کاربر گرامی وارد شوید یا به ما بپیوندید !

خانه گردومقالات

چرا باید از برنامه مدیریت پسورد استفاده کنم؟

بیشتر افراد از پسوردهای ضعیفی استفاده می‌کنند و این پسوردها را نیز در سایت‌های مختلف دوباره مورداستفاده قرار می‌دهند. چگونه می‌توان از پسوردی قوی و منحصربه‌فرد برای تمامی وب سایت‌ها استفاده کرد؟ راه‌حل این مشکل یک برنامه‌ی مدیریت پسورد است. مدیریت پسورد،اطلاعات ورود (لاگین) شمارا برای تمامی وب سایت‌هایی که استفاده می‌کنید در خود ذخیره می‌سازد و به شما کمک می‌کند به‌صورت خودکار وارد این سایت‌ها شوید. آن‌ها پایگاه داده‌ی پسوردهای شمارا با یکپسورد مستر (تنها پسوردی که باید به خاطر داشته باشید) رمزگذاری می‌کنند.


از استفاده‌ی مجدد از پسوردها بپرهیزید

استفاده‌ی مجدد از پسوردها مشکلی جدی است زیرا سالیانه پسوردهای بسیاری از وب سایت‌ها به بیرون نشت پیدا می‌کنند. زمانی که پسورد شما به بیرون نشت پیدا کند، افراد بدخواه ایمیل، نام کاربری و پسورد شمارا به‌دست آورده و از آن برای ورود به سایر سایت‌ها نیز استفاده می‌کنند. اگر شما از اطلاعات ورود یکسانی برای تمامی سایت‌ها استفاده کنید، مشکل در یک سایت می‌تواند به ضرر شما شده و به افراد اجازه دهد به‌تمامی اطلاعات شما دسترسی داشته باشند. اگر شخصی بتواند از این طریق به اکانت ایمیل شما دسترسی پیدا کند، با استفاده از یک لینک بازنشانی رمز عبور به‌تمامی سایت‌های دیگر همچون اکانت شما در سایت‌های بانکداری آنلاین دسترسی پیدا خواهد کرد. برای اینکه از این موضوع جلوگیری شود، شما باید از پسوردهای منحصربه‌فرد برای هر سایت استفاده کنید. همچنین این پسوردها باید قوی، طولانی، غیرقابل پیش‌بینی و شامل اعداد و نمادهای مختلف باشند. ولی افرادی که در وب هستند اکانتهای مختلفی دارند و حتی یک شخص معمولی می‌تواند ده‌ها پسورد مختلف داشته باشد.به یادسپاری چنین پسوردهای قوی بدون وجود یک ترفند خوب غیرممکن است. بهترین و ایده آل ترین ترفند، استفاده ازبرنامه‌های مدیریت پسوردی است که رمز عبوری امن و تصادفی تولید می‌کنند و خود نیز آن‌ها را به خاطر می‌سپارند، بنابراین نیازی نیست شما آن‌ها را به خاطر داشته باشید.


استفاده از مدیریت پسورد شبیه چیست؟

مدیریت پسورد می‌تواند از قدرت مغز به‌جای به یاد داشتن لیستی از پسوردهای طولانی، برای انجام کارهای خلاقانه استفاده کند. زمانی که شما از یک برنامه‌ی مدیریت پسورد استفاده می‌کنید و باید وارد سایتی شوید، ابتدا سایت را به‌صورت طبیعی بازدید می‌کنید. به جای نوشتن پسورد در آن سایت، پسورد مستر خود را درداخل مدیریت پسورد می‌نویسید سپس به‌طور خودکار اطلاعات ورود صحیح در سایت پر می‌شود (اگر از قبل وارد مدیر پسورد شده باشید، این سیستم می‌تواند به‌طور خودکار داده‌های شما را وارد کند). نباید نگران آدرس ایمیل، نام کاربری و پسورد خود باشید، زیرا مدیر پسورد تمامی این کارها را برای شما انجام خواهد داد. اگر در حال ایجاد اکانت جدیدی برای سایت هستید، مدیر یت پسورد می‌تواند رمزی امن و تصادفی برای شما تولید کند. بنابراین درباره‌ی ی این موضوع نیز نباید نگران باشید. همچنین می‌توانید آن را به‌گونه‌ای تنظیم کنید که اطلاعاتی همچون آدرس، نام و آدرس ایمیل شما را در فرمهای وب سایت‌ها پر کند.


