Hangi şifre yöneticisi en kullanışlı ve güvenilirdir - karşılaştırmalı bir inceleme. Neden şifre yöneticilerini kullanmıyorum Tüm şifreleri koruyun

1

@sam901, Artyom'un yazdığı da bu. Programın ve sahibinin “kuralları değiştirmesini” istemiyorsanız şifrelerinizi kendinize saklayın. Aksi halde bir gün programla birlikte satılmayacaklarının garantisi nerede? :)

Tekrar ediyorum, yasal olarak güçlü değilim ama bence bu, program için para ödeyen kullanıcıların bir aldatmacasıdır ve Batı'da muhtemelen dava edilebilirler. Bir işletmeyi satmak istiyorsanız satın, ancak kullanıcı verileri ve işletmeye erişim sahiplerde kalmalıdır. En azından bunları boşaltmak mümkün olmalıdır.

Ve "bu her yerde olduğu için" lütfen en azından birkaç örnek verin. :)

@Soloqub, en azından Skype. P2p hizmeti vardı. MS satın alındı ​​ve yerini geleneksel merkezi istemci-sunucu mimarisi aldı. Ve her iki seçeneğin de artıları ve eksileri var. Bazıları için p2p'nin avantajları çok önemliydi ve iki seçenek vardı: kuralları değiştirmeyi kabul etmek ya da hizmeti değiştirmek. Kimse eski protokolü desteklemeyecek.

Hizmetlerin satın alındığı, kapatıldığı birçok örnek var ve hepsi bu. Artık kullanıcı verisi yok, istediğiniz yere gidin. Örneğin Picasa. Ve bir tür geçiş planının sağlanması iyi olur.

Bunun yerine karşı bir sorum var, sorun ne? İşletmelerin kanunların gerektirdiğinin ötesinde herhangi bir şey yapmasına gerek yoktur. Ve bir de EULA var, burada her şey mükemmel bir şekilde dile getiriliyor, kimin kime borcu var. Ve eski sürümün çalışmayı bırakacağı gerçeği. Ve yeni sürümde, verilerinizi sunucuya vb. göndermeyi kabul ettiğiniz yeni bir EULA imzalamanız gerektiği gerçeği. ve benzeri. Kabul etmiyorsanız uygulamayı imzalayıp silmezsiniz.

Bir hizmet seçmek her zaman bir uzlaşmadır. Bu yüzden makale oldukça tuhaf görünüyor, çünkü... tek taraflı ve paranoyak. Bir seçenek var - keepass gibi tamamen çevrimdışı hizmetler var. Farklı çalışma kurallarına sahip bulut olanlar var. Kullandığım Lastpass bulut tabanlı ancak çevrimdışı sürümünü bilgisayarımda saklıyor. İnternet olmasa bile şifrelere erişim devam eder; sunucularda açık şifre yoktur, ayrıca ana şifreyi de saklamazlar vb. Paranoya ve konuyu sınırlı bir şekilde düşünmek yerine, piyasadaki tercihi anlamak ve herkesi aynı kefeye koymamak daha iyi olacaktır.

@sam901, görünüşe göre bu durumu pek iyi anlamamışsın. Vkarmane, kullanıcıların cihazlarında veri depolayan tamamen çevrimdışı bir programdı. Fidyeden sonra Tinkov, tüm verilerini sunuculara aktarmayı (artık yalnızca çevrimiçi olarak mevcut olacaklar) veya bunları unutmayı "teklif etti".

Sadece senin olanı alma fırsatı yok. Aslında Tinkov bir işletme satın almadı (şüpheli), bunun yerine kullanıcı verilerini satın aldı. Ve burada böyle bir satın almanın yasallığı konusunda ciddi şüpheler ortaya çıkıyor.

Skype ile kıyaslanamaz. Skype kullanıcılarının %99'unun merkezi bir mimariye geçişi fark etmediğini düşünüyorum. Ve fark edenler, Vkarmane kullanıcılarının aksine hizmeti kullanma fırsatını kaybetti ancak kendilerine ait hiçbir şeyi kaybetmedi.

@Soloqub, bu yüzden EULA'yı okumaya değer. Çünkü muhtemelen tüm verilerin ve diğer birçok şeyin işlenmesine izin veren bir çizgi vardır. Ama kimse okumuyor ama herkes mahkemeye koşmak istiyor.

Sorunları çözmeye gelince, oyunun kurallarını değiştirmekten bahsediyordum ve bu normaldir ve her yerde olur. Çoğunlukla benzer olan belirli bir durumun ayrıntılarını anlamama gerek yok.

Skype geçişine gelince, böyle bir geçişin özünü açıkça anlamıyorsunuz. p2p mimarisi, hizmet sahibinin konuşmaları kaydedemediği/dinleyemediği anlamına gelir. Trafik doğrudan cihazdan cihaza gider. Mimarideki bir değişiklik, MS'in ses trafiği üzerinde tam kontrolü, buna istihbarat servisleri, reklam botları vb. tarafından tam erişim anlamına gelir. ve benzeri. Bu önemlidir ve belgelerinizi aniden buluta yüklemekten daha az ciddi değildir.

Neyse gerçekleri çarpıtmaya gerek yok. Örneğinizdeki hiç kimse bir şey kaybetmedi. Çevrimiçi olarak erişilebilir – erişilebilir. Tüm.

@sam901, Elbette EULA'yı okumalısınız, bu da nihai gerçek değil. Aksi takdirde, kimsenin bunları okumamasından yararlanarak, uygulamayı indirerek dairenin mülkiyetini onlara devrettiğiniz vb. böyle bir eylemin yasallığı.

Ve yumuşak ile tuzluyu karşılaştırmayı bırakın. Skype iletişim kanallarını hiçbir zaman bu kadar güvenli konumlandırmadı. Kimse onu bu şekilde kullanmadı.
Merkezi bir mimariye geçiş, Microsoft'un iç mutfağından başka bir şey değildir. Kullanıcılar, paketlerin kendilerinden iPhone'un web sitesine gidip geri hangi rotaları götürdüğünü düşünmedikleri gibi, bu tür şeyler hakkında da düşünmezler. Umurlarında değil.

