Przez długi czas jednym ze sposobów, w jaki chronimy nasze prywatne, publiczne lub inne informacje, jest używanie haseł, niektórych bardziej bezpiecznych niż inne i uważamy, że nikt nie będzie mógł uzyskać dostępu do zawartości tych plików, ale to nie do końca prawda.
Chociaż dla zwykłej osoby próba rozszyfrowania hasła może być skomplikowanym zadaniem, istnieją narzędzia, które wykonują tę pracę w ciągu kilku minut lub kilku godzin, a wszystko to dzięki niewielkiej złożoności, którą implementujemy w hasłach.
Dziś obserwujemy wiele rodzajów ataków na użytkowników, wirusy, takie jak Wannacry, Zero Day lub ataki na ludzi, takie jak Celebgate lub ponad pięć milionów haseł do Gmaila, które wyciekły w 2014 r., udowadniają, że nic nie jest bezpieczne, gdy nasze informacje są przesyłane przez sieć.
Aby poprawić bezpieczeństwo naszych informacji za pomocą haseł, istnieją menedżery haseł, które zostały opracowane w celu ochrony naszych haseł przy użyciu różnych metod bezpieczeństwa, aby zapobiec nieautoryzowanemu dostępowi i kradzieży informacji. Dlatego dzisiaj Solvetic skupi się na analizie najlepszych menedżerów haseł dla różnych systemów operacyjnych, z których dzisiaj korzystamy.
Podstawowe zaleceniaZanim dowiemy się, czym jest menedżer pobierania i jak działa, pamiętajmy, że możemy uniknąć jego użycia, jeśli użyjemy silnych i złożonych haseł, wszyscy doskonale wiemy, że dzisiaj musimy używać hasła do wszystkiego: Dostęp do kont e-mail, dostęp do platform edukacyjnych, dostępu do systemu operacyjnego, a nawet inteligentnych urządzeń, których ich potrzebujemy, więc może to stać się prawdziwym bólem głowy i osiągnąć punkt, w którym nie wiemy, jakie jest każde hasło.
Aby mieć bezpieczne hasło, musimy pamiętać o kilku zasadach, takich jak:
- Twórz długie hasła o długości co najmniej 8 znaków
- W haśle używaj symboli, wielkich i małych liter, znaków specjalnych itp.
- Nie używaj dat urodzenia ani numerów identyfikacyjnych
- Jeśli to możliwe, używaj różnych haseł dla każdej aplikacji, która ich wymaga.
- Nie używaj standardów haseł, takich jak „12345” lub „abcde”
Pierwszy krok w zakresie bezpieczeństwa podejmujemy my.
Co to jest menedżer hasełJak już wspomnieliśmy, menedżer haseł to aplikacja stworzona w celu przechowywania haseł do różnych środowisk, takich jak strony internetowe, programy, konta e-mail, konta bankowe, a wszystko to chronione hasłem głównym.
Przy podejmowaniu decyzji o wyborze menedżera haseł należy pamiętać o kilku kwestiach:
- Możliwość dwustopniowego uwierzytelnienia, czyli za pomocą hasła głównego plus SMS na nasze urządzenie mobilne.
- Musisz mieć dostęp online i offline, pamiętaj, że dostęp offline działa lokalnie, podczas gdy online przechowuje hasło w chmurze.
- Automatyczne wykrywanie hasła, w tym momencie ważne jest, że gdy wprowadzimy hasło, które nie zostało zapisane, aplikacja zapyta nas, czy chcemy je zapisać.
- Możesz liczyć na integrację z wieloma przeglądarkami, ponieważ pomaga to ograniczyć interakcję z hasłami
- Zarządzanie audytami bezpieczeństwa w celu poznania podatności, które mogą istnieć
- Generowanie alertów bezpieczeństwa, które pozwalają nam być świadomym wszelkich prób uzyskania dostępu lub podszywania się.
- Że ma wersję mobilną lub przenośną, ponieważ jesteśmy w coraz bardziej internetowym świecie
- Możliwość dzielenia się silnymi hasłami ze znajomymi
Jak widać, nie możemy użyć pierwszego menedżera haseł, który znajdziemy, ponieważ wiele z nich nie przechodzi testów bezpieczeństwa, a jeśli nasz system jest podatny na ataki, taki jak Android, zainstalowanie wadliwych administratorów zagraża naszej prywatności.
