由于持續(xù)的高標準計算機安全恐慌和政府窺探云規(guī)模的報道,越來越多的網(wǎng)民對我們信息的安全性產(chǎn)生了懷疑。為了保護自己,我們可以采取的更明智的措施是使用密碼管理器。也是最簡單的。
密碼管理器不會保護您免受Heartbleed或NSA的攻擊,但它是確保您的身份并幫助您增強密碼保護您的在線帳戶的強度的良好第一步,因為它會為您記住這些密碼。密碼管理器甚至隨機生成強密碼,而不需要您記住或記下這些隨機字符串。這些強密碼有助于抵御傳統(tǒng)密碼攻擊,如字典、彩虹表或暴力攻擊。
許多密碼管理器允許您使用瀏覽器插件來捕獲您的網(wǎng)絡登錄并存儲這些憑據(jù),從而自動填充您的密碼庫。填充密碼數(shù)據(jù)庫的其他選項包括導入Excel電子表格或手動輸入登錄信息。此外,通常使用瀏覽器插件自動使用這些存儲的憑據(jù),該插件識別網(wǎng)站的用戶名和密碼字段,然后用適當?shù)牡卿浶畔⑻畛溥@些字段。
雖然幾種瀏覽器提供了類似的功能,但許多密碼管理器提供了內(nèi)置瀏覽器功能的幾個好處——包括加密、跨平臺和跨瀏覽器同步、移動設備支持、憑據(jù)的安全共享以及對多因素身份驗證的支持。在某些情況下,用戶名和密碼必須從密碼管理器復制到瀏覽器。在訪問存儲的登錄信息之前,通過要求主密碼降低了用戶的便利性,但是增加了安全級別。
一些密碼管理器在本地存儲憑證,另一些依賴云服務進行存儲和同步,還有一些使用混合方法。一些使用本地存儲的選項(如Kee Pass和1Password)仍然支持通過Dropbox或其他存儲服務進行同步。決定哪種密碼管理器最適合你,將取決于它的功能和易用性,以及你是否能在互聯(lián)網(wǎng)上舒適地存儲密碼。