TeknologjiSiguriMjete

Menaxheri i fjalëkalimeve

Një menaxher fjalëkalimesh është një program që ruan emrat e përdoruesit dhe fjalëkalimet në një koleksion të quajtur kasafortë fjalëkalimesh.

O

Oltion Elezi

·7 min lexim

5 shikime
Menaxheri i fjalëkalimeve

Një menaxher fjalëkalimesh është një program që ruan emrat e përdoruesit dhe fjalëkalimet në një koleksion të quajtur kasafortë fjalëkalimesh. Kasaforta është menduar të jetë e enkriptuar dhe çelësi i saj i enkriptimit zakonisht rrjedh nga një fjalëkalim kryesor i zgjedhur nga përdoruesi. Shumica e menaxherëve të fjalëkalimeve mund të gjenerojnë fjalëkalime, të ruajnë kredencialet ndërsa futen dhe t'i plotësojnë ato kur përdoruesi kthehet. Disa gjithashtu mund të sinkronizojnë të dhënat midis pajisjeve, të ndajnë kredencialet me përdorues të tjerë dhe të ruajnë detajet e kartave të pagesës, shënimet dhe dokumentet.

Menaxherët e fjalëkalimeve janë të disponueshëm si aplikacione të pavarura, zgjerime të shfletuesit, veçori të integruara në shfletuesit e internetit dhe shërbime të integruara me një sistem operativ. Një kasafortë mund të mbetet në një pajisje, të sinkronizohet përmes serverave të një ofruesi ose të kopjohet midis pajisjeve përmes një shërbimi të veçantë të ruajtjes së skedarëve. Duke gjeneruar dhe ruajtur një fjalëkalim të ndryshëm për secilën llogari, një menaxher fjalëkalimesh mund të zvogëlojë nevojën për të mësuar përmendësh shumë fjalëkalime ose për të ripërdorur të njëjtin fjalëkalim në të gjitha llogaritë.

Meqenëse një kasafortë e vetme mund të përmbajë kredenciale për shumë llogari, kasaforta dhe fjalëkalimi i saj kryesor janë objektiva të vlefshëm për sulme. Siguria varet nga mënyra se si mbrohet kasaforta dhe nga veçori të tilla si plotësimi automatik, sinkronizimi, ndarja dhe rikuperimi i llogarisë. Përdoruesit gjithashtu mund të shmangin ose të ndalojnë përdorimin e menaxherëve të fjalëkalimeve për shkak të shqetësimeve në lidhje me sigurinë ose kontrollin, shqetësimet ose përputhshmërinë me faqet e internetit.

Menaxherët e fjalëkalimeve kanë ekzistuar që nga vitet 1990. Më vonë, ata u bënë të disponueshëm si komponentë të shfletuesit, aplikacione celularë, shërbime të bazuara në cloud dhe veçori të integruara në një sistem operativ. Disa menaxherë fjalëkalimesh gjithashtu mund të krijojnë dhe ruajnë çelësa kalimi, kredenciale hyrjeje bazuar në kriptografinë me çelës publik që mund të zëvendësojnë fjalëkalimet ose të shërbejnë si një faktor shtesë vërtetimi.

Funksionimi dhe karakteristikat

Një menaxher fjalëkalimesh mban kredencialet e hyrjes, siç janë emrat e përdoruesit dhe fjalëkalimet, në një depo të njohur si kasafortë fjalëkalimesh. Idealisht, kasaforta është e enkriptuar duke përdorur një çelës të gjeneruar nga një fjalëkalim i zgjedhur nga përdoruesi, i njohur zakonisht si fjalëkalimi kryesor. Disa menaxherë fjalëkalimesh ofrojnë autentifikim shumëfaktorësh për qasje në bazën e të dhënave të fjalëkalimeve. Menaxherët e fjalëkalimeve të bazuara në cloud në përgjithësi i mbajnë të dhënat e kasafortës nga ana e serverit të enkriptuara, ndërsa enkriptimi dhe dekriptimi kryhen nga klienti i përdoruesit. Klienti dërgon të dhëna të enkriptuara në shërbim dhe dekripton të dhënat e marra në nivel lokal.

