Prečo by ste mali používať správcu hesiel a ako začať
Väčšina ľudí používa veľmi slabé heslá a opakovane ich používa na rôznych webových stránkach. Ako by ste mali používať silné a jedinečné heslá na všetkých webových stránkach, ktoré používate? Riešením je správca hesiel.
Správcovia hesiel uchovávajú vaše prihlasovacie informácie pre všetky webové stránky, ktoré používate, a pomáhajú vám automaticky sa prihlásiť do nich. Zašifrujú vašu databázu hesiel hlavným heslom - hlavné heslo je jediné, ktoré si musíte zapamätať.
Nepoužívajte opakovane heslá!
Opätovné používanie hesiel je vážnym problémom kvôli mnohým únikom hesla, ku ktorému dochádza každý rok, a to aj na veľkých webových stránkach. Keď vaše heslo unikne, zlomyseľní ľudia majú e-mailovú adresu, používateľské meno a heslo, ktoré môžu skúšať na iných webových stránkach. Ak používate rovnaké prihlasovacie informácie všade, únik na jednom webe by mohol umožniť ľuďom prístup ku všetkým vašim účtom. Ak vám niekto takto získa prístup k vášmu e-mailovému účtu, mohli by používať odkazy na obnovenie hesla na prístup k iným webovým stránkam, ako je váš online banking alebo PayPal účet.
Aby ste predišli úniku hesiel, musíte na každom webe používať jedinečné heslá. Tiež by mali byť silné heslá - dlhé, nepredvídateľné heslá, ktoré obsahujú čísla a symboly.
Weboví majstri majú stovky účtov, na ktorých je možné sledovať, pričom aj priemerná osoba pravdepodobne má desiatky rôznych hesiel. Spomienka na takéto silné heslá je takmer nemožná bez toho, aby sme sa uchýlili k nejakému triku. Ideálny trik je správca hesiel, ktorý vytvára pre vás bezpečné a náhodné heslá a pamätá si ich, takže nemusíte.
Čo je to pomocou správcu hesiel
Správca hesiel vám vyrieši záťaž a uvoľní mozgovú silu, aby ste robili produktívne veci, a nie pamätať na dlhý zoznam hesiel.
Ak používate správcu hesiel a potrebujete sa prihlásiť na webovú stránku, najprv navštívite túto stránku normálne. Namiesto zadania hesla do webovej stránky zadajte hlavné heslo do správcu hesiel, ktorý automaticky vyplní príslušné prihlasovacie informácie na webovú stránku. (Ak ste už prihlásení do svojho správcu hesiel, automaticky vám vyplní údaje). Nemusíte premýšľať o tom, akú e-mailovú adresu, používateľské meno a heslo ste použili pre webové stránky - váš správca hesiel robí špinavú prácu pre vás.
Ak vytvárate nový účet, váš správca hesiel ponúkne vygenerovanie zabezpečeného náhodného hesla pre vás, takže o tom ani nemusíte premýšľať. Môžete ho tiež nakonfigurovať tak, aby automaticky vyplňoval informácie na webových formulároch ako vašu adresu, meno a e-mailovú adresu.
Prečo správcovia hesiel založený na prehliadači nie sú ideálni?
Webové prehliadače - Chrome, Firefox, Internet Explorer a ďalšie - všetky majú integrovaných správcov hesiel. Zabudovaný správca hesiel každého prehliadača nemôže konkurovať vyhradeným správcom hesiel. Jednoducho Chrome a Internet Explorer ukladajú vaše heslá do vášho počítača v nezašifrovanej forme. Ľudia môžu pristupovať k súborom s heslom v počítači a prezerať ich, pokiaľ nešifrujete pevný disk vášho počítača.
Mozilla Firefox má funkciu "hlavného hesla", ktorá vám umožňuje šifrovať uložené heslá pomocou jediného "hlavného" hesla a uložiť ich do počítača v šifrovanom formáte. Správca hesiel pre Firefox však nie je ani ideálnym riešením. Rozhranie vám nepomôže generovať náhodné heslá a chýba mu rôzne funkcie, napríklad synchronizácia cez platformu (Firefox sa nedá synchronizovať so zariadeniami so systémom iOS).
Dashlane má silný generátor hesiel postavený priamo vŠpecializovaný správca hesiel uloží vaše heslá do šifrovanej formy, pomôže vám generovať zabezpečené náhodné heslá, ponúkne výkonnejšie rozhranie a umožní vám ľahko pristupovať k vašim heslám vo všetkých rôznych počítačoch, smartfónoch a tabletoch, ktoré používate.