چرا مدیریت پسورد مبتنی بر مرورگر ایده آل و مناسب نیست؟

مرورگرهای وب همچون کروم، فایرفاکس، اینترنت اکسپلورر و سایر مرورگرها دارای مدیریت پسورد یکپارچه و ادغام شده ای هستند. با اینحال، مدیریت پسورد درون ساخت این مرورگرها نمی تواند با سیستم های اختصاصی که تنها برای اینکار طراحی شده اند رقابت کند. همچنین مرورگرهایی همچون کروم و اینترنت اکسپلورر، رمز های عبور شما را به صورت رمزنگاری نشده ذخیره می سازند. افراد میتوانند به فایلهای پسورد شما در کامپیوتر دسترسی پیدا کرده و آن‌ها را مشاهده کنند، مگر اینکه خودتان هارد دیسک رایانه را رمزنگاری کرده باشید. فایرفاکس دارای قابلیتی به نام پسورد مستر (master password) است که به شما اجازه می‌دهد پسوردهای ذخیره شده‌ی خود را یک پسورد مستر واحد رمز نگاری کنید. با اینحال، این موضوع نیز نمی تواند راه حل ایده آلی برای مدیریت پسوردها باشد. رابط کاربری به شما اجازه نمی‌دهد پسوردهای تصادفی تولید کنید و همچنین فاقد قابلیتهایی مانند همگام سازی بین پلتفرم‌ها است.

یک برنامه‌ی مدیریت پسورد اختصاصی، پسوردهای شما را به شکل رمزنگاری شده ذخیره کرده و به شما کمک می‌کند پسوردهای تصادفی امن و قوی تولید کنید. همچنین این برنامه‌ها دارای رابط های قدرتمند بوده و دسترسی آسان به تمامی پسوردها از طریق رایانه های مختلف، گوشی های هوشمند و تبلت‌ها را فراهم ‌‌می‌‌کند.


 استفاده از مدیریت پسورد

 انواع مختلفی از برنامه های مدیریت پسورد وجود دارد اما برخی از آن‌ها گزینه های بهتری هستند. هرکدام از آن‌ها قابلیت‌ها و ویژگی‌های خاص خود را دارند که می‌توانید بر اساس نیاز یکی را انتخاب کنید:

Dashlane: این برنامه کمی جدیدتر است اما دارای قابلیتهای عالی بوده و تقریبا برای هر پلتفرمی (ویندوز، آیفون،آیپدو اندروید) برنامه‌ی خاص خود را دارد. این سیستم، اکستنشن‌های خاصی برای هر مرورگر دارد و دارای قابلیتهای مختلفی همچون داشبورد امنیت است که می‌تواند پسوردهای شما را آنالیز کند. همچنین این مورد دارای یک تغییر ‌دهنده‌ی پسورد خودکار است که می‌تواند پسوردهای شما را تغییر دهد.  یکی از بهترین قابلیت‌هایی که در Dashlane وجود دارد این است که استفاده از آن برای دستگاه رایگان است. اما اگر بخواهید پسوردهای خود را بین دستگاه‌های مختلف همگام کنید باید آن را به نسخه ی پرمیوم ارتقا دهید. در این سیستم شما می‌توانید پسورد خود را در داخل رایانه ذخیره کنید و همین موضوع باعث افزایش امنیت پسوردها خواهد شد. بنابراین شما می‌توانید از مزایایی که در KeePass  وجود دارد استفاده کنید با این تفاوت که در این برنامه رابط کاربری بسیار بهتر است. اگر بخواهید همگام سازی پسوردهای خود را از طریق ابر انجام دهید، باید بدانید که  آن‌ها به صورت AES  رمزنگاری شده اند.

