اکثر افراد از گذرواژههای ضعیف استفاده میکنند و از این گذرواژهها به کرات در وبسایتها و سرویسهای مختلف بهره میبرند. تنها روشی که میتوان از گذرواژههای قوی و البته منحصربهفرد در وبسایتهای مورد استفاده بهره گرفت، استفاده از یک برنامه مدیریت گذرواژه است.
برنامههای مدیریت گذرواژه یا همان Password Managers، اطلاعات ورود شما را برای همه وبسایتهایی که استفاده میکنید ذخیره کرده و امکان ورود خودکار به آنها را فراهم میکنند. این برنامهها، پایگاه دادهای گذرواژههای شما را به وسیله یک گذرواژه اصلی رمزگداری میکنند و شما تنها باید همین گذرواژه را به خاطر بسپارید.
استفاده تکراری از گذرواژهها مشکل امنیتی بزرگی است زیرا اکثر درزکردنهای اطلاعات و گذرواژههای کاربران که هرساله حتی بر روی وبسایتهای بزرگ اتفاق میافتند این امکان را به نفوذگران میدهد تا آدرس ایمیل، نام کاربری و گذرواژه شما را در اختیار بگیرند و از آنها بر روی وبسایتهای دیگری که از همین مشخصات برای ورود به آنها استفاده میکنید بهره ببرند.
در صورتی که شخصی دسترسی کاملی به حساب ایمیل شما داشته باشد نیز میتواند از لینکهای بازنشانی گذرواژه بهمنظور دسترسی به وبسایتها استفاده کند. بهمنظور جلوگیری از درز شدن گذرواژهها باید از کلمههای عبور منحصر به فرد برای هر وبسایت استفاده کنید. علاوه بر این، گذرواژههای شما باید قوی، طولانی و غیرقابل حدس و البته ترکیبی از اعداد و حروف و علائم باشند.
با این وجود دوستداران دنیای تکنولوژی بعضا صدها حساب کاربری بر روی وبسایتهای مختلف دارند. بهطور متوسط افراد معمولی دهها گذرواژه از سرویسها و وبسایتهای مختلف دراند. بهخاطر سپردن چنین گذرواژههای سختی تقریبا غیرممکن بوده و باید در جایی آنها را ذخیره کنید. ترفند ایدهآل استفاده از مدیر گذرواژه، بهمنظور ایجاد گذرواژههای امن و تصادفی برای شما و البته بهخاطر سپردن آنها نه از طرف شما میباشد.
استفاده از برنامه مدیریت گذرواژه، ذهن شما را درگیر به یادآوردن و البته تولید گذرواژههای منحصر به فرد و طولانی نخواهد کرد. هنگامی که از برنامههای مدیریت گذرواژه استفاده میکنید و نیاز به ورود به یک وبسایت دارید، در همان بدو مشاهده یک وبسایت، محتویات در حالت طبیعی برای شما نشان داده خواهد شند. در عوض تایپ گذرواژه خود در وبسایت، تنها کافی است گذرواژه اصلی را در برنامه مدیریت گذرواژه وارد کنید تا بهطور خودکار اطلاعات ورود به وبسایت برای شما بهطور کامل وارد و پر شود.
در صورتی که پیش از این وارد برنامه شدهاید، بهطور خودکار اطلاعات برای شما کامل خواهد شد و هیچ نیازی به فکر کردن در جهت بهخاطر آوردن ایمیل آدرس، نام کاربری و گذرواژهای که برای وبسایتها استفاده کردهاید نخواهد بود.
در صورتی که یک حساب کاربری جدید ایجاد میکنید، برنامه مدیریت گذرواژه بهطور خودکار یک گذرواژه امن را در اختیار شما قرارخواهد داد و نیازی به فکر کردن در این خصوص نیز نخواهید داشت. حتی میتوانید تنظیمات را بهگونهای انجام دهید تا بهطور خودکار و مانند دیگر فیلدها، گذرواژه نیز در کنار نام، آدرس و ایمیل آدرس بهطور خودکار وارد فرمها شود.
