Er passordbehandlere trygge? (Det virkelige svaret og hvorfor)

Føler du deg trygg på å surfe på internett? Det kan føles som å svømme med haier: Det er hackere, identitetstyver, nettkriminelle, phishing-program og forfølgere som samler så mye informasjon om deg som mulig. Jeg klandrer deg ikke hvis du føler deg motvillig til å lagre sensitiv informasjon på nettet, inkludert passordene dine.

Ifølge Hostingtribunal.com, er det et hackerangrep hvert 39. sekund, og over 300,000 150 ny skadelig programvare opprettes hver dag. De anslår at datainnbrudd vil koste rundt XNUMX millioner dollar i år, og tradisjonelle brannmurer og antivirusprogramvare vil gjøre lite for å stoppe det.

I artikkelen innrømmer hackere den viktigste årsaken til sikkerhetsbrudd: mennesker. Og det er derfor en passordbehandler er et viktig verktøy for å holde deg trygg på nettet.

er passordbehandlere trygge

Hvordan passordbehandlere holder deg sikker

Mennesker er den svakeste komponenten i et databasert sikkerhetssystem. Det inkluderer passord, som er nøklene til våre online medlemskap. Du trenger en for e-posten din, en for Facebook, en for Netflix, en for banken din.

Vent, det er mer! Du kan bruke mer enn ett sosialt nettverk, strømmetjeneste, bank, e-postadresse. Det er alle de små medlemskapene vi har en tendens til å glemme: treningsapper, oppgavelister og kalendere på nettet, shoppingsider, fora og apper og nettsteder du har prøvd en gang og deretter glemte. Så er det passord for regningene dine: telefon, internett, strøm, forsikring og mer. De fleste av oss har hundrevis av passord lagret et sted på nettet.

Hvordan holder du styr på dem? Altfor ofte bruker folk det samme enkle passordet til alt. Det er bare farlig – og en fantastisk grunn til at en passordbehandler vil gjøre deg sikrere.

1. De oppretter og husker komplekse passord

Å bruke et kort, enkelt passord er like ille som å la inngangsdøren være ulåst. Hackere kan bryte dem på bare sekunder. I følge en passordstyrketester, her er noen anslag:

  • 12345678990: umiddelbart
  • passord: umiddelbart
  • passw0rd: vanskeligere, men likevel umiddelbart
  • holde ut: umiddelbart
  • tuopeek (det forrige passordet bakover): 800 millisekunder (det er mindre enn et sekund)
  • johnsmith: 9 minutter (med mindre det virkelig er navnet ditt, noe som gjør det enda enklere å gjette)
  • hold meg trygg: 4 timer

Ingenting av det høres bra ut. Det er viktig å lage bedre passord. Ikke bruk et ordbokord eller noe personlig identifiserbart, som navn, adresse eller fødselsdag. Bruk i stedet en kombinasjon av bokstaver, tall og spesialtegn, gjerne 12 eller mer lange. Passordadministratoren din kan lage et sterkt passord for deg ved å trykke på en knapp. Hvordan påvirker det hackerestimatene?

  • |{aY9”*A9/X: 2 millioner år
  • DG%ei9{iwYZ: 2 millioner år
  • C/x93}l*b/J#: 2 millioner år

Og fordi du ikke trenger å huske eller skrive inn disse passordene, kan de være så kompliserte du vil.

Passord-administratorer-sikker1

2. De gjør det mulig å bruke et unikt passord hver gang

Grunnen til at du er fristet til å bruke det samme passordet overalt, er at unike passord er vanskelige å huske. Nøkkelen er å slutte å huske. Det er passordbehandlerens jobb!

Hver gang du trenger å logge på, vil passordbehandleren gjøre det automatisk; den vil skrive inn brukernavn og passord for deg. Eller du kan bruke det som et sofistikert bokmerkesystem, der det tar deg til nettstedet og logger på i ett enkelt trinn.

3. De gjør deg tryggere på andre måter

Avhengig av appen du velger, vil passordbehandleren din tilby enda flere funksjoner for å holde deg beskyttet. Det kan for eksempel inkludere sikrere måter å dele passordene dine med andre på (skriv dem aldri ned på et papirklipp!), lagre andre sensitive dokumenter og informasjon og vurdere effektiviteten til de nåværende passordene dine.

Du vil bli advart hvis du har gjenbrukt passord eller valgt svake. Noen apper vil til og med varsle deg hvis en av nettstedene dine har blitt hacket, og ber deg endre passordet ditt umiddelbart. Noen vil endre passordet for deg automatisk.

Hvorfor passordbehandlere er trygge

Med alle disse fordelene, hvorfor er folk nervøse for passordbehandlere? Fordi de lagrer alle passordene dine i skyen. Det er vel som å legge alle eggene i én kurv, ikke sant? Hvis noen hacker nettsiden deres, har de helt sikkert tilgang til alt.

Heldigvis er det tatt betydelige sikkerhetstiltak for å sikre at det aldri skjer. Faktisk vil deres forholdsregler være mye strengere enn dine egne, noe som gjør passordbehandlere til det sikreste stedet for passordene dine og annet sensitivt materiale. Her er grunnen til at passordbehandlere er trygge:

1. De bruker et hovedpassord og kryptering

Det kan virke ironisk, men for å sikre passordene dine slik at andre ikke får tilgang til dem, bruker du et passord! Fordelen er at du bare trenger å huske det ene hovedpassordet – så gjør det godt!

De fleste leverandører av passordbehandling vet aldri det passordet (og vil heller ikke vite det), så det er viktig at du husker det. Passordet ditt brukes til å kryptere alle dataene dine slik at de er uleselige uten passordet. Dashlane, en premiumleverandør, forklarer:

Når du oppretter en Dashlane-konto, oppretter du et påloggings- og hovedpassord. Hovedpassordet ditt er din private nøkkel for å kryptere alle dataene dine som er lagret i Dashlane. Ved å skrive inn hovedpassordet ditt, vil Dashlane kunne dekryptere dataene dine lokalt på enheten din og gi deg tilgang til dine lagrede data. (Dashlane-støtte)

Passord-administratorer-sikker2

Fordi passordene dine er kryptert, og bare du har nøkkelen (hovedpassordet), er det bare du som har tilgang til passordene dine. Selskapets ansatte kan ikke få dem; Selv om deres servere ble hacket, er dataene dine trygge.

2. De bruker 2FA (tofaktorautentisering)

Hva om noen gjettet passordet ditt? Det er avgjørende å ha et sterkt hovedpassord slik at det ikke skjer. Selv om noen gjorde det, betyr tofaktorautentisering (2FA) at de fortsatt ikke vil få tilgang til dataene dine.

Passordet ditt alene er ikke nok. En annen faktor må angis for å bevise at det virkelig er deg. Passordtjenesten kan for eksempel sende deg en tekstmelding eller e-post med en kode. De kan også bruke ansikts- eller fingeravtrykkgjenkjenning på en mobilenhet.

Passord-administratorer-sikker5

Noen passordbehandlere tar enda flere forholdsregler. For eksempel, 1Password har du tastet inn en hemmelig nøkkel på 34 tegn hver gang du logger på fra en ny enhet eller nettleser. Det er lite sannsynlig at noen vil hacke passordene dine.

3. Hva om jeg glemmer passordet mitt?

I min forskning på passordadministratorer ble jeg overrasket over å oppdage hvor mange brukere som klaget når de glemte passordet sitt og selskapet ikke kunne hjelpe dem – og de mistet alle passordene sine. Det er alltid en balanse mellom sikkerhet og bekvemmelighet, og jeg føler med brukernes frustrasjon.

Dataene dine vil være tryggest hvis du er den eneste som har ansvaret for passordet ditt. Noen brukere kan være villige til å gå på akkord hvis det betyr at de har en sikkerhetskopi hvis de glemmer passordet.

Du vil gjerne høre at mange passordbehandlere lar deg tilbakestille et tapt passord. For eksempel, McAfee True Key bruker multi-faktor autentisering (i stedet for bare to-faktor), så hvis du glemmer passordet ditt, kan de bruke flere faktorer for å fastslå at det er deg, og deretter tillate deg å tilbakestille passordet.

En annen app, Keeper Password Manager, lar deg tilbakestille passordet ditt etter å ha svart på et sikkerhetsspørsmål. Selv om det er praktisk, er det også mindre sikkert, så pass på at du ikke velger et spørsmål og svar som er forutsigbare eller lett å finne.

4. Hva om jeg fortsatt ikke vil lagre passordene mine i skyen?

Etter alt du nettopp har lest, føler du deg kanskje fortsatt ikke komfortabel med å lagre passordene dine i skyen. Du trenger ikke. Et par passordbehandlere lar deg lagre dem lokalt på harddisken din.

Hvis sikkerhet er din absolutte prioritet, kan du være interessert i KeePass, en åpen kildekode-applikasjon som bare lagrer passordene dine lokalt. De tilbyr ikke et skyalternativ eller en måte å synkronisere passord på andre enheter. Det er ikke spesielt lett å bruke, men det anbefales på det sterkeste (og brukes) av flere europeiske sikkerhetsbyråer.

Passord-administratorer-sikker7

En lettere å bruke applikasjon er Klebrig passord. Som standard vil den synkronisere passordene dine via skyen, men den lar deg omgå dette og synkronisere dem over ditt lokale nettverk.

Passord-administratorer-sikker6

Final Thoughts

Hvis du leser denne artikkelen, er du bekymret for å være trygg på nettet. Er passordbehandlere trygge? Svaret er et rungende ‘Ja!’

  • De beskytter deg ved å omgå det menneskelige problemet. Du trenger ikke å huske passordene dine, så du kan bruke et unikt, komplekst passord for hvert nettsted.
  • De er trygge selv om de lagrer passordene dine i skyen. De er kryptert og passordbeskyttet slik at verken hackere eller selskapets ansatte har tilgang til dem.

Så hva bør du gjøre? Hvis du ikke bruker en passordbehandling, start i dag. Begynn med å lese våre anmeldelser av beste passordbehandlere for Mac (den dekker også Windows-apper), iPhoneog Android, velg deretter den som best dekker dine behov og budsjett.

Kontroller deretter at du bruker den på en sikker måte. Velg et sterkt, men minneverdig hovedpassord, og slå på tofaktorautentisering. Forplikt deg deretter til å bruke appen. Slutt å prøve å huske passord selv, og stol på passordbehandleren din. Det vil fjerne fristelsen til å bruke det samme enkle passordet overalt, og holde kontoene dine sikrere enn noen gang.