Aby to potwierdzić, Google Play Store opublikował raport z pewnymi lukami bezpieczeństwa w niektórych aplikacjach do zarządzania hasłami, z wynikami takimi jak:
Luki bezpieczeństwa menedżera haseł
- MyPasswords (3 luki bezpieczeństwa)
- Informaticore Password Manager (1 luka w zabezpieczeniach)
- LastPass Password Manager (3 luki w zabezpieczeniach)
- Keeper Password-Manager (2 luki w zabezpieczeniach)
- F-Secure KEY Password Manager (1 luka w zabezpieczeniach)
- Menedżer haseł Dashlane (4 luki w zabezpieczeniach)
- Ukryj zdjęcia Zachowaj sejf (1 naruszenie bezpieczeństwa)
- Hasła Avast (6 luk w zabezpieczeniach)
Teraz jednym z ważnych punktów do rozważenia w menedżerze haseł jest poziom szyfrowania, którego będzie używał, ponieważ od tego zależy bezpieczeństwo naszych haseł. Wszyscy administratorzy zazwyczaj używają szyfrowania AES-256, które zapewnia wysoki poziom bezpieczeństwa.
AES (Advanced Encryption Standard - Advanced Encryption Standard) to technika stosowana jako klucz szyfrowania symetrycznego, oferująca zaawansowany poziom bezpieczeństwa. Zasadniczo AES ma klucze szyfrowania o długości 128, 192 lub 256 bitów, co oznacza, że im wyższa liczba, tym większą złożoność będzie miał algorytm i zapewni bezpieczniejszy dostęp.
Wiedząc o tym, zobaczmy najlepszych menedżerów haseł.
Najlepsze menedżery haseł dla systemu Windows
Najpierw zobaczymy jedne z najlepszych menedżerów haseł dla środowisk Windows, w tym przypadku użyjemy Windows 10.
Menedżer haseł Dashlane
Dashlane to jedna z najlepiej pozycjonowanych bezpłatnych aplikacji do zarządzania hasłami dzięki wielu funkcjom i jest rzeczą oczywistą, że w 2015 roku została wybrana jako jedna z najlepszych aplikacji przez Play Store i App Store.
Dashlane oferuje nam szeroką gamę funkcjonalności, wśród których znajdziemy:
- Dostępne dla systemów Windows, Mac, Android.
- Oferuje szyfrowanie AES-256
- Pozwala nam śledzić hasła niezależnie od ich użycia
- Pozwala nam importować hasła bezpośrednio z różnych platform
- Zawiera funkcję autouzupełniania, która oszczędza nam czas na unikanie wpisywania hasła
- Generuj alerty bezpieczeństwa przez e-mail lub wiadomości tekstowe
- Zawiera silny generator haseł
- Zawiera narzędzie Password Changer, które pozwala nam zmieniać hasła jednym kliknięciem
- Posiada stałą kopię zapasową haseł
- Posiada rozszerzenia dla różnych przeglądarek
Widzimy, że mamy pod ręką świetną opcję ochrony.
Tę aplikację można pobrać bezpłatnie pod następującym linkiem:
Menedżer haseł Keeper
Keeper to kolejna bezpłatna opcja dla środowisk Windows, która zapewnia nam integralność i bezpieczeństwo podczas obsługi naszych haseł. Dzięki Keeper będziemy mieli aplikację, która została opracowana z zachowaniem najwyższych standardów bezpieczeństwa, ponieważ wykorzystuje szyfrowanie AES-256 jako bazę szyfrowania.
Dzięki Keeper uzyskamy następujące korzyści:
- Można zainstalować w systemach Windows, Mac OS i Chrome
- Keeper przechowuje nasze hasła na swoim głównym serwerze, co gwarantuje ich dostępność.
- Posiada bezpieczny generator haseł
- Posiada aplikację mobilną oraz możliwość korzystania z dostępu odciskiem palca, zwiększając poziom bezpieczeństwa
- Zawiera KeeperFill ™, który umożliwia nam szybki i bezpieczny dostęp do stron internetowych i aplikacji
- Posiadamy funkcję Cloud Security Vault™, która pozwala nam chronić pliki takie jak zdjęcia, dokumenty itp.
