مدیریت پسوردها یا رمزهای ورود، چیزی است که این روزها در مورد آن زیاد میشنوید.
منبع : روزنامه دنیای اقتصاد
مدیریت پسوردها یا رمزهای ورود، چیزی است که این روزها در مورد آن زیاد میشنوید.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، با وجود توسعه تکنولوژی طی سالهای گذشته موضوع رمز عبور یا پسورد هنوز یکی از مهمترین دغدغههای کاربران است. رشد گسترده اکانتهای مورد نیاز یک فرد از یکسو و بالاگرفتن بحثهای امنیتی از سوی دیگر باعث شده مدیریت پسورد به شکل یک خدمات مهم مورد تقاضای کاربران باشد.
مدیریت پسوردها یا رمزهای ورود، چیزی است که این روزها در مورد آن زیاد میشنوید. برنامه مدیریت پسورد نیز برنامهای است که قادر به ارائه پسوردهای شما در فضاهای مختلف (روی کامپیوتر، روی موبایل، روی تبلت و...) در سریعترین زمان ممکن است. با نصب یکی از این برنامهها دغدغهای بابت به خاطر سپردن یا نگرانی از فراموشی پسوردهای مختلف نخواهید داشت و در هنگام مواجهه با هر سایت اغلب بهصورت خودکار پسورد ذخیره شده شما وارد شده و وارد سایت یا سرویس میشوید. برخی از این سرویسها به حدی از توانایی رسیدهاند که حتی بدون نیاز به اطلاع دادن به شما پسوردهایتان را بهطور متناوب تغییر میدهند تا امنیتشان حفظ شود ضمن اینکه بهدلیل بهرهگیری از ظرفیت کامپیوتری پسوردهای بسیار پیچیدهای میتواند برای کاربران مورد استفاده قرار گیرد تا ضریب امنیتی بالاتری را برای کاربر به همراه داشتهباشد.
در مورد پسورد از دیرباز راههای متنوع و مختلفی وجود داشته و طی سالهای اخیر برنامههای متنوع و کاربردی زیادی در این زمینه وجود دارد که توسط شرکتهای مختلف ساخته شده مانند ۱Password، LastPass و Dashlane. هرکدام از این اپلیکیشنها دارای ضعفها و مزیتهایی است و در ادامه تعدادی از محبوبترین برنامهها در این زمینه را معرفی میکنیم که بر اساس فاکتورهایی همچون قابلیت همسانسازی، پشتیبانی از پلتفرمهای مختلف، کاربرد و قیمت تقسیمبندی میشوند.
مدیریت پسورد سافاری اولین انتخاب برای اکثر کاربران اپل، برنامه انحصاری این شرکت روی مرورگر Safari است که Safari’s Password Manager است. البته بدون اغراق باید گفت که این برنامه شاید بهترین اپلیکیشن در این زمینه نباشد و میتوان به گزینههای دیگری نیز فکر کرد. با این وجود Safari’s Password Manager قابلیتهای کاربردی زیادی برای کاربران آیاواس و مک به همراه داشتهاست. وقتی که کاربر، اکانتی از یک وبسایت روی مرورگر Safari میسازد، برنامه Password Manager بهصورت خودکار پسوردهای قوی و امنی را پیشنهاد میدهد که میتوان در جا آن را ذخیره کرد. بهعلاوه، اطلاعات پسوردها، اتوماتیک در دیگر دستگاههای کاربر از طریق پلتفرم ذخیرهسازی ابری اپل سینک میشود. این برنامه میتواند کاربر را از انتخاب پسوردهای مشابه و با امنیتی ضعیف منع کند.
بنابراین اگر به دنبال یک برنامه ساده برای ذخیره پسورد هستید، Password Manager سافاری میتواند گزینه خوبی برای شما باشد. با این وجود، کاربر با استفاده از دیگر برنامههای جایگزین شاید تجربه راحتتری داشتهباشد. مثلا تنها راه دسترسی به پسوردهای ذخیرهشده از طریق این سرویس، مراجعه به Safari > Preferences > Passwords است که کار ساده و مناسبی نیست. بهعلاوه سافاری از قابلیت ۲-factor authentication پشتیبانی نمیکند. تمام برنامههای دیگری در این زمینه از شرکتهای متفرقه ساخته شدهاند، قابلیت تولید پسوردهای یک بار مصرف را دقیقا از داخل برنامه دارند تا نیازی به استفاده از برنامههایی مانند Google Authenticator برای تولید پسوردهای موقتی نباشد البته این قابلیت را Safari’s Password Manager ندارد.
LastPass اولین برنامهای که میخواهیم معرفی کنیم و توسط شرکتی متفرقه ساخته شده، برنامه LastPass است. صاحب LastPass، شرکت سازنده LogMeIn است که شرکت سرشناسی است. LastPass، هم سرویسهای رایگان و هم پولی ارائه میدهد و مشتریان وفاداری دارد. سرویس این برنامه در تمام پلتفرمهای کاربر قابل دسترسی است و اطلاعات آنها میتواند در بین دستگاههای مختلف سینک شود (کروم بوک، آیاواس، مک، ویندوز، اندروید و ...). قیمتهای ارائه شده نیز به نسبت منصفانه است، هر کاربر سینگل ۲ دلار در ماه پرداخت میکند و کاربران برای استفاده از سرویس بهصورت خانوادگی تنها ۶ دلار در ماه پرداخت خواهند کرد. سرویسهایی نیز برای تیمها و اکانتهای شرکتی وجود دارد که قابلیتهایی مانند SAML single sign-on، پشتیبانی از LDAP و دسترسی به API دارند. این برنامه شاید انتخاب خوبی باشد اما نمیتوان به روی دیگر گزینهها نیز چشم بست. این برنامه را میتوان انتخاب خوبی برای شرکتها و تشکیلات بزرگتر دانست.
Dashlane برنامه محبوب دیگری که اینجا معرفی میکنیم، Dashlane نام دارد که هم برای کاربران اندروید و هم iOS، مک و ویندوز کاربرد دارد. با وجود اینکه بیشتر برنامههای عرضه شده در این رده شباهتهای زیادی به یکدیگر دارند، دشلین قادر است قابلیت منحصر به فردی ارائه کند: Password Changer یا تغییر پسورد: «تغییردهنده پسورد قابلیتی رایگان از دشلین است. با کمک این قابلیت میتوان بهصورت خودکارپسوردهای قدیمی غیر امن را با یک پسورد جدید قدرتمند جایگزین و در سرویس این برنامه ذخیره کرد.» این قابلیت همه جا ممکن است به نفع کاربر باشد چه تغییر مکرر پسورد سوءاستفاده از پسورد احیانا لو رفته را بسیار کاهش میدهد.
این برنامه رونما یا UI تمیزی دارد و کارکردن با آن بسیار ساده است. قیمت استفاده از این سرویس هم معقول است و این را باید مدیون جو رقابتی بدانیم که در این فضا وجود دارد. دشلین یک سرویس رایگان برای استفاده از این اپلیکیشن روی تک دستگاه ارائه میدهد و سرویس غیر رایگان این شرکت، ۴۰ دلار در ماه هزینه دارد و کاربر با استفاده از آن میتواند قابلیت همسانسازی (sYNC) اطلاعات را روی تمامی دستگاههای خود فعال کند. دشلین همچنین قادر به ذخیره اطلاعات کارت اعتباری کاربران هم هست به این ترتیب هنگام خرید اینترنتی خود بهطور خودکار اطلاعات کارت اعتباری کاربران را در سایت وارد میکند.
۱Password ۱Password یکی از راحتترین برنامهها برای استفاده و مدیریت پسوردهاست. با وجــود اینکه شــرکتهای رقیب، سرویسهای استثنایی و چشمگیری ارائه میدهند، ۱Password به سادگی توانسته دل بسیاری از کاربران را برباید. این شرکت ابتدا بهعنوان شرکت انحصاری برای محصولات اپل فعالیت خود را آغاز کرد اما کم کم وارد دنیای اندروید، ویندوز و کروم (گوگل) نیز شد. برنامه مخصوص دسکتاپ ۱Password، در واقع ۶۴ دلار قیمت دارد و برای استفاده از قابلیتهای حرفهای به روی آیاواس، کاربر باید ۹۹/ ۹ دلار دیگر از طریق برنامه بپردازد. سینک کردن اطلاعات (پسوردها) نیز با استفاده از Dropbox و iCloud قادر به همسانسازی و ذخیرهسازی است. علاوه بر مدیریت پسورد، این برنامه قابلیتهای دیگری نیز ارائه میدهد که ارزش آن را دوچندان میکند مانند پشتیبانی و امنسازی قسمت notes به همراه تمام متعلقات، امنسازی اطلاعات شخصی مانند شمارههای مهم از جمله شمارههای social security، اطلاعات مربوط به برنامهها، اطلاعات کارتهای اعتباری، اطلاعات پاسپورت و ... این برنامه ظاهرا از تمام اطلاعات با استفاده از شیوه فوق امن رمزنگاری end to end encryption محافظت میکند. تمامی این قابلیتها،۱Password را به یکی از بهترین و کاربردیترین گزینهها برای مدیریت پسورد تبدیل میکند.
اپلیکیشنهای دیگر در دنیای مدیریت پسورد اپلیکیشنهای دیگری نیز وجود دارند که استفاده از آنها هم توصیه میشود. از جمله اگر از سیستم عامل لینوکس استفاده میکنید KeePassX میتواند یک گزینه خوب باشد. Roboform هم اپلیکیشنی است که همواره در بین بهترین برنامههای مدیریت پسورد نامش به چشم میخورد؛ اپلیکیشنی که پسوردهای شما در تمامی دستگاههایتان را در فضای ابری ذخیره کرده و در اختیارتان قرار میدهد. ظاهر ساده این اپلیکیشن ممکن است مورد پسند بسیاری قرار گیرد. Sticky Password نیز اپلیکیشن دیگری است که البته تیم توسعهدهنده آن آنتی ویروس AVG را پشتیبانی میکند و به همین دلیل ممکن است مورد علاقه برخی افراد باشد. با همه اینها اپلیکیشنهای مدیریت پسورد ممکن است امنیت شما را به نحوی نیز مورد خطر قرار دهد. بهطور مثال اگر پسورد این اپلیکیشن لو برود انگار کل اطلاعات کاربر به خطر افتاده است. بیسبب نیست که متخصصان امنیت به دنبال راههای امنتری برای ورود کاربران به اکانتهایشان هستند.