Picasa'ya gelince, bu hizmet çalışmayı durdurdu ve Google bu konuda çok önceden uyardı. Kullanıcılar, yerel olarak depolanan ve programa eklenen fotoğrafları kaybetmediler; bu fotoğrafların bilinmeyen bir bankanın sunucularına yükleneceği ve ancak bu bankanın şartlarını kabul ettikten sonra kullanılabileceğini keşfetmediler. Bu vakalar hiçbir şekilde karşılaştırılamaz.

Ve gerçekleri çarpıtıyorsunuz. Belgelere erişim yalnızca Tinkov'un şartlarını tam olarak kabul eden ve ona telefon numarası gibi gerekli verileri veren kişiler tarafından mümkün olacak.

Parola yöneticisi, çeşitli hizmetler ve uygulamalar için parola kullanımıyla ilgili sorunlara doğal bir çözümdür. İyi bir şifre yöneticisi, web tarayıcınızla sorunsuz bir şekilde bütünleşerek web uygulamalarında yeni hesaplar oluşturmayı, web sayfalarında oturum açmayı ve çevrimiçi alışveriş yapmayı kolaylaştırır. Hangi uygulamayı seçmelisiniz?

Yıllar geçtikçe, bilgisayarda şifre toplama ve saklama programlarının işlevi önemli ölçüde değişti. Klasik şifre yöneticileri yerini, kimlik bilgilerini kullanıcının tüm cihazları arasında senkronize eden araçlar aldı. Bu programlar sürekli geliştirilmektedir ve yeni işlevler kullanım konforunu önemli ölçüde artırabilir.

Hassas verilerin bulutta saklanması, kullanıcılar arasında bir takım güvenlik endişelerini artırmaya devam ediyor. Geliştiriciler şifre yöneticileri Veritabanlarının yalnızca cihaz düzeyinde şifrelenip şifrelerinin çözüldüğüne, şifre ve şifreleme anahtarlarının hiçbir zaman sunuculara aktarılmadığına bizi ikna etmeye çalışıyorlar. Veri şifreleme, günümüzde en güvenli olduğu düşünülen AES-256 algoritması kullanılarak gerçekleştirilir. Sonuç olarak, hiçbir ABD hükümeti satıcısının, şirketinin veya kurumunun verilere erişimi yoktur ve gelecekte de olmayacaktır. En azından teoride. Öte yandan, ana şifreyi kendiniz unutursanız kaydedilen veriler geri alınamayacak şekilde kaybolacaktır.

Bazı programlarda parola deposuna erişim ek kimlik doğrulamayla korunabilir. Hesap kaydı sırasında kullanıcı standart bir kullanıcı adı ve şifre girer ve ayrıca ek kimlik kanıtı da sağlar. Bu sözde iki faktörlü kimlik doğrulama.

Uzmanlar, iyi bir korumanın iki bölümden oluştuğu konusunda hemfikir: Kendi bildikleriniz, yani şifre ve akıllı telefonunuzdaki uygulamalar aracılığıyla kontrol edebilecekleriniz.

Popüler programlar aynı zamanda uygulama erişimi için biyometri mekanizmalarını da destekler. Android cihazlarda parmak izi okuyucu desteği iyi çalışıyor ve Touch ID ve Face ID işlevleri de genellikle Apple cihazlarda destekleniyor.

Ezici çoğunluk şifre yöneticileri Bunlar ticari projeler. Ancak bazıları ücretsiz olarak kullanılabilir, ancak programın bu tür sürümlerinin ana sınırlaması yalnızca bir kullanıcı cihazını desteklemesidir. Başka bir deyişle, ücretli bir abonelik olmadan şifrelerinizi diğer cihazlarla senkronize edemezsiniz.

Buna rağmen kullandığınız hizmetlerin ve çevrimiçi hizmetlerin sayısı onlarca ise, bir şifre yöneticisi kullanmak tamamen haklıdır.

Hangi şifre yöneticisini seçmelisiniz

1Şifre

1Şifre Kanada veya Avrupa Birliği'nde bulunan sunucularda bir hesap oluşturmanıza ve verileri saklamanıza olanak tanır. Program giriş bilgilerini, kredi kartı numaralarını ve banka hesap bilgilerini saklar. Ayrıca uygulamalara ve web sitelerine kolay erişim için popüler iOS uygulamalarıyla da entegre olur.

Uygulama, klasik anlamda iki faktörlü kimlik doğrulama mekanizmasını desteklemiyor ancak bu fikri biraz farklı bir şekilde hayata geçiriyor. Program oluşturur güvenli anahtar (Gizli Anahtar) cihazdaki verilerin şifrelenmesinde önemli bir rol oynar. Bu anahtar, kullanıcının veritabanını korumak için ana parolayla birlikte kullanılır. Teknik açıdan bakıldığında, yerel olarak oluşturulan ve kullanıcının cihazından asla çıkmayan, 128 bitlik benzersiz bir tanımlayıcıdır.

1Şifre başka bir ilginç fonksiyonla donatılmıştır – Seyahat Modu. Eyalet sınırlarını her geçtiğinizde, seyahat için güvenli olduğu açıkça belirtilenler hariç, depodaki tüm önemli veriler silinecektir.

1Şifre sistemin rastgele sayı üretecine doğrudan erişim sağlayan yeni bir standardı kullanan ilk yöneticidir. Bu oluşturucu şifreleme işlemlerinde kullanılır. Artan güvenliğe ek olarak şifreleme işlemi 10 kat daha hızlıdır.

Dashlane

Dashlane Web sitesi şifrelerini, notlarını ve verilerini ayrı sekmelerde düzenler. Kaydedilen öğeler kategorize edilebilir ve yerleşik arama motoru bunların bulunmasını kolaylaştırır.

Programda yerleşik olarak bulunan Güvenli Dijital Cüzdan modülü, banka ve kredi kartları, bankaların oturum açma bilgileri, PayPal şifreleri ve diğer finansal hizmetler hakkında bilgi toplar. Ödeme işlemi sırasında Dashlane işlemi tamamlamak için gerekli alanları otomatik olarak doldurur.