- Posiada kreator migracji haseł
- Obejmuje weryfikację dwuetapową dzięki technologii Keeper DNA®
- Działa na wszystkich urządzeniach mobilnych i przeglądarkach
- Posiada szyfrowanie AES-256 i PBKDF2
Keeper jest pozycjonowany jako jedno z najlepszych rozwiązań do zarządzania hasłami.
Keeper Password Manager można pobrać bezpłatnie pod następującym linkiem:
Menedżer haseł LastPass
Jest to wieloplatformowa aplikacja, dzięki której wszystkie nasze hasła będą bezpieczne dzięki zaawansowanym funkcjom i poziomom szyfrowania AES-256.
LastPass oferuje nam szerokie portfolio funkcji, wśród których wyróżniamy następujące:
- Posiada rozszerzenia dla przeglądarek takich jak Google Chrome, Mozilla Firefox i Safari
- Wykorzystuje 256-bitowy poziom szyfrowania AES, w tym skróty soli i PBKDF2 SHA-256.
- Tworzenie profili do bezpiecznych zakupów online
- Możliwość bezpiecznego udostępniania haseł
- Możliwość prowadzenia cyfrowej ewidencji przeprowadzonych operacji
- Nieograniczone przechowywanie haseł
- Dzięki zapisaniu hasła będzie ono dostępne na wszystkich urządzeniach
- Ma dwuskładnikowy czynnik uwierzytelniania
- Posiada generator haseł
- Możliwość zapisywania i wpisywania haseł
Podczas uruchamiania LastPass i tworzenia odpowiedniego konta cały proces zarządzania zostanie wykonany online:
LastPass można pobrać bezpłatnie pod następującym linkiem:
Prawdziwy klucz
Jest to menedżer haseł McAfee, który opiera się na ochronie hasłem poprzez logowanie biometryczne. Został zaprojektowany przez Intel Security i PasswordBox, co wskazuje, że jest bardzo potężnym menedżerem. Prawdziwy klucz nie używa hasła głównego, zamiast tego używane jest rozpoznawanie twarzy. Wśród jego najbardziej godnych uwagi funkcji znajdujemy następujące.
funkcje
- True Key chroni hasła, łącząc je z AES-256, jednym z najbezpieczniejszych algorytmów szyfrowania
- Uwierzytelnianie wieloskładnikowe jest typowe w aplikacji True Key
- Hasła są zapisywane lokalnie na urządzeniu i synchronizowane z profilem
- True Key synchronizuje się bezpiecznie na wszystkich urządzeniach
- Zawiera nowe sposoby logowania, zwane „czynnikami”
- Sprawdź, czy urządzenie jest zaufane
- Można dodać czynniki bezpieczeństwa, aby chronić profil
- Dostępne na PC, Mac, iOS i Android
W poniższym linku możesz pobrać tego menedżera za darmo z maksymalnie 15 hasłami. Aby rozszerzyć tę usługę, musimy wybrać wersję płatną.
Najlepsze menedżery haseł dla systemu Linux
Na poziomie Linuksa mamy praktyczne i bezpieczne opcje menedżera haseł, takie jak te, które wymienimy poniżej w środowisku Ubuntu 17.04.
Menedżer haseł SpiderOak Encryptr
Spideroak to wieloplatformowa aplikacja zabezpieczająca hasłami, z której możemy korzystać w środowiskach Linux, Windows, Android, iOS i Mac OS. Oferuje przyjazny dla użytkownika interfejs z najlepszymi poziomami bezpieczeństwa.
Spideroak oferuje korzyści takie jak:
- To jest open source
- Zawiera silny generator haseł
- Dostępne na wszystkich urządzeniach
- Nieograniczone użycie
- Umożliwia logowanie bez konta e-mail
- Posiada szyfrowanie AES-256
W poniższym linku możemy wybrać odpowiednią wersję do pobrania i późniejszej instalacji Spideroak:
Menedżer haseł RoboForm
RoboForm opiera się na wykorzystaniu dodatków do przeglądarek Chrome, Firefox i Opera, co pozwala na jego obecność we wszystkich obecnych systemach operacyjnych. RoboForm oferuje nam bezpieczeństwo naszych haseł, rejestrując je online.
