Hur lösenordsansvariga håller dina lösenord säkra

Lösenord som är svåra att spricka är också svåra att komma ihåg. Vill du vara säker? Du behöver en lösenordshanterare. Så här fungerar de och hur de håller dig trygg.

Lösenord som är svåra att spricka är också svåra att komma ihåg.  Vill du vara säker?  Du behöver en lösenordshanterare.  Så här fungerar de och hur de håller dig trygg.
Annons

Det är självklart att alla behöver använda starkare lösenord och det bästa sättet att göra det är med en lösenordshanterare. Du måste börja använda en lösenordshanterare. Nu behöver du börja använda en lösenordshanterare just nu. Nu borde alla vara använder en lösenordshanterare. Faktum är att du inte använder ett lösenordshanterare med större risk att bli hackad! Läs mer . Sanningen är att lösenord som är svåra att hacka är lika svårt att komma ihåg, men ändå behöver du verkligen långa och komplexa lösenord. 7 Lösenordsfel som sannolikt kommer att få dig hackad 7 Lösenordsmissor som sannolikt kommer att få dig hackade De värsta lösenorden av 2015 har släppts, och de är ganska oroande. Men de visar att det är absolut nödvändigt att stärka dina svaga lösenord, med bara några enkla tweaks. Läs mer .

Det är där lösenordshanterare kommer till nytta. Det finns alla typer av lösenordshanterare där ute, inklusive några som grundläggande som din webbläsares rudimentära lista över sparade lösenordslistor och några som utarbetade som hela molnsystem som fungerar över flera enheter och plattformar.

Alla dessa modeller har gemensamma grunder: de lagrar dina lösenord, de fyller automatiskt på inloggningsformulär, och de håller dina lösenord krypterade i databaser. Skillnaderna är där de databaserna hålls, vilka typer av krypterings- och återställningsalternativ som finns tillgängliga.

Vapenmått: Krypterade lösenord

Din webbläsare kan spara lösenord, men det är ofta inte så säkert. Så här tittar du på Chrome: s sparade lösenord vart som helst (och hur man stoppar det). Så här tittar du på Chrome: s sparade lösenord vart som helst (och hur stoppar du det). många lösenord. Och eftersom det nu är konventionell visdom att du behöver ett starkt lösenord, kan du inte komma undan med lösenord eller 12345. Läs mer. En av de viktigaste appellerna till en lösenordshanterare är att det sparar alla dina lösenord bakom ett lösenord i en enda databas.

Självklart sätter alla dina vanliga textlösenord på ett ställe inte mycket av en säkerhetsåtgärd i sig själv. I stället måste dina lösenord krypteras, vilket säkrar dina lösenord. Men eftersom mängden kontroll över lösenordsdatabaser kan variera, vill du ta reda på vilken modell som fungerar bäst för dig.

Doing_Math

När kokt ner är kryptering användningen av matte för att dölja dina data. Nyckeln som används för att omvandla klartext skapas slumpmässigt, krypteringsstyrkan är baserad på den här nyckelstorleken i bitar. På lekmanens villkor: ju fler bitar desto mer säkerhet. Detta beror på att ju mer compelx nyckeln är desto mer komplex är resultatet.

Beroende på algoritmen upprepas den substitutionen. I vissa fall omvandlas nyckeln till att ytterligare dölja utmatningen. Denna process skapar det som kallas en hash, som ofta har lagt till ytterligare salt-till-läggning till hashingprocessen. Detta säkerställer att originalvärdet är helt dolt utan rätt startinmatning, nyckel och salt.

Det finns ytterligare faktorer som blockstorlek, initialiseringsvektorer och andra mer avancerade begrepp. Om du är intresserad av gory-detaljerna, kolla in vår detaljerade sammanfattning av kryptering Hur fungerar kryptering och är det verkligen säkert? Hur fungerar kryptering och är det verkligen säkert? Läs mer .

Lokala Kassaskåp: Håll kontrollen

Det bästa sättet att hålla hemlighet är att aldrig berätta för någon. Om du inte vill ha dina lösenord någonstans än på din hårddisk, är en lokal lösenordshanterare ditt bästa alternativ. Detta håller dina data på en enhet som du fysiskt kontrollerar och lämnar din säkerhet direkt i dina egna händer.

