Chọn một trình quản lý mật khẩu. Trình quản lý mật khẩu nào thuận tiện và đáng tin cậy nhất - đánh giá so sánh. Bảo vệ mật khẩu chính kép

Một mật khẩu ngắn chỉ bao gồm các con số, ngày quan trọng, tên riêng của bạn hoặc tên của một người thân thiết với bạn, một loạt ký hiệu được đặt thuận tiện trên bàn phím như “qwerty” hoặc “ytsuken” - đảm bảo rằng một ngày nào đó mật khẩu như vậy rất có thể sẽ bị hack và tài khoản mà nó phục vụ sẽ bị mất không thể lấy lại được Sử dụng trên một số trang web, tin nhắn tức thời, v.v. tài khoản phần mềm việc sử dụng cùng một mật khẩu, cho dù nó có phức tạp đến đâu, một ngày nào đó cũng có thể dẫn đến việc mất một trong các tài khoản, hoặc thậm chí tất cả, nơi mật khẩu này được sử dụng.

Làm thế nào để tạo và lưu trữ chính xác dữ liệu ủy quyền sao cho vừa an toàn vừa tiện lợi?

Theo thói quen, nhiều người dùng vẫn sử dụng phương pháp cũ đã được chứng minh là lưu trữ thông tin đăng nhập, mật khẩu và các thông tin nhận dạng khác trong tệp “.txt”. Trên các trang Internet, hầu hết mọi bước đều cần có sự cho phép và làm việc với một tệp văn bản nhẹ thoạt nhìn có vẻ như là một giải pháp hoàn toàn có thể chấp nhận được. tập tin văn bản nó luôn có thể được mở bằng notepad, luôn ở trong tầm tay và điều này sẽ không ảnh hưởng đến hiệu suất của toàn bộ hệ thống. Tuy nhiên, việc lưu trữ thông tin đăng nhập và mật khẩu trong tệp “.txt” không phải là cách tốt nhất Một cách thuận tiện tổ chức dữ liệu của bạn. Ít nhất là một cuốn sổ ghi chú hoặc bất kỳ thứ gì khác soạn thảo văn bảnĐiều thua kém đối với trình quản lý mật khẩu là nó không biết cách tạo mật khẩu.

Trình quản lý mật khẩu là loại đặc biệt các chương trình được thiết kế để lưu trữ dữ liệu bí mật của người dùng (đọc về những chương trình tốt nhất). Ngoài ra định dạng thuận tiện hiển thị dữ liệu ủy quyền, các chương trình này giải quyết cho một người một vấn đề quan trọng như phát minh ra các thiết bị phức tạp và mật khẩu mạnh. Mọi trình quản lý mật khẩu đáng giá đều được trang bị một trình tạo mật khẩu - một chức năng tạo ngẫu nhiên một tập hợp các ký tự phi logic có độ phức tạp lớn hơn hoặc nhỏ hơn, tùy thuộc vào các tham số do người dùng chỉ định. Thay vì ngồi vắt óc nghĩ ra loại mật khẩu nào dài ít nhất 10 ký tự, chứa cả số và chữ cái, các chữ cái cũng viết hoa, việc ủy ​​thác nhiệm vụ này sẽ dễ dàng hơn nhiều. quy trình phần mềm, sẽ cho kết quả ngay lập tức.

Mật khẩu an toàn là mật khẩu phức tạp. Về nguyên tắc, nó có thể được ghi nhớ theo thời gian, nhưng nếu có nhiều mật khẩu như vậy, bạn sẽ không thể lưu trữ tất cả những mật khẩu này trong đầu. Nhưng thiết lập công việc với dữ liệu ủy quyền của bạn một lần và sau đó cập nhật tất cả dữ liệu đó là một nhiệm vụ hoàn toàn khả thi.

Chúng ta hãy nhìn vào ba điều dưới đây nhà quản lý chức năng mật khẩu cho Windows - giải pháp xứng đáng trên thị trường phần mềm nhằm sắp xếp, sắp xếp dữ liệu bí mật của người dùng.

Mật khẩu dính

Một chương trình nhỏ nhưng chu đáo dành cho những người yêu thích phong cách ứng dụng di động. Việc sử dụng nó liên quan đến việc tạo một tài khoản Internet để đảm bảo đồng bộ hóa dữ liệu với các ứng dụng di động cho Nền tảng Android và iOS.

Dữ liệu được lưu trữ trong Mật khẩu cố định được bảo vệ bằng cái gọi là mật khẩu chính - mật khẩu duy nhất quyền truy cập vào chương trình, quyền này phải được nhập mỗi lần không chỉ khi khởi động chương trình mà còn để mở khóa chương trình sau khi máy tính không hoạt động một thời gian.

Hoạt động của mật khẩu chính có thể tùy chỉnh - bạn có thể tắt hoàn toàn hoặc thay đổi thời gian tự động khóa của Mật khẩu cố định.

Ngoài dữ liệu ủy quyền, chương trình còn cho phép bạn tạo, sắp xếp và lưu trữ dấu trang của các trang Internet, danh bạ của mọi người ở định dạng danh thiếp cũng như để ghi lại thông tin quan trọng. Sticky Pass ban đầu được cấu trúc thành các phần để lưu trữ dữ liệu ủy quyền cho tài khoản Internet và tài khoản ứng dụng. Trong các phần này có các nhóm - phần phụ, nơi thông tin đăng nhập và mật khẩu có thể được lưu trữ theo danh mục, phù hợp với đặc điểm cụ thể của tài khoản và ứng dụng Internet.

Để giúp người dùng tránh khỏi rắc rối khi mỗi lần nhập mật khẩu cầu kỳ, chương trình được trang bị một trình tạo mật khẩu.

Khi được cài đặt vào hệ thống, chương trình Mật khẩu cố định cung cấp khả năng nhập dữ liệu từ các nguồn khác - tệp cơ sở dữ liệu của chính nó, trình quản lý mật khẩu phần mềm khác hoặc trình duyệt được hỗ trợ.