مرورگرهای وب مانند کروم، فایرفاکس و اینترنت اکسپلورر همگی از قابلیتهای ادغام شده مدیریت گذرواژه بهره میبرند. با این اوصاف این تواناییها نمیتوانند در مقابل تواناییهای یک برنامه جداگانه و مستقل مدیریت گذرواژه قد علم کنند. کروم و اینترنت اکسپلورر گذرواژههای شما را بر روی رایانه و به شکلی رمزگذاری نشده نگهداری میکنند و افراد میتوانند به این گذرواژهها دسترسی داشته و آنها را مشاهده کنند، مگر اینکه شما دیسک سخت رایانه خود را رمزگذاری کرده باشید.
موزیلا فایرفاکس نیز از قابلیت گذرواژه اصلی یا همان Master Password بهره میبرد که به شما امکان رمزگذاری گذرواژههای ذخیرهشده را خواهد داد و آنها را به روشی رمزگذاری شده و امن بر روی رایانه ذخیره میکند. با این اوصاف برنامه مدیریت گذرواژه فایرفاکس نیز راهحلی ایدهآل نمیباشد. رابط کاربری این برنامه امکان ایجاد گذرواژههای تصادفی را فراهم نکرده و این قابلیت از تواناییها و ویژگیهایی مانند همگامسازی بین پلتفرمی بیبهره مانده است. بهعنوان مثال این گذرواژهها را نمیتوانید با دستگاههای iOS همگامسازی کنید.
یک برنامه مستقل مدیریت گذرواژهها، کلمههای شما را بهطور رمزگذاری شده نگهداری میکند و به شما در ایجاد گذرواژههای تصادفی جدید و البته ایمن کمک میکند. از سوی دیگر رابط کاربری قدرتمندتری را در اختیار خواهید داشت که امکان دسترسی به گذرواژهها در رایانههای مختلف، گوشیهای هوشمند و تبلتها را به شما خواهد داد.
در حال حاضر تنوع بالایی از این برنامههای مدیریت گذرواژه وجود دارند اما سه مورد از آنها از نظر ما از ویژگیهای بهینهتری بهرهمند شدهاند که هریک انتخابی ایدهآل بوده و بسته به آنچه برای شما اهمیت بیشتری دارد میتوانید از آنها استفاده کنید.
Dashlane: این برنامه مدیریت گذرواژه، جدیدتر از سایرین بوده اما از ویژگیهای کاربردی و البته سازگاری میان پلتفرمی در ویندوز، OS X، آیفون، آیپد و اندروید بهرهمند شده است. افزونههایی برای هر مرورگر و البته قابلیتی برای تحلیل گذرواژههای شما وجود دارد و ویژگی تغییر خودکار گذرواژهها نیز کلیه کلمات عبور شما را بهطور خودکار و بدون نیاز به دخالت شما تغییر خواهد داد. یکی از ویژگیهای اصلی و بارز این برنامه آن است که بهمنظور استفاده بر روی یکدستگاه، رایگان است. در صورتی که قصد دارید گذرواژههای خود را میان دستگاههای مختلف همگام سازی کنید، باید نسخه خود را با پرداخت هزینهای به نسخه پرمیوم ارتقا دهید، با این وجود آزمایش این نسخه پولی نیز همچنان برای مدتی محدود، رایگان خواهد بود.
در خصوص امنیت نیز Dashlane از برتری دیگری بهره میبرد زیرا شما این انتخاب را دارید که تمامی گذرواژههای خود را بر روی رایانه نگه دارید تا اینکه از فضای ابری استفاده کنید. در واقع شما از مزایای سرویسی مانند KeePass اما در قالب رابط کاربری بهتر بهرهمند خواهید شد. در صورتی که گزینه همگام سازی گذرواژههای خود از طریق فضای ابری را انتخاب کنید، گذرواژههای شما رمزگذاری از نوع AES خواهند شد.
