بیشتر افراد از پسوردهای ضعیفی استفاده میکنند و این پسوردها را نیز در سایتهای مختلف دوباره مورداستفاده قرار میدهند. چگونه میتوان از پسوردی قوی و منحصربهفرد برای تمامی وب سایتها استفاده کرد؟ راهحل این مشکل یک برنامهی مدیریت پسورد است. مدیریت پسورد،اطلاعات ورود (لاگین) شمارا برای تمامی وب سایتهایی که استفاده میکنید در خود ذخیره میسازد و به شما کمک میکند بهصورت خودکار وارد این سایتها شوید. آنها پایگاه دادهی پسوردهای شمارا با یکپسورد مستر (تنها پسوردی که باید به خاطر داشته باشید) رمزگذاری میکنند.
از استفادهی مجدد از پسوردها بپرهیزید
استفادهی مجدد از پسوردها مشکلی جدی است زیرا سالیانه پسوردهای بسیاری از وب سایتها به بیرون نشت پیدا میکنند. زمانی که پسورد شما به بیرون نشت پیدا کند، افراد بدخواه ایمیل، نام کاربری و پسورد شمارا بهدست آورده و از آن برای ورود به سایر سایتها نیز استفاده میکنند. اگر شما از اطلاعات ورود یکسانی برای تمامی سایتها استفاده کنید، مشکل در یک سایت میتواند به ضرر شما شده و به افراد اجازه دهد بهتمامی اطلاعات شما دسترسی داشته باشند. اگر شخصی بتواند از این طریق به اکانت ایمیل شما دسترسی پیدا کند، با استفاده از یک لینک بازنشانی رمز عبور بهتمامی سایتهای دیگر همچون اکانت شما در سایتهای بانکداری آنلاین دسترسی پیدا خواهد کرد. برای اینکه از این موضوع جلوگیری شود، شما باید از پسوردهای منحصربهفرد برای هر سایت استفاده کنید. همچنین این پسوردها باید قوی، طولانی، غیرقابل پیشبینی و شامل اعداد و نمادهای مختلف باشند. ولی افرادی که در وب هستند اکانتهای مختلفی دارند و حتی یک شخص معمولی میتواند دهها پسورد مختلف داشته باشد.به یادسپاری چنین پسوردهای قوی بدون وجود یک ترفند خوب غیرممکن است. بهترین و ایده آل ترین ترفند، استفاده ازبرنامههای مدیریت پسوردی است که رمز عبوری امن و تصادفی تولید میکنند و خود نیز آنها را به خاطر میسپارند، بنابراین نیازی نیست شما آنها را به خاطر داشته باشید.
استفاده از مدیریت پسورد شبیه چیست؟
مدیریت پسورد میتواند از قدرت مغز بهجای به یاد داشتن لیستی از پسوردهای طولانی، برای انجام کارهای خلاقانه استفاده کند. زمانی که شما از یک برنامهی مدیریت پسورد استفاده میکنید و باید وارد سایتی شوید، ابتدا سایت را بهصورت طبیعی بازدید میکنید. به جای نوشتن پسورد در آن سایت، پسورد مستر خود را درداخل مدیریت پسورد مینویسید سپس بهطور خودکار اطلاعات ورود صحیح در سایت پر میشود (اگر از قبل وارد مدیر پسورد شده باشید، این سیستم میتواند بهطور خودکار دادههای شما را وارد کند). نباید نگران آدرس ایمیل، نام کاربری و پسورد خود باشید، زیرا مدیر پسورد تمامی این کارها را برای شما انجام خواهد داد. اگر در حال ایجاد اکانت جدیدی برای سایت هستید، مدیر یت پسورد میتواند رمزی امن و تصادفی برای شما تولید کند. بنابراین دربارهی ی این موضوع نیز نباید نگران باشید. همچنین میتوانید آن را بهگونهای تنظیم کنید که اطلاعاتی همچون آدرس، نام و آدرس ایمیل شما را در فرمهای وب سایتها پر کند.
چرا مدیریت پسورد مبتنی بر مرورگر ایده آل و مناسب نیست؟
مرورگرهای وب همچون کروم، فایرفاکس، اینترنت اکسپلورر و سایر مرورگرها دارای مدیریت پسورد یکپارچه و ادغام شده ای هستند. با اینحال، مدیریت پسورد درون ساخت این مرورگرها نمی تواند با سیستم های اختصاصی که تنها برای اینکار طراحی شده اند رقابت کند. همچنین مرورگرهایی همچون کروم و اینترنت اکسپلورر، رمز های عبور شما را به صورت رمزنگاری نشده ذخیره می سازند. افراد میتوانند به فایلهای پسورد شما در کامپیوتر دسترسی پیدا کرده و آنها را مشاهده کنند، مگر اینکه خودتان هارد دیسک رایانه را رمزنگاری کرده باشید. فایرفاکس دارای قابلیتی به نام پسورد مستر (master password) است که به شما اجازه میدهد پسوردهای ذخیره شدهی خود را یک پسورد مستر واحد رمز نگاری کنید. با اینحال، این موضوع نیز نمی تواند راه حل ایده آلی برای مدیریت پسوردها باشد. رابط کاربری به شما اجازه نمیدهد پسوردهای تصادفی تولید کنید و همچنین فاقد قابلیتهایی مانند همگام سازی بین پلتفرمها است.
یک برنامهی مدیریت پسورد اختصاصی، پسوردهای شما را به شکل رمزنگاری شده ذخیره کرده و به شما کمک میکند پسوردهای تصادفی امن و قوی تولید کنید. همچنین این برنامهها دارای رابط های قدرتمند بوده و دسترسی آسان به تمامی پسوردها از طریق رایانه های مختلف، گوشی های هوشمند و تبلتها را فراهم میکند.
استفاده از مدیریت پسورد
انواع مختلفی از برنامه های مدیریت پسورد وجود دارد اما برخی از آنها گزینه های بهتری هستند. هرکدام از آنها قابلیتها و ویژگیهای خاص خود را دارند که میتوانید بر اساس نیاز یکی را انتخاب کنید:
Dashlane: این برنامه کمی جدیدتر است اما دارای قابلیتهای عالی بوده و تقریبا برای هر پلتفرمی (ویندوز، آیفون،آیپدو اندروید) برنامهی خاص خود را دارد. این سیستم، اکستنشنهای خاصی برای هر مرورگر دارد و دارای قابلیتهای مختلفی همچون داشبورد امنیت است که میتواند پسوردهای شما را آنالیز کند. همچنین این مورد دارای یک تغییر دهندهی پسورد خودکار است که میتواند پسوردهای شما را تغییر دهد. یکی از بهترین قابلیتهایی که در Dashlane وجود دارد این است که استفاده از آن برای دستگاه رایگان است. اما اگر بخواهید پسوردهای خود را بین دستگاههای مختلف همگام کنید باید آن را به نسخه ی پرمیوم ارتقا دهید. در این سیستم شما میتوانید پسورد خود را در داخل رایانه ذخیره کنید و همین موضوع باعث افزایش امنیت پسوردها خواهد شد. بنابراین شما میتوانید از مزایایی که در KeePass وجود دارد استفاده کنید با این تفاوت که در این برنامه رابط کاربری بسیار بهتر است. اگر بخواهید همگام سازی پسوردهای خود را از طریق ابر انجام دهید، باید بدانید که آنها به صورت AES رمزنگاری شده اند.
LastPass: یک مدیر پسورد مبتنی بر ابر به همراه اکستنشن ها، اپلیکیشن های موبایل و حتی برنامه های دسکتاپ برای تمامی مرورگرها و سیستم های عامل است. این برنامه بسیار قدرتمند بوده و حتی گزینه های احراز هویت دو مرحلهای مختلفی را پیشنهاد میکند. بنابراین میتوانید مطمئن شوید که هیچ کس نمی تواند از پسورد شما استفاده کند. این برنامه پسوردها ی شما را بر روی سرور LastPass و به شکل رمزنگاری شده ذخیره میکنند. اکستنشنها و برنامههای آن، پسوردها را به صورت محلی رمزگشایی و رمزگذاری میکنند بنابراین LastPass نمیتواند رمز عبور شما را مشاهده کند.
KeePass: مدیر پسورد lastpass برای همه افراد مناسب نیست. بیشتر افراد در مورد استفاده از برنامههای مدیریت پسورد آنلاین احساس راحتی نمیکنند. بنابراین برای اینگونه افراد برنامهی KeePass میتواند گزینه مناسبی باشد. KeePass یک برنامه ی کاربردی دسکتاپ محبوب برای مدیریت پسوردها است، اما اکستنشنهایی برای مرورگرها و اپلیکیشنهایی برای موبایل نیز وجود دارد. این برنامه پسوردهای شما را بر روی کامپیوترتان ذخیره میکند. بنابراین میتوانید بر روی آنها کنترل کامل داشته باشید. عیب این برنامه این است که شما خود مسئول رمزهای خود هستید و باید آنها را بین دستگاههای مختلف و به صورت دستی سینک کنید. بیشتر افراد از راه حلهایی همچون Dropbox برای سینک پایگاه دادهی این برنامه بین دستگاههای مختلف استفاده میکنند.
شروع کار با برنامه مدیر پسورد
تصمیم بزرگی که هنگام شروع کار باید بگیرید، انتخاب یک پسورد مستر مناسب است. این پسورد، دسترسی شما را به تمامی پایگاه دادهی مدیر پسورد کنترل میکند. بنابراین تا جایی که میتوانید سعی کنید پسوردی قوی انتخاب کنید. این تنها پسوردی است که باید به خاطر داشته باشید. ممکن است بخواهید این پسورد را در جایی مطمئن نوشته و ذخیره کنید. برای اینکار بهتر است جای امنی را انتخاب نمایید. میتوانید بعدا این پسورد را تغییر دهید ولی اگر آن را گم کنید، قادر به مشاهدهی رمزهای ذخیره شده نخواهید بود. بعد از نصب مدیر پسورد، ممکن است بخواهید رمزهای خود را به یک رمز عبور قوی و امن تغییر دهید. برنامه ی LastPass دارای قابلیتی به نام Security Challenge هست که میتواند رمز عبور قوی و ضعیف را تشخیص دهد. برنامه ی Dashlane نیز همانطور که قبلا گفتیم، دارای یک داشبورد امنیتی درون ساخت است که میتواند برای تشخیص رمز عبورهایی که باید تغییر کند، مفید باشد. برنامههای مدیر پسورد همچنین به شما اجازه میدهند انواع مختلفی از اطلاعات را به شکلی امن ذخیره کنید. به طور مثال میتوانید از این برنامههای برای ذخیره کردن رمز کارتهای اعتباری استفاده کنید. تمامی اطلاعاتی که در مدیر پسورد ذخیره میشود، با پسورد مستر رمز نگاری خواهد شد. این برنامهها همچنین میتوانند در مقابل فیشینگ نیز مفید باشند زیرا آنها اطلاعات اکانت را بر اساس آدرس وبسایت وارد میکنند. اگر در وبسایت بانک خود باشید و برنامه به طور خودکار اطلاعات مورد نیاز را پر نکند، احتمال تقلبی بودن صفحه وجود دارد.