Để chuyển chương trình sang hệ thống được cài đặt lại hoặc máy tính khác, bạn có thể sử dụng tính năng xuất cài đặt, tính năng này cho phép bạn lưu dữ liệu cả trong tệp cơ sở dữ liệu và trong định dạng phổ quát".hml", ".html", ".txt". Ngoài ra, ví dụ: nếu Mật khẩu cố định cần được xử lý tạm thời máy tính của bên thứ ba, bạn có thể tạo phiên bản di động của chương trình trên ổ đĩa flash.

Sticky Pass tích hợp vào hệ thống và tích cực “cộng tác” với nó. Luôn hoạt động trong hệ thống chương trình khay ghi nhớ thông tin đăng nhập và mật khẩu đã nhập, đồng thời cũng có thể tự động chèn chúng vào các trường biểu mẫu trong trình duyệt và ứng dụng Windows.

Sticky Pass là một chương trình an toàn; cơ sở dữ liệu mật khẩu của nó được mã hóa để ngăn chặn phần mềm gián điệp chặn dữ liệu.

Mật khẩu dính có sẵn tại phiên bản miễn phí với chức năng cơ bản cũng như phiên bản Premium trả phí với các tính năng bổ sung.

Tải xuống Mật khẩu dính: Tải xuống

KeepPass Mật khẩu an toàn

ĐẾN trình quản lý mật khẩu đa nền tảng, nhiều chức năng, nhẹ, hoàn toàn miễn phí và an toàn. Trên trang web chính thức, ngoài phiên bản thông thường cài đặt trong hệ thống có sẵn phiên bản di động. Chương trình có thể tự động nhập dữ liệu ủy quyền vào trình duyệt và ứng dụng Windows. Có thể tích hợp chặt chẽ hơn KeePass Pass Safe với các trình duyệt và chức năng bổ sung bằng cách cài đặt các tiện ích mở rộng.

Tải KeePass Mật Khẩu An Toàn: Tải xuống

Khi bắt đầu làm việc với KeePassPassword Safe, người dùng phải tự tạo cơ sở dữ liệu chương trình và cho biết vị trí của nó.

KeePassPassword Safe có thể nhập cơ sở dữ liệu từ các trình quản lý mật khẩu khác và các tệp lưu trữ cơ sở dữ liệu chung.

Nếu bạn muốn thay đổi trình quản lý mật khẩu của mình, KeePassPassword Safe sẽ không can thiệp vào việc này; chương trình cung cấp tính năng xuất cơ sở dữ liệu sang các định dạng phổ biến.

Đăng nhập vào chương trình, nếu cần, có thể được bảo vệ không chỉ bằng mật khẩu chính (mật khẩu chính) mà còn tài liệu quan trọng hoặc tài khoản Ghi âm Windows.

TRONG Cài đặt KeePass Mật khẩu An toàn có thể được cấu hình để tự động chặn chương trình khi máy tính không hoạt động và tự động xóa bảng nhớ tạm.

Các ô có thông tin đăng nhập và mật khẩu được sắp xếp theo nhóm chuyên đề. Cùng với dữ liệu ủy quyền trong KeePassPassword Safe, bạn có thể lưu trữ dấu trang thông thường của các trang web yêu thích của mình, bao gồm cả việc nhập chúng từ tệp “.html”.

Chương trình có trình tạo mật khẩu tích hợp với khả năng thiết lập các tham số linh hoạt.

KeePassPassword Safe là một chương trình đa ngôn ngữ, được cài đặt lần đầu trên tiếng anh, nhưng có thể tải xuống gói tiếng Nga hoặc bất kỳ gói nào khác từ trang web chính thức và giải nén vào thư mục chứa chương trình.

Trình quản lý mật khẩu hiệu quả

Chuỗi chương trình Hiệu quả bao gồm một công cụ tổ chức cá nhân chức năng cũng như các mô-đun của nó trong các chương trình riêng biệt. Bởi vì trình quản lý mật khẩu hiệu quả Trình quản lý mật khẩu có thể được sử dụng như một chương trình riêng biệt và như một chương trình phức tạp gói phần mềm PIM hiệu quả, ngoài ra chúng tôi cũng sẽ có được một công cụ lập lịch trình, sổ địa chỉ, nhật ký, ghi chú và các tiện ích hữu ích khác.

Trình quản lý mật khẩu hiệu quả không tích hợp với hệ thống và không tự động nhập dữ liệu ủy quyền vào trình duyệt. Trình quản lý mật khẩu hiệu quả là một giao diện thuận tiện với các cài đặt linh hoạt để sắp xếp lượng lớn dữ liệu hơn là một tiện ích nhanh nhẹn để chèn nhanh thông tin đăng nhập hoặc mật khẩu.

Trình quản lý mật khẩu hiệu quả được chia nội bộ thành các phần để lưu trữ mật khẩu, số sê-ri phần mềm, tài khoản và tài khoản FTP. Bạn có thể lưu trữ dấu trang của các trang web yêu thích của mình trong một tab riêng của chương trình. Có thể thay đổi màu sắc của giao diện chương trình.

Giống như hai trình quản lý mật khẩu trước, Trình quản lý mật khẩu hiệu quả là một chương trình an toàn. Ngoài các thuật toán mã hóa dữ liệu, người dùng được yêu cầu (nếu muốn) tạo ra một mật khẩu chính duy nhất - mật khẩu bảo vệ quyền truy cập vào chính chương trình và quyền truy cập vào nội dung của nó. Theo truyền thống, giống như các trình quản lý mật khẩu khác, Trình quản lý mật khẩu hiệu quả có một trình tạo mật khẩu.

Chương trình không chỉ cung cấp khả năng nhập và xuất dữ liệu mà còn cung cấp hỗ trợ và phục hồi.

Bạn có thể sử dụng miễn phí chức năng cơ bản của Trình quản lý mật khẩu hiệu quả. Có sẵn với một khoản phí bổ sung Tính năng bổ sung trong phiên bản Pro của chương trình. Trình quản lý mật khẩu hiệu quả, ngoài phiên bản thông thường, còn có phiên bản di động.

Download Trình quản lý mật khẩu hiệu quả: Tải xuống

Vào ngày 3 tháng 6, SatoshiLabs đã công bố trình quản lý mật khẩu TREZOR - một ứng dụng dành cho lưu trữ an toàn mật khẩu và quản lý của họ. Nó được triển khai dưới dạng tiện ích mở rộng cho trình duyệt Chrome và đã có sẵn cho tất cả chủ sở hữu phần cứng như một phần của chương trình thử nghiệm beta mở.

