Hvordan Password Managers Hold Passwords Safe

Passwords, der er svære at knække, er også svært at huske. Vil du være sikker? Du har brug for en adgangskodeadministrator. Sådan fungerer de, og hvordan de holder dig trygge.

Passwords, der er svære at knække, er også svært at huske.  Vil du være sikker?  Du har brug for en adgangskodeadministrator.  Sådan fungerer de, og hvordan de holder dig trygge.
Reklame

Det siger sig selv, at alle skal bruge stærkere adgangskoder, og den bedste måde at gøre det på er med en adgangskodeadministrator. Du skal begynde at bruge en Password Manager. Nu skal du begynde at bruge Password Manager. Nu skal alle være bruger en adgangskode manager. Faktisk bruger ikke en adgangskode manager dig i større risiko for at blive hacket! Læs mere . Sandheden er, at adgangskoder, der er svært at hacke, er lige så svært at huske, men alligevel har du virkelig brug for lange og komplekse adgangskoder. 7 Adgangskodefejl, der sandsynligvis får dig til at hackes 7 Password Fejl, der sandsynligvis får dig til at hackes De værste adgangskoder af 2015 er blevet frigivet, og de er meget bekymrende. Men de viser, at det er helt afgørende at styrke dine svage adgangskoder, med blot nogle få enkle tweaks. Læs mere .

Det er her, hvor adgangskodeforvaltere kommer til nytte. Der er alle former for adgangskodeadministratorer derude, herunder nogle som grundlæggende som din browsers rudimentære liste over gemte adgangskoder, og nogle er så udførlige som hele sky-systemer, der fungerer på tværs af flere enheder og platforme.

Alle disse modeller har nogle grundlæggende ting til fælles: De gemmer dine adgangskoder, de auto-fyldes detaljer på login-formularer, og de holder dine adgangskoder krypteret i databaser. Forskellene er, hvor disse databaser holdes, hvilke typer krypterings- og genoprettelsesmuligheder der er tilgængelige.

Weaponized Math: Krypterede adgangskoder

Din browser kan gemme adgangskoder, men det er ofte ikke særlig sikkert. Sådan får du vist Chrome's gemte adgangskoder overalt (og hvordan du stopper det) Sådan får du vist Chrome's gemte adgangskoder fra hvor som helst (og hvordan du stopper det). mange adgangskoder. Og da det nu er konventionel visdom, at du har brug for et stærkt kodeord, kan du ikke komme væk med PASSWORD eller 12345. Læs mere. Et af de vigtigste appeller til en adgangskodeadministrator er, at det gemmer alle dine adgangskoder bag et kodeord i en enkelt database.

Naturligvis sætter alle dine almindelige tekstadgangskoder på ét sted ikke meget af en sikkerhedsforanstaltning i sig selv. I stedet skal dine adgangskoder være krypteret, hvilket sikrer dine adgangskoder. Men da mængden af ​​kontrol over adgangskode databaser kan variere, vil du gerne finde ud af, hvilken model fungerer bedst for dig.

Doing_Math

Når det er kogt ned, er kryptering brugen af ​​matematik til at skjule dine data. Nøglen anvendt til at omdanne plaintext genereres tilfældigt, styrken af ​​krypteringen er baseret på denne nøgle størrelse i bit. I lægmandens termer: jo flere bits, jo mere sikkerhed. Dette skyldes, at jo mere komplekse nøglen er, desto mere kompleks er resultatet.

Afhængig af algoritmen gentages denne substitution. I visse tilfælde omdannes nøglen til yderligere at dæmpe udgangen. Denne proces skaber, hvad der hedder en hash, som ofte har tilføjet salt-ekstra randomisering tilføjet til hashing processen. Dette sikrer, at den oprindelige værdi er helt skjult uden den korrekte startindgang, nøgle og salt.

Der er yderligere faktorer som blokstørrelse, initialiseringsvektorer og andre mere avancerede begreber. Hvis du er interesseret i gory detaljerne, så tjek vores detaljerede oversigt over kryptering Hvordan virker kryptering, og er det virkelig sikkert? Hvordan virker kryptering, og er det virkelig sikkert? Læs mere .

Lokale pengeskabe: Holder kontrol

Den bedste måde at holde en hemmelighed på er aldrig at fortælle nogen. Hvis du ikke vil have dine adgangskoder andre steder end på din harddisk, er en lokal adgangskodeadministrator din bedste løsning. Dette holder dine data på en enhed, som du fysisk kontrollerer, og du forlader din sikkerhed direkte i dine egne hænder.