Používatelia hesiel používať
Dashlane má pravdepodobne najkrajšie rozhranie každého správcu hesielK dispozícii je množstvo správcov hesiel, ale tri z nich sú najlepšie možnosti. Každá z nich je pevné riešenie, ktoré uprednostňujete od toho, čo je pre vás dôležitejšie:
Dashlane: Tento správca hesiel je o niečo novší, ale to, čo im chýba v rozpoznávaní mien, ktoré robia s skvelými funkciami a hladkými aplikáciami pre takmer každú platformu - Windows, OS X, iPhone, iPad a Android. Majú rozšírenia pre každý prehliadač, funkcie ako bezpečnostný riadiaci panel, ktorý analyzuje vaše heslá a dokonca majú automatický menič hesiel, ktorý môže zmeniť vaše heslá pre vás bez toho, aby ste s ním museli riešiť sám.
Jednou z najlepších funkcií Dashlane je, že je úplne zadarmo na použitie na jednom zariadení. Ak chcete synchronizovať svoje heslá medzi zariadeniami, budete potrebovať upgrade na prémiu. Ale môžete to vyskúšať zadarmo.
A pokiaľ ide o bezpečnosť, Dashlane má ďalšiu výhodu, pretože máte možnosť zachovať všetky svoje heslá lokálne na vašom počítači, a nie v oblakoch. Takže máte výhodu niečoho ako KeePass, ale s lepším rozhraním. Ak sa rozhodnete synchronizovať svoje heslá pomocou cloud, sú šifrované AES.
LastPass: Ide o správcu hesiel založený na cloude s rozšíreniami, mobilnými aplikáciami a dokonca aj aplikáciami pre počítače pre všetky prehliadače a operačné systémy, ktoré by ste chceli. Je to mimoriadne výkonný a dokonca ponúka množstvo dvojfaktorových možností autentifikácie, takže môžete zabezpečiť, aby sa nikto iný nemohol prihlásiť do vašej trezora. Veľmi podrobne sme pokryli mnohé možnosti zabezpečenia programu LastPass. LastPass uchováva vaše heslá na serveroch spoločnosti LastPass v zašifrovanej podobe - prípona alebo aplikácia LastPass ich lokálne dešifruje a šifruje, keď sa prihlásite, takže LastPass nemohol vidieť vaše heslá, ak chcú. Viac informácií o programe LastPass nájdete v našom príručke, ako začať s programom LastPass.
KeePass: LastPass nie je pre každého. Niektorí ľudia jednoducho nie sú spokojní so správcom hesiel založeným na cloudových nastaveniach a to je v poriadku. KeePass je populárna desktopová aplikácia na správu hesiel, existujú však aj rozšírenia prehliadača a mobilné aplikácie pre KeePass. KeePass ukladá vaše heslá do vášho počítača, takže zostávate pod kontrolou - je to dokonca aj open-source, takže môžete skontrolovať jeho kód, ak chcete. Nevýhodou je, že ste zodpovední za svoje heslá a budete ich musieť manuálne synchronizovať medzi svojimi zariadeniami. Niektorí ľudia používajú synchronizačné riešenie ako Dropbox na synchronizáciu databázy KeePass medzi svojimi zariadeniami. Pre viac informácií si pozrite náš úvod do programu KeePass.
Začíname s správcom hesiel
Prvé veľké rozhodnutie, ktoré budete musieť urobiť s správcom hesiel, je výber hlavného hesla. Toto hlavné heslo riadi prístup k celej databáze správcu hesiel, takže by ste to mali robiť zvlášť silnými - je to jediné heslo, ktoré si budete musieť zapamätať. Možno budete chcieť zapísať heslo a uložiť ho niekde bezpečné po výbere, len v prípade, že napríklad, ak ste naozaj vážne, môžete uložiť svoje hlavné heslo do trezoru v banke. Toto heslo môžete zmeniť neskôr, ale iba ak si to zapamätáte - ak stratíte svoje hlavné heslo, vaše uložené heslá nebudete môcť zobraziť. Je to dôležité, pretože zabezpečuje, aby nikto iný nemohol zobraziť vašu databázu bezpečných hesiel bez hlavného hesla.
Po nainštalovaní správcu hesiel budete pravdepodobne chcieť začať meniť heslá vašich webových stránok na zabezpečené. LastPass ponúka LastPass Security Challenge, ktorý identifikuje slabé a duplicitné heslá, ktoré by ste mali zamerať na zmenu. Dashlane má vstavaný bezpečnostný panel, ktorý vám pomôže zistiť, ktoré heslá by mohli byť potrebné zmeniť.
Správcovia hesiel vám tiež umožňujú ukladať iné typy údajov v zabezpečenom formulári - všetko od čísel kreditných kariet až po bezpečné poznámky. Všetky údaje, ktoré uložíte v správcovi hesiel, sú šifrované pomocou hlavného hesla.
Správcovia hesiel môžu dokonca pomôcť pred neoprávneným získavaním údajov (phishing), pretože informácie o účte na webových stránkach vyplňujú na základe ich webovej adresy (adresy URL). ak si myslíte, že ste na webovej stránke vašej banky a váš správca hesiel automaticky neplní vaše prihlasovacie údaje, je možné, že ste na phishingovej webovej stránke s inou adresou URL.
Image Credit: Johan Larsson na Flickr