Dzięki RoboForm będziemy mieli następujące funkcje do ochrony naszych haseł:
- Stabilność, jak ustalono od 1999 r.
- Kompatybilny z systemami operacyjnymi Windows, Mac, iOS i Android.
- Posiada generator haseł
- Oferuje szyfrowanie AES-256
- Podczas instalacji dodatku wszystkie zadania są wykonywane z przeglądarki
- Szyfrowanie logowania
- Możliwość uzupełnienia haseł
Widzimy, że po zalogowaniu się będziemy mieć opcje RoboForm na pasku zakładek.
Aby zainstalować odpowiednie dodatki, możemy odwiedzić poniższy link:
Menedżer haseł EnPass
EnPass to praktyczna, bezpieczna i kompletna aplikacja wieloplatformowa, która zapewnia nam rozbudowane funkcje i funkcjonalności w łatwym w użyciu środowisku. EnPass jest dostępny dla wielu urządzeń i systemów operacyjnych, dzięki czemu nasze hasła są bezpieczne i zsynchronizowane.
EnPass posiada wiele funkcji, wśród których wyróżniamy:
- Kompatybilny z urządzeniami iOS, Blackberry, Android, Windows UWP
- Obsługuje systemy operacyjne Mac OS, Linux, Windows i Chromebook
- Jest przenośny
- Posiada opcję autouzupełniania
- Możemy przechowywać hasła wszelkiego rodzaju
- Posiada szyfrowanie AES-256
- Możliwość tworzenia kopii zapasowych i przywracania zapisanych haseł
- Włączone odblokowywanie odciskiem palca
- Rozbudowane opcje dostosowywania
- Generuj silne hasła
- Posiada podwójny poziom uwierzytelniania
W poniższym linku możemy pobrać wersję EnPass zgodną z naszym systemem operacyjnym:
Najlepsze menedżery haseł dla systemu Mac OS
W tym przypadku użyjemy macOS Sierra i sprawdzimy, które z najlepszych menedżerów haseł pozwalają czuć się bezpiecznie.
LogMe Once Password Manager
LogMe Once Password to wieloplatformowa aplikacja, która pozwala nam wybierać między różnymi opcjami, takimi jak Free, Professional lub Ultimate, które są bezpłatne na urządzeniach mobilnych, a dwie ostatnie mają niewielki koszt w środowiskach PC. Dzięki tej aplikacji całe zarządzanie hasłami będzie chronione systemem szyfrowania AES-256, co gwarantuje ich optymalną integralność.
Oto niektóre z wyjątkowych funkcji LogMe Once:
- Obsługuje dwuetapowe uwierzytelnianie między SMS-em, PIN-em, odciskiem palca itp.
- Szyfrowanie AES-256
- Zawiera rozszerzenia do Safari
- Możliwość udostępniania hasła
- Generator silnych haseł
- Autouzupełnianie hasła
- Ma metadane geolokalizacji
- Synchronizacja między wieloma urządzeniami
- Może być zainstalowany w systemie Windows lub Mac OS
Tę aplikację można pobrać pod następującym linkiem:
Breloki ICloud
Jest to opcja bezpieczeństwa zintegrowana w macOS Sierra i iPhonie, która pozwala nam przechowywać i synchronizować hasła zarejestrowane na komputerze. Dzięki pękowi kluczy zachowamy synchronizację nazw użytkowników i haseł. Konfigurację pęku kluczy wykonamy poprzez ścieżkę System Preferences / iCloud, gdzie musimy wprowadzić nasz Apple ID:
Główne zalety tej opcji to:
- Posiada szyfrowanie AES-256
- Synchronizuj wszystkie urządzenia Apple
- Ma asymetryczną kryptografię
- Wsparcie Apple
- Zintegrowany z systemem operacyjnym
W opcji Dostęp do pęków kluczy znajdziemy wszystkie zarejestrowane hasła:
Menedżer haseł KeePass
KeeePass to kolejna wieloplatformowa aplikacja zaprojektowana z myślą o pełnej i kompleksowej ochronie naszych haseł dzięki funkcjom bezpieczeństwa. W poniższym linku znajdziemy różne opcje pobierania KeePass, które koncentrują się na systemach Windows, ale na dole znajdziemy linki do systemów Linux i Mac OS, czyli macOS Sierra KeePassX.