LastPass: این برنامه بر مبنای سرویسهای ابری و در قالب افزونههای مختلف، برنامههای ویژه گوشیهای هوشمند و حتی برنامههای دسکتاپ برای کلیه مرورگرها و سیستمعاملهای مورد نیاز شما در دسترس قرارگرفته است. این برنامه نیز کاملا قدرتمند بوده و از گزینههای تایید دو مرحلهای بهمنظور اطمینان از عدم ورود دیگران با استفاده از مشخصات شما تجهیز شده است. LastPass گذرواژههای شما را بر روی سرورهای خود به شکلی رمزگذاری شده ذخیره میکند. افزونه یا برنامههای این سرویس بهطور مقطعی به رمزگذاری و رمزگشایی گذرواژهها در هنگام نیاز اقدام میکنند.
KeePass: برخی افراد تمایلی به استفاده از سرویسهای تحت فضای ابری ندارند به همین دلیل گزینه دیگری که برای آنها درنظر گرفتهایم استفاده از برنامه محبوب ویژه رایانههای رومیزی با عنوان KeePas است. KeePass گذرواژههای شما را بر روی رایانه ذخیره میکند تا بتوانید آنها را به خوبی کنترل کنید. این برنامه حتی منبعباز بوده تا بتوانید در صورت داشتن تخصص مورد نیاز کدهای آنرا شخصی سازی کنید. نکته منفی اینکه این برنامه تنها مسئول گذرواژههای شما بوده و شما باید بهطور دستی اقدام به همگامسازی آنها میان دستگاههای مختلف کنید. این در حالی است که برخی افراد از راهحلهایی مانند دراپباکس بهمنظور همگامسازی پایگاه دادهای KeePass در بین دستگاههای مختلف استفاده میکنند.
اولین تصمیمی که باید در خصوص استفاده از یک برنامه مدیریت گذرواژه بگیرید، اختصاص یک گذرواژه اصلی است. این گذرواژه اصلی یا همان Master Password دسترسی شما به دیگر گذرواژهها را مدیریت خواهد شد. به همین دلیل باید تا حد امکان این گذرواژه را از نوع قدرتمند آن انتخاب کنید. میتوانید این گذرواژه را بر روی کاغذ نوشته و البته در جای کاملا امن نگهداری کنید. مدنظر داشته باشید در آینده تنها در صورتی میتوانید این گذرواژه را تغییر دهید که آنرا به خاطر داشته باشید. در صورت فراموشی این گذرواژه هم طبیعی است که دیگر نمیتوانید گذرواژههای جزئی خود را مشاهده کنید.
پس از نصب برنامه مدیریت گذرواژه در صورت تمایل میتوانید گذرواژههای وبسایتهای مختلفی که از آنها استفاده میکنید را تغییر دهید. LastPass گزینهای را پیش روی شما قرار خواهد داد که به شناسایی گذرواژههای ضعیف اقدام میکند و آنها را رونویسی میکند. Dashlane نیز از سرویسی مشابه به منظور بررسی امنیت گذرواژهها بهره میبرد.
برنامههای مدیریت گذرواژه امکان ذخیرهسازی انواع دیگر اطلاعات را نیز به شکل امن مهیا میکنند و هر چیزی از شماره کارت بانکی تا یادداشتها را میتوانید در آنها ذخیره کنید. تمامی اطلاعاتی که در برنامههای مدیریت گذرواژه ذخیره میکنید توسط یک گذرواژه اصلی محافظت میشوند. این برنامهها میتوانند در مقابل سرقتهای اینترنتی نیز از شما حفاظت کنند. در واقع با واردکردن اطلاعات خود در وبسایتها در صورتی که احساس میکنید باید در وبسایت بانک خود باشید اما همچنان برنامه مدیریت گذرواژه اقدام به پرکردن خودکار اطلاعات نمیکند این احتمال وجود دارد که در وبسایتی تقلبی قرارگرفته باشید.
منبع: فارنت