Dashlane iki güvenlik seviyesinden birini seçmenizi sağlar. Hizmete her giriş yaptığınızda ek kimlik doğrulaması gerekebilir. Tembel olanlar ikinci seçeneği, yani iki faktörlü kimlik doğrulamayı yalnızca yeni bir cihaza hesap eklerken seçecektir.

Dashlane FIDO U2F YubiKey'i destekler - kimlik doğrulama sırasında bilgisayarın uygun bağlantı noktasına takılması gereken USB anahtarı biçiminde bir donanım anahtarı. Ne yazık ki bu destek uygulamanın yalnızca ücretli sürümünde mevcuttur.

Programın benzersiz bir özelliği Şifre Değiştirici, tek bir tıklamayla popüler uygulamalar ve web sayfaları için bir şifreden binlerce şifreye geçiş yapmanızı sağlar. Şifre Değiştirici eski şifreleri otomatik olarak yeni, çok daha güçlü şifrelerle değiştirir ve bunları veritabanında saklar. Bu özellik binlerce sayfayla çalışıyor, ancak desteklenen hizmetlerin listesi ABD'den temsilciler tarafından yönetiliyor. Rusya'daki popüler olanlar arasında Netflix, Spotify, Evernote, Vimeo, Runkeeper'ın yanı sıra seyahat planlama hizmeti Kayak.com'u da bulduk.

Ek özellik Anlık Güvenlik Uyarıları belirtilen hizmette şifrenizi değiştirmeniz gerektiğini size otomatik olarak bildirecektir. Popüler web sitelerinin saldırıya uğradığını ve milyonlarca kullanıcı hesabı şifresinin çalındığını sürekli olarak duyduğumuzdan, Anında Güvenlik Uyarıları yüksek düzeyde koruma sağlamanıza yardımcı olacaktır.

Dashlane, şifrelerinizi adım adım analiz eden ve kendinizi güvende hissetmeniz için neleri değiştirmeniz gerektiğini söyleyen yerleşik bir güvenlik testine sahiptir.

KeepPass

KeepPass Şifrenizi Güvende Tutun Windows için - bu son "eski tarz" yöneticilerden biridir, şifre kayıtları yerel bir veritabanında saklanır. Bu tez münzevi arayüz tarafından doğrulanmaktadır. İÇİNDE KeepPass Kullanıcı basitçe kendi yapısına sahip bir veritabanı oluşturur ve onu oturum açma verileriyle doldurur.

Bu sayede program Şifreleri saklamak için harika bilgisayarlardan, ağ hizmetlerinden, e-posta hesaplarından ve FTP sunucularından. Veritabanı aynı zamanda kredi kartı numaralarını, ön kapı PIN kodunu veya gizli kalması gereken kısa notları da saklayacak. KeepPass web siteleri ve web uygulamaları için kimlik bilgilerinin hatırlanmasını farklı şekilde gerçekleştirir. Bu işlevler popüler tarayıcılar için eklentiler olarak uygulanır. Yerel entegrasyon her zaman olması gerektiği gibi çalışmaz.

Birinde KeepPass rakiplerine göre çok büyük bir avantajı var. Program açık kaynak lisansı altında geliştirilmiş olup, çok sayıda özel kullanıcıya sahiptir ve kullanılan şifreleme algoritmasının doğru yazıldığını ve güvenlik açıkları içermediğini herkes doğrulayabilir.

İÇİNDE KeepPass Yazarlar veritabanı için iki şifreleme algoritması uyguladılar: Her ikisi de 256 bit anahtar uzunluğuna sahip AES/Rijndalel ve ChaCha20'nin yanı sıra AES-KDF ve Argon2 anahtar dönüştürme işlevi. Veritabanına erişim bir parola, bir şifreleme anahtarı, bir Windows hesabı veya bu yöntemlerin her biri ile aynı anda korunabilir.

En önemli rakip - Şifre Güvenliği - kıyaslandığında zayıf bir akraba gibi görünüyor KeepPass, ancak önemli bir işlevi vardır. Makalede bahsedilen FIDO U2F desteklenmese de program yerel olarak YubiKey donanım tokenlarını desteklemektedir.

Son Geçiş

Son Geçiş Tüm önemli tarayıcılarla çalışır: Chrome, Firefox, Opera, Internet Explorer, Edge ve Maxthon. Program bir eklenti olarak yüklenir ve tarayıcıda araç çubuğunda bir simge olarak görüntülenir. Kimlik bilgileri bulutta özel bir web sayfası aracılığıyla yönetilir. Uygulama aynı zamanda Android, Apple ve Windows Phone mobil cihazları için de mevcuttur.

Son Geçiş iki faktörlü kimlik doğrulamayı kullanarak giriş yapma konusunu ciddiye alıyor. Buradaki ikinci yetkilendirme bileşeni, mobil cihazdaki bir uygulamadan gelen kod, LastPass Grid ve LastPass Susam programından gelen kod, ayrıca kullanıcının parmak izi, kriptografik cihazdaki bir sertifika veya kullanılarak oluşturulan tek kullanımlık bir şifre olabilir. YubiKey veya RSA SecureID donanım belirteçleri. Desteklenen 2FA uygulamaları arasında Google Authenticator, Duo Security ve Authy bulunur.

Program, web sayfalarına girilen kimlik bilgilerini saklar, kimlik bilgilerine, e-posta iletilerine müdahale edebilir ve diğer şifre yöneticilerinden verileri içe aktarabilir.

Son Geçiş aile kullanımı için iyi. Altı kişilik planın maliyeti ayda 4 ABD dolarıdır ve yine de şifre paylaşımı ve olağanüstü durum kurtarma özelliklerinden tam olarak yararlanmanıza olanak tanır.

İÇİNDE Son Geçiş güvendiğiniz bir arkadaşınıza veya aile üyenize kasaya erişim izni verebilirsiniz. Kayıtlı şifrelerinize kimin, ne kadar süreyle erişebileceğine siz karar verirsiniz. Programın tüm rakipleri benzer fırsatlar sunuyor.

RoboForm

RoboForm yazılımını Ücretsiz ve Her Yerde sürümlerde sağlar (yıllık 19,95 ABD dolarından başlayan fiyatlarla). Ücretsiz ve ücretli sürümler arasında çok fazla fark var.

