Enregistrement des mots de passe Où est la meilleure et la plus sûre façon de stocker les mots de passe. Vue d'ensemble des principales méthodes

Si vous croyez que le livre rock casse les Ciseaux, chaque mot de passe centième dans le monde est un qwerty combinaison, mot de passe, 123456 et 12345678. Dans ce scénario, Statistique Dashlane, selon laquelle l'année dernière a été piraté plus de 2,5 milliards de comptes qui ne semble plus si exagéré.

Peut-être, il est temps d'arrêter de boucher les règles élémentaires de la sécurité de l'information et d'établir finalement mots de passe forts? Maintenant, Lifehacker vous apprendra à créer des combinaisons qui nécessitent des milliers de piratages, et il est sécuritaire de les stocker.

Quel mot de passe fiable devrait être

Une fois qu'un mot de passe a été considéré comme acceptable, comme Pa55w0rd. Maintenant, ces combinaisons sont sélectionnées instantanément. Plus tard, les recommandations pour créer mots de passe sécurisés  ajouté l'inclusion de caractères spéciaux, mais cela n'aide pas pour longtemps. La combinaison P @ $ 5w0rd est sélectionnée en quelques heures.

Vous pouvez vérifier la fiabilité de vos mots de passe sur le site comme How Secure is My Password. Si vous craignez que ce service prenne vos comptes, entrez simplement des combinaisons similaires au lieu de véritables.

La principale chose dans ce service est la capacité de comprendre ce qui affecte exactement la fiabilité du mot de passe. Commencez par étendre les combinaisons en leur ajoutant des symboles supplémentaires et observez le changement dans le temps prévu pour la sélection.

Il s'avère que plus le mot de passe est long, plus il est fiable. La sélection d'une combinaison simple mais longue de 12 chiffres et lettres aléatoires prendra 24 ans. Ajoutez à cela un seul personnage, et l'attaquant aura besoin de mille ans. 14 caractères - 42 mille ans. 15 caractères - 2 millions d'années. Le mot de passe de 16 lettres et chiffres est sélectionné pour 74 millions d'années. Il reste à souhaiter bonne chance et patience aux cambrioleurs.

Comment créer des mots de passe forts

De toute évidence, même une très longue combinaison composée d'unités est ouverte pour un ou deux. Il est plus difficile de deviner des jeux de caractères aléatoires sur le plan mathématique, mais le cerveau humain n’est pas fort en la matière. En essayant de trouver quelque chose de compliqué, mais simple à retenir, nous nous tournons inévitablement vers des dates, des événements et des combinaisons similaires.

En termes simples, les gens pensent de manière prévisible, mais des algorithmes de machines spéciaux peuvent générer des combinaisons vraiment aléatoires.

Pour créer des mots de passe longs et fiables, le générateur de mots de passe de Random.org est génial.

Faites attention aux faits et astuces affichés sur la page de service:

  • Les mots de passe générés sont transmis à votre navigateur via un protocole sécurisé.
  • Les mots de passe générés ne sont pas stockés sur les serveurs de service.
  • L'utilisation des services en ligne permet de générer des mots de passe pour quelque chose de pas trop important.
  • N'utilisez jamais les services en ligne pour générer des mots de passe pour les comptes critiques.

Il s'avère que les mots de passe les plus importants doivent encore être créés.

Comment stocker les mots de passe

Problème mots de passe longs  dans la complexité de les mémoriser. Il est peu probable que vous gardiez dans votre tête une douzaine de combinaisons composées de 14 signes ou plus, y compris des symboles spéciaux.

La solution peut être l'utilisation d'une application de stockage spéciale. En gros, il s’agit d’un coffre-fort numérique protégé, dans lequel se trouvent tous vos mots de passe. Pour ouvrir le coffre-fort, vous avez besoin d'un mot de passe principal. En conséquence, au lieu de dizaines de combinaisons, vous devrez garder à l’esprit une seule qui ouvre l’accès à tout le reste.

Avec cette approche, il est important de rappeler la règle de la chaîne, selon laquelle la fiabilité de l’ensemble du système est égale à la fiabilité de son maillon le plus faible. En termes simples, le mot de passe principal doit être très complexe et long, et vous devez en prendre soin.

Si vous ne faites pas confiance aux applications, essayez "PasswordCard".

Ceci est une carte avec un ensemble de caractères que vous devez imprimer, puis développez indépendamment un algorithme compréhensible pour créer des mots de passe.

La question est, récemment, presque tous les utilisateurs de PC soucieux. Une variété de services, les sites avec l'enregistrement nécessaire était simplement un montant inimaginable. Des dizaines de paires de login et mot de passe dans la tête est pas et juste garder (et les gens qui gagnent sur Internet, ce nombre atteint parfois et quelques milliers!). Voyons comment où vous pouvez stocker vos mots de passe:

1. Gestionnaires de mots de passe de navigateur intégrés


Peut-être que la plupart des utilisateurs d’Internet conservent leurs mots de passe dans les navigateurs. Tout à fait pareil manière pratique, surtout si vous considérez la possibilité d'une saisie semi-automatique - ne saisissez pas toujours ces mots de passe. Cependant, il y a aussi un inconvénient à la pièce de monnaie - le stockage des mots de passe dans le navigateur est l'un des plus peu fiables. Il n'y a rien à faire.

