגמה, כמה מנהלי סיסמאות מאפשרים לך לבטל את נעילתם על ידי מתן קובץ ספציפי וייחודי.
רוב מנהלי הסיסמאות הפופולריים בשוק מגיעים גם עם תכונות נוחות אחרות. לדוגמא, הם בדרך כלל ייצרו עבורך אוטומטית סיסמאות מאובטחות על פי כללים הניתנים להתאמה אישית. הם עשויים גם לתמוך בהזנת סיסמה אוטומטית לאתרים נתמכים.
האם זה לא כמו לרשום את הסיסמאות שלך על פתקים דביקים?
בשלב זה, ייתכן שאתה תוהה במה זה שונה מגרסה מעט יותר מפוארת של פשוט לרשום את הסיסמאות שלך על הנייר. ההבדל העיקרי הוא שכספת הסיסמה מוצפנת, ומונעת ממישהו לגשת אליה ללא האישורים הנכונים.
עם מנהלי סיסמאות מסוימים, תוקפים פוטנציאליים עשויים אף פעם לא לקבל גישה לקובץ מסד הנתונים הראשי עצמו. זה נפוץ במיוחד עם שירותים מתארחים.
מנהלי סיסמאות בדרך כלל מקשים על תוקפים לגנוב את הסיסמאות שלך כאשר המחשב שלך עלול להיפגע. לדוגמא, הם עשויים לטרוף את הקלט בעת הזנת הסיסמה לשדה המתאים, וכך יהיה קשה יותר להשיג מידע שימושי באמצעות מפתח מפתח.
מנהלי סיסמאות מסוימים גם מנקים את הלוח באופן אוטומטי לאחר תקופה קצרה (בערך 10-15 שניות), ומבטיחים שלא תשכח בטעות שהעתקת את הסיסמה שלך ומונעת ממך להדביק אותה איפשהו לא מכוון.
מנהלי סיסמאות מובנים בדפדפנים
רוב הדפדפנים המודרניים תומכים גם בפונקציונליות דומה ברמה המקומית. עם זאת, האבטחה של אותם מנהלי סיסמאות מוטלת בספק.
עם Firefox, למשל, אינך זקוק לסיסמת מאסטר כברירת מחדל כדי לגשת לרשימת האישורים המאוחסנת. המשמעות היא שכל מי שיש לו גישה פיזית למחשב שלך יכול להעתיק את כל הסיסמאות המאוחסנות שלך. נושא כזה לעולם לא יכול לקרות עם מנהל סיסמאות טוב אם אתה משתמש בו נכון.
זה לא אומר שמנהלי הסיסמאות האלה חסרי תועלת לחלוטין. הם עדיין יכולים להיות שימושיים עבור חשבונות אקראיים שאתה ממעט להשתמש בהם ולא אכפת לך כל כך הרבה. אך לכל דבר רציני יותר, שעלול לשמש למטרות זדוניות, עליכם בהחלט לשקול להשתמש בפתרון מתאים יותר במקום.
מתארח לעומת מנהלי סיסמאות מקומיים
אחת הבחירות העיקריות שתצטרך לעשות בעת הבחירה באיזה מנהל סיסמאות להשתמש זה האם אתה רוצה ללכת עם מארח אחד, או כזה שאתה מפעיל באופן מקומי. ההבדל הבסיסי הוא שמנהל סיסמאות מתארח שומר את הסיסמאות שלך בשרתי החברה, בעוד שמישהו מקומי פועל במחשב שלך ומאחסן הכל בקובץ בכונן הקשיח.
אין כאן תשובה נכונה. לשניהם יתרונות וחסרונות. להלן מספר נקודות מפתח שיש לקחת בחשבון.
מנהל סיסמאות מתארח:
- ניתן לגשת מכל מקום.
- לא מאחסן שום דבר מקומי, מה שהופך אותו פחות נוטה להתקפות פיזיות.
- עשוי להגיע עם עלות מנוי.
- אם אי פעם נפגעת החברה, אתה עלול להיות מושפע.
מנהל סיסמאות מקומי:
- שומר סיסמאות בקובץ מקומי, מה שהופך אותן לנגישות רק כאשר יש לך גישה פיזית לקובץ.
- בדרך כלל לא עובד במכשירים ניידים ללא מאמץ נוסף.
- מאפשר לך לשים את הביטחון שלך בידיים. אתה שולט במסד הנתונים והאם הוא קיים במכשירים אחרים.
- בדרך כלל חופשי.
יש גם כמה אפשרויות מעורבות. Bitwarden, למשל, מאפשרת לכם להשתמש במנהל הסיסמאות שלהם דרך שירות מנוי שמתארח על ידי החברה. אבל יש לך גם אפשרות להוריד גרסה עצמאית ולארח אותה בעצמך בחינם.
עליכם לחקור את שתי האפשרויות. שניהם מתאימים למשתמשים ללא ניסיון רב בטכנולוגיה, גם אם מנהל סיסמאות המנוהל באופן מקומי עשוי להיראות מסובך מעט יותר. ישנם מוצרים פופולריים בכל אחת מאותן קטגוריות, כך שלא משנה מה ההעדפה שלך, תוכל למצוא משהו שמתאים לצרכים שלך.
עכשיו אתה יודע איך מנהל סיסמאות עובד ויכול להגן על עצמך טוב יותר
אם מתעלמים מהפרות של חברות, הסיבה היחידה שאתה עלול להדליק את האישורים שלך היא אם אתה עושה טעות בשימוש בתוכנית מלכתחילה.
רוב מנהלי הסיסמאות הטובים עשויים להיות חסינים בפני שוטים, ודורשים מעט מאוד בדרך ההתקנה כדי להבטיח את השימוש הנכון שלהם. הקדש קצת זמן להכיר את האופן שבו מנהל הסיסמאות שלך עובד לפני שתעבור ל- All-in. וזכרו כי לא חסרות קהילות מקוונות אליהן תוכלו לפנות לקבלת תמיכה אם תתקעו!
האם אתה מחפש לקנות מנהל סיסמאות? תוכל לשקול במקום שירות בתשלום. כך תחליטו.
קרא הבא
- הסבירו טכנולוגיה
- בִּטָחוֹן
- מנהל סיסמאות
- אבטחה מקוונת
- אבטחת דפדפן
סטפן הוא סופר עם תשוקה לחדש. במקור הוא סיים מהנדס גיאולוגי, אך החליט להמשיך בכתיבה עצמאית במקום.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
צעד אחד נוסף !!!
אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.