Ochrona prywatności za pomocą menedżerów haseł

Tworzenie i monitorowanie unikalnych haseł do różnych stron internetowych było kiedyś dużym problemem. Zapisywanie poufnych informacji o koncie na karteczkach samoprzylepnych, papierowych notatnikach lub niechronionych arkuszach kalkulacyjnych było normą. Jednak w miarę jak świat stał się bardziej wyrafinowany, a próby hakerskie prowadzone przez złych aktorów podniosły ten problem pasek czujności, korzystanie z menedżera haseł nie tylko ma sens z punktu widzenia bezpieczeństwa, ale jest praktycznie wymóg. Mając to na uwadze, podzieliłem najlepsze menedżery haseł dostępne dla platformy Apple, aby pomóc znaleźć te, które najlepiej odpowiadają Twoim potrzebom w zakresie bezpieczeństwa cyfrowego.

iCloud Keychain, natywny menedżer haseł firmy Apple, jest wbudowany w najnowsze systemy iOS i macOS. Jest to domyślny menedżer haseł, który pojawia się w Safari, przeglądarce Apple, po przejściu do ekranu logowania. Jeśli zdecydujesz się z niego korzystać, generuje i przechowuje zaszyfrowane hasło do usługi Apple iCloud. Spowoduje to automatyczną synchronizację danych logowania ze wszystkimi urządzeniami Apple obsługującymi iCloud, również z przeglądarką Safari. Jeśli żyjesz całkowicie w ekosystemie Apple i nie potrzebujesz ani nie zamierzasz uzyskiwać dostępu do swoich haseł z urządzeń innych niż Apple, iCloud jest najlepszym wyborem. Jest bezpłatny, łatwy w użyciu i wbudowany we wszystkie systemy operacyjne Apple, więc nie ma nic do pobrania. Podobnie jak większość produktów Apple, iCloud Keychain maskuje złożoność zwykle związaną z operacjami komputerowymi, takimi jak silna kryptografia, wieloetapowe uwierzytelnianie i bezpieczeństwo pamięć masowa za przyjaznym dla konsumenta interfejsem, który sprawia, że ​​zarządzanie hasłami jest bezproblemowe… o ile korzystasz wyłącznie z Apple Safari na iOS i macOS do surfowania po Internecie wymagania.

1Hasło (3,99 USD/miesiąc; 35,99 USD/rok)

Ta aplikacja była moim głównym menedżerem haseł, zanim Apple i Microsoft zdecydowały się na zabezpieczenie hasłem swoich produktów. Wciąż jest to doskonały produkt, ale ponieważ przenieśli swój model biznesowy z modelu stałej opłaty licencyjnej na model subskrypcji, używam go teraz tylko do celów związanych ze starszymi hasłami. Osobiście nie jestem fanem większości usług opartych na subskrypcji, ponieważ koszty mają tendencję do sumowania się z czasem i z coś tak ważnego jak hasła, wolałbym nie płacić za dostęp do moich zgromadzonych zabezpieczeń Informacja. Teraz, gdy firmy posiadające znacznie większe, dobrze finansowane zespoły specjalistów ds. bezpieczeństwa oferują swoje produkty za darmo, opcja subskrypcji 1Password nie jest dla mnie tak przekonująca. Mają kilka fajnych funkcji, których mega firmy zajmujące się oprogramowaniem nie oferują (jeszcze), takich jak monitorowanie haseł i raportowanie złamane dane uwierzytelniające, ale niestety w przypadku 1Password konkurenci w końcu zaoferują te funkcje jako bezpłatne wbudowane opcje także. Jeśli jesteś długoletnim użytkownikiem 1Password chcącym finansować bieżące działania firmy, to jej produkt jest godną inwestycją, ale niestety nie jest już dla mnie wystarczająco godny.

