密碼管理器:它們好用嗎?
密碼,有時也稱為通行碼,是機密資料,通常是一串字元,用於驗證使用者的身份。建議為不同的平臺使用不同的密碼來保護使用者。對於普通人來說,管理多個網際網路帳戶意味著要麼忘記密碼,要麼使用不安全的通用密碼。這就引入了密碼管理器的概念。讓我們瞭解一下密碼管理器。
什麼是密碼管理器?
密碼管理器本質上是一段軟體或程式,可用於保護您的線上身份和敏感資料。首先,密碼管理器可以為您擁有的許多帳戶生成和記住強密碼。這些強密碼將作為抵禦網路攻擊和駭客的屏障。
它還將這些強密碼儲存在一個位置,可以是雲端儲存、本地儲存或行動式驅動器。這些密碼管理器還可以記住您的所有資訊,並在您登入任何應用程式或網站時自動填寫您的憑據。此外,市場上頂級的密碼管理器提供各種好處。
跨平臺相容性、跨瀏覽器同步和多因素身份驗證只是一些內建功能。許多密碼管理器還會檢查您當前的密碼,以確保它們線上使用是安全的。
如果您的帳戶被駭客入侵,它還可以將舊密碼更改為新密碼,從而防止進一步的損害。
密碼管理器功能
密碼管理器使用加密來保護您的密碼安全。由於其強大的強度,AES 256 位是行業標準,軍方也使用它。對這種密碼進行暴力破解需要超過一個世紀的時間才能破解;因此,它幾乎不可能成功。
此外,密碼管理器使用零知識架構來保護您的資料免受自身侵害。這意味著在您的憑據離開您的裝置之前,它們會被加密。因此,當它們到達公司的伺服器時,提供商無法對其進行解碼。
要訪問您的保管庫,大多數密碼管理器都需要您使用主密碼。
如果它安全,您可以確信其餘的密碼也安全。但是,建議您實施雙因素身份驗證 (2FA) 以進一步保護您的資料庫。使用生物識別身份驗證(例如指紋或面部掃描)也是一個好主意。
最後,密碼管理器附帶各種功能,旨在確保您的密碼安全。有些會提醒您定期更新密碼並評估其強度。其他一些會搜尋暗網以查詢您的任何登入憑據。有些會同時執行這兩項操作,然後有些會同時執行這兩項操作。
密碼管理器安全嗎?
讓我們討論密碼管理器的某些缺點,並分析它們是否絕對安全使用。
所有重要資料都位於一個位置
您可能聽說過“不要把所有的雞蛋放在一個籃子裡”這句話。使用密碼管理器,您將完全做到這一點。信用卡資訊和安全筆記很可能包含在籃子裡。如果發生違規,阻止所有付款方式並重置所有帳戶的密碼可能會給攻擊者充足的時間造成損害。
並非總是可以進行備份
如果伺服器宕機,您唯一的機會是您的提供商已建立備份副本。如果您選擇將您的保管庫離線儲存在您的裝置之一上,則危險會成倍增加。當然,將您自己的備份儲存在不受保護的硬碟驅動器上或在保護不完善的雲服務上不會有任何幫助。
並非所有裝置都安全使用
駭客使用相同的漏洞來一次性獲取您的所有登入憑據。如果您的裝置受到惡意軟體的攻擊,則可以破解密碼管理器。在這種情況下,輸入主密碼會導致其被捕獲,使攻擊者可以完全訪問資料。為了減輕風險,密碼管理器使用者應首先投資保護其所有裝置。
未使用生物識別身份驗證
生物識別身份驗證是提高安全性的絕佳方法。如果您的密碼管理器要求使用指紋或面部掃描,那麼有人闖入您的保管庫的可能性就會像Shady 的一樣小。觸控指紋掃描器也比輸入主密碼容易得多。
不合格的密碼管理器
如果密碼管理器的加密標準低或過時、功能有限且評級不佳,則不應使用它。在保護您的保管庫時,每月節省幾美元不應該成為您的首要關注點。
忘記主密碼是常見現象
只有您知道它嗎?並且您的密碼管理器沒有提供重置它的方法?在這種情況下,您可以開始逐個恢復每個登入資訊。您還可以將主密碼(或線索)儲存在物理安全的地方,例如保險箱中。
資料結構
網路
關係資料庫管理系統 (RDBMS)
作業系統
Java
iOS
HTML
CSS
Android
Python
C 程式設計
C++
C#
MongoDB
MySQL
Javascript
PHP