LastPass: یک مدیر پسورد مبتنی بر ابر به همراه اکستنشن ها، اپلیکیشن ها‌ی موبایل و حتی برنامه های دسکتاپ برای تمامی مرورگرها و سیستم های عامل است. این برنامه بسیار قدرتمند بوده و حتی گزینه های احراز هویت دو مرحله‌ای مختلفی را پیشنهاد می‌کند. بنابراین می‌توانید مطمئن شوید که هیچ کس نمی تواند از پسورد شما استفاده کند. این برنامه پسوردها ی شما را بر روی سرور LastPass و به شکل رمزنگاری شده ذخیره می‌کنند. اکستنشن‌ها و برنامه‌های آن، پسوردها را به صورت محلی رمزگشایی و رمزگذاری می‌کنند بنابراین LastPass نمی‌تواند رمز عبور شما را مشاهده کند.

KeePass: مدیر پسورد lastpass برای همه افراد مناسب نیست. بیشتر افراد در مورد استفاده از برنامه‌های ‌مدیریت پسورد آنلاین احساس راحتی نمی‌کنند. بنابراین برای اینگونه افراد برنامه‌ی KeePass می‌تواند گزینه مناسبی باشد. KeePass یک برنامه ی کاربردی دسکتاپ محبوب برای مدیریت پسوردها است، اما اکستنشن‌هایی برای مرورگرها و اپلیکیشن‌هایی برای موبایل نیز وجود دارد. این برنامه پسوردهای شما را بر روی کامپیوترتان ذخیره می‌کند. بنابراین می‌توانید بر روی آن‌ها کنترل کامل داشته باشید. عیب این برنامه این است که شما خود مسئول رمزهای خود هستید و باید آن‌ها را بین دستگاه‌های مختلف و به صورت دستی سینک کنید. بیشتر افراد از راه حل‌هایی همچون Dropbox برای سینک پایگاه داده‌ی این برنامه بین دستگاه‌های مختلف استفاده می‌کنند.


شروع  کار با برنامه مدیر پسورد

تصمیم بزرگی که  هنگام شروع کار باید بگیرید، انتخاب یک پسورد مستر مناسب است. این پسورد، دسترسی شما را به تمامی پایگاه داده‌ی مدیر پسورد کنترل می‌کند. بنابراین تا جایی که می‌توانید سعی کنید پسوردی قوی انتخاب کنید. این تنها پسوردی است که باید به خاطر داشته باشید. ممکن است بخواهید این پسورد را در جایی مطمئن نوشته و ذخیره کنید. برای اینکار بهتر است جای امنی را انتخاب نمایید. می‌توانید بعدا این پسورد را تغییر دهید ولی اگر آن را گم کنید، قادر به مشاهده‌ی رمزهای ذخیره شده نخواهید بود. بعد از نصب مدیر پسورد، ممکن است بخواهید رمزهای خود را به یک رمز عبور قوی و امن تغییر دهید. برنامه ی LastPass  دارای قابلیتی به نام Security Challenge هست که میتواند رمز عبور قوی و ضعیف را تشخیص دهد. برنامه ی Dashlane نیز همانطور که قبلا گفتیم، دارای یک داشبورد امنیتی درون ساخت است که می‌تواند برای تشخیص رمز عبورهایی که باید تغییر کند، مفید باشد. برنامه‌های مدیر پسورد همچنین به شما اجازه می‌دهند انواع مختلفی از اطلاعات را به شکلی امن ذخیره کنید. به طور مثال می‌توانید از این برنامه‌های برای ذخیره کردن رمز کارت‌های اعتباری استفاده کنید. تمامی اطلاعاتی که در مدیر پسورد ذخیره می‌شود، با پسورد مستر رمز نگاری خواهد شد. این برنامه‌ها همچنین می‌توانند در مقابل فیشینگ نیز مفید باشند زیرا آن‌ها اطلاعات اکانت را بر اساس آدرس وب‌سایت وارد می‌کنند. اگر در وب‌سایت بانک خود باشید و برنامه به طور خودکار اطلاعات مورد نیاز را پر نکند، احتمال تقلبی بودن صفحه وجود دارد.

منبع

نظرات خوانندگان