Ich cechy to:
- Obsługuje wielu użytkowników
- Używa szyfrowania SHA-256, ale obsługuje AES-256
- Można go zainstalować w systemie Windows, Mac OS lub Linux
- Jest w stanie generować wiele kluczy dostępu
- Przyjazny dla użytkownika interfejs
- Przenośny, dlatego nie wymaga instalacji
- Możesz eksportować hasła z plików TXT, HTML, XML lub CSV
- Istnieje możliwość przeniesienia bazy danych KeePass
- Obsługuje ponad 45 języków
- Dozwolone jest bezpieczne udostępnianie hasła
- To jest open source
Najlepsze menedżery haseł dla Androida
W przypadku Androida ryzyko naszych haseł jest stałe ze względu na korzystanie z portali społecznościowych oraz siłę, jaką nabrało korzystanie z dostępu do aplikacji mobilnych, dla których menedżer haseł jest elementem podstawowym. Oto niektóre z najlepszych menedżerów haseł dla środowisk Androida.
1Menedżer haseł haseł
Jest to prosty, ale potężny menedżer haseł, który pozwoli wszystkim zachować ochronę dzięki poziomom bezpieczeństwa, które sklasyfikowały go jako jeden z najlepszych w Sklepie Play.
Wśród jego różnych cech znajdujemy:
- Ma silny generator haseł
- Możliwość wypełniania haseł i nazw użytkowników
- Bezpiecznie udostępniaj hasła
- Możliwość użycia odcisku palca do odblokowania
- Dostęp z wielu urządzeń
- Można go zainstalować w systemie Windows, Mac OS lub iOS
- Ma ponad 12 kategorii do przechowywania haseł
- Łatwe zarządzanie kontem
- Kompatybilny z Androidem 4.1
- Użyj szyfrowania AES-256
Możemy go pobrać i zainstalować pod poniższym linkiem, co pozwala nam przeprowadzić 30-dniowy okres próbny, aby poznać jego zalety:
Bitwarden
Jest to menedżer haseł dla telefonów z Androidem, który oferuje zaszyfrowany skarbiec na różnych urządzeniach. Informacje są zapieczętowane 256-bitowym szyfrowaniem AES, z nasionami i PBKDF2 SHA-256. Jest to oprogramowanie typu open source. Kod źródłowy Bitwarden jest hostowany na GitHub i każdy może swobodnie przeglądać, audytować lub wnosić wkład do bazy kodu.
Główne cechy
- Wiele opcji bezpieczeństwa
- Oprogramowanie open source
- Bezpieczne przechowywanie danych
- Łatwy w użyciu
- Hasła synchronizowane między urządzeniami
- Darmowy
Bitwarden można pobrać pod następującym linkiem:
Najlepsze menedżery haseł do iPhone'a
Wszyscy użytkownicy, którzy mają iPhone'a i chcą przechowywać wszystkie swoje hasła w menedżerze na swoim telefonie, mają do tego kilka aplikacji. Jednym z najlepszych jest ten, który pokazujemy poniżej.
Menedżer haseł Keeper
Keeper to aplikacja, którą możemy pobrać ze sklepu App Store, która pozwala nam chronić nasze hasła, prywatne dokumenty i wszelkie poufne informacje, które możemy mieć w telefonie, oraz zarządzać nimi.
Najbardziej wyróżniające się cechy aplikacji to:Zaszyfrowany magazyn
- Automatyczne uzupełnianie haseł w aplikacjach i witrynach
- Przechowuj prywatne pliki, zdjęcia i filmy w swoim skarbcu
- Niestandardowe foldery i etykiety z nieograniczoną elastycznością
- Dostęp na wszystkich urządzeniach i komputerach
- Natychmiastowa synchronizacja między urządzeniami, komputerami i przeglądarkami
- zegar wylogowania, aby zapobiec kradzieży tożsamości i konta
- Ochrona nieograniczonej ilości dokumentów i informacji w Twojej prywatnej przestrzeni w chmurze
Można go pobrać pod poniższym linkiem
Pasywny
Inną aplikacją, którą musimy bezpłatnie pobrać na nasz iPhone i móc z niej zarządzać wszystkimi naszymi hasłami, jest Microsoft Authenticator. Dzięki tej aplikacji będziemy mogli w prosty sposób zarządzać wszystkimi hasłami, które chcemy przechowywać w naszym telefonie. Nie powinieneś się martwić, ponieważ Twoje dane zostaną nagrane, więc wszystkie Twoje informacje będą bezpieczne. To dość ważny szczegół, ponieważ hasła do różnych kont powierzamy aplikacji innej firmy, więc musimy mieć pewność, że jest ona niezawodna, abyśmy mogli spokojnie z niej korzystać.
