Τι είναι το Password Manager και γιατί είναι χρήσιμο;

Τι είναι ο διαχειριστής κωδικών πρόσβασης; Ο διαχειριστής κωδικών πρόσβασης είναι ένα κρυπτογραφημένο λογισμικό(encrypted piece of software) που αποθηκεύει και διαχειρίζεται όλους τους κωδικούς πρόσβασης και τις πληροφορίες σύνδεσης που χρησιμοποιείτε για πρόσβαση σε διαδικτυακούς ιστότοπους, εφαρμογές και άλλες υπηρεσίες.

Όχι μόνο διατηρεί ασφαλή τα ευαίσθητα δεδομένα και τα διαπιστευτήριά σας, αλλά δημιουργεί επίσης μοναδικούς και ισχυρούς κωδικούς πρόσβασης(generates unique and strong passwords) για εσάς, ώστε να μην χρειάζεται να επαναχρησιμοποιείτε τους ίδιους κωδικούς πρόσβασης στις συσκευές και τις πλατφόρμες σας.

Σκεφτείτε το ως ένα σημειωματάριο όπου αποθηκεύετε τα πιο πολύτιμα διαπιστευτήρια σύνδεσής σας, κλειδωμένα από ένα κύριο κλειδί που είναι γνωστό μόνο σε εσάς.

Πώς λειτουργεί ένας διαχειριστής κωδικών πρόσβασης(How a Password Manager Works)

Ένας διαχειριστής κωδικών πρόσβασης αποθηκεύει τους κωδικούς πρόσβασής σας σε κρυπτογραφημένη μορφή για να τους προστατεύει από τα αδιάκριτα βλέμματα και την ακατάλληλη πρόσβαση. Εμφανίζει επίσης τα διαπιστευτήρια σύνδεσης της επιλογής σας, ώστε να μην χρειάζεται να θυμάστε εκατοντάδες κωδικούς πρόσβασης μόνοι σας, εκτός από τον κύριο κωδικό πρόσβασης ή σε ορισμένες περιπτώσεις το PIN που χρησιμοποιείτε για να συνδεθείτε στην εφαρμογή.

Μερικοί σάς επιτρέπουν ακόμη και να ελέγχετε τη συσκευή σας χρησιμοποιώντας την αναγνώριση προσώπου ή δακτυλικών αποτυπωμάτων αντί να εισάγετε τον κύριο κωδικό πρόσβασης, όπως μπορείτε να διαβάσετε στον καλύτερο( best password manager) οδηγό διαχείρισης κωδικών πρόσβασης. Για ακόμη καλύτερη ασφάλεια, ορισμένα περιλαμβάνουν τον έλεγχο ταυτότητας δύο παραγόντων σε διαφορετικές μορφές, όπως το Google Authenticator , βιομετρικά στοιχεία ή βάσει SMS, ανάλογα με την εφαρμογή που θα επιλέξετε.

Οι περισσότερες εφαρμογές διαχείρισης κωδικών πρόσβασης διαθέτουν επεκτάσεις προγράμματος περιήγησης(browser extensions) που συμπληρώνουν αυτόματα κωδικούς πρόσβασης για εσάς, καθώς και μια δυνατότητα κρυπτογραφημένου συγχρονισμού που σας επιτρέπει να έχετε μαζί σας τους κωδικούς πρόσβασης όπου κι αν πάτε και να τους χρησιμοποιείτε σε όλες τις συσκευές Windows, Mac , Android και iOS.

Μόλις εγκαταστήσετε και ρυθμίσετε τη διαχείριση κωδικών πρόσβασης(install and set up the password manager) , τραβήξτε την εφαρμογή, αντιγράψτε και επικολλήστε τον κωδικό πρόσβασής σας στο πεδίο σύνδεσης και αποκτήστε πρόσβαση στην υπηρεσία που χρειάζεστε.

Όταν συνδέεστε σε έναν ασφαλή ιστότοπο, ο διαχειριστής κωδικών πρόσβασης θα εγκαταστήσει μια προσθήκη προγράμματος περιήγησης που καταγράφει και αναπαράγει τον κωδικό πρόσβασής σας και αποθηκεύει τα διαπιστευτήρια σύνδεσής σας. Την επόμενη φορά που θα επισκεφτείτε τον ίδιο ιστότοπο, η εφαρμογή προσφέρει να συμπληρώσει αυτόματα τα στοιχεία σύνδεσής σας. Ωστόσο, δεν έχουν όλοι οι διαχειριστές κωδικών πρόσβασης αυτή τη δυνατότητα.

Ωστόσο, εάν έχετε αποθηκεύσει πολλές συνδέσεις για τον ίδιο ιστότοπο, η εφαρμογή θα σας προσφέρει πολλές επιλογές σύνδεσης για τον λογαριασμό σας. Ανάλογα με την εφαρμογή διαχείρισης κωδικών πρόσβασης που επιλέγετε, μπορείτε να βρείτε μία με ένα μενού γραμμής εργαλείων του προγράμματος περιήγησης με τα αποθηκευμένα στοιχεία σύνδεσής σας, ώστε να μπορείτε να επισκεφτείτε απευθείας τον αποθηκευμένο ιστότοπο και να συνδεθείτε αυτόματα.