Gjenerimi i fjalëkalimeve është një veçori e zakonshme e menaxherëve modernë të fjalëkalimeve, ku përdoruesit mund të konfigurojnë veti të tilla si gjatësia, karakteret e lejuara dhe kërkesat e përbërjes. Meqenëse rezultati ruhet në kasafortë, përdoruesit mund të caktojnë fjalëkalime të gjeneruara të veçanta për llogari të ndryshme pa i mësuar përmendësh secilën. Disa menaxherë fjalëkalimesh gjithashtu shënojnë fjalëkalime ose kredenciale të dyfishta që mund të duhet të ndryshohen. Kur një përdorues fut një fjalëkalim manualisht në një formular hyrjeje, menaxheri i fjalëkalimeve mund t'i kërkojë atij të shtojë atë kredencial në kasafortë. Kur përdoruesi kthehet, ai mund ta përputhë regjistrimin e ruajtur me faqen dhe të plotësojë fushat e emrit të përdoruesit dhe fjalëkalimit. Plotësimi automatik mund të ndodhë automatikisht ose të kërkojë ndërveprimin e përdoruesit, varësisht nga menaxheri i fjalëkalimeve dhe konteksti. Nëse disa llogari janë ruajtur për një faqe, përdoruesi mund të zgjedhë se cilën llogari të përdorë.

Shërbimet e bazuara në cloud mund të sinkronizojnë një kasafortë të enkriptuar në mënyrë që të njëjtat të dhëna të jenë të disponueshme në disa pajisje. Disa shërbime cloud mbështesin ndarjen e të dhënave të kasafortës me përdorues të tjerë të autorizuar, duke përfshirë grupet familjare ose organizative, dhe gjithashtu mund të ofrojnë funksione të rikuperimit të llogarisë. Kasafortat mund të përmbajnë gjithashtu informacione që nuk lidhen me hyrjen, siç janë detajet e kartës së pagesës, shënimet dhe dokumentet personale.

Modelet e vendosjes

Menaxherët e fjalëkalimeve mund të jenë aplikacione të pavarura, zgjerime të shfletuesit ose veçori të integruara në një shfletues interneti. Disa produkte janë të disponueshme në më shumë se një nga këto forma. Një aplikacion për desktop mund të funksionojë me një zgjerim të shfletuesit për të plotësuar kredencialet e ruajtura në formularët e hyrjes në faqen e internetit. Apple iCloud Keychain mund të aktivizojë sinkronizimin e fjalëkalimeve dhe çelësave të kalimit në të gjitha pajisjet Apple të miratuara nga përdoruesi. Në ekosistemin e Google, fjalëkalimet dhe çelësat e kalimit mund të ruhen në një Llogari Google dhe të përdoren për t'u identifikuar në aplikacione dhe faqe interneti në pajisjet që përdorin atë llogari.

Një bazë të dhënash fjalëkalimesh e mirëmbajtur lokalisht ruhet në pajisjen e përdoruesit dhe jo në një server të kontrolluar nga ofruesi. Disa menaxherë të pavarur fjalëkalimesh kërkojnë që përdoruesit të sinkronizojnë manualisht kasafortat e tyre në vend që të ofrojnë sinkronizim të integruar në cloud. Një skedar kasaforte mund të sinkronizohet midis pajisjeve përmes një shërbimi të veçantë sinkronizimi skedarësh dhe jo përmes ofruesit të menaxherit të fjalëkalimeve. Një kopje rezervë e veçantë ndihmon në ruajtjen e aksesit në një bazë të dhënash fjalëkalimesh të mirëmbajtur lokalisht nëse pajisja humbet ose vidhet.

Në një menaxher fjalëkalimesh të sinkronizuar në cloud, të dhënat e enkriptuara të kasafortës mbahen në një server të largët dhe sinkronizohen me pajisjet e përdoruesit. Disa shërbime u lejojnë organizatave të përdorin serverin e ruajtjes në sistemet e tyre në vend që të përdorin serverin e shitësit. Organizatat Bitwarden mund të grupojnë të dhënat e përbashkëta në koleksione dhe t'u caktojnë akses përdoruesve ose grupeve individuale. 1Password Business ofron politika administrative për vërtetimin, ndarjen dhe lejet, si dhe hyrjen e vetme.