En av de mer populära lösenordscheferna är KeePass KeePass Password Safe - Det ultimata krypterade lösenordssystemet [Windows, Portable] KeePass Password Safe - Det ultimata krypterade lösenordssystemet [Windows, Portable] Spara dina lösenord säkert. Komplett med kryptering och en anständig lösenordsgenerator - förutom plugins för Chrome och Firefox - KeePass kan bara vara det bästa lösenordshanteringssystemet där ute. Om du ... Läs mer, en öppen källkod Windows-lösning med portar på Mac och Linux. Det ger mycket flexibilitet och kontroll, inklusive möjligheten att välja mellan flera krypteringsalgoritmer.

Och om du letar efter en fullständig flykt från lösenord kan du till och med använda nyckelfiler för att låsa upp dina lösenord. (Du lägger nyckelfiler på en USB-enhet eller annan bärbar lagring, använd sedan den fysiska enheten som en nyckel för att autentisera med maskinen.)

Clutching_Valuables

Nackdelen med KeePass är densamma som dess styrkor: du styr nycklarna till kungariket, så om du förlorar dina nyckelfiler eller huvudlösenord har du ingen lycka till. I så fall skulle ditt enda alternativ vara att börja om från början och konfigurera varje lösenord igen.

Din fil är också begränsad till var du sparar den, så du är ansvarig för eventuella säkerhetskopior du vill behålla. Om du vill ha mobilsynkronisering måste du göra det manuellt (eller med en separat synkroniseringsservice som Dropbox) och en kompatibel läsare på din surfplatta / telefon. Och om något går fel, är du själv.

Lokala chefer ger dig mycket säkerhet och kontroll, men du förlorar en räddningsplan och överföringsfrihet.

Synkroniseringssystem: flera enheter

Om du jugglar flera enheter med många lösenord, är det inte den bästa lösningen att hålla en huvudfil låst på en dator någonstans, särskilt om du försöker logga in på Amazon på din telefon eller kontrollera din bankbalans på din surfplatta. Försvaga inte lösenordet bara för att göra det mer minnesvärt!

Det är här hybridmetoder som 1Password Låt 1Password för Mac Hantera dina lösenord och säkra data Låt 1Password för Mac Hantera dina lösenord och säkra data Trots den nya iCloud Keychain-funktionen i OS X Mavericks föredrar jag fortfarande kraften att hantera mina lösenord i AgileBits klassiska och populär 1Password, nu i sin 4: e version. Läs mer kommer in, som använder Dropbox eller ditt lokala nätverk för att automatiskt synkronisera ditt lösenord mellan enheter. Detta ger dig möjlighet att hålla allt som fungerar över enheter, men du är fortfarande den enda som har nyckeln till dina data.

Men du förlorar några av de crunchier alternativen, som flera krypteringsalgoritmer och nyckelfilinsignaler.

Home_Links

Det här åtgärdar en hel del nackdelar med alternativet Lokalt enda, eftersom du kan hålla din telefon, surfplatta och datorn synkroniserad. Du måste också lita på Dropbox som en molnvärd, även om 1Password lägger till ett extra säkerhetslager ovanpå med sin egen starka kryptering, så du kan vara säker på eventuella säkerhetshinder.

Om du är verkligen orolig för interceptors och andra angreppsvektorer, kan du bara använda ditt lokala nätverk för att synkronisera dina lösenord över enheter. Du kommer inte ha något hopp om att återställa ett förlorat huvudlösenord om du väljer den här rutten, men det säkerställer att 1Password inte heller har åtkomst.

Cloud Services: vilken enhet som helst, var som helst

Att hålla alla dina lösenord i molnet kräver en viss förtroende för ett företag att göra saker på rätt sätt. Då kunde vissa användare inte bryr sig mindre om det. Även efter en stor hackinghändelse är LastPass bruten: behöver du ändra ditt huvudlösenord? LastPass bryts: behöver du ändra ditt huvudlösenord? Om du är en LastPass-användare kanske du känner dig mindre säker med att den 15 juni meddelade företaget att de upptäckte ett intrång i sina servrar. Är det dags att byta ditt huvudlösenord? Läs mer, många människor använder fortfarande LastPass Den kompletta guiden för att förenkla och säkra ditt liv med LastPass och Xmarks Den fullständiga guiden för att förenkla och säkra ditt liv med LastPass och Xmarks Medan molnet innebär att du enkelt kan få tillgång till din viktiga information var du än är, det betyder också att du har många lösenord för att hålla reda på. Därför skapades LastPass. Läs mer . Gissa.