2. Programmes tiers - Gestionnaires de mots de passe

Il est considéré comme un moyen assez fiable pour stocker tous vos mots de passe (mais cela n'exclut pas la probabilité d'attraper un virus, de type cheval de Troie ou keylogger - alors vous pouvez dire adieu aux mots de passe). Décrire la façon dont ils travaillent ne seront pas, sauf pour dire que les algorithmes de chiffrement utilisés par certains des programmes de confiance les plus puissants tels que possible (seulement si vous ne les téléchargez pas des sites « gauche »). Les représentants les plus populaires de ces programmes: eWallet, LastPass, KeyPass, Roboform.

3. Plug-ins de navigateur

Une chose assez commode, qui a absorbé la commodité de la 1ère méthode et la sécurité de la seconde. De plus, les mots de passe sont synchronisés avec le serveur Web et entre eux, c.-à-d. Vous pouvez utiliser vos mots de passe à partir de tous les périphériques sur lesquels le plug-in \\ programme est installé. Ici, les plus brillants représentants - LastPass et Roboform (oui, ils ont des plug-ins et des programmes autonomes qui sont synchronisés les uns avec les autres).

4. Bloc-notes en ligne

Programmes et plugins pour les navigateurs, conçus pour stocker une variété d'informations: des notes et des croquis à l'état. secrets :). Beaucoup les utilisent pour stocker leurs mots de passe. La méthode est très pratique, surtout si vous devez stocker vos notes \\ notes sur le réseau. La question de la sécurité de cette méthode est souvent discuté dans de nombreux forums, mais les méthodes de cryptage modernes offrent un niveau de sécurité suffisant pour stocker vos mots de passe en eux. Pour un exemple, les services les plus populaires: (Evernote je vous conseille, par ailleurs, lire sur lui - une chose à portée de main).

5. Un simple fichier texte

Ou un tableau Excel, où ils écrivent généralement en 3 colonnes: site, login, mot de passe. La méthode est assez simple. Sa sécurité peut être améliorée en définissant un mot de passe pour le fichier + do des sauvegardes  les classer et les stocker quelque part au loin (sur des lecteurs flash, dans des stockages "cloud").

Bonjour, mes lecteurs préférés!

Dans le monde moderne de l'informatique, des mots de passe sont nécessaires dans presque tout.

Et pour protéger ces données des yeux inutiles, nous avons encore et encore un nouveau mot de passe. Comment se souvenir de tant de mots de passe et ne pas les confondre?

Parlons de comment et où stocker les mots de passe pour que les pirates ne puissent pas s'en approcher.

Se souvenir de moi

C'est le plus moyen sûr  pour les personnes avec une excellente mémoire. Nous analyserons ses avantages et inconvénients.

Les avantages sont sans aucun doute les suivants:

  • Les personnes extérieures, les programmes et les machines ne le reconnaissent pas. Bien sûr, si vous ne le dites pas.
  • L'information est toujours à votre disposition, où que vous soyez. Le mot de passe est toujours dans votre tête;
  • Aucun logiciel n'est nécessaire. Tout ce dont vous avez besoin est donné par la nature.

Mais il y a aussi des inconvénients. La mémoire humaine n'est pas un objet fiable.

Pendant le stress et au moment le plus inopportun, vous pouvez simplement oublier ou confondre les mots de passe. Eh bien, le jeu de caractères le plus fiable et le plus sûr sur le long terme n'est pas mémorable pour tous (surtout s'il y en a plusieurs)

Il se trouve que lorsqu'un grand nombre de mots de passe à compter sur la mémoire est extrêmement difficile, et probablement impossible.

Démarrer un cahier

Les bons vieux cahiers, autocollants et autres supports papier sont toujours pertinents dans certains cas.

  • les clés de n'importe quelle longueur et complexité ne seront pas oubliées, à moins, bien sûr, que le transporteur soit perdu;
  • vous pouvez toujours ajouter des identifiants et des mots de passe aux listes. La limitation est seulement dans le nombre de pages;
  • n'a pas besoin de médias électroniques;
  • cahier / cahier est facile à prendre.

Les inconvénients sont:

  • risque de perdre toutes les données à la fois;
  • de tels enregistrements ne sont généralement pas cryptés, il ne sera donc pas difficile de les espionner et de les mettre en action;
  • la possibilité de perdre un cahier en cas de circonstances imprévues - incendie, inondation, enfants peints, etc.
  • s'il y a beaucoup de données, il devient problématique de trouver celles dont vous avez besoin.


Donc, cette option est préférable à l'espoir pour votre propre mémoire, mais seulement avec un petit nombre de mots de passe.

Fichiers texte

Presque la même chose que le stockage d’informations sur papier, mais il existe des caractéristiques spéciales. Les plus sont:

  • la possibilité de copier des clés sans utiliser le clavier;
  • le travail est plus facile qu'avec le gestionnaire de mots de passe.