Trình quản lý mật khẩu TREZOR có thể cung cấp giải pháp đáng tin cậy bảo vệ mật mã bất kể cấp độ người dùng. Chỉ cần nhấp vào nút, bạn có thể mã hóa mật khẩu của mình và trình quản lý mật khẩu sẽ tự động tải mật khẩu đó lên bộ nhớ đám mây riêng của bạn, nơi bạn luôn có thể tải xuống khi cần. Việc thiếu mật khẩu chính trong TREZOR sẽ giải quyết vấn đề chính bảo mật của các trình quản lý mật khẩu thông thường - khả năng truy cập toàn bộ cơ sở dữ liệu bằng mật khẩu chính bị xâm phạm. Ví dụ về các cuộc tấn công như vậy, bao gồm cả các cuộc tấn công vào cơ sở lưu trữ RoboForm và LastPass, đã được mô tả nhiều lần trên các phương tiện truyền thông.

Xác thực hai yếu tố thông qua ứng dụng hoặc email cung cấp bảo mật bổ sung nhưng lại khó sử dụng. Bản thân xác thực sinh trắc học có thể nguy hiểm: ví dụ: khi kẻ tấn công nhận được dấu vân tay của nạn nhân, anh ta có thể sử dụng nó nhiều lần và không có cách nào để thay đổi nó. Do đó, ví TREZOR tự thực hiện các chức năng của yếu tố xác thực thứ hai, mở khóa mật khẩu mà không cần ứng dụng bên thứ ba, điện thoại di động và E-mail. Thay vì nhập mật khẩu chính để mở khóa toàn bộ cơ sở dữ liệu mật khẩu, người dùng chỉ cần “mở khóa” ví bằng mã PIN được bảo vệ khỏi keylogger. Ngoài ra, mã PIN còn ngăn chặn truy cập trái phép tới chính thiết bị đó.

Truy cập an toàn vào đám mây

Ngay cả khi tài khoản Dropbox của bạn bị hack, kẻ tấn công gần như chắc chắn sẽ không thể đọc được mật khẩu đã lưu của bạn. TREZOR cung cấp mức độ bảo mật bổ sung bằng cách mã hóa từng mật khẩu riêng lẻ bằng một khóa duy nhất do chính thiết bị tạo ra. Trình quản lý mật khẩu TREZOR là một ví dụ về cách tiếp cận công nghệ bảo mật lưu trữ đám mây cho người dùng cá nhân.

Truy cập vĩnh viễn vào mật khẩu

Trình quản lý mật khẩu TREZOR tự động đồng bộ hóa từng mật khẩu với mật khẩu riêng tư Lưu trữ Dropbox người dùng, do đó bạn có thể truy cập mật khẩu bất kỳ lúc nào từ bất kỳ máy tính nào được kết nối Internet. Theo thời gian, chúng tôi sẽ triển khai hỗ trợ cho các dịch vụ lưu trữ đám mây khác.

Cơ chế phục hồi đơn giản

TREZOR thực hiện nhẹ và cách thức an toàn tạo bản sao lưu. Trong lúc thiết lập ban đầu Ví yêu cầu người dùng viết ra và lưu trữ cụm từ 24 từ ở nơi an toàn. Một mảnh giấy trong két sắt là tất cả những gì bạn cần để khôi phục tất cả chìa khóa trên thiết bị mới của mình. Về vấn đề này, tôi muốn nhắc bạn rằng TREZOR không chỉ là thiết bị mã hóa dữ liệu bí mật mà còn là mã thông báo cho lối vào an toàn vào hệ thống máy tính với xác minh trực quan và vật lý.

Cải tiến theo kế hoạch

Sau khi thử nghiệm phiên bản beta, chức năng nhập/xuất sẽ được thêm vào trình quản lý. Chúng tôi cũng có thể cung cấp ứng dụng Android cho người dùng - điều này sẽ phụ thuộc vào phản hồi của họ.

Giới thiệu về SatoshiLabs

Công ty SatoshiLabs của Séc là nhà sản xuất ví TREZOR và là nhà phát triển một số dự án Bitcoin tiên tiến khác, như Coinmap và Slush Pool, nhóm khai thác Bitcoin đầu tiên trên thế giới.

Bạn truy cập bao nhiêu trang web cần đăng nhập trong một ngày hoặc một tuần? Đối với hầu hết chúng ta điều này ít nhất là truyền thông xã hội, thư, dịch vụ ngân hàng, cửa hàng trực tuyến, trang tin tức có bình luận, diễn đàn, v.v. Và trên mỗi trang web này, bạn cần nhập thông tin đăng nhập và mật khẩu.

Có dễ dàng ghi nhớ dữ liệu cho tất cả các tài nguyên web cần thiết không? Việc đặt một mật khẩu cho mọi người hoặc viết nó ra giấy là không an toàn. Liên tục đưa ra những cái mới là khó khăn. Hệ thống lưu trữ phần mềm có thể ghi nhớ thông tin đăng nhập và mật khẩu từ nhiều trang web và ứng dụng được giải cứu - cái gọi là trình quản lý mật khẩu.

Mọi trình duyệt web tự trọng đều có hệ thống quản lý tài khoản tích hợp. Ngoài ra còn có các giải pháp của bên thứ ba – trả phí và miễn phí. Cái sau phù hợp hơn với những người sử dụng các trình duyệt khác nhau và ứng dụng hoặc không tin cậy các hệ thống nhúng.

Để lưu trữ mật khẩu, họ sử dụng các dịch vụ web, tiện ích bổ sung của trình duyệt và chương trình độc lập. Thật không dễ dàng để vạch ra ranh giới giữa chúng, vì (như chúng ta sẽ thấy trong ví dụ đầu tiên) những phát triển tiên tiến nhất đều tồn tại ở cả ba biến thể.

