密码管理器:它们好用吗?
密码,有时也称为通行码,是机密数据,通常是一串字符,用于验证用户的身份。建议为不同的平台使用不同的密码来保护用户。对于普通人来说,管理多个互联网帐户意味着要么忘记密码,要么使用不安全的通用密码。这就引入了密码管理器的概念。让我们了解一下密码管理器。
什么是密码管理器?
密码管理器本质上是一段软件或程序,可用于保护您的在线身份和敏感数据。首先,密码管理器可以为您拥有的许多帐户生成和记住强密码。这些强密码将作为抵御网络攻击和黑客的屏障。
它还将这些强密码存储在一个位置,可以是云存储、本地存储或便携式驱动器。这些密码管理器还可以记住您的所有信息,并在您登录任何应用程序或网站时自动填写您的凭据。此外,市场上顶级的密码管理器提供各种好处。
跨平台兼容性、跨浏览器同步和多因素身份验证只是一些内置功能。许多密码管理器还会检查您当前的密码,以确保它们在线使用是安全的。
如果您的帐户被黑客入侵,它还可以将旧密码更改为新密码,从而防止进一步的损害。
密码管理器功能
密码管理器使用加密来保护您的密码安全。由于其强大的强度,AES 256 位是行业标准,军方也使用它。对这种密码进行暴力破解需要超过一个世纪的时间才能破解;因此,它几乎不可能成功。
此外,密码管理器使用零知识架构来保护您的数据免受自身侵害。这意味着在您的凭据离开您的设备之前,它们会被加密。因此,当它们到达公司的服务器时,提供商无法对其进行解码。
要访问您的保管库,大多数密码管理器都需要您使用主密码。
如果它安全,您可以确信其余的密码也安全。但是,建议您实施双因素身份验证 (2FA) 以进一步保护您的数据库。使用生物识别身份验证(例如指纹或面部扫描)也是一个好主意。
最后,密码管理器附带各种功能,旨在确保您的密码安全。有些会提醒您定期更新密码并评估其强度。其他一些会搜索暗网以查找您的任何登录凭据。有些会同时执行这两项操作,然后有些会同时执行这两项操作。
密码管理器安全吗?
让我们讨论密码管理器的某些缺点,并分析它们是否绝对安全使用。
所有重要数据都位于一个位置
您可能听说过“不要把所有的鸡蛋放在一个篮子里”这句话。使用密码管理器,您将完全做到这一点。信用卡信息和安全笔记很可能包含在篮子里。如果发生违规,阻止所有付款方式并重置所有帐户的密码可能会给攻击者充足的时间造成损害。
并非总是可以进行备份
如果服务器宕机,您唯一的机会是您的提供商已创建备份副本。如果您选择将您的保管库脱机保存在您的设备之一上,则危险会成倍增加。当然,将您自己的备份保存在不受保护的硬盘驱动器上或在保护不完善的云服务上不会有任何帮助。
并非所有设备都安全使用
黑客使用相同的漏洞来一次性获取您的所有登录凭据。如果您的设备受到恶意软件的攻击,则可以破解密码管理器。在这种情况下,输入主密码会导致其被捕获,使攻击者可以完全访问数据。为了减轻风险,密码管理器用户应首先投资保护其所有设备。
未使用生物识别身份验证
生物识别身份验证是提高安全性的绝佳方法。如果您的密码管理器要求使用指纹或面部扫描,那么有人闯入您的保管库的可能性就会像Shady 的一样小。触摸指纹扫描仪也比输入主密码容易得多。
不合格的密码管理器
如果密码管理器的加密标准低或过时、功能有限且评级不佳,则不应使用它。在保护您的保管库时,每月节省几美元不应该成为您的首要关注点。
忘记主密码是常见现象
只有您知道它吗?并且您的密码管理器没有提供重置它的方法?在这种情况下,您可以开始逐个恢复每个登录信息。您还可以将主密码(或线索)保存在物理安全的地方,例如保险箱中。