W ciągu ostatnich kilku lat firma Microsoft poczyniła znaczne postępy w zakresie obsługi systemów iOS i macOS. Nigdzie nie jest to bardziej widoczne niż w aplikacji Microsoft Authenticator, która ostatnio dodała zarządzanie hasłami do możliwości uwierzytelniania wieloskładnikowego aplikacji. Oczywiście Microsoft udostępnia tę aplikację za darmo, ponieważ podobnie jak Apple, funkcje zarządzania hasłami i synchronizacji firmy Microsoft działają tylko z własną przeglądarką Edge firmy Microsoft. Ale w przeciwieństwie do rozwiązania Apple, te hasła będą synchronizowane na dowolnej platformie, na której działa Edge, w tym Microsoft Windows, Android, Linux, macOS i iOS. Konfigurowanie Microsoft Authenticator jako domyślnej aplikacji do zarządzania hasłami i Microsoft Edge jako domyślna aplikacja do przeglądania stron internetowych na iOS wymaga trochę wysiłku, ale obie aplikacje poprowadzą Cię przez proces. Po skonfigurowaniu aplikacji automatyczne generowanie haseł, ochrona i synchronizacja odbywają się automatycznie. Jeśli potrzebujesz dopracowanego, bezpłatnego, wieloplatformowego menedżera haseł z wbudowanymi funkcjami uwierzytelniania wieloskładnikowego i nie masz nic przeciwko używaniu Microsoft Edge jako domyślnej przeglądarki, to Microsoft Authenticator to doskonała opcja do rozważać.

Kosztujący 45 USD KeePassium Pro jest jednym z najdroższych menedżerów haseł dostępnych w systemie iOS, ale jest to jednorazowy zakup dożywotniej licencji. Biorąc pod uwagę, jak często programista Andrei Popleteev aktualizuje aplikację, jest to okazja. KeePassium oferuje również bezpłatną wersję z zakupami w aplikacji, które umożliwiają uaktualnienie do wersji premium, ale wersja Pro ma wszystko, czego potrzebujesz, jeśli chodzi o zarządzanie hasłami. KeePassium po prostu oferuje dostęp frontonu do bezpłatnego projektu KeePass o otwartym kodzie źródłowym. KeePass to jeden z najlepszych i najbezpieczniejszych dostępnych menedżerów haseł typu open source. Bezpłatni klienci KeePass są dostępni dla systemów Windows, macOS, Android, Linux i innych. Istnieje kilka innych klientów KeePass dla systemu iOS, ale KeePassium Pro jest najlepszym, jaki widziałem, mimo że jest również jednym z najdroższych. To, co najbardziej lubię w KeePassium Pro (i ogólnie w KeePass), to przechowywanie haseł i innych bezpiecznych notatek w jednym pliku (po prostu jak oldschoolowy 1Password), jego możliwość importowania plików 1Password oraz fakt, że mogę kontrolować, gdzie pojedynczy plik KeePass zyje. Jeśli zależy mi na wygodzie synchronizacji przez iCloud, mogę to zrobić. Jeśli chcę być bardziej świadomy bezpieczeństwa i udostępniać moje zaszyfrowane pliki KeePass tylko wybranym urządzeniom podłączonym do mojej osobistej sieci lokalnej, również mogę to zrobić. Biorąc pod uwagę, jak bardzo ważne i wrażliwe są moje dane dotyczące hasła, podoba mi się fakt, że mogę decydować, gdzie te dane są przechowywane.

Ogólne zalecenie

Jak wspomniałem wcześniej, jeśli całkowicie poświęcasz się życiu w ekosystemie Apple i nie masz zamiaru uzyskiwać dostępu do swoich haseł poza produktami Apple, odpowiedzią jest pęk kluczy iCloud. Jest bezpłatny, łatwy w użyciu i wszystko Apple. Jeśli jednak jesteś podobny do mnie i regularnie korzystasz z szerokiej gamy systemów operacyjnych i nie masz nic przeciwko korzystaniu z Microsoft Edge jako domyślna przeglądarka w systemach iOS i macOS, a następnie działa połączenie Microsoft Authenticator i produktów opartych na KeePass Najlepsza. Używam Authenticator do przechowywania haseł do mało ważnych witryn, takich jak moje loginy do witryn z wiadomościami, usług planowania i niektórych witryn handlu elektronicznego. Jednak w przypadku witryn wymagających najwyższego poziomu bezpieczeństwa, takich jak banki, opieka zdrowotna i inne bardzo wrażliwe obszary, I używać samodzielnie zarządzanego pliku KeePass, który ręcznie kopiuję tylko na te urządzenia, które absolutnie potrzebują do niego dostępu Informacja. To trochę bardziej ogólne, ale biorąc pod uwagę, jak ważne są te hasła, wolałbym, aby były one w pełni pod kontrolą kontrolować, aby nie martwić się o jakikolwiek potencjalny wyciek lub lukę, która mogłaby wpłynąć na hasło zarządzane w chmurze sklepy.

Najlepsze źródło zdjęcia: Hub Design/shutterstock, Sunwand24/shutterstock