مدیر رمز عبور چیست و چرا مفید است؟

مدیر رمز عبور(password manager) چیست ؟ مدیر رمز عبور(password manager) یک نرم افزار رمزگذاری شده است که تمام رمزهای عبور و اطلاعات ورود به سیستم را که برای دسترسی(access online) به سایت ها، برنامه ها و سایر خدمات آنلاین استفاده می کنید، ذخیره و مدیریت می کند.

نه تنها داده‌های حساس و اعتبار شما را ایمن نگه می‌دارد، بلکه رمزهای عبور منحصربفرد و قوی برای شما ایجاد می‌کند تا مجبور نباشید به استفاده مجدد از آن‌ها در دستگاه‌ها و پلتفرم‌های خود ادامه دهید.

آن را به عنوان دفترچه یادداشتی در نظر بگیرید که در آن با ارزش‌ترین اطلاعات ورود به سیستم خود را ذخیره می‌کنید، که توسط یک کلید اصلی(master key) که فقط برای شما شناخته شده است قفل شده است.

چگونه یک مدیر رمز عبور کار می کند(How a Password Manager Works)

یک مدیر رمز عبور(password manager) رمزهای عبور شما را به صورت رمزگذاری شده ذخیره می کند تا از چشمان کنجکاو و دسترسی نادرست محافظت کند. همچنین اعتبار انتخابی شما از ورود به سیستم را نمایش می دهد، بنابراین مجبور نیستید صدها رمز عبور را به تنهایی به خاطر داشته باشید، به جز رمز عبور اصلی(master password) یا در برخی موارد پینی(PIN) که برای ورود به برنامه استفاده می کنید.

برخی حتی به شما اجازه می دهند دستگاه خود را با استفاده از تشخیص چهره یا اثرانگشت به جای وارد کردن رمز عبور اصلی(master password) خود احراز هویت کنید، همانطور که می توانید در بهترین راهنمای مدیر رمز عبور(password manager guide) ما بخوانید . برای امنیت حتی بهتر، برخی احراز هویت دو مرحله‌ای را به اشکال مختلف مانند Google Authenticator ، بیومتریک، یا مبتنی بر پیامک، بسته به برنامه‌ای که انتخاب می‌کنید، شامل می‌شوند.

اکثر برنامه‌های مدیریت رمز عبور دارای (password manager)افزونه‌های مرورگر(browser extensions) هستند که به‌طور خودکار گذرواژه‌ها را برای شما پر می‌کنند، به‌علاوه یک ویژگی همگام‌سازی(sync feature) رمزگذاری‌شده که به شما امکان می‌دهد گذرواژه‌های خود را هر کجا که می‌روید همراه داشته باشید و از آن در همه دستگاه‌های Windows، Mac ، Android و iOS خود استفاده کنید.

هنگامی که مدیر رمز عبور(password manager) را نصب و راه اندازی کردید ، برنامه را بالا بکشید، رمز عبور خود را کپی کرده و در قسمت ورود قرار دهید و به سرویس مورد نیاز خود دسترسی پیدا کنید.

وقتی وارد یک سایت امن(secure site) می‌شوید ، مدیر رمز عبور یک (password manager)افزونه مرورگر(browser plugin) نصب می‌کند که رمز عبور شما را گرفته و دوباره پخش می‌کند و اعتبار ورود شما را ذخیره می‌کند. دفعه بعد که از همان سایت بازدید می کنید، برنامه پیشنهاد می کند تا لاگین های شما را به صورت خودکار برای شما پر کند. اگرچه همه مدیریت رمز عبور(password manager) این ویژگی را ندارند.

با این حال، اگر چندین بار ورود به سیستم را برای یک سایت ذخیره کرده باشید، برنامه چندین گزینه ورود به حساب شما را ارائه می دهد. بسته به برنامه مدیریت رمز عبوری(password manager) که انتخاب می‌کنید، می‌توانید برنامه‌ای را با منوی نوار ابزار مرورگر(browser toolbar menu) با لاگین‌های ذخیره‌شده خود پیدا کنید تا بتوانید مستقیماً از سایت ذخیره‌شده بازدید کرده و به‌طور خودکار وارد سیستم شوید.