En af de mest populære adgangskodeforvaltere er KeePass KeePass Password Safe - Det ultimative krypterede adgangskode system [Windows, Portable] KeePass Password Safe - Det ultimative krypterede adgangskode system [Windows, Portable] Opbevar sikkert dine adgangskoder. Komplet med kryptering og en anstændig adgangskode generator - for ikke at nævne plugins til Chrome og Firefox - KeePass kan bare være det bedste adgangskodehåndteringssystem derude. Hvis du ... Læs mere, en open source Windows-løsning med havne på Mac og Linux. Det giver en masse fleksibilitet og kontrol, herunder evnen til at vælge mellem flere krypteringsalgoritmer.

Og hvis du leder efter en komplet flugt fra adgangskoder, kan du endda bruge nøglefiler til at låse dine adgangskoder op. (Du sætter nøglefiler på et USB-drev eller andet bærbart lager, og brug derefter den fysiske enhed som en nøgle til at godkende med maskinen.)

Clutching_Valuables

Ulempen med KeePass er den samme som dens styrker: du styrer nøglerne til kongeriget, så hvis du mister dine nøglefiler eller hovedadgangskode, er du ikke heldig. I så fald vil din eneste mulighed være at starte over fra bunden og oprette hver adgangskode igen.

Din fil er også begrænset til, hvor du gemmer den, så du er ansvarlig for eventuelle sikkerhedskopier, du vil opretholde. Hvis du vil have mobilsynkronisering, skal du gøre det manuelt (eller med en separat synkroniseringsservice som Dropbox) og en kompatibel læser på din tablet / telefon. Og hvis noget går galt, er du alene.

Lokale ledere giver dig en masse sikkerhed og kontrol, men du mister en redningsplan og out-of-the-box-portabilitet.

Synkroniseringssystemer: Flere enheder

Hvis du jonglerer flere enheder med mange adgangskoder, er det ikke den bedste løsning at holde en mesterfil låst på en pc, især hvis du prøver at logge ind på Amazon på din telefon eller tjekke din bankbalance på din tablet. Forsvag ikke adgangskoden for at gøre det mere mindeværdigt!

Det er her hybrid tilgange som 1Password Lad 1Password til Mac Administrer dine adgangskoder og sikre data Lad 1Password for Mac Administrer dine adgangskoder og sikre data Til trods for den nye iCloud Keychain-funktion i OS X Mavericks foretrækker jeg stadig magten til at administrere mine adgangskoder i AgileBits klassiske og populært 1Password, nu i sin fjerde version. Læs mere kommer ind, som bruger Dropbox eller dit lokale netværk til automatisk at synkronisere din adgangskode mellem enheder. Dette giver dig mulighed for at holde alt arbejde på tværs af enheder, men du er stadig den eneste med nøglen til dine data.

Men du mister nogle af de crunchier muligheder, såsom flere krypteringsalgoritmer og nøglefillogins.

Home_Links

Dette løser mange af ulemperne ved den lokale løsning, da du kan holde din telefon, tablet og computer alt i synkronisering. Du skal også have tillid til Dropbox som en skyhost, selvom 1Password tilføjer et ekstra sikkerhedslag ovenfra med sin egen stærke kryptering, så du kan være sikker på eventuelle sikkerhedsproblemer.

Hvis du virkelig er bekymret for interceptors og andre angreksvektorer, kan du bare bruge dit lokale netværk til at synkronisere dine adgangskoder på tværs af enheder. Du har ikke noget håb om at gendanne en fortabt hovedadgangskode, hvis du vælger denne rute, men det sikrer, at 1Password heller ikke har adgang.

Cloud Services: Enhver enhed, hvor som helst

At holde alle dine adgangskoder i skyen kræver en vis tillid i et firma til at gøre tingene på den rigtige måde. Så igen kunne nogle brugere ikke bryde sig mindre om det. Selv efter en stor hackingshændelse er LastPass brudt: Har du brug for at ændre dit hovedadgangskode? LastPass er brudt: Har du brug for at ændre dit hovedadgangskode? Hvis du er en LastPass-bruger, kan du føle dig mindre sikker ved at vide, at den 15. juni meddelte virksomheden, at de har registreret et indbrud i deres servere. Er det på tide at ændre dit hovedadgangskode? Læs mere, mange mennesker bruger stadig LastPass Den komplette guide til forenkling og sikring af dit liv med LastPass og Xmarks Den komplette vejledning til forenkling og sikring af dit liv med LastPass og Xmarks Mens skyen betyder, at du nemt kan få adgang til dine vigtige oplysninger, uanset hvor du er, det betyder også, at du har mange adgangskoder til at holde styr på. Derfor blev LastPass oprettet. Læs mere . Gå figur.

LastPass holder en krypteret kopi af din adgangskode database i skyen, hvilket gør den tilgængelig på næsten alle platforme og browser tænkelig. Du skal bruge et premium medlemskab LastPass Premium: Behandle dig selv til den bedste adgangskodehåndtering nogensinde [Belønninger] LastPass Premium: Forkæle dig selv med den bedste adgangskodehåndtering nogensinde [Belønninger] Hvis du aldrig har hørt om LastPass, er jeg ked af at sige det du har levet under en sten. Du læser imidlertid denne artikel, så du har allerede lavet et skridt i den rigtige retning. LastPass ... Læs mere for flere af deres funktioner, men det grundlæggende er der gratis.

Multiple_Devices

Dine enheder gør al kryptering og dekryptering, og sikrer, at dit hovedadgangskode ikke findes på LastPass servere. Hvis du ikke har adgang til internettet, caches en kopi lokalt, så du stadig kan låse op. Der er et ekstra lag af beskyttelse i to-trins verifikation LastPass Brings 2FA til Alt, Apple Watch kunne redde dit liv ... [Tech News Digest] LastPass bringer 2FA til alt, Apple Watch kunne redde dit liv ... [Tech News Digest] LastPass gør to-faktor autentificering lettere, Apple Watch gemmer hjerteanfald offer, Instagram jumbles op dit feed, YouTube var oprindeligt et online dating site, og Siri hjælper Cookie Monster bage cookies. Læs mere også.

Du skal stole på, at deres sikkerhed er så robust som lovet, da LastPass gør det til et indlysende mål for hackere. Men med en god hovedadgangskode og to-trins verifikation aktiveret, bør du være sikker på sikkerheden for dit kodeord sikkert. Og hvis du nogensinde glemmer dit kodeord, kan du gendanne dit sikkert.

Bogstaveligt talt den mindste du kan gøre

Hvis du er en Mac og / eller iOS-bruger, har du allerede adgang til en adgangskodeadministrator, der er indbygget i dit operativsystem: iCloud nøglering iCloud nøglering: Hvorfor du vil have det og hvordan du bruger det iCloud nøglering: Hvorfor du vil have det og hvordan Brug det iCloud Nøglering er en sikker adgangskode manager til både OS X Mavericks og iOS 7 til iPhone og iPad. Brug det til hurtigt og nemt at logge ind på websites, Wi-Fi-netværk, internet-konti og meget mere. Læs mere . Dette er en udvidelse af OS X-nøglering, der bruger iCloud til at holde alle dine adgangskoder synkroniseret på tværs af enheder.

Windows har en lignende funktion, der kaldes Credential Manager, men den har ikke den samme kryds enhed synkronisering.

Meh_Shrug

Dette er ret sammenligneligt med hensyn til sikkerhed til LastPass, men det er begrænset til Apple-enheder. Medmindre du kun kører udelukkende på Apple-produkter, vil du savne dine adgangskoder på nogle af dine andre enheder, hvilket kan være en stor gener.

Men selvom du er en stor Apple-fan, kan du stadig ikke låse dig selv i platformen, fordi du aldrig ved, hvilken slags andre enheder du kan få i fremtiden.

Du har virkelig brug for en Password Manager

Medmindre du har en jernklædt hukommelse, vil det være svært at bruge forskellige adgangskoder på tværs af alle dine konti. Gør det med hard-to-crack-adgangskoder? Næsten umuligt. At få en adgangskodeadministrator sikrer, at du kan holde alle dine konti sikkert og sikkert ved hjælp af en enkelt masteradgangskode.

Find den model, der fungerer bedst med dig, og find det produkt, der fungerer bedst for dine enheder. Næsten hver leder har en gratis prøveperiode eller gratis niveau, som du kan prøve. Når du har lavet dit valg, skal du gennemgå alle dine online-konti og opdatere adgangskoderne for at være mere komplekse. Det er virkelig alt der er til det.

Hvis vi overset din favorit adgangskode manager, lad os vide, hvad det er, og hvorfor det er din favorit i kommentarerne.

Billedkredit: Bank Vault Dør af KEG via Shutterstock, Ljupco Smokovski via Shutterstock, R. Mackay Photography, LLC via Shutterstock, Higyou via Shutterstock, Plus69 via Shutterstock, Stephane Bidouze via Shutterstock

In this article