Birincisi, programın bir cihaz için ana özelliklerini sunar: şifrelenmiş bir veritabanı, uygulamalar ve web siteleri için kimlik bilgilerini hatırlama mekanizması ve ayrıca web formlarını otomatik olarak doldurmak için bir modül.

Cihazlar arasında veri senkronizasyonu, aile ve arkadaşlar arasında şifre paylaşımı veya tarayıcıdaki şifrelere erişim ile buluta yedekleme için araçlar mevcuttur yalnızca Everywhere'in ücretli sürümünde.

RoboForm Kaydedilen kimlik bilgilerinizi düzenlemek için kullanışlı bir sistemin yanı sıra ihtiyaç duyduğunuzda onları bulmanıza yardımcı olan işlevsel bir arama motoruna sahiptir. Program bir tarayıcı kullanılarak desteklenir, ancak modül başlatıldığında Savunma Merkezi Oturum açma bilgilerinizi, yer imlerinizi, uygulama kimlik bilgilerinizi, kimliklerinizi ve gizli notlarınızı yönetebileceğiniz klasik Windows penceresine erişebileceksiniz.

Rakiplerle karşılaştırıldığında, RoboForm onlarca menü seçeneği ve ayar sunuyor. Doğru, "iyi gizlenmişler", dolayısıyla onları kullanmaya gerek yok, ancak programı ihtiyaçlarınıza göre özelleştirmek istiyorsanız burada böyle bir seçenek var. RoboForm Linux kullanıcıları ve Chrome OS cihazları için de mevcuttur.

Geçtiğimiz yıl 4,2 milyar şifre çalındı. Bu sıra dışı rakam internetle uğraşan herkesi ilgilendiriyor olmalı. ABD Federal Ticaret Komisyonu çalınan kimlik bilgilerine ne olduğunu analiz etti. Facebook, Google, Netflix ve çevrimiçi bankacılıkta çalınan oturum açma bilgileri bir bilgisayar korsanı forumunda yayınlandıktan sonra, hesabınıza ilk kez oturum açma girişimi ortalama yalnızca dokuz dakika sürer. Üç kullanıcıdan ikisi birden fazla hizmet için aynı şifreyi kullandığından, çalınan bir anahtar aynı anda birçok kapıyı açar.

Yukarıdaki sayı aynı zamanda şifrelerin artık yalnızca kimlik avı e-postalarına kapılan bireysel kullanıcılara yönelik olmadığını da gösteriyor. Bilgisayar korsanları, onlara büyük karlar vaat eden büyük hizmetleri hedef aldı. Yahoo! gibi büyük BT endişeleri ve Uber.

Güçlü şifreler oluşturmak

ABD Ulusal Standartlar ve Teknoloji Enstitüsü, güvenli kodlar oluşturma kurallarında ayarlamalar yaptı. Çeşitli yenilikler:
Uzunluk: Gücü şifrenin uzunluğuna bağlıdır. Ne kadar uzun olursa o kadar iyi.
Mantıksız, mantıklı değil: Anlamsız bir harf dizisi düşündüğünüzden daha güvenilirdir. Ancak şifre dijital bir karmaşa olmamalıdır.
Benzersizlik:Şifreyi yalnızca bir kez kullanın.
Muayene: Pwned Şifreler çevrimiçi hizmeti ile şifrelerinizin başka biri tarafından kullanılıp kullanılmadığını veya yayınlanıp yayınlanmadığını öğreneceksiniz.
Gerekirse değiştirin: Müşterisi olduğunuz herhangi bir hizmetin sunucularından kullanıcı verileri çalınırsa şifrenizi değiştirin.

Yakın zamana kadar araştırmalar kullanıcı başına ortalama 20-30 şifre korumalı hesap olduğunu tahmin ediyordu. Son veriler çok daha yüksek bir rakama işaret ediyor. Kurumsal amaçlarla kullanılan bir şifre yöneticisi, ticari müşteriler için ortalama 191 şifre saklar. Ancak yalnızca on hesaba sahip olanlar bile pratikte temel güvenlik kuralına uymuyor: Bir şifre birden fazla kullanılamaz.

Tüm şifreler için koruma

Güvenli şifreler için bir kasa görevi gören ve Android, iOS ve Windows'ta çalışan, test ettiğimiz on şifre yöneticisinin çözmeye yardımcı olduğu sorun tam olarak budur. Tüm şifreleri merkezi olarak tek bir yerde saklarlar. Bu ürünler, kasanızı korumak için neredeyse kırılamaz 256 bitlik anahtar uzunluğuna sahip güçlü AES şifrelemesi kullanır. Böyle bir veritabanının kilidi yalnızca doğru ana şifreyle açılabilir. Böylece kullanıcının her bir hesabının şifresini hatırlaması gerekmez, yalnızca diğer tüm kodlarla birlikte kasayı açan ana şifreyi hatırlaması gerekir.


Aynı zamanda test ettiğimiz ürünler iki farklı prensibe göre çalışıyor: İlk üç LastPass, 1Password ve Dashlane dahil sekiz yönetici çevrimiçi hizmetlerdir. Servis sağlayıcının bilgisayar merkezlerinde şifrelenmiş bir şifre veritabanı saklanır.

Şifreler yalnızca masaüstü bilgisayarda değil, akıllı telefon ve tabletlerde de kullanıldığı için bu kullanıcı için en uygun çözümdür. Bu durumda senkronizasyonu başlatmak için oturum açma adınızı ve ana şifrenizi girmeniz yeterlidir. Tüm kodlar her zaman ve her yerde parmaklarınızın ucunda olacaktır. Ancak bu tür hizmetler, sağlayıcıya güvenmenizi ve onun gerçekten ana parolaya sahip olmadığına ve veritabanına başka bir şekilde erişmenin mümkün olmadığına ikna olmanızı gerektirir.


KeePass gibi popüler bir açık kaynaklı programın geliştiricileri tarafından ve ayrıca Steganos tarafından şifre yöneticileri için seçilen ikinci çalışma prensibi, bir şifre veritabanının yerel olarak depolanmasıdır.