برخی از مدیریت گذرواژه‌ها می‌توانند داده‌های ذخیره‌شده شما را از محصولات دیگر وارد کنند یا آن‌ها را صادر کنند، و زمانی که می‌خواهید به یک (password manager)مدیر رمز عبور(password manager) جدید بروید، کار را آسان‌تر می‌کند. دیگران برای ایجاد فضای ذخیره آنلاین امن برای اسناد شما بیشتر پیش می روند و به شما اجازه می دهند اعتبار خود را با افراد مورد اعتماد به اشتراک بگذارید.

اکثر آنها می توانند رمزهای عبور تکراری و ضعیف شما را علامت گذاری کنند، برای به روز رسانی آنها کمک(offer help) کنند، و اگر رمز عبور پیشرفته ای را انتخاب کنید، می تواند فرآیند تغییر رمز عبور را برای شما خودکار کند.

آیا مدیران رمز عبور واقعا ایمن هستند؟(Are Password Managers Really Safe?)

با وجود تمام موارد اخیر سرقت هویت و نقض امنیت(identity theft and security breaches) که در اطراف ما اتفاق افتاده است، ممکن است تعجب کنید که آیا استفاده از مدیر رمز عبور(password manager) ایمن تر از حفظ اعتبار حساس ورود به سیستم شما است یا خیر. 

احتمالاً حتی در مورد حمله هکری LastPass(LastPass hacking attack) که در جولای 2015(July 2015) اتفاق افتاد شنیده اید که سیستم های آنها را مورد آزمایش قرار داد. هدف دسترسی به مخازن رمز عبور آن بود و اگرچه هکرها موفق به ورود به سرورهای LastPass شدند، اما نتوانستند رمز عبور کاربران را سرقت کنند.

تلاش آنها ناموفق بود زیرا LastPass نمی تواند به صندوق رمز عبور هر کاربر دسترسی داشته باشد ، همچنین رمز(password vault) عبور اصلی آنها را ندارد، به این معنی که رمزهای عبور رمزگذاری شده و در صندوق شما قفل می شوند. به همین دلیل مهم است که برای همه برنامه‌ها، وب‌سایت‌ها و سرویس‌هایی که وارد آن می‌شوید، یک رمز عبور قوی و منحصربه‌فرد داشته باشید.

بسیاری از ما از رمزهای عبور ضعیف استفاده می کنیم یا از گذرواژه هایی که قبلاً در چندین حساب داریم استفاده مجدد می کنیم، که ما را در معرض سرقت هویت و سایر جرایم قرار می دهد.

با مدیریت رمز عبور(password manager) ، ترکیب بهتری از راحتی و امنیت را(convenience and security) نسبت به بدون آن خواهید داشت، اما این بدان معنا نیست که این یک قرص جادویی است(magic pill) .

برای اطمینان از اینکه داده‌های ورود به سیستم شما تحت امنیت شدیدی قرار می‌گیرند، باید اقدامات امنیتی دیگری(other security measures) مانند استفاده از احراز هویت دو مرحله‌ای برای حساب‌های ارزشمند خود، تنظیم صفحه‌های قفل در همه دستگاه‌ها و استفاده از دستگاه‌هایی که به آنها اعتماد دارید،(devices that you trust) انجام دهید .

وقتی می‌خواهید به یک برنامه مدیریت رمز عبور(password manager app) دیگر تغییر دهید ، به سادگی داده‌های خود را صادر کنید (اگر برنامه دارای این ویژگی باشد)، حساب خود را حذف کنید، و شما آماده هستید.

توجه(Note) : اکثر مدیران رمز عبور رمز عبور اصلی(master password) شما را به صورت محلی یا روی سرور ذخیره می کنند، اما نمی توانند رمز عبور را بخوانند زیرا رمزگذاری شده است. این کار اطلاعات شما را در برابر نفوذ ایمن نگه می دارد، اما اگر رمز عبور را فراموش کنید، نمی توانید حساب خود را از طریق شرکت بازیابی کنید. 