Ορισμένοι διαχειριστές κωδικών πρόσβασης μπορούν να εισάγουν τα αποθηκευμένα δεδομένα σας από ή να τα εξάγουν σε άλλα προϊόντα, διευκολύνοντας έτσι τη μετάβαση σε νέο διαχειριστή κωδικών πρόσβασης. Άλλοι προχωρούν περισσότερο για να παρέχουν ασφαλή διαδικτυακή αποθήκευση για τα έγγραφά σας και σας επιτρέπουν να μοιράζεστε τα διαπιστευτήριά σας με έμπιστα άτομα.

Τα περισσότερα από αυτά μπορούν να επισημάνουν τους διπλότυπους και αδύναμους κωδικούς πρόσβασής σας, να προσφέρουν βοήθεια για την ενημέρωσή τους και, αν επιλέξετε έναν προηγμένο, μπορεί να αυτοματοποιήσει τη διαδικασία αλλαγής κωδικών πρόσβασης για εσάς.

Είναι πραγματικά ασφαλείς οι διαχειριστές κωδικών πρόσβασης;(Are Password Managers Really Safe?)

Με όλες τις πρόσφατες περιπτώσεις κλοπής ταυτότητας και παραβιάσεων ασφαλείας(identity theft and security breaches) που συμβαίνουν γύρω μας, θα αναρωτηθεί κανείς εάν η χρήση ενός διαχειριστή κωδικών πρόσβασης είναι πιο ασφαλής από το να διατηρείτε τα ευαίσθητα διαπιστευτήρια σύνδεσής σας για τον εαυτό σας. 

Πιθανότατα έχετε ακούσει ακόμη και για την επίθεση hacking LastPass(LastPass hacking attack) που συνέβη τον Ιούλιο του 2015(July 2015) , η οποία δοκίμασε τα συστήματά τους. Ο στόχος ήταν να αποκτήσουν πρόσβαση στα θησαυροφυλάκια κωδικών πρόσβασης και παρόλο που οι χάκερ κατάφεραν να μπουν στους διακομιστές LastPass , δεν μπορούσαν να περάσουν για να κλέψουν τους κωδικούς πρόσβασης των χρηστών.

Η προσπάθειά τους ήταν ανεπιτυχής, επειδή το LastPass δεν μπορεί να έχει πρόσβαση στο θησαυροφυλάκιο κωδικών πρόσβασης κάθε χρήστη, ούτε έχει τους κύριους κωδικούς πρόσβασης, που σημαίνει ότι οι κωδικοί πρόσβασης παραμένουν κρυπτογραφημένοι(stay encrypted) και κλειδωμένοι στο θησαυροφυλάκιό σας. Γι' αυτό είναι σημαντικό να έχετε έναν ισχυρό και μοναδικό κωδικό πρόσβασης για όλες τις εφαρμογές, τους ιστότοπους και τις υπηρεσίες στις οποίες συνδέεστε.

Πολλοί από εμάς χρησιμοποιούμε αδύναμους κωδικούς πρόσβασης ή επαναχρησιμοποιούμε αυτούς που έχουμε ήδη σε πολλούς λογαριασμούς, οι οποίοι μας εκθέτουν σε κλοπή ταυτότητας και άλλα εγκλήματα.

Με έναν διαχειριστή κωδικών πρόσβασης, θα έχετε καλύτερο συνδυασμό ευκολίας και ασφάλειας από ό,τι χωρίς έναν, αλλά αυτό δεν σημαίνει ότι είναι ένα μαγικό χάπι.

Θα πρέπει να λάβετε άλλα μέτρα ασφαλείας για(other security measures) να διασφαλίσετε ότι τα δεδομένα σύνδεσής σας διατηρούνται υπό αυστηρή ασφάλεια, όπως η χρήση ελέγχου ταυτότητας δύο παραγόντων για τους αξιόλογους λογαριασμούς σας, η ρύθμιση οθονών κλειδώματος σε όλες τις συσκευές και η χρήση συσκευών που εμπιστεύεστε(devices that you trust) .

Όταν θέλετε να αλλάξετε σε μια διαφορετική εφαρμογή διαχείρισης κωδικών πρόσβασης, απλώς εξαγάγετε τα δεδομένα σας (αν η εφαρμογή διαθέτει αυτήν τη δυνατότητα), διαγράψτε τον λογαριασμό σας και είστε έτοιμοι.

Σημείωση(Note) : Οι περισσότεροι διαχειριστές κωδικών πρόσβασης αποθηκεύουν τον κύριο κωδικό πρόσβασης τοπικά ή σε διακομιστή, αλλά δεν μπορούν να διαβάσουν τον κωδικό πρόσβασης επειδή είναι κρυπτογραφημένος. Αυτό διατηρεί τα δεδομένα σας ασφαλή έναντι παραβιάσεων, αλλά εάν ξεχάσετε τον κωδικό πρόσβασης, δεν μπορείτε να ανακτήσετε τον λογαριασμό σας μέσω της εταιρείας. 