PC depolama alanıyla başlamanızı ve ancak bundan sonra mobil cihazlar eklemenizi öneririz. Her iki yerel çözümün avantajı, kullanıcının kasanın tam kontrolünü elinde tutmasıdır. Bu nedenle KeePass'a Güvenlik kategorisinde mükemmel bir puan verdik. Bu yöntem daha az kullanışlıdır çünkü akıllı telefonunuzdan şifreleri kendiniz nasıl alacağınızı düşünmeniz gerekecektir. Ancak KeePass, bu veritabanı formatını okuyan çeşitli uygulamalarla etkileşim kurabilen tek programdır.

Örneğin, test sırasında KeePass2Android (Android) ve MiniKeePass'ı (iOS) seçtik. Diğer tüm şifre yöneticileri zaten uygun uygulamalarla birlikte gelmektedir.

Çift ana şifre koruması

Parola yöneticisinin güvenliği ana parolaya dayanır (sağdaki bloğa bakın). Bu nedenle testimize katılanların yarısının neden “1234abcd” gibi temel kodları bile kabul ettiğini anlamıyoruz.

Yalnızca 1Password, Dashlane ve F-Secure, Kaspersky ve Avira gibi tanınmış antivirüs geliştiricilerinin ürünleri daha karmaşık ana şifreler gerektirir. Kasanızı başka yollarla korumak da aynı derecede önemlidir; bu bağlamda, antivirüs uzmanlarının araçları açıkçası kalitesizdir.

Bir ana şifre seçme

Önerileri kullanma. Netflix dizilerinden komik bir cümle veya büyükannenizin bir sözü, şifreniz için harika bir temel olabilir. Ayrıca hobinize de yönelebilirsiniz. “Chip dergisini okumayı seviyorum” ifadesi iyi bir fikir olabilir.

Büyük ve küçük harf kullanımı. Doğru heceleme -
şifre için bir dezavantaj. "ILoreadChipMagazine" güvenlik açısından daha iyi görünüyor.

Özel karakterler yerleştirme. Ayrıca birkaç özel karakter de ekleyebilirsiniz: “ILove/readChipMagazine2018$”.

Çift kimlik doğrulama. Parola yöneticinize erişimi daha da güvenli hale getirmek için iki faktörlü kimlik doğrulamayı etkinleştirdiğinizden emin olun.

Tüm iyi dağıtıcılar entegredir; yani, depolamaya erişmek için ana parolaya ek olarak ikinci bir faktör girmeniz gerekir. Bu durumda, ana parola ve veritabanı yanlış ellere geçse bile ona erişimin yine de reddedileceğinden emin olabilirsiniz.

Ne olursa olsun sevk görevlilerinin genel güvenliği yüksek seviyededir. Testimizin liderleri LastPass, Dashlane ve Keeper Security, kullanılan şifrelerin sağlamlığına ilişkin iyi uygulanmış kontrollerle dikkat çekiyor, kopyaları hesaplıyor ve hatta yedekleme seçenekleri sunuyor. Tüm ürünler yalnızca kimlik bilgilerini depolamakla kalmaz, aynı zamanda güvenli parolalar da oluşturur; her birinin kendi entegre oluşturucusu vardır.

Ancak pratikte teknolojileri farklılık gösteriyor: LastPass, KeePass ve Avira Password Manager en iyi işi yapıyor. Jeneratörlerinin gözden kaçırılması imkansızdır ve ayrıca şifre uzunluğunu açıkça gösterirler. Kaspersky'nin mobil çözümü o kadar kullanışlı değil: Mobil uygulamalarda bir oluşturucu yoktur, bu nedenle güçlü şifreler yalnızca masaüstü sürümünde oluşturulabilir.

Uygulamalar ve web hizmetleri için kimlik bilgileri


Yönetim kolaylığı açısından web servisleri başı çekiyor ve biz sadece basitleştirilmiş senkronizasyondan bahsetmiyoruz. Özellikle 1Password, LastPass ve Dashlane, uygulamaların doğru şekilde nasıl oluşturulacağını ve en son teknolojiye nasıl ayak uydurulacağını gösteriyor. Örneğin, her üç sağlayıcı da uygulamalarını iPhone X'teki Face ID tarayıcısına uyarlama konusunda çok hızlı davrandılar. Üstelik biyometrik kilit açma, uzun ana şifreleri girmekten çok daha kullanışlı.


Tüm şifre yöneticileri, bir web sitesinde oturum açmak için tarayıcınızda otomatik doldurma kimlik bilgileri sunar. Bu yöntem, akıllı telefon ve tabletlerdeki Windows programları ve uygulamaları için çalışmaz. Buradaki en kolay yol, verileri kopyalayıp uygun alanlara yapıştırmaktır. Android, iOS'un aksine bunu kolaylaştırır. Apple'ın sistemi için, uygulama geliştiricilerinin şifre yöneticileriyle çalışacak özel işlevleri entegre etmeleri gerekiyor. En azından liderlerimiz için (LastPass, 1Password ve Dashlane) pano gerektirmeyen desteklenen uygulamaların uzun bir listesi var.

Tüm çözümlerin, verileri hızla keşfetmeye yönelik bir arama işlevi vardır. Ancak yalnızca 1Password, KeePass ve Steganos, birden fazla veritabanını entegre etmenize izin verir; bu sayede kullanıcı, örneğin kişisel ve iş hesaplarını ayırabilir. "Favoriler" işlevi aynı zamanda sık kullanılan şifreleri görüntülemek için de çok kullanışlıdır; bu şekilde işaretlenen veriler her zaman listenin en üstünde yer alır.

Windows'ta parola olmadan oturum açma

Parola yöneticileri tüm kimlik bilgilerini saklar. Henüz kasaya erişiminiz olmadığından Windows oturum açma durumu daha karmaşıktır. Microsoft, Windows Hello işlevini İlk On'a entegre etti; bu sayede kullanıcı kimlik doğrulaması parmak izi, yüz tanıma veya iris tanıma taramasıyla gerçekleştirilebiliyor. Gibi cihazlar zaten teknik imkanlara sahip çünkü normal bir web kamerası yeterli değil.

Tarayıcı depolamasından daha iyi

Testimizdeki tüm katılımcılar Chrome ve Firefox tarayıcılarına entegre oluyor ancak yalnızca dört test katılımcısı Microsoft Edge ile başa çıkabiliyor: LastPass, 1Password, Keeper Security ve True Key. Tarayıcılardan bahsetmişken, yerleşik yöneticileri yalnızca depolama alanıdır ve önemli ek işlevlerden (örneğin, şifre oluşturucu) yoksundur. Milyonlarca kimlik bilgilerinin çalındığı yönündeki dehşet verici haberler nedeniyle huzurunuzu ve uykunuzu kaybetmemek için özel araçlara yönelmenizi öneririz.

Şifre yöneticileri giderek daha popüler hale geliyor. Tüm şifrelerinizi tek bir yerde saklama yeteneği çok çekici. Mobil cihazlarla verilerinizin güvenliğinden ödün vermeden tüm şifreleriniz her zaman parmaklarınızın ucunda olabilir. PC, Mac ve mobil cihazlar için tonlarca şifre yöneticisi var. İşte Android için en iyi şifre yöneticisi uygulamaları.

aCüzdan Şifre Yöneticisi
(indirilenler: 1139)
aWallet, uzun süredir kullanımda olan şifre yöneticisi uygulamalarından biridir. Uygulama, ihtiyacınız olması halinde şifreleri, bankacılık işlemlerini, bilgileri, kredi kartı bilgilerini ve kullanıcı verilerini saklar. Ayrıca yerleşik arama, özel simgeler ve otomatik kilitleme özelliği de mevcuttur. Yerleşik bir şifre oluşturucu bile var, bu yüzden endişelenmenize gerek yok. Parola yöneticisi, AES ve Blowfish şifrelemesi de dahil olmak üzere ihtiyacınız olan her şeyi kapsar. Uygulamayı ücretsiz olarak indirebilir veya PRO sürümünü satın alabilirsiniz.

Dashlane
(indirilenler: 341)
Dashlane ise uzun süredir kullanıcıların kullanımına sunulan bir diğer uygulama. Dashlane, şifreler, kredi kartları ve diğer hassas bilgiler için destek de dahil olmak üzere ihtiyacınız olan tüm özellikleri sunar. Uygulama aynı zamanda web sitelerinde ve uygulamalarda şifrelerin otomatik olarak doldurulmasını da destekler. Yerel olarak veya bulutu kullanarak yedekleme yapabilirsiniz. 256 bit AES şifrelemesi beklendiği gibi çalışıyor. Özelliklerin çoğunu ücretsiz olarak kullanabilirsiniz ancak tüm özellikleri kullanmak istiyorsanız ücretli aboneliğe kaydolmanız gerekecektir. Bu, Android için en saygın şifre yöneticilerinden biridir.

Enpass Şifre Yöneticisi
(indirilenler: 210)
Enpass oldukça güçlü bir şifre yöneticisidir. Tüm temel özellikleri kapsar ve ayrıca Mac, PC ve Linux için versiyonları da mevcuttur. Uygulama ayrıca bir abonelik ücreti gerektirmiyor, bu da iyi bir işaret. Uygulama, verilerinizi yedeklemenize ve geri yüklemenize olanak tanır, 256 bit AES şifreleme, platformlar arası senkronizasyon içerir ve ayrıca geçişi kolaylaştırmak için diğer şifre yöneticilerinden verileri de içe aktarabilirsiniz. Bu tarayıcıyı kullanıyorsanız Google Chrome'da otomatik doldurmayı da kullanabileceksiniz. Uygulamayı indirmek ücretsizdir ve tüm özelliklerin kilidini açmak için yalnızca tek seferlik 9,99 ABD doları tutarında ödeme yapılması gerekir.

Keepass2Android
(indirilenler: 251)
Keepass2Android bu listedeki en temel şifre yöneticisi uygulamalarından biridir. Keepass, şifreleri ve benzerlerini yedeklemenizi sağlayacak temel özelliklere sahiptir. Ancak uygulama rakiplerinin çoğuyla aynı özellikleri sunmuyor. Uygulamanın temel özelliği tamamen ücretsiz ve açık kaynak olmasıdır. Uygulama, Keepassdroid'in (başka bir ücretsiz ve açık kaynaklı şifre yöneticisi) kodunu temel alır ve her iki uygulama da birbiriyle uyumludur.

Kaleci
(indirilenler: 228)
Keeper birçok özelliğe sahip bir şifre yöneticisidir. Uygulamanın ana özelliği, kendinizi güvende hissetmenize kesinlikle yardımcı olan 256 bit AES şifreleme ve PBKDF2'dir. Ancak uygulama, çeşitli uygulamalarda ve web sitelerinde otomatik doldurma da dahil olmak üzere temel işlevleri kapsar. Keeper, şifrelerin yanı sıra hassas görselleri veya videoları saklayabileceğiniz video ve fotoğraf kasaları da içerir. Uygulama aynı zamanda her zaman yararlı olan parmak izi kilitlemeyi de destekler. İsterseniz uygulamayı cihazlar arasında senkronize edebilir ve verileri bulutta depolayabilirsiniz. Oldukça iyi bir seçenek, ancak tüm özellikleri almak için bir aboneliğe ihtiyacınız olacak.

Son Geçiş
(indirilenler: 189)
LastPass, Android için şifre yöneticisi söz konusu olduğunda da benzer bir trend izliyor. LastPass; uygulamalarda, web sitelerinde ve bireysel formlarda parolaların otomatik olarak doldurulması da dahil olmak üzere tonlarca özellik sunar. Uygulama aynı zamanda fotoğrafları ve sesli notları saklamanıza da yardımcı olur. Parmak izi tarayıcı desteği, şifre oluşturucu, şifrenin zayıf olup olmadığını size bildirecek bir şifre denetimi dahil olmak üzere daha birçok benzersiz ve olağandışı özellik daha vardır ve uygulama aynı zamanda bir arkadaşınızdan veya bir arkadaşınızdan acil yardım alma olanağı da sağlar. aile üyesi. Temel uygulamayı ücretsiz kullanabilirsiniz ancak tüm özellikleri kullanmak istiyorsanız ücretli aboneliğe ihtiyacınız olacaktır. Daha fazla güvenlik için 2. kimlik doğrulama faktörünü eklemek üzere LastPass Authenticator'ı Google Play'den de indirebilirsiniz.

mSecure Şifre Yöneticisi
(indirilenler: 95)
mSecure, görünüşte sonsuza kadar var olan şifre yöneticilerinden biridir. Ancak uygulama, başlangıcından bu yana birçok güncelleme gördü ve şifre yöneticisinin görünümü ve tarzı nispeten modern kalıyor. Yönetici ayrıca temel özellikleri, 256 bit AES şifrelemeyi, şifre oluşturucuyu ve verilerinizi SD kartınıza yedekleme özelliğini destekler. Uygulama ayrıca birisinin şifresini birçok kez yanlış anlaması durumunda kendi kendini imha etme özelliğine de sahiptir. Güvenilir bir hepsi bir arada şifre yöneticisidir, ancak ücretsiz bir sürümün olmaması bazı kullanıcıları rahatsız edebilir. Bazı incelemelere göz atmanızı ve uygulamayı denemenizi öneririz.