خوشبختانه، برخی از مدیران رمز عبور می‌توانند با ارائه کیت‌های DIY(DIY) به شما کمک کنند تا حسابتان را بازیابی کنید ، اما اگر این کار(t work) جواب نداد ، باید یک حساب کاربری جدید ایجاد کنید و همه گذرواژه‌های خود را به صورت دستی برای هر برنامه، وب‌سایت یا (website or online) سرویس آنلاین بازنشانی کنید و از نو شروع(service and start) کنید. . مطمئن(Make) شوید که مقایسه ما با LastPass، 1Password و Dashlane(comparison of LastPass, 1Password and Dashlane) را بخوانید . 

یک کلمه در مورد استفاده از مدیر رمز عبور مرورگر(A Word About Using a Browser Password Manager)

مرورگر وب شما احتمالاً دارای یک مدیر رمز عبور(password manager) داخلی است، هرچند ابتدایی است، و هیچ چیز در مقایسه با آنچه که یک مدیر رمز عبور(password manager) اختصاصی می تواند برای شما انجام دهد، ندارد.

به عنوان مثال، مدیر رمز عبور Chrome(Chrome password) می تواند رمزهای عبور شما را در رایانه شما ذخیره کند، اما آنها به صورت رمزگذاری شده نیستند. این بدان معناست که فایل‌های رمز روی رایانه شما به راحتی در دسترس دیگران است، مگر اینکه هارد دیسک دستگاه شما رمزگذاری شده باشد.  

کاربران موزیلا فایرفاکس(Mozilla Firefox) از ویژگی Master Password(Master Password feature) که برنامه های مدیریت رمز عبور ارائه می دهند(password manager apps offer) لذت می برند ، بنابراین می توانید رمزهای عبور خود را رمزگذاری کرده و در رایانه خود ذخیره کنید. با این حال، رمز عبور برای شما تولید نمی‌کند و (t generate)ویژگی همگام‌سازی(sync feature) رمزگذاری‌شده را ندارد که به شما امکان می‌دهد داده‌های ورود خود را در همه دستگاه‌های Windows، Mac ، Android و iOS همگام‌سازی و استفاده کنید.

همین امر در مورد iCloud Keychain نیز صدق می‌کند، که اگر فقط از دستگاه‌های اپل(Apple) استفاده می‌کنید عالی است ، اما زمانی که یک دستگاه Windows یا Android را(Windows or Android device) دریافت کنید که از مرورگرهای Chrome یا Firefox استفاده می‌کند(Chrome or Firefox browsers) ، کوتاه می‌شود .

هدف منحصر به فرد یک مدیر رمز عبور(password manager) اختصاصی محافظت از رمزهای عبور شما است، به همین دلیل است که با استفاده از یکی از ویژگی های مفیدتری خواهید داشت. مرورگر شما اولویت های دیگری دارد، بنابراین زمان زیادی برای بهبود عملکرد مدیریت رمز عبور(password management) آن وجود ندارد.

زندگی دیجیتالی خود را ایمن کنید(Secure Your Digital Life)

به خاطر سپردن یا به خاطر سپردن یک رمز عبور 30 ​​کاراکتری پر از متن، اعداد و نمادها به اندازه کافی سخت است، اما فراموش کردن آن یک کابوس است. به جای ذخیره رمزهای عبور خود در تلفن، رایانه لوحی، رایانه، اسناد، یادداشت‌های چسبنده یا تکمیل خودکار، یک مدیر رمز عبور(password manager) دریافت کنید . این یک راه بسیار بهتر و ایمن‌تر برای نگه داشتن ورود به سیستم در قفل و کلید، و اولین دفاع شما در برابر هک شدن است.



About the author

من یک متخصص کامپیوتر هستم و از سال 2009 به مردم در زمینه کامپیوترشان کمک می‌کنم. مهارت‌های من شامل آیفون، نرم‌افزار، گجت‌ها و غیره است. من همچنین در چهار سال گذشته به عنوان مربی کار کرده ام. در آن زمان، یاد گرفتم که چگونه به مردم کمک کنم تا برنامه های جدید را یاد بگیرند و چگونه از دستگاه های خود به روشی حرفه ای استفاده کنند. من از دادن نکاتی در مورد چگونگی بهبود مهارت هایم لذت می برم تا همه بتوانند در کار یا مدرسه موفق باشند.



Related posts