LastPass håller en krypterad kopia av din lösenordsdatabas i molnet, vilket gör den tillgänglig på nästan alla plattformar och webbläsare som är tänkbara. Du behöver ett premium-medlemskap LastPass Premium: Behandla dig själv med den bästa lösenordshanteringen någonsin [Belöningar] LastPass Premium: Behandla dig själv med den bästa lösenordshanteringen någonsin [Belöningar] Om du aldrig har hört talas om LastPass, förlåt jag att säga det du har bott under en sten. Men du läser den här artikeln, så du har redan gjort ett steg i rätt riktning. LastPass ... Läs mer för flera av deras funktioner, men grunderna finns gratis.

Multiple_Devices

Dina enheter gör all kryptering och dekryptering, så att ditt huvudlösenord inte finns på LastPass servrar. Om du inte har tillgång till webben cachas en kopia lokalt så du kan fortfarande låsa upp. Det finns ett extra skyddslag i tvåstegs verifiering LastPass Brings 2FA till allt, Apple Watch kan spara ditt liv ... [Tech News Digest] LastPass tar 2FA till allt, Apple Watch kan spara ditt liv ... [Tech News Digest] LastPass gör tvåfaktors autentisering enklare, Apple Watch sparar hjärtattackoffer, Instagram stöter på ditt flöde, YouTube var ursprungligen ett online-datingsida och Siri hjälper Cookie Monster-bake cookies. Läs mer också.

Du måste lita på att deras säkerhet är lika robust som lovat, eftersom LastPass ger ett uppenbart mål för hackare. Men med ett bra huvudlösenord och tvåstegsverifiering aktiverad borde du vara säker på säkerheten för ditt lösenordsskydda. Och om du någonsin glömmer ditt lösenord, kan du återställa ditt säkra.

Bokstavligen det minsta du kan göra

Om du är en Mac och / eller iOS-användare har du redan tillgång till en lösenordshanterare som är inbyggd i ditt operativsystem: iCloud Keychain iCloud Keychain: Varför vill du ha det och hur du använder det iCloud Keychain: Varför vill du ha det och hur Använd det ICloud Keychain är en säker lösenordshanterare för både OS X Mavericks och iOS 7 för iPhone och iPad. Använd det för att snabbt och enkelt logga in på webbplatser, Wi-Fi-nätverk, Internet-konton och mer. Läs mer . Detta är en förlängning av OS X-nyckelringen som använder iCloud för att hålla alla dina lösenord synkroniserade över enheter.

Windows har en liknande funktion som heter Credential Manager, men den har inte samma synkronisering med flera enheter.

Meh_Shrug

Detta är ganska jämförbart när det gäller säkerhet till LastPass, men det är begränsat till Apple-enheter. Om du inte bara kör uteslutande på Apple-produkter kommer du att sakna dina lösenord på några av dina andra enheter, vilket kan vara en stor olägenhet.

Men även om du är en stor Apple-fan kanske du inte vill låsa dig själv i plattformen eftersom du aldrig vet vilken typ av andra enheter du kan få i framtiden.

Du behöver verkligen en lösenordshanterare

Om du inte har ett järnkläddat minne kommer det att vara svårt att använda olika lösenord över alla dina konton. Gör det med hårda lösenord? Nästan omöjligt. Att få en lösenordshanterare säkerställer att du kan behålla alla dina konton säkert och säkert med ett enda huvudlösenord.

Hitta den modell som fungerar bäst med dig och hitta den produkt som fungerar bäst för dina enheter. Nästan varje chef har en gratis prov eller gratis nivå som du kan prova. När du har gjort ditt val, gå igenom alla dina online-konton och uppdatera lösenordet för att vara mer komplext. Det är verkligen allt som finns där.

Om vi ​​förbisett din favorit lösenordschef låt oss veta vad det är och varför det är din favorit i kommentarerna.

Image Credit: Bank Vault Dör av KEG via Shutterstock, Ljupco Smokovski via Shutterstock, R. Mackay Photography, LLC via Shutterstock, Higyou via Shutterstock, Plus69 via Shutterstock, Stephane Bidouze via Shutterstock

In this article