Il y a aussi des inconvénients:

  • attachement à l'appareil électronique sur lequel se trouve le fichier;
  • pas de protection.

Gestionnaires de logiciels

De nombreux utilisateurs considèrent l'option la plus optimale - les gestionnaires de programme. Regardons également cette option.

  • recherche pratique et organisation des données;
  • simplicité d'introduction de nouvelles informations;
  • vous ne pouvez pas taper le mot de passe, mais copier à partir du programme;
  • le fichier contenant les données enregistrées est automatiquement crypté sur le disque dur.
  •   . Vous pouvez stocker plusieurs copies pour éviter de perdre des données (par exemple, sur un ordinateur et sur un périphérique Android);
  • en général, la synchronisation avec le téléphone est possible, donc des symboles importants sont toujours dans votre poche.
  • nécessite un appareil avec le programme installé;
  • les virus sont toujours un danger (par exemple, les intercepteurs);
  • le fichier peut toujours tomber entre de mauvaises mains et être déchiffré;
  • cependant, un mot de passe doit être mémorisé. Mot de passe principal permettant d'accéder à toutes les données.

En conséquence, nous recevons - pour le stockage d'une quantité considérable d'informations - une variante bonne. Vous pouvez mettre des notes et des trucs. Mais rappelez-vous ou notez la clé primaire est le besoin reste.

KeePass Password Safe est l'un des programmes les plus populaires. Ce gestionnaire utilise des algorithmes de chiffrement avancés, pour une sécurité maximale.

Je peux toujours conseiller le scarabée. C'est un gestionnaire simple et intuitif doté d'un générateur de mots de passe intégré.

Navigateur

Lorsque vous entrez votre mot de passe pour la première fois sur un site particulier, il vous demande de le sauvegarder ou non. Si vous êtes d'accord, puis quand réintègrent le même site, vous n'avez pas à entrer son nom d'utilisateur et mot de passe.

  • les données sont saisies manuellement une seule fois. Ensuite, ils sont entrés automatiquement par le système;
  • personne ne pourra espionner le mot de passe, même debout derrière votre dos;
  • de tels référentiels sont constamment finalisés.

Mais il y a suffisamment de inconvénients dans un tel système:

  • quiconque en a besoin peut encore trouver votre mot de passe;
  • si vous modifiez votre navigateur, supprimez ou réinstallez le système, toutes les données seront perdues. Mais cela peut être évité si vous vous préparez bien à l'avance. Lisez à ce sujet
  • il n'y a pas de sauvegarde;
  • comme vous n'avez pas besoin de saisir de mot de passe, ils sont simplement oubliés. Alors, voulant entrer dans votre compte à partir d'un autre appareil, ou un autre navigateur, il y a un risque de difficultés;

Cloud Storage + Password Manager

Les avantages sont évidents:

  • tous les avantages de la liste des gestionnaires de mots de passe;
  • les fichiers de tous sont soumis à la synchronisation avec tous les périphériques. La réserve peut être enregistrée dans l'iPhone;
  • l'accès aux fichiers de n'importe où. Si votre appareil plante, vous pouvez accéder aux données requises depuis n'importe quel périphérique.

Mais il y a aussi des inconvénients:

  • tous les inconvénients du manager;
  • vous devez vous connecter au Web pour que la synchronisation devienne possible.
  • liaison à l'appareil avec accès à Internet pour accéder à ses propres données;
  • la dépendance au travail du service.

Le service le plus populaire est LastPass. Il stocke tous les mots de passe dans le "cloud" sur le serveur distant dans un stockage personnalisé spécial.

LastPass caractéristique - est la présence d'une fonction d'exportation de mot de passe du navigateur (tous les mots de passe entrés sur les sites offrant d'envoyer voûte LastPass).

Comme vous pouvez le constater, les options proposées ont des aspects positifs et négatifs. Décidez par vous-même quoi choisir. Facteurs importants pour le bon choix  sont le nombre et l'importance des clés.

Par exemple, si beaucoup d'entre eux (plus de 20), ou ils sont extrêmement importants (mots de passe sur les cartes bancaires, porte-monnaie électronique, etc.), puis bien sûr, il doit se préoccuper de la fiabilité de la protection des données.

Malheureusement, lors de l’achat d’un ordinateur, son utilisation effective n’est pas prise en compte. Mais le stockage des données est très important et il n'est pas si facile de comprendre toutes les propositions. Avec cela le cours de formation " Les secrets du travail productif derrière l'ordinateur».

En 15 leçons du cours E. Popov en détail révèle ce sujet. Ces informations seront utiles non seulement aux personnes dont le travail est étroitement lié à l'ordinateur, mais également aux utilisateurs ordinaires.

C'est tout ce que je voulais te dire. Abonnez-vous à la newsletter de mon blog, partagez un lien vers cet article en social. réseaux et va bientôt vous voir.

Cordialement! Abdullin Ruslan

Aimez-vous l'article? Partager avec des amis: