Лучшие менеджеры паролей в 2020 году

Топ-3 менеджера паролей - Bitwarden, 1Password и KeePassXC
В современном цифровом веке хакеры становятся все более изощренными в своих попытках получить доступ к вашим учетным записям и данным. Помимо взлома баз данных и использования уязвимостей программного обеспечения, еще один вектор атаки - ваш слабый пароль.

Базовая цифровая самозащита требует от вас использования надежных уникальных паролей, которые нелегко взломать, для всех ваших учетных записей. Но как вы можете генерировать надежные пароли, сохраняя при этом все организованно и безопасно на нескольких устройствах? Используйте менеджер паролей .

В этом руководстве мы углубимся в различные аспекты безопасного управления паролями, а также рассмотрим лучшие менеджеры паролей.

Зачем вам нужен менеджер паролей
Вы можете быть одним из тех редких людей, которые используют один простой пароль для всего и вас никогда не взламывали. Если так, поздравляю. Вы счастливый человек.
К сожалению, то, что работало для нас в прошлом, уже недостаточно. Давайте поговорим о том, почему ...

Вам нужны более надежные пароли
Было время, когда можно было использовать один простой пароль для всего. Имя вашей собаки, день рождения вашего ребенка, что-то простое, что раньше, работало. Но сегодняшние онлайн-мошенники повысили свой профессионализм.
Нынешние хакеры, которые могут взломать ваши аккаунты:

  • Имеют более мощные компьютеры и более быстрое интернет-соединение, чем раньше. Это позволяет им атаковать ваши аккаунты гораздо быстрее и сильнее, чем в прошлом.
  • Они намного умнее в отношении типов паролей, которые используют люди. Легко найти словари наиболее распространенных паролей, которые используют люди.
  • У них гораздо больше информации для работы. Сегодня вы можете купить огромное количество информации о людях в Dark Web. Есть большая вероятность, что хакер, пытающийся проникнуть на ваш банковский счет, уже знает имя вашей собаки. И день рождения твоего ребенка. И номерной знак вашей первой машины. И любая другая такая информация о вас, которая могла бы каким-то образом проникнуть в компьютер.
Другими словами, если вы уже не используете надежные пароли, используемые вами пароли не защитят вас. Хотите знать, как выглядит «надежный пароль»? Я расскажу вам в следующем разделе.


Вы не должны доверять своей памяти для хранения паролей и вот почему
Причина, по которой вы не должны доверять своей памяти, заключается в том, что вам нужно использовать надежные пароли. Хотя точная спецификация для надежного пароля варьируется в зависимости от того, какой источник вы проверяете, и как давно они его использовали, для обеспечения безопасности в современном мире я определяю надежный пароль как:

«Пароль, содержащий не менее 20 случайных символов. Он должен содержать буквы, цифры, знаки препинания и специальные символы ».

Вот несколько случайных примеров надежных паролей длиной до 20 символов:

  • 5$B9*ogsy{CqVlcsVQmf
  • g%AZiiMW~VG|2luUhabf
  • onk2Cp6DIk*$4T7zx86y
  • jDqKDOZio7r3BR2j6tYH
  • x39LHFXW@yLfMRT~gsi$
  • vkXfipc9FA6mL1Jn9w8h
  • 3FzSVHHA0ZdPWtLW@E~O

Конечно есть методы, которые позволят вам запомнить пароли, подобные этим, хотя это нелегко сделать.

Эксперты по безопасности рекомендуют иметь сложный пароль для каждого счета, аккаунта и.т.д . Теперь я думаю понятно, что запомнить хотя бы десять таких паролей это будет очень не простой задачей.

Почему вам нужен уникальный и надежный пароль для каждой важной учетной записи
Использование одного надежного пароля для всего - плохая идея. Это облегчает задачу людям, которые хотят получить доступ ко всем вашим учетным записям. Веб-сайты, социальные сети и различные компании постоянно взламывают .

Каждый год кражи миллиардов записей, содержащих всевозможную информацию о жертвах. Многие из этих записей содержат пароли в незашифрованном виде. У многих людей крадут пароли учетных записей не из-за собственной небрежности, а из-за взлома данных - и это становится все более распространенным явлением.

Теперь, если вы использовали один и тот же пароль для всех своих учетных записей, и хакер получает этот пароль в результате взлома данных (или покупает его у кого-то другого), у них в основном есть главный ключ для доступа к вашим учетным записям.

Так что будьте умны и используйте уникальный и надежный пароль для каждой важной учетной записи. Это очень легко сделать с хорошим менеджером паролей.

Лучшие менеджеры паролей
Вот лучшие менеджеры паролей, которые мы использовали:

# 1: Bitwarden - лучший универсальный менеджер паролей
Bitwarden существует с 2016 года, и в настоящее время это мой выбор в качестве лучшего менеджера паролей. Имеет приложения для многих операционных систем а так же расширения для популярных браузеров.

Сайт Bitwarden

bitwarden.png

Bitwarden надежно хранит учетные данные в облаке, но также может использоваться автономно в режиме только для чтения. Эта функциональность обеспечивает отличную кроссплатформенную совместимость, позволяя синхронизировать ваши пароли и получать к ним доступ, просто войдя в свою учетную запись. Шифрование выполняется локально, данные надежно хранятся на серверах Bitwarden. И если вы не хотите хранить что-либо на серверах Bitwarden (в облаке), вы можете разместить свой собственный экземпляр Bitwarden на своем ПК или смартфоне.

Бесплатная версия должна предоставлять широкие возможности и функциональность для большинства пользователей, но вы также можете перейти на другие платные функции.

Какой бы вы вариант ни выбрали, легко перейти на Bitwarden. Это потому, что Bitwarden знает, как импортировать ваши пароли из более чем 40 менеджеров паролей, а также из большинства веб-браузеров.

# 2: 1Password - сверхбезопасный менеджер паролей
Все лучшие менеджеры паролей используют надежное шифрование для обеспечения безопасности ваших данных. Но даже самое сильное шифрование уязвимо, если вы выбираете слабый мастер-пароль. Это потому, что ваш главный пароль используется в качестве ключа шифрования ваших данных. И легко запоминающийся мастер-пароль, как правило, оказывается слабым. 1Password решает эту проблему с помощью автоматически сгенерированного секретного ключа . Секретный ключ в сочетании с вашим мастер-паролем создает непробиваемый ключ шифрования, который намного надежнее, чем вы могли бы запомнить.

Сайт 1Password

1Password.png

1Password безопасно хранит ваши учетные данные в облаке, сохраняя зашифрованную копию на ваших устройствах в то время, когда у вас нет подключения к Интернету. Инновационный режим позволяет удалять учетные данные с устройства всего несколькими щелчками мыши. Это защищает вашу конфиденциальность от чрезмерно любознательных людей, которые могут заполучить ваше устройство. Восстановление удаленных учетных данных занимает всего несколько минут.

1Password не является приложением с открытым исходным кодом, но и компания, и программное обеспечение получили хорошие оценки в ходе недавних независимых проверок безопасности . В 1Password есть планы для любой аудитории, от отдельных пользователей до крупных предприятий.

# 3: KeePassXC - Локальный менеджер паролей
В отличие от Bitwarden, который надежно хранит пароли в облаке, KeePassXC хранит пароли локально и не требует подключения к Интернету. Вот краткое объяснение KeePassXC с веб-сайта: «KeePassXC - это сообщество KeePassX, нативного кроссплатформенного порта KeePass Password Safe, целью которого является расширение и улучшение его с помощью новых функций и исправлений ошибок, чтобы обеспечить богатые функциональные возможности. , полностью кроссплатформенный и современный менеджер паролей с открытым исходным кодом. "

Сайт KeePassXC

keepassXC.png

KeePassXC очень мощный и гибкий, но он больше ориентирован на инженеров, компьютерных специалистов и других технически склонных людей.

Проект KeePassXC с открытым исходным кодом с регулярными обновлениями и улучшениями, за которыми вы можете следить в их блоге.

Почему вы не должны хранить пароли в вашем браузере
Большинство веб-браузеров предлагают хранить ваши пароли. Может показаться, что это идеальный способ хранения паролей, но на самом деле это плохая идея. Вот несколько причин, почему:

  • Безопасность паролей в браузерах не так уж велика - даже если вы используете безопасный браузер . Обычно эти пароли хранятся в виде открытого текста. В Интернете также есть инструменты, которые могут предоставить хакерам доступ к вашему компьютеру (физически или по схеме удаленного доступа) и просмотреть / украсть пароли, хранящиеся в браузере.
  • Ваш браузер будет записывать только имя пользователя и пароль, которые вы вводите на веб-странице. Это не поможет вам сгенерировать пароль, или не скажет вам что пароль не является надежным, или не напомнит, что вы уже использовали этот же пароль на 10 других сайтах.
Вот как запретить вашему браузеру сохранять ваши пароли:

  • Chrome:
    • Нажмите Настройки . В открывшемся окне « Автозаполнение » нажмите « Пароли» . Отключите предложение, чтобы сохранить пароли и параметры автоматического входа . Если у вас есть какие-либо записи в разделе « Сохраненные пароли » на этой странице, удалите их.
  • Fire Fox:
    • Нажмите Настройки . В меню в левой части окна браузера выберите Конфиденциальность и безопасность . Снимите флажок « Запросить сохранение логинов и паролей для сайтов» . Нажмите кнопку « Сохраненные логины» . В открывшемся диалоговом окне нажмите кнопку « Удалить все» .
Как работают менеджеры паролей
По своей сути менеджеры паролей принимают форму плагина браузера, расширения или специального приложения в вашей операционной системе. Всякий раз, когда вы вводите имя пользователя и пароль, они предлагают записать эту информацию вместе со страницей, на которой вы их вводили. И когда вы посещаете эту веб-страницу, менеджер паролей предложит вам ввести имя пользователя и пароль.

Любой хороший менеджер паролей будет хранить эту информацию в надежном зашифрованном архиве, используя надежное шифрование, которое не подвержено атакам браузеров. Помимо этого, существует ряд дополнительных возможностей. Вот основные характеристики, которые предлагаются в любом менеджере паролей.

Простота использования

1. Автоматический захват

Автоматический захват - это возможность менеджера паролей записывать информацию для входа, которую вы вводите на странице. Практически любой менеджер паролей может сделать это, поскольку большинство страниц входа в систему имеют поля «Имя пользователя» и «Пароль», которые может распознать менеджер.
Но некоторые страницы используют нестандартные поля ввода данных или иным образом затрудняют для менеджера паролей правильную запись данных.

2. Автозаполнение
Автозаполнение - это возможность вводить информацию о пользователе на экране входа в систему или на другой странице типа безопасности. Если у вас есть более одной учетной записи пользователя, связанной с этой страницей, вместо автозаполнения страницы менеджер паролей должен дать вам возможность выбрать, какую учетную запись пользователя вы хотите использовать при заполнении данных.

3. Автоматический вход
Это возможность ввода информации о пользователе и фактического входа на сайт автоматически. Как и в случае с автозаполнением, автоматический вход в систему должен давать вам возможность выбирать между учетными записями пользователей, когда с определенной страницей связано несколько аккаунтов.

4. Генерация пароля
Хотя задача менеджера паролей состоит в том, чтобы запоминать надежные пароли, которые вы создаете для использования в Интернете, люди обычно не умеют создавать надежные пароли. Это означает, что для лучшей безопасности вам нужен способ создания действительно надежных паролей.

В Интернете есть сайты, которые могут помочь вам в этом, но ваш генератор паролей также может помочь создать сложный пароль. На изображении ниже я использую Bitwarden для создания надежного, уникального пароля, который включает символы, цифры и прописные и строчные буквы.

bitwarden.png


Но вы также можете создать свой собственный надежный пароль.

Как создать действительно надежный пароль
Создать действительно безопасный пароль не сложно. Одним из наиболее рекомендуемых методов является использование парольной фразы вместо пароля. Парольная фраза - это длинная строка случайных слов вместо длинной строки случайных символов. Например, вот так: портфель принадлежит уверенным некоторым

При желании вы можете устранить пробелы между словами, добавить цифры или специальные символы и т. д. Поскольку они состоят из случайных слов, а не случайных символов, вы можете запомнить длинную ключевую фразу это намного проще, чем пароль эквивалентной длины.

Может показаться, что использование парольных фраз избавит от необходимости использовать менеджер паролей. Но ситуация схожа с паролями. Запоминание одного безопасного пароля возможно. Запоминание 5, 10, 20 или более безопасных парольных фраз, которые вам понадобятся, - это совершенно другой проект. Позволить менеджеру паролей создавать и управлять безопасными паролями для вас намного проще.

Но не исключайте парольные фразы полностью.

Гораздо разумнее позволить вашему менеджеру паролей создавать надежные пароли. Позволить вашему менеджеру паролей генерировать надежные пароли для вас прямо на вашем устройстве - это самый безопасный способ.

Импортирование паролей из вашего браузера

Хотя это не очень хорошая идея, хранить пароли для сайтов в вашем браузере лучше, чем ничего. Но теперь, когда вы начнете использовать менеджер паролей, вам понадобится способ переместить все эти пароли из вашего браузера в менеджер. Это может быть настоящей головной болью, если вам придется делать это вручную.

Поможет менеджер паролей, который может импортировать пароли из вашего браузера. Вам может потребоваться выполнить некоторые действия по очистке после импорта паролей (удаление учетных записей, которые вы больше не используете). В любом случае, ваши данные будут более безопасными, если вы импортируете их из браузера в менеджер паролей, а затем удалите все сохраненные пароли из браузера.
 

Dovlatov

Новичок
Юзер
Отношусь к тем счастливчикам, который используют довольно-таки простые пароли, но абсолютно везде разные - никогда не сталкивался со взломом, но программы заинтересовали. Удобное место для хранения всех паролей (коих может быть очень много) - это будет кстати.
 

Galina64RUS

5FPS
Юзер
Лучший менеджер паролей - блокнот и ручка. И в плане надёжности, и по соотношению цена и качество.
 

Diggi

Новичок
Юзер
Блокноты это не надежно, потерять очень просто, а вот такой менеджер паролей вполне ничего. Моя тяга к таким программам появилась после того, как в браузере установил расширение, которое автоматически записывало все пароли, удобно, а уже после установил первую программу из списка рекомендаций.
 

Galina64RUS

5FPS
Юзер
Блокноты это не надежно, потерять очень просто, а вот такой менеджер паролей вполне ничего. Моя тяга к таким программам появилась после того, как в браузере установил расширение, которое автоматически записывало все пароли, удобно, а уже после установил первую программу из списка рекомендаций.
У меня блокноты не теряются))
 

Grenden

Новичок
Юзер
Что блокнот можно потерять, что жесткий диск со всей информацией может из строя выйти, только вот если блокнот вы можете не найти, то жесткий диск восстановите с очень большой вероятностью, поэтому менеджеры паролей безопаснее. :)
 

Galina64RUS

5FPS
Юзер
Что блокнот можно потерять, что жесткий диск со всей информацией может из строя выйти, только вот если блокнот вы можете не найти, то жесткий диск восстановите с очень большой вероятностью, поэтому менеджеры паролей безопаснее. :)
Спорный момент. Все же больше доверия тому, что не имеет выхода в интернет.
 

Последние ресурсы

  • 3DMark + Port Royale
    3DMark + Port Royale
    Скачать 3DMark бесплатно. Тест производительности ПК для домашнего использования .
    • ElisovSlava
    • Обновлено:
  • Оригинальный образ Windows 10
    ISO Оригинальный образ Windows 10
    Скачать оригинальный образ Windows 10 x32 и x64
    • ElisovSlava
    • Обновлено:
  • MSI Afterburner
    MSI Afterburner
    Утилита для разгона видеокарт .
    • ElisovSlava
    • Обновлено:
  • Microsoft PowerToys
    Microsoft PowerToys
    Microsoft PowerToys - это набор бесплатных системных утилит разработанных Microsoft
    • ElisovSlava
    • Обновлено:
  • NvidiaRTXVoice для GTX v0.5.12.6
    NvidiaRTXVoice для GTX v0.5.12.6
    • ПКшник
    • Обновлено:
  • AMD Radeon Adrenalin 2020 20.3.1
    AMD Radeon Adrenalin 2020 20.3.1
    Скачать драйвер AMD Radeon Adrenalin 2020 20.3.1
    • ElisovSlava
    • Обновлено:
Сверху