Şifre Kasası ve Yönetici
(indirilenler: 148)
Parola Güvenliği ve Yönetici, parola yöneticisi seçimi söz konusu olduğunda orta yoldur. Bu uygulama bağlantı gerektirmez ve 256 bit şifreleme kendinizi nispeten güvende hissetmenizi sağlayacaktır. Şifre yöneticisi gerçekten harika görünen bir Materyal tasarımı kullanıyor. Parolaları düzenleyebilir, kolay görüntüleme için kategorilere ayırabilir ve anında yeni parolalar oluşturabilirsiniz. Ayrıca şifre yöneticisi otomatik yedekleme özellikleri sunar. PRO sürümünü 3,99 dolara satın alırsanız uygulama çok daha fazla özellik sunar. En güçlüsü olmasa da çok iyi bir uygulama.

RoboForm Şifre Yöneticisi
(indirilenler: 304)
RoboForm çok eski bir uygulama ama yine de Android için en iyi şifre yöneticilerinden biri. Yapması gerekeni ve iyi bir şekilde yapıyor ve aynı zamanda en sık kullandığınız şifrelerinizi daha hızlı bulabilmeniz için yer imleri de sunuyor. Uygulama aynı zamanda yeni şifreleri oluşturduğunuzda ve giriş yaptığınızda da tanır; bu da güzel bir çözümdür. Parola yöneticisi ayrıca çok adımlı oturum açmayı da destekler ve bu da çok kullanışlıdır. Uygulama Chrome ve Firefox'la, hatta Dolphin Tarayıcıyla bile çalışır. Bu harika çalışan tamamen ücretsiz bir uygulamadır.

SafeInCloud Şifre Yöneticisi
(indirilenler: 194)
SafeInCloud, çok yetenekli bir yönetici olan bulut tabanlı bir şifre yöneticisidir. Tüm verilerinizi, herhangi bir cihazınızla senkronize edebileceğiniz bulutta saklar. Uygulama, Materyal Tasarımı, 256 bit AES şifreleme içerir, parmak izi tarayıcıyı, Android Wear'ı, şifre oluşturucuyu ve şifre gücü hesaplayıcıyı destekler. Bazı tarayıcılarda alanları otomatik olarak doldurabileceksiniz. Ücretsiz sürümle çoğu özelliği elde edebileceksiniz, ancak PRO sürümü size çok makul bir R199'a mal olacak.

Sayısız hizmetin şifreleri çıldırmadan nasıl saklanır?

Annenize, farklı sitelere kaydolurken aynı şifreyi kullanmanın güvenli olmadığını kanıtladıktan sonra şu soru ortaya çıkıyor: tüm giriş şifreleri nerede saklanmalı? İşte bu noktada şifre yöneticileri imdada yetişiyor. Bunlar şifreleri ve erişim kodlarını güvenli bir şekilde saklamak için özel programlardır. Şifre yöneticilerinin derecelendirmesini, dezavantajlarını ve avantajlarını dikkate almayı öneriyoruz.

Son Geçiş

LastPass kredi kartı numaralarını, banka hesaplarını ve şifreleri saklamak için kullanılabilir. Ayrıca izin sahibi olan kişilerin de bilgiye erişmesi mümkündür. Kuruluş çalışanlarının veya aynı aile üyelerinin şifrelerini kontrol etme yeteneği uygulamaya konuldu. Yazılım ve donanım çok faktörlü kimlik doğrulaması desteklenir. LastPass web sitesindeki web arayüzü aracılığıyla kullanışlı şifre veritabanı yönetimi. Şifreleme AES-256 algoritmasına dayanmaktadır.

Program, herhangi bir tarayıcıdan şifrelere platformlar arası basit ve kullanışlı erişim sağlar. Uygulama gerçekten her yerde çalışıyor: Windows, Linux, Mac, Android, iOS, Windows Phone, Blackberry için mobil sürüm geliştirildi.

artılar

  • En güvenli şifreleri bulmak için güvenlik kontrolü
  • PC'de korumasız nesneleri arayın
  • Otomatik senkronizasyon

Eksileri

  • Kısmen Ruslaştırılmış arayüz
  • Mobil uygulamalar yalnızca ücretli olarak uygulanmaktadır
  • Genel olarak program ücretsizdir ancak ek özellikler için ödeme yapmanız gerekir.

Fiyat

  • tek cihazda ücretsiz sürüm
  • Kullanıcı başına aylık 2 ABD dolarından başlayan fiyatlarla, çalışmayı tüm gadget'larla senkronize etmenize olanak tanır

Kaspersky Şifre Yöneticisi

Çeşitli kişisel ve dijital bilgileri depolayabilen bir şifre yöneticisi. Şifrelerin yanı sıra pasaport verilerini, hesaplara ve banka kartlarına ilişkin bilgileri de kaydeder. Çeşitli platformları destekler: Windows, Mac OS, Android ve iOS, tüm veriler senkronize edilir.

