Home
» Wiki
»
De ce stocarea parolelor în aplicația Notes este o idee proastă?
De ce stocarea parolelor în aplicația Notes este o idee proastă?
Mulți oameni consideră că este convenabil să stocheze parolele în aplicații de luare de note precum Evernote sau Apple Notes, dar această practică vă poate pune securitatea în pericol. Să aruncăm o privire la de ce aplicațiile de luare de note sunt locuri cu risc ridicat pentru stocarea datelor sensibile – și cele mai bune modalități de a vă stoca parolele.
De ce stocarea parolelor într-o aplicație de note este o idee proastă?
Mulți oameni notează adesea parolele în text simplu - pe o notă lipicioasă sau într-o aplicație pentru smartphone - pentru comoditate. De fapt, aproximativ un sfert dintre noi stochează parolele în note sau documente digitale, conform datelor de la Pew Research Center.
Din păcate, această comoditate vine cu riscuri serioase de securitate, deoarece scopul principal al aplicațiilor de luare de note nu este protejarea informațiilor sensibile, ceea ce duce la multe vulnerabilități de securitate cibernetică. Cel mai mare defect dintre acestea este faptul că cele mai comune aplicații de luare de note nu sunt criptate automat.
Lipsa criptării te lasă la cheremul securității dispozitivului tău. Dacă telefonul sau laptopul dvs. este pierdut sau furat (sau pur și simplu deblocat în mâini greșite), toate parolele dvs. sunt expuse instantaneu.
Deși vă puteți bloca întregul telefon cu o parolă sau o blocare biometrică, dacă notele dvs. sunt sincronizate cu cloud și cineva obține acces la contul dvs. în cloud încălcând securitatea sau apărarea furnizorului dvs., poate ocoli în întregime securitatea dispozitivului dvs. Dacă acest lucru sună imposibil, luați în considerare că Evernote, de exemplu, a trebuit cândva să resetați 50 de milioane de parole de utilizator după ce baza sa de date a fost încălcată.
Nici măcar notele „criptate” nu sunt suficient de sigure
În timp ce unele aplicații de luare de note oferă criptare, aceasta nu este adesea la fel de puternică ca în managerii de parole. De exemplu, aplicația Apple Notes permite blocarea notelor cu o expresie de acces, folosind criptarea end-to-end cu AES-GCM.
Cu toate acestea, nu toate aplicațiile de luare de note ating acest nivel de securitate. Criptarea Evernote, de exemplu, este mai limitată: vă permite să criptați textul în note folosind AES-128, dar acest lucru necesită să o faceți manual pentru fiecare fragment de text sensibil. Mai important, stocarea standard Evernote nu este criptată end-to-end în mod implicit, astfel încât compania are, teoretic, acces la datele tale de pe serverele lor. Cu siguranță, acesta nu este cel mai bun mod de a stoca parolele.
Pe lângă deficiențele de criptare, aplicațiilor de luare de note le lipsesc și multe funcții esențiale de gestionare a parolelor. De exemplu, le lipsește funcționalitatea sigură de partajare a parolelor; capabilități de generare automată a parolelor pentru a crea parole puternice, unice, adaptate cerințelor specifice site-ului; și nu oferă alerte de monitorizare a încălcării pentru a notifica utilizatorii când acreditările lor stocate apar în încălcări de date cunoscute.
Nu în ultimul rând, nu pot completa automat formularele de conectare pe site-uri web, așa că trebuie să vă copiați manual parola în clipboard și există destul de multe tipuri de malware concepute pentru a monitoriza și a fura conținutul clipboard-ului.
Alternativă sigură: Manager de parole
În acest moment, s-ar putea să vă gândiți: „Bine, dacă nu ar trebui să folosesc aplicația de note, care este cea mai bună modalitate de a-mi stoca parolele ?” Răspunsul este să treci la un manager de parole. Un manager de parole este o aplicație special concepută pentru a vă stoca în siguranță parolele (și alte informații private). Ele criptează totul cu o parolă principală (sau o frază de acces) pe care doar tu o cunoști și au funcții convenabile, cum ar fi completarea automată, generatoare de parole puternice și sincronizarea pe mai multe dispozitive.
Iată câțiva dintre cei mai buni manageri de parole pe care îi recomandă articolul, pe baza diferitelor nevoi și a experienței personale în utilizarea acestora.