Держспецзв’язку розповіла, що таке менеджери паролів, як вони працюють, кому потрібні та на що звернути увагу під час вибору менеджера паролів.
Кому потрібні менеджери паролів:
Кіберфахівці радять для кожного облікового запису слід використовувати окремий надійний пароль, який складається із мінімум восьми різних символів (маленьких і великих букв, цифр, знаків). Звісно, такі складні паролі буває складно запам’ятати навіть для одного аккаунту, не кажучи уже і про десятки, які є сьогодні у рядового користувача. Саме у таких випадках і допомагають менеджери паролів.
Держспецзв’язку:
Менеджери паролів – це програми та застосунки, які слугують «сейфом» для ваших паролів, дають можливість тримати їх у безпеці завдяки шифруванню. Використовувати менеджери паролів можна як на комп’ютерах, так і на смартфонах.
Критерії вибору менеджера паролів:
Надійність
Слід надавати перевагу програмам відомих розробників (1Password, Bitwarden, LastPass, KeePass тощо). Перед встановленням слід перевірити репутацію продукту, знайомитись із відгуками та пошукайте інформацію про виявлені вразливості.
Спосіб зберігання даних: які бувають менеджери паролів
- Дані зберігають у «хмарах» (такі менеджери паролів найпопулярніші, забезпечують синхронізацію даних на різних пристроях);
- Локальний метод зберігання даних (дані зберігаються на одному пристрої, тож потрібно пам’ятати, що у разі виведення його з ладу або викрадення доступ до паролів може бути втрачений)
- Комбінований метод ( рішення, що зберігають базу даних локально, проте користувач розміщує її у хмарному середовищі, яке він використовує).
Вартість
Є платні та безкоштовні менеджери паролів. Безоплатні зазвичай мають певні ліміти – обмеження на кількість паролів, використання менеджера лише на одному пристрої, тощо
Функціонал
- робота як за наявності доступу до інтернету, так і офлайн
- зберігання, окрім паролів, іншої важливої інформації – файлів, номерів телефонів, банківських карток тощо,
- генератор паролів, аналіз надійності створених
- надсилання попереджень, якщо зловмисники зламали сайт, на якому ви використовуєте той чи інший пароль,
- інтеграція з веб браузерами для автоматичного введення даних на визначених ресурсах тощо.