Trình quản lý mật khẩu có dạng trả phí (pro hoặc premium), miễn phí (miễn phí) và freemium (có miễn phí). chức năng cơ bản và những khoản gia hạn trả phí). Hầu hết người dùng gia đình đều hài lòng với các sản phẩm miễn phí, nhưng nếu muốn có các tính năng đặc biệt như tăng cường bảo mật hoặc tăng dung lượng lưu trữ, bạn sẽ phải trả một chút.

Ai hiểu rõ về bảo mật hơn những người tạo ra một trong những phần mềm chống vi-rút nổi tiếng nhất? cung cấp mọi mức độ bảo vệ có thể tưởng tượng được. Chương trình này tích hợp vào nhiều trình duyệt, có trình tạo ký tự ngẫu nhiên riêng và giám sát các nỗ lực lừa đảo cũng như keylogger của phần mềm gián điệp.

Chương trình tồn tại ở dạng di động, cho phép bạn chạy nó từ ổ đĩa flash sang máy tính khác nhau. Bạn có thể nhập bản ghi từ các dịch vụ tương tự khác vào KPG. Tất nhiên, có giao diện tiếng Nga.

Chi phí của dịch vụ là 450 rúp mỗi năm.

Hạn chế chính: chương trình không hoạt động với Trình duyệt Mozilla Firefox 3.x (64 bit), Opera, Vivaldi và một số phiên bản khác.


là một trong những dịch vụ phổ biến nhất để làm việc với mật khẩu. Cách dễ nhất cho người dùng máy tính là cài đặt tiện ích mở rộng trong trình duyệt; Trên thiết bị di động, LastPass được triển khai dưới dạng một ứng dụng riêng biệt.

Giao diện của tất cả các tiện ích mở rộng và ứng dụng LastPass đã được dịch sang tiếng Nga. Phiên bản miễn phí của dịch vụ cho phép bạn làm việc với một tài khoản trên một thiết bị. Để đồng bộ hóa dữ liệu trên nhiều thiết bị, bạn cần đăng ký trả phí LastPass, chi phí khoảng 2 USD mỗi tháng. Một tài khoản gia đình có giá cao gấp đôi nhưng hỗ trợ sáu tài khoản.

Dịch vụ điền biểu mẫu này đã quen thuộc với nhiều người dùng từ thế kỷ trước (không ngoa). Ưu điểm chính của nó là khả năng điền vào biểu mẫu không chỉ trong trình duyệt web mà còn trong bất kỳ ứng dụng Windows nào. Giao diện đã được dịch sang tiếng Nga.

Nó có trình tạo mật khẩu riêng và hỗ trợ đồng bộ hóa đám mây của các thiết bị khác nhau (bao gồm cả thiết bị di động), cũng như tất cả các trình duyệt. Bằng cách này, nó thậm chí còn vượt qua cả dịch vụ của Kaspersky Lab.

Phiên bản Roboform miễn phí hoạt động cho một người dùng trên một máy tính. Để đồng bộ hóa trên các thiết bị khác nhau, bạn cần mua đăng ký với mức giá 810 rúp mỗi năm. Các tùy chọn đắt tiền hơn cho phép bạn đồng bộ hóa nhiều tài khoản cùng lúc, chẳng hạn như tài khoản của nhân viên công ty. Cuối cùng, bạn có thể mua đăng ký hạng doanh nghiệp cho một nhóm lớn với giá khoảng 1.500 rúp mỗi năm cho mỗi tài khoản. Thuê bao này cũng cung cấp một dịch vụ quản trị.


- hấp dẫn Dịch vụ thanh toán dành cho những người chủ yếu quan tâm đến sự an toàn. Ứng dụng này có sẵn cho cả hai nền tảng di động và cho máy tính để bàn. Bạn có thể lưu trữ dữ liệu trang web, số thẻ ngân hàng, ghi chú cá nhân, v.v. trong đó.

Cơ sở dữ liệu Enpass có thể được lưu trữ ở dạng mã hóa trên bên thứ ba dịch vụ điện toán đám mây(OneDrive, Google Drive, Dropbox, v.v.) hoặc trên chính thiết bị. Để truy cập nó tại thiết bị di động Bạn có thể sử dụng máy quét dấu vân tay.

Mặc dù dịch vụ Enpass được trả phí nhưng các nhà phát triển cung cấp khoản thanh toán một lần là 690 rúp cho phiên bản di động (mức này rẻ hơn so với đăng ký Roboform hàng năm). Chỉ cần mua phiên bản cho một trong các nền tảng là đủ và bạn có thể cài đặt ứng dụng này miễn phí trên các thiết bị khác.

Một dịch vụ khác có tính bảo mật mà bạn không phải lo lắng. có sẵn với đầy đủ các hình dạng - cả hai chương trình riêng biệt cho hệ điều hành máy tính để bàn như ứng dụng di động và như một phần mở rộng của trình duyệt. Điều thú vị là những người sáng tạo ra nó vẫn hỗ trợ các nền tảng cũ như Windows Phone hay BlackBerry OS.

Dịch vụ này có nhiều chức năng đáng kinh ngạc. Tại đây bạn có thể lưu trữ mật khẩu để truy cập trang web, thư mục cá nhân cho tài liệu và trình tạo mật khẩu phức tạp. Có xác thực hai yếu tố để truy cập các tài nguyên được bảo vệ, tự động điền biểu mẫu trên trang web và lưu lịch sử (trong trường hợp bạn thay đổi hoặc xóa mật khẩu đã ghi).

Riêng biệt, điều đáng chú ý là xác thực sinh trắc học được tích hợp trong Keeper. Trên cả máy tính và thiết bị di động, nó hỗ trợ quét vân tay, nhận dạng khuôn mặt hoặc mống mắt.

Chi phí đăng ký Keeper là $30 mỗi năm cho người dùng cá nhân và 60 USD cho tài khoản gia đình có 5 người dùng. Phiên bản demo miễn phí cho phép bạn lưu trữ số lượng bản ghi không giới hạn, mặc dù chỉ cục bộ.

Chúng tôi đã không xem xét các dịch vụ phổ biến Dashlane, LogMeOnce và một số dịch vụ khác vì chúng không cung cấp giao diện dịch vụ hoặc ứng dụng tiếng Nga.