Ευτυχώς όμως, ορισμένοι διαχειριστές κωδικών πρόσβασης μπορούν να σας βοηθήσουν να ανακτήσετε τον λογαριασμό σας προσφέροντας κιτ DIY , αλλά αν αυτό δεν λειτουργήσει, τότε πρέπει να δημιουργήσετε έναν νέο λογαριασμό και να επαναφέρετε όλους τους κωδικούς πρόσβασης με μη αυτόματο τρόπο για κάθε εφαρμογή, ιστότοπο ή ηλεκτρονική υπηρεσία και να ξεκινήσετε από την αρχή . Φροντίστε(Make) να διαβάσετε τη σύγκριση των LastPass, 1Password και Dashlane(comparison of LastPass, 1Password and Dashlane)

Λίγα λόγια για τη χρήση ενός προγράμματος περιήγησης διαχείρισης κωδικών πρόσβασης(A Word About Using a Browser Password Manager)

Το πρόγραμμα περιήγησής σας στον ιστό έχει πιθανώς ένα ενσωματωμένο πρόγραμμα διαχείρισης κωδικών πρόσβασης, αν και είναι στοιχειώδες, και τίποτα δεν συγκρίνεται με αυτό που μπορεί να κάνει ένας αποκλειστικός διαχειριστής κωδικών πρόσβασης για εσάς.

Για παράδειγμα, η διαχείριση κωδικών πρόσβασης Chrome μπορεί να αποθηκεύσει τους κωδικούς πρόσβασής σας στον υπολογιστή σας, αλλά δεν είναι σε κρυπτογραφημένη μορφή. Αυτό σημαίνει ότι τα αρχεία κωδικών πρόσβασης στον υπολογιστή σας είναι εύκολα προσβάσιμα σε άλλους, εκτός εάν ο σκληρός δίσκος της συσκευής σας είναι κρυπτογραφημένος.  

Οι χρήστες του Mozilla Firefox απολαμβάνουν τη λειτουργία Κύριου κωδικού(Master Password) πρόσβασης που προσφέρουν οι εφαρμογές διαχείρισης κωδικών πρόσβασης, ώστε να μπορείτε να κρυπτογραφείτε και να αποθηκεύετε τους κωδικούς πρόσβασής σας στον υπολογιστή σας. Ωστόσο, δεν δημιουργεί κωδικούς πρόσβασης για εσάς και δεν διαθέτει τη δυνατότητα κρυπτογραφημένου συγχρονισμού που σας επιτρέπει να συγχρονίζετε και να χρησιμοποιείτε τα δεδομένα σύνδεσής σας σε όλες τις συσκευές σας Windows, Mac , Android και iOS.

Το ίδιο ισχύει και για το iCloud Keychain , το οποίο είναι εξαιρετικό αν χρησιμοποιείτε μόνο συσκευές Apple , αλλά είναι σύντομο μόλις αποκτήσετε μια συσκευή Windows ή Android που χρησιμοποιεί προγράμματα περιήγησης Chrome ή Firefox .

Ο μοναδικός στόχος ενός αποκλειστικού διαχειριστή κωδικών πρόσβασης είναι να προστατεύσει τους κωδικούς πρόσβασής σας, γι' αυτό θα έχετε περισσότερες χρήσιμες λειτουργίες χρησιμοποιώντας έναν. Το πρόγραμμα περιήγησής σας έχει άλλες προτεραιότητες, επομένως δεν υπάρχει σχεδόν καθόλου χρόνος για να βελτιώσετε τις λειτουργίες διαχείρισης κωδικών πρόσβασης.

Εξασφαλίστε την ψηφιακή σας ζωή(Secure Your Digital Life)

Είναι αρκετά δύσκολο να προσπαθήσετε να απομνημονεύσετε ή να θυμηθείτε έναν κωδικό πρόσβασης 30 χαρακτήρων γεμάτο κείμενο, αριθμούς και σύμβολα, αλλά το να τον ξεχάσετε είναι εφιάλτης. Αντί να αποθηκεύετε τους κωδικούς πρόσβασής σας στο τηλέφωνο, το tablet, τον υπολογιστή σας, σε έγγραφα, αυτοκόλλητες σημειώσεις ή αυτόματη συμπλήρωση, αποκτήστε έναν διαχειριστή κωδικών πρόσβασης. Είναι ένας πολύ καλύτερος και πιο ασφαλής τρόπος για να κρατάτε τα στοιχεία σύνδεσής σας κλειδωμένα και την πρώτη σας άμυνα ενάντια σε χακάρισμα.



About the author

Είμαι μηχανικός λογισμικού με περισσότερα από 10 χρόνια εμπειρίας στα προϊόντα Windows, Office και Google. Είμαι ειδικός στο Word, το Excel και το PowerPoint και έχω γράψει αρκετά βιβλία για το θέμα. Στον ελεύθερο χρόνο μου, μου αρέσει να παίζω βιντεοπαιχνίδια, να διαβάζω βιβλία και να βλέπω ταινίες.



Related posts