Histori

Softueri i menaxhimit të fjalëkalimeve daton që nga vitet 1990. PassKeeper ishte i disponueshëm që nga marsi i vitit 1996. Programi i bazuar në Microsoft Windows u lejon përdoruesve të organizojnë kredencialet dhe shënimet në një skedar të enkriptuar. Në shtator të vitit 1997, Counterpane Systems publikoi Password Safe, një program falas për Windows 95. Ai ruante bazën e të dhënave të fjalëkalimeve në kompjuterin e përdoruesit, e mbronte atë me enkriptim Blowfish dhe përdorte një "Kombinim të Sigurt" të vetëm për të aksesuar fjalëkalimet e ruajtura. Versioni i parë i 1Password, i quajtur atëherë 1Passwd, u publikua më 19 maj 2006 dhe LastPass u themelua në vitin 2008. Dashlane kishte qenë në funksion që nga viti 2012, dhe Bitwarden me burim të hapur u lançua në vitin 2016.

Në qershor 2013, Apple njoftoi iCloud Keychain për OS X Mavericks. Menaxheri i integruar i fjalëkalimeve përdorte iCloud për të sinkronizuar fjalëkalimet vetëm me pajisjet e besuara. Deri në vitin 2014, menaxherët e fjalëkalimeve u integruan në shfletues, u ofruan nga palë të treta dhe u disponuan në platformat mobile. Disa gjithashtu rezervuan fjalëkalimet në cloud dhe i sinkronizuan ato në të gjitha pajisjet. Në vitin 2022, Google filloi të lançonte një ndërfaqe të përbashkët për menaxhimin e fjalëkalimeve në cilësimet e Chrome dhe Android. Apple lançoi aplikacionin Passwords të bazuar në Keychain në vitin 2024 për të aksesuar kredencialet, duke përfshirë fjalëkalimet, kodet e kalimit dhe kodet e verifikimit.

Modeli i sigurisë

Kur zbatohet dhe përdoret siç duhet, një menaxher fjalëkalimesh e bën praktike përdorimin e një fjalëkalimi të gjeneruar ndryshe për secilën llogari pa pasur nevojë t'i mbani mend të gjitha. Përdorimi i menaxherëve të fjalëkalimeve shoqërohet me zgjedhje më të forta fjalëkalimesh, veçanërisht kur përfshihet një gjenerator fjalëkalimesh. Meqenëse një kasafortë mund të përmbajë kredenciale për shumë llogari, menaxheri i fjalëkalimeve dhe fjalëkalimi i tij kryesor janë objektiva të vlefshëm për sulm. Një model kërcënimi supozon se serveri i menaxherit të fjalëkalimeve është plotësisht keqdashës dhe mund të devijojë në mënyrë arbitrare nga sjellja e tij e pritur. Sipas këtij modeli, mbrojtjet e pritura përfshijnë mbajtjen sekrete të përmbajtjes së kasafortës, zbulimin e ndryshimeve të paautorizuara në të dhënat dhe meta të dhënat e kasafortës, dhe kufizimin e ndarjes dhe rikuperimit të llogarisë vetëm për përdoruesit e synuar.


Lexoni më tej

AI nuk do t'ju zëvendësojë. Kolegu që e përdor, po.

Pesë detyra që mund t'ia jepni AI-së që nesër, si ta pyesni që të merrni diçka të dobishme, ku gabon dhe çfarë nuk duhet ngjitur kurrë në chat.

Faqja juaj është e ngadaltë. Provojeni vetë në 5 minuta

Si ta testoni shpejtësinë e faqes me PageSpeed Insights, çfarë do të thonë LCP, CLS dhe INP, dhe pesë shkaqet që e ngadalësojnë pothuajse çdo faqe.

Excel nuk është bazë të dhënash: 7 shenja që e keni tejkaluar

Versione me email, një person që "e di formulën", asnjë historik ndryshimesh. Shtatë shenja që biznesi juaj e ka tejkaluar Excel-in, dhe kur nuk e ka.

O

Shkruar nga

Oltion Elezi

Founder & CEO of Elei Soft