Tiện ích mở rộng trình duyệt Opera, Google Chrome, Yandex, Firefox

Mặc dù các trình quản lý mật khẩu được thảo luận ở trên cũng cung cấp các tiện ích mở rộng cho trình duyệt, nhưng vẫn có các dịch vụ web chỉ ở dạng dịch vụ sau. Họ có chức năng hạn chế, nhưng đối với những người dùng chỉ lưu trữ mật khẩu cho các tài khoản trực tuyến thì khả năng của họ là khá đủ.

Trình quản lý mật khẩu tích hợp trong trình duyệt

Như chúng tôi đã đề cập, bất kỳ trình duyệt tốt nào trong năm 2018 đều có trình quản lý mật khẩu riêng. Nếu bạn không có bất kỳ nhu cầu đặc biệt nào về bảo mật nâng cao thì bạn không cần phải tìm kiếm các giải pháp khác.

Phần lớn công việc của họ diễn ra ngay tại lối vào địa điểm. Một yêu cầu bật lên hỏi có lưu thông tin đăng nhập tài khoản của bạn hay không, thay đổi mật khẩu (nếu bạn nhập mật khẩu khác với thông thường) hoặc có lưu nhiều tài khoản cho một trang web hay không. Hãy xem cách sử dụng tính năng này trong các trình duyệt phổ biến khác nhau trên Windows 10.

Opera

Google Chrome

Cách xem mật khẩu trong Google Chrome(nếu bạn sử dụng trình quản lý tích hợp, không có tiện ích mở rộng bổ sung):

Firefox

Làm cách nào để xem mật khẩu trong Firefox?

trình duyệt Yandex

Cách xem mật khẩu trong Trình duyệt Yandex:

Phần kết luận

Qua nhìn chungĐối với đại đa số người dùng, các công cụ tích hợp sẵn trong các trình duyệt phổ biến cũng phù hợp. Trình quản lý tiên tiến nhất được giới thiệu trong sản phẩm của Yandex, tuy nhiên, các nhà phát triển khác cung cấp các giải pháp khá thỏa đáng.

Trình quản lý mật khẩu dưới dạng ứng dụng thường cung cấp tính năng đồng bộ hóa giữa các thiết bị khác nhau, bảo vệ tập tin khỏi bị truy cập trái phép, lưu các ghi chú bí mật, làm việc với thẻ ngân hàng. Một tính năng hay riêng biệt là hệ thống hóa mật khẩu thành các thư mục có hệ thống phân cấp nội bộ.

Tôi có nên trả tiền cho một trình quản lý mật khẩu hay không? Hầu hết các chương trình trong lớp này đều được trả tiền. Tuy nhiên, với số tiền của bạn (khá khiêm tốn), bạn sẽ nhận được sự đảm bảo về tính bảo mật. Nếu thông tin quan trọng đối với bạn, chúng tôi khuyên bạn nên mua bảo hiểm và đảm bảo sự an tâm với số tiền khoảng 100-150 rúp một tháng.

1

@sam901, đó là những gì Artyom viết. Nếu bạn không muốn chương trình và chủ sở hữu của nó “thay đổi các quy tắc”, hãy giữ mật khẩu cho riêng mình. Nếu không thì đâu có đảm bảo rằng một ngày nào đó chúng sẽ không được bán cùng với chương trình? :)

Mặc dù, tôi nhắc lại, tôi không mạnh về mặt pháp lý, nhưng theo tôi đây là hành vi lừa dối những người dùng đã trả tiền cho chương trình và ở phương Tây, họ có thể bị kiện. Nếu bạn muốn bán một doanh nghiệp, hãy bán nó, nhưng dữ liệu người dùng và quyền truy cập vào doanh nghiệp đó vẫn thuộc về chủ sở hữu. Ở mức tối thiểu, có thể dỡ chúng.

Và vì “điều này xảy ra ở mọi nơi”, xin hãy đưa ra ít nhất một vài ví dụ. :)

@Soloqub, ít nhất là Skype. Đã có dịch vụ p2p. MS đã được mua lại và thay thế bằng kiến ​​trúc máy khách-máy chủ tập trung truyền thống. Và cả hai lựa chọn đều có ưu và nhược điểm. Đối với một số người, ưu điểm của p2p là rất quan trọng và có hai lựa chọn - đồng ý thay đổi quy tắc hoặc thay đổi dịch vụ. Không ai sẽ hỗ trợ giao thức cũ.

Chà, có rất nhiều ví dụ khi các dịch vụ được mua hết, đóng cửa và thế là xong. Không còn dữ liệu người dùng, hãy đi bất cứ nơi nào bạn muốn. Picasa chẳng hạn. Và thật tốt nếu một số loại kế hoạch di chuyển được cung cấp.

Tôi muốn có một câu hỏi ngược lại, có chuyện gì thế? Doanh nghiệp không bắt buộc phải làm bất cứ điều gì ngoài những gì pháp luật yêu cầu. Và sau đó là EULA, nơi mọi thứ được trình bày một cách hoàn hảo, ai nợ ai cái gì. Vậy thì sao phiên bản cũ sẽ ngừng hoạt động. Và có gì trong đó phiên bản mới bạn cần ký một EULA mới, trong đó cho phép bạn đồng ý gửi dữ liệu của mình đến máy chủ, v.v. và như thế. Nếu không đồng ý, bạn không ký và xóa đơn.

Lựa chọn một dịch vụ luôn là một sự thỏa hiệp. Đó là lý do tại sao bài viết trông khá lạ, bởi vì... một chiều và hoang tưởng. Có một sự lựa chọn - có những dịch vụ hoàn toàn ngoại tuyến như Keepass. Có đám mây quy tắc khác nhau công việc. Lastpass mà tôi sử dụng dựa trên đám mây nhưng lưu trữ phiên bản ngoại tuyến trên PC của tôi. Ngay cả khi không có Internet, quyền truy cập vào mật khẩu vẫn còn trên máy chủ mở mật khẩu không, họ không giữ mật khẩu chính, v.v. Thay vì hoang tưởng và hạn chế xem xét vấn đề, tốt hơn hết bạn nên hiểu rõ sự lựa chọn trên thị trường và không gộp tất cả mọi người lại với nhau.

@sam901, hình như bạn chưa hiểu rõ tình huống này lắm. Vkarmane là một chương trình hoàn toàn ngoại tuyến lưu trữ dữ liệu trên thiết bị của người dùng. Sau khi trả tiền chuộc, Tinkov “đề nghị” chuyển tất cả dữ liệu của mình đến máy chủ (bây giờ chúng sẽ chỉ có sẵn trực tuyến) hoặc quên chúng đi.

Không có cơ hội để đơn giản lấy đi những gì là của bạn. Trên thực tế, Tinkov không mua doanh nghiệp (điều này không rõ ràng) mà là mua dữ liệu người dùng. Và ở đây nảy sinh những nghi ngờ nghiêm trọng về tính hợp pháp của việc mua bán như vậy.

Không thể so sánh với Skype. Tôi nghĩ 99% Người dùng Skype Họ thậm chí còn không nhận thấy việc di chuyển sang kiến ​​trúc tập trung. Và những người để ý sẽ mất cơ hội sử dụng dịch vụ nhưng không mất bất cứ thứ gì thuộc về họ, không giống như người dùng Vkarmane.

@Soloqub, đó là lý do tại sao nên đọc EULA. Bởi vì có lẽ có một dòng đồng ý cho việc xử lý tất cả dữ liệu và nhiều thứ khác. Nhưng không ai đọc mà ai cũng muốn chạy ra tòa.

Để tìm hiểu mọi thứ, tôi đang nói về việc thay đổi luật chơi và điều này là bình thường và xảy ra ở mọi nơi. Tôi không cần phải hiểu chi tiết về một tình huống cụ thể, điều này phần lớn đều tương tự.

Đối với việc di chuyển Skype, rõ ràng bạn không hiểu bản chất của việc di chuyển đó. Kiến trúc p2p có nghĩa là chủ sở hữu dịch vụ không thể ghi/nghe các cuộc hội thoại. Lưu lượng truy cập đi trực tiếp từ thiết bị này sang thiết bị khác. Thay đổi kiến ​​trúc nghĩa là toàn quyền kiểm soát MS qua lưu lượng thoại, toàn quyền truy cập cho anh ta từ các dịch vụ tình báo, bot quảng cáo, v.v. và như thế. Điều này rất quan trọng và không kém phần nghiêm trọng so với việc đột ngột tải tài liệu của bạn lên đám mây.

Được rồi, không cần thiết phải bóp méo sự thật. Không ai trong ví dụ của bạn bị mất bất cứ điều gì. Có sẵn trực tuyến - có thể truy cập. Tất cả.

@sam901, Tất nhiên là bạn cần phải đọc EULA, đây cũng không phải là sự thật cuối cùng. Mặt khác, lợi dụng việc không ai đọc chúng, người ta có thể viết vào đó bất cứ điều gì mà bằng cách tải xuống ứng dụng, bạn sẽ chuyển quyền sở hữu căn hộ cho họ, v.v. Do đó, câu hỏi không chỉ là về EULA mà còn về nguyên tắc tính hợp pháp của hành động đó.

Và ngừng so sánh mềm với mặn. Skype chưa bao giờ định vị các kênh liên lạc của mình là an toàn. Không ai sử dụng nó như vậy.
Việc chuyển đổi sang kiến ​​trúc tập trung không gì khác hơn là căn bếp nội bộ của Microsoft. Người dùng không nghĩ về những điều như vậy, cũng như họ không nghĩ về các tuyến đường mà các gói tin sẽ đi từ họ đến trang web của iPhone và ngược lại. Họ không quan tâm.

Đối với Picasa, dịch vụ này đã ngừng hoạt động và Google đã cảnh báo trước về điều này. Người dùng không bị mất những bức ảnh được lưu trữ cục bộ và được thêm vào chương trình; họ không phát hiện ra rằng những bức ảnh này sẽ được tải lên máy chủ của một ngân hàng không xác định và sẽ chỉ khả dụng sau khi chấp nhận các điều khoản của ngân hàng này. Những trường hợp này không thể so sánh được chút nào.

Và bạn bóp méo sự thật. Quyền truy cập vào tài liệu chỉ dành cho những người hoàn toàn chấp nhận các điều kiện của Tinkov và cung cấp cho anh ta những dữ liệu cần thiết, chẳng hạn như số điện thoại.

Trình quản lý mật khẩu là giải pháp tự nhiên cho các vấn đề liên quan đến việc sử dụng mật khẩu dịch vụ khác nhau và các ứng dụng. Người quản lý tốt Mật khẩu Mật khẩu tích hợp liền mạch với trình duyệt web của bạn, giúp bạn dễ dàng tạo tài khoản mới trong ứng dụng web, đăng nhập vào trang web và mua hàng trực tuyến. Chọn ứng dụng nào?

Trong những năm qua, chức năng của các chương trình thu thập và lưu trữ mật khẩu trên máy tính đã thay đổi đáng kể. Cổ điển quản lý mật khẩuđã được thay thế bằng các công cụ đồng bộ hóa thông tin xác thực trên tất cả các thiết bị của người dùng. Các chương trình này liên tục được phát triển và các chức năng mới có thể cải thiện đáng kể sự thoải mái khi sử dụng.

Việc lưu trữ dữ liệu nhạy cảm trên đám mây tiếp tục gây ra một số lo ngại về bảo mật của người dùng. Nhà phát triển quản lý mật khẩu Họ đang cố gắng thuyết phục chúng tôi rằng cơ sở dữ liệu chỉ được mã hóa và giải mã ở cấp độ thiết bị, đồng thời mật khẩu và khóa mã hóa không bao giờ được truyền đến máy chủ. Việc mã hóa dữ liệu được thực hiện bằng thuật toán AES-256, được coi là an toàn nhất hiện nay. Kết quả là không có nhà cung cấp, công ty hoặc cơ quan nào của chính phủ Hoa Kỳ có quyền truy cập vào dữ liệu hoặc sẽ có quyền truy cập vào dữ liệu trong tương lai. Ít nhất là trên lý thuyết. Mặt khác, nếu bạn quên mật khẩu cấp cao, dữ liệu đã lưu sẽ bị mất không thể cứu vãn được.

Trong một số chương trình, quyền truy cập vào kho mật khẩu có thể được bảo vệ bằng xác thực bổ sung. Trong quá trình đăng ký tài khoản, người dùng nhập tên người dùng và mật khẩu tiêu chuẩn, đồng thời cung cấp thêm bằng chứng nhận dạng. Đây là cái gọi là xác thực hai yếu tố.

Các chuyên gia đồng ý rằng bảo vệ tốt bao gồm hai phần: những gì bạn biết về bản thân, tức là mật khẩu và những gì bạn có thể kiểm tra thông qua các ứng dụng trên điện thoại thông minh của mình.

Các chương trình phổ biến cũng hỗ trợ cơ chế sinh trắc học để truy cập ứng dụng. Hỗ trợ đầu đọc dấu vân tay trong thiết bị Android hoạt động tốt và cũng thường được hỗ trợ Chức năng cảm ứng ID và Face ID trong các thiết bị Apple.

Đại đa số quản lý mật khẩuĐây là những dự án thương mại. Tuy nhiên, một số có thể được sử dụng miễn phí, nhưng hạn chế chính của các phiên bản chương trình như vậy là chỉ hỗ trợ cho một thiết bị người dùng. Nói cách khác, không cần đăng ký thuê bao trả phí, bạn sẽ không thể đồng bộ hóa mật khẩu của mình trên các thiết bị khác.

Mặc dù vậy, nếu số lượng dịch vụ và dịch vụ trực tuyến Có hàng tá cái mà bạn sử dụng, việc sử dụng trình quản lý mật khẩu là hoàn toàn xứng đáng.

Chọn trình quản lý mật khẩu nào

1Mật khẩu

1Mật khẩu cho phép bạn tạo tài khoản và lưu trữ dữ liệu trên các máy chủ đặt tại Canada hoặc Liên minh Châu Âu. Chương trình lưu trữ dữ liệu đăng nhập, số thẻ tín dụng và chi tiết tài khoản ngân hàng. Đồng thời tích hợp với các ứng dụng iOS phổ biến để dễ dàng truy cập vào các ứng dụng và trang web.

Ứng dụng không hỗ trợ cơ chế xác thực hai yếu tố theo nghĩa cổ điển của nó, nhưng thực hiện ý tưởng này theo một cách hơi khác. Chương trình tạo ra khóa an toàn(Chìa khoá bí mật), đóng vai trò quan trọng trong việc mã hóa dữ liệu trên thiết bị. Khóa này được sử dụng kết hợp với mật khẩu chính để bảo vệ cơ sở dữ liệu của người dùng. Về mặt kỹ thuật, đây là mã nhận dạng 128 bit duy nhất, được tạo cục bộ và không bao giờ rời khỏi thiết bị của người dùng.

1Mật khẩu trang bị thêm một cái nữa chức năng thú vị– Chế độ du lịch. Mỗi khi bạn vượt qua biên giới tiểu bang, tất cả dữ liệu quan trọng từ bộ lưu trữ sẽ bị xóa, ngoại trừ những dữ liệu được chỉ định rõ ràng là an toàn khi đi du lịch.

1Mật khẩu là người quản lý đầu tiên sử dụng tiêu chuẩn mới, cung cấp quyền truy cập trực tiếp vào trình tạo hệ thống Số ngẫu nhiên. Trình tạo này được sử dụng trong các hoạt động mã hóa. Ngoại trừ Tăng cường an ninh, quá trình mã hóa được tăng tốc gấp 10 lần.

làn đường

làn đường Sắp xếp mật khẩu, ghi chú và dữ liệu trang web vào các tab riêng biệt. Các mục đã lưu có thể được phân loại và công cụ tìm kiếm tích hợp giúp bạn dễ dàng tìm thấy chúng.

Mô-đun Ví kỹ thuật số an toàn được tích hợp trong chương trình thu thập thông tin về thẻ ghi nợ và thẻ tín dụng, thông tin đăng nhập ngân hàng, mật khẩu cho PayPal và các dịch vụ tài chính khác. Trong quá trình thanh toán làn đường tự động điền vào các trường cần thiết để hoàn tất giao dịch.

làn đường cho phép bạn chọn một trong hai cấp độ bảo mật. Việc xác minh danh tính bổ sung có thể được yêu cầu mỗi lần bạn đăng nhập vào dịch vụ. Những người lười biếng sẽ chọn tùy chọn thứ hai, tức là chỉ xác thực hai yếu tố khi thêm tài khoản trên thiết bị mới.

làn đường hỗ trợ FIDO U2F YubiKey – khóa phần cứng dưới dạng một khóa USB, khi xác nhận danh tính của bạn, bạn chỉ cần cắm vào cổng thích hợp của máy tính. Thật không may, sự hỗ trợ này chỉ có sẵn trong Phiên bản trả tiền các ứng dụng.

Điểm độc đáo của chương trình là Trình đổi mật khẩu, chỉ với một lần bấm nút cho phép bạn thay đổi từ một đến một nghìn mật khẩu cho ứng dụng phổ biến và các trang web. Trình đổi mật khẩu tự động thay thế mật khẩu cũ bằng mật khẩu mới mạnh hơn nhiều và lưu trữ chúng trong cơ sở dữ liệu. Tính năng này hoạt động với hàng nghìn trang, mặc dù danh sách các dịch vụ được hỗ trợ chủ yếu là các đại diện từ Hoa Kỳ. Trong số những dịch vụ phổ biến ở Nga, chúng tôi cũng tìm thấy Netflix, Spotify, Evernote, Vimeo, Runkeeper, cũng như dịch vụ lập kế hoạch du lịch Kayak.com.

Tính năng bổ sung Cảnh báo bảo mật tức thì sẽ tự động thông báo cho bạn về nhu cầu thay đổi mật khẩu của bạn trên dịch vụ được chỉ định. Vì chúng tôi liên tục nghe về việc các trang web phổ biến bị tấn công và hàng triệu mật khẩu tài khoản người dùng bị đánh cắp, Cảnh báo bảo mật tức thì có thể giúp bạn duy trì cấp độ cao sự bảo vệ.

Dashlane có một bài kiểm tra bảo mật tích hợp để phân tích mật khẩu của bạn theo từng bước và cho bạn biết những gì cần thay đổi để cảm thấy an toàn.

KeepPass

KeepPass Mật khẩu an toàn dành cho Windows là một trong những người quản lý gần đây"trường học cũ", hồ sơ mật khẩu được lưu trữ trong cơ sở địa phương dữ liệu. Luận án này được xác nhận bởi giao diện khổ hạnh. TRONG KeepPass người dùng chỉ cần tạo một cơ sở dữ liệu có cấu trúc của riêng mình và điền dữ liệu đăng nhập vào đó.

Nhờ đó, chương trình Tuyệt vời để lưu trữ mật khẩu từ máy tính, dịch vụ mạng, tài khoản email và máy chủ FTP. Số thẻ tín dụng và mã PIN cũng sẽ được lưu trữ trong cơ sở dữ liệu. cửa trước hoặc những ghi chú ngắn phải được giữ bí mật. KeepPass xử lý việc ghi nhớ thông tin đăng nhập cho các trang web và ứng dụng web theo cách khác nhau. Các chức năng này được triển khai dưới dạng plugin cho trình duyệt phổ biến. Tích hợp gốc không phải lúc nào cũng hoạt động như bình thường.

Trong một KeepPass có lợi thế rất lớn so với các đối thủ cạnh tranh. Chương trình được phát triển theo giấy phép nguồn mở mã nguồn, có một lượng lớn người dùng tận tâm và mọi người đều có thể xác minh rằng thuật toán mã hóa được sử dụng được viết chính xác và không chứa lỗ hổng bảo mật.

TRONG KeepPass Các tác giả đã triển khai hai thuật toán mã hóa cho cơ sở dữ liệu: AES/Rijndalel và ChaCha20, cả hai đều có độ dài khóa 256 bit, cũng như chức năng chuyển đổi khóa AES-KDF và Argon2. Truy cập vào cơ sở dữ liệu có thể được bảo vệ bằng mật khẩu, khóa mã hóa, tài khoản Windows hoặc từng phương pháp này cùng một lúc.

Đối thủ cạnh tranh quan trọng nhất - Mật khẩu an toàn - có vẻ như là họ hàng kém cỏi khi so sánh KeepPass, nhưng có một chức năng quan trọng. Chương trình ban đầu hỗ trợ mã thông báo phần cứng YubiKey, mặc dù FIDO U2F được đề cập trong bài viết không được hỗ trợ.

LastPass

LastPass hoạt động với tất cả các trình duyệt chính: Chrome, Firefox, Opera, trình duyệt web IE, Cạnh và Maxthon. Chương trình được cài đặt dưới dạng plugin và hiển thị trong trình duyệt dưới dạng biểu tượng trên thanh công cụ. Thông tin xác thực được quản lý trên đám mây thông qua một trang web chuyên dụng. Ứng dụng di động cũng có sẵn thiết bị Android, Apple và Windows Phone.

LastPass rất coi trọng vấn đề đăng nhập bằng xác thực hai yếu tố. Thành phần ủy quyền thứ hai ở đây có thể là mã từ ứng dụng trên thiết bị di động, Mã chương trình LastPass Grid và LastPass Sesame cũng như dấu vân tay, chứng chỉ của người dùng trên thiết bị mật mã hoặc mật khẩu một lần, được tạo bằng mã thông báo phần cứng YubiKey hoặc RSA SecureID. Các ứng dụng được hỗ trợ cho 2FA bao gồm Trình xác thực Google, Bảo mật kép và Authy.

Chương trình lưu trữ thông tin xác thực được nhập trên các trang web, có thể chặn thông tin xác thực, tin nhắn email và nhập dữ liệu từ các trình quản lý mật khẩu khác.

LastPass tốt cho gia đình sử dụng. Gói sáu người có giá 4 đô la mỗi tháng và vẫn cho phép bạn tận dụng tối đa tính năng này chia sẻđến mật khẩu và khắc phục thảm họa.

TRONG LastPass bạn có thể cấp cho một người bạn đáng tin cậy hoặc thành viên gia đình quyền truy cập vào vault. Bạn quyết định ai có thể có quyền truy cập vào mật khẩu đã lưu của bạn và trong bao lâu. Tất cả các đối thủ cạnh tranh của chương trình đều mang đến những cơ hội tương tự.

biểu mẫu robot

biểu mẫu robot cung cấp nó phần mềm V. Phiên bản miễn phí(miễn phí) và Mọi nơi (từ $19,95 mỗi năm). Có rất nhiều sự khác biệt giữa phiên bản miễn phí và trả phí.

Đầu tiên cung cấp các tính năng chính của chương trình cho một thiết bị: cơ sở dữ liệu được mã hóa, cơ chế ghi nhớ thông tin đăng nhập cho các ứng dụng và trang web, cũng như một mô-đun tự động điền các hình thức web.

Có sẵn các công cụ đồng bộ dữ liệu giữa các thiết bị, chia sẻ mật khẩu giữa gia đình và bạn bè hoặc sao lưu lên đám mây với quyền truy cập vào mật khẩu trong trình duyệt chỉ có trong phiên bản trả phí của Everywhere.

biểu mẫu robot Nó có hệ thống tiện lợi sắp xếp thông tin xác thực đã lưu của bạn cùng với công cụ tìm kiếm chức năng giúp bạn tìm thấy chúng khi bạn cần. Chương trình được hỗ trợ bằng trình duyệt, nhưng khi khởi chạy mô-đun Trung tâm phòng thủ bạn sẽ có quyền truy cập vào cổ điển cửa sổ Windows, từ cấp độ mà bạn có thể quản lý thông tin đăng nhập, dấu trang, thông tin xác thực ứng dụng, danh tính và ghi chú bí mật của mình.

So với các đối thủ cạnh tranh, biểu mẫu robot cung cấp hàng tá tùy chọn menu và cài đặt. Đúng là chúng được "giấu kỹ" nên không cần sử dụng, tuy nhiên, nếu bạn muốn tùy chỉnh chương trình cho phù hợp với nhu cầu của mình thì ở đây có một tùy chọn như vậy. biểu mẫu robot cũng có sẵn cho Người dùng Linux và các thiết bị có Chrome OS.