Bireysel kullanıma yöneliktir. Daha önce tarayıcılara kaydedilmiş tüm şifreleri içe aktarır. Programın kullanışlı bir arama sistemi vardır.

artılar

  • Otomatik şifre gücü kontrolü
  • Şifre oluşturucu
  • Otomatik doldurma ve otomatik oturum açma

Eksileri

  • Kurumsal teklif yok
  • Diğer şifre yöneticilerinden içe aktarma yok
  • İki faktörlü kimlik doğrulama yok

Fiyat

  • 15'e kadar şifre saklama olanağı sunan tek cihazda ücretsiz test modu
  • Yıllık 14,99$'dan başlayan fiyatlarla, sınırsız sayıda cihaz

Dashlane Şifre Yöneticisi

Şifre yöneticilerinin liderlerinden biri, şifreleri tek tıklamayla izliyor ve değiştiriyor. Kurulumdan sonra program güvenlik zayıflıklarını bulur ve daha iyi veri güvenliği için zaman zaman şifreleri değiştirmenizi ister. Saldırıya uğramış siteler tespit edildiğinde kullanıcıyı şifre değiştirme ihtiyacı konusunda uyarır. Şifre değiştirme prosedürünün kendisi yalnızca birkaç tıklama alır. Program, kredi kartı numaralarını, banka hesaplarını ve hatta çevrimiçi mağazalardan satın alma makbuzlarını ve ayrıntılı harcamaları saklar.

Programın acil durum iletişim işlevi vardır. İki faktörlü kimlik doğrulama gerçekleştirir. En popüler 160 ağ kaynağının (Facebook, Twitter, Amazon, Lindekln, vb.) şifrelerini değiştirmenize olanak tanır. Şifrenizi başka bir kullanıcıyla paylaşmanız mümkündür.

artılar

  • Şifre değiştirme kolaylığı
  • Güvenlik Riski Bildirimi

Eksileri

  • Programın Apple ürünleri için kullanılamaması
  • Arayüzde Rusça dilinin olmaması
  • Şifrelerde girilen bazı karakterlerin otomatik olarak değiştirilmesi

Fiyat

  • bir cihaz için ücretsiz plan (30 günlük premium plan içerir)
  • tüm cihazlar için tek kullanıcı için ayda 3,33 ABD dolarından başlayan fiyatlarla

1Şifre

Şifrelerle çalışmak için kullanışlı bir yönetici. Çeşitli kabuklar tarafından desteklenir: iOS, Mac, Windows, Android. Sistem tüm önemli tarayıcılar tarafından desteklenmektedir. Form otomatik olarak doldurulur. Wifi, icloud ve hatta dropbox aracılığıyla senkronize edilir. Sistem, bilgisayar korsanlığı girişimlerini izler, şifreyi güncelleme ihtiyacını takip eder ve bildirir.

Şifreleri kategorilere ayırabilirsiniz. Yetkisiz bir kullanıcının diğer tüm şifreleri göreceğinden endişe etmeden, üçüncü bir tarafın şifrelerini içeren bir klasörü paylaşma özelliği uygulandı. Programın mobil versiyonu bulunmaktadır. Şifreleme AES-256 algoritması kullanılarak gerçekleştirilir. Parolalar bulutta değil, depolama ortamında depolanır. Pano belirli aralıklarla temizlenir.

artılar

  • Arayüzün basitliği ve rahatlığı
  • Bulut depolama alanı yok
  • Karmaşık şifre oluşturucu
  • Çapraz platform

Eksileri

  • Yüksek fiyat
  • Rusça arayüz eksikliği

Fiyat

  • 30 günlük ücretsiz kullanım ve ardından ödeme
  • kullanıcı başına aylık 2,99 ABD dolarından başlayan fiyatlarla

RoboForm

En eski şifre yöneticilerinden biri. Kullanıcıların aynı anda birden fazla siteye giriş yapmasına olanak sağlaması bakımından diğerlerinden farklılık göstermektedir. Tüm tarayıcılar tarafından desteklenir.

Veri depolama bulutta veya yerel olarak tek bir bilgisayarda mümkündür. İkinci durumda, şifre yöneticisine mobil cihazlardan veya diğer bilgisayarlardan erişme yeteneği ortadan kalkar. Veritabanı AES-256 standardı kullanılarak şifrelenmiştir. Bulut teknolojisini kullanırken diğer cihazlarla senkronizasyon mümkündür. Her girişin ek koruması vardır. Tüm verileri almak için bir ana şifre gereklidir. Programın taşınabilir sürümü bir flash sürücüde saklanabilir.

artılar

  • Şifre oluşturucu
  • Yedeklemelerin kullanılabilirliği
  • Uzun formları tek tıklamayla doldurma

Eksileri

  • Ücretsiz sürüm yok
  • Birçok küçük hatanın varlığı

Fiyat

  • ücretsiz plan
  • bir kullanıcı için ayda 895 ruble'den
  • Birkaç ay ödeme yaparsanız indirimler vardır
  • Aile ve iş oranları var

KeepPass

İlk ücretsiz şifre yöneticilerinden biri. Açık kaynaktır. Hemen hemen tüm tarayıcılar ve işletim sistemleriyle uyumludur. Bireysel kullanım için mükemmeldir. AES-256 algoritmasını kullanarak şifreleme. Şifreleri saklamak ve oluşturmak için kullanılır. Bir dizi hazır eklentiye sahiptir: şifreleme, senkronizasyon, hatırlanması kolay şifreler oluşturmak için.

Çok geçişli anahtar dönüşümü kullanılır. Bu, şifreleri saklamak için güvenilir bir kaynaktır. Dropbox kullanarak senkronize edilir. Tüm kayıtlar kopyalanır, kategorilere dağıtılır ve kayıtlara göre arama yapmak mümkündür.

artılar

  • Güvenilirlik
  • Otomatik veri girişi
  • Kilit tuşu

Eksileri

  • Eski ve karmaşık arayüz
  • Çok yönlülük eksikliği

Fiyat

KeePass ücretsiz bir programdır

En iyi şifre yöneticisini seçerken diğer insanların görüşlerine güvenebilir veya her şeyi kendiniz deneyebilirsiniz. Bu konuya herkes kendisi karar verir. Önemli olan bilgilerin ve kişisel verilerin korunmasını unutmamaktır. Diğer şifre yöneticilerinin bir listesini bulabilirsiniz.

Fok
Konunun devamı:
Modemler

Merhaba web kaynak sitemizin sevgili okuyucuları. Bugün yakıcı bir konuya değinmek ve bu konuda yapılması gerekenler konusunda adım adım yol göstermek istiyorum...