Ponadto dzięki tej aplikacji masz tę wygodę, że podczas uzyskiwania dostępu do stron, na których wymagane jest użycie nazwy użytkownika i hasła, nie będziesz już musiał wypełniać wszystkich szczegółów, które są zwykle wymagane w tego typu zapisach, ponieważ będzie to być wypełnione w sposób automatyczny, aby uniknąć konieczności przeprowadzania tego całego zarządzania za każdym razem, gdy chcesz zarejestrować się na stronie internetowej. W ten sposób będziesz mógł łatwiej zarządzać wszystkimi swoimi hasłami, bez konieczności pamiętania ich wszystkich za każdym razem, gdy wchodzisz na stronę internetową, ponieważ liczba kont, które tworzymy z biegiem czasu, jest coraz większa.
Ma świetne funkcje i opcje, takie jak następujące.
Główne cechy
- Passible przechowuje loginy i hasła
- Touch-ID
- Kiedy kupujesz, podaj informacje o karcie jednym dotknięciem
- Łatwy dostęp do hasła lub kodu PIN
- Analizator haseł
- Szybkie wyszukiwanie
- Automatyczne foldery
- Bezpieczne dane urządzenia
- Ochrona przed kradzieżą
- iPhone, iPad, iPod touch
- Wsparcie Premium
- Szyfrowanie AES-256
- Zaszyfrowane dane
- Ochrona przed kradzieżą
- Szyfrowanie
Najlepsze menedżery haseł online
Wszystkim użytkownikom, którzy nie chcą instalować żadnej aplikacji na swoich komputerach, mamy możliwość zarządzania hasłami naszych aplikacji internetowych za pomocą narzędzi dostawcy, takich jak konta e-mail lub aplikacji innych firm.
Menedżer haseł online Google
Niewątpliwie najczęściej używaną przez większość z nas przeglądarką jest Google i zapisano w niej zbyt wiele haseł, między innymi na koncie Gmail na YouTube, a Google pozwala nam zarządzać tymi hasłami całkowicie online i w bezpieczny sposób.
Zobaczymy tam witryny, w których hasła są zarejestrowane z odpowiednią nazwą użytkownika i hasłem:
Mamy możliwość podejrzenia hasła w przypadku jego zapomnienia lub usunięcia go, jeśli tak jest.
W tym celu uzyskamy dostęp do następującego linku:
Menedżer haseł online Passpack
Ta aplikacja pozwala nam szyfrować nasze hasła za pomocą AES-256 i importować je z wielu przeglądarek.
Dzięki Passpack możemy zachować jasny porządek haseł, udostępniać je i zarządzać nimi online.
Link do korzystania z Passpack wygląda następująco:
Menedżer haseł Clipperz online
Dzięki Clipperz wszystkie rejestrowane przez nas hasła będą chronione przez AES-256, co gwarantuje ich integralność. Cała zawartość zostanie zaszyfrowana, a przydzielone przez nas hasło będzie bramą do konfiguracji online naszych informacji.
To narzędzie jest oparte na niezawodnych algorytmach szyfrowania i jest open source.
Link do korzystania z Clipperza wygląda następująco:
Sprawdziliśmy, w jaki sposób mamy wiele opcji zarządzania naszymi hasłami w różnych systemach operacyjnych, wszystko w celu zachowania ich integralności i umożliwienia nam jako użytkownikom dostępu do nich w przypadku zapomnienia. W ten sposób będziemy chronić wszystkie nasze hasła, jednocześnie je bezpiecznie i pewnie pamiętając.
Pamiętajmy, że pierwszy krok bezpieczeństwa podejmujemy my.