What Is a Password Manager & Why Are They Useful?

What is a password manager? A password manager is an encrypted piece of software that stores and manages all the passwords and login information you use to access online sites, apps, and other services.

Not only does it keep your sensitive data and credentials safe, it also generates unique and strong passwords for you so you don’t have to keep reusing the same ones across your devices and platforms.

Think of it as a notebook where you store your most valuable login credentials, locked by a master key known only to you.

Kuinka salasananhallinta toimii(How a Password Manager Works)

Salasanojen hallintaohjelma tallentaa salasanasi salatussa muodossa suojatakseen niitä uteliailta katseilta ja luvattomalta käytöltä. Se näyttää myös valitsemasi kirjautumistiedot, joten sinun ei tarvitse muistaa satoja salasanoja itse, paitsi pääsalasana tai joissakin tapauksissa PIN -koodi , jota käytät sovellukseen kirjautumiseen.

Jotkut jopa antavat sinun todentaa laitteesi kasvojen tai sormenjälkien tunnistuksen avulla pääsalasanan syöttämisen sijaan, kuten voit lukea parhaasta salasananhallintaoppaastamme( best password manager) . Vielä paremman turvallisuuden takaamiseksi jotkut sisältävät kaksivaiheisen todennuksen eri muodoissa, kuten Google Authenticator , biometriset tiedot tai tekstiviestipohjaiset, valitsemastasi sovelluksesta riippuen.

Useimmissa salasananhallintasovelluksissa on selainlaajennukset(browser extensions) , jotka täyttävät salasanat automaattisesti puolestasi, sekä salattu synkronointiominaisuus, jonka avulla voit kuljettaa salasanasi mukanasi kaikkialla ja käyttää sitä kaikissa Windows-, Mac- , Android- ja iOS-laitteissasi.

Kun olet asentanut ja määrittänyt salasananhallinnan(install and set up the password manager) , vedä sovellus esiin, kopioi ja liitä salasanasi kirjautumiskenttään ja käytä tarvitsemaasi palvelua.

Kun kirjaudut suojatulle sivustolle, salasanan hallintaohjelma asentaa selainlaajennuksen, joka kaappaa ja toistaa salasanasi ja tallentaa kirjautumistietosi. Kun seuraavan kerran vierailet samalla sivustolla, sovellus tarjoaa automaattisesti kirjautumistunnuksesi täyttämisen puolestasi. Kaikilla salasanojen hallintaohjelmilla ei kuitenkaan ole tätä ominaisuutta.

Jos olet kuitenkin tallentanut useita kirjautumisia samalle sivustolle, sovellus tarjoaa sinulle useita kirjautumisvaihtoehtoja tilillesi. Riippuen valitsemastasi salasananhallintasovelluksesta, voit löytää sellaisen selaimen työkalupalkin valikon, jossa on tallennettuja kirjautumistietojasi, jotta voit käydä tallennetulla sivustolla suoraan ja kirjautua sisään automaattisesti.

Jotkut salasanojen hallintaohjelmat voivat tuoda tallennetut tiedot muista tuotteista tai viedä ne muihin tuotteisiin, mikä helpottaa siirtymistä uuteen salasananhallintaohjelmaan. Toiset tarjoavat asiakirjoillesi suojatun verkkotallennustilan ja antavat sinun jakaa kirjautumistietosi luotettujen ihmisten kanssa.

Useimmat niistä voivat ilmoittaa päällekkäiset ja heikot salasanasi, tarjota apua niiden päivittämisessä, ja jos valitset edistyneen salasanan, se voi automatisoida salasanojen vaihtamisen puolestasi.

Ovatko salasananhallintaohjelmat todella turvallisia?(Are Password Managers Really Safe?)

Kun kaikki viimeaikaiset identiteettivarkaukset ja tietoturvaloukkaukset(identity theft and security breaches) tapahtuvat ympärillämme, voisi ihmetellä, onko salasananhallinnan käyttäminen turvallisempaa kuin arkaluonteisten kirjautumistietojesi pitäminen itselläsi. 

Olet luultavasti jopa kuullut heinäkuussa 2015(July 2015) tapahtuneesta LastPass-hakkerointihyökkäyksestä(LastPass hacking attack) , joka laittoi heidän järjestelmänsä koetukselle. Tavoitteena oli päästä käsiksi sen salasanavarastoihin, ja vaikka hakkerit pääsivät LastPass - palvelimiin, he eivät päässeet varastamaan käyttäjien salasanoja.

Heidän yrityksensä epäonnistui, koska LastPass ei pääse käsiksi jokaisen käyttäjän salasanavarastoon, eikä sillä ole heidän pääsalasanaansa, mikä tarkoittaa, että salasanat pysyvät salattuina(stay encrypted) ja lukittuina holvissasi. Tästä syystä on tärkeää, että sinulla on vahva ja ainutlaatuinen salasana kaikille sovelluksille, verkkosivustoille ja palveluille, joihin kirjaudut.

Monet meistä käyttävät heikkoja salasanoja tai käyttävät uudelleen niitä, joita meillä on jo useilla tileillä, mikä johtaa meidät identiteettivarkauksiin ja muihin rikoksiin.

Salasanojen hallinnan avulla saat paremman yhdistelmän mukavuutta ja turvallisuutta kuin ilman sitä, mutta se ei tarkoita, että se olisi taikapilleri.

Sinun tulee ryhtyä muihin turvatoimiin(other security measures) varmistaaksesi, että kirjautumistietosi pysyvät tiukasti suojattuina, kuten käyttämällä arvostettujen tiliesi kaksivaiheista todennusta, asettamalla lukitusnäyttöjä kaikille laitteille ja käyttämällä luotettavia laitteita(devices that you trust) .

Kun haluat vaihtaa toiseen salasananhallintasovellukseen, vie tietosi (jos sovelluksessa on tämä ominaisuus), poista tilisi ja olet valmis.

Huomautus(Note) : Useimmat salasananhallintaohjelmat tallentavat pääsalasanasi paikallisesti tai palvelimelle, mutta ne eivät voi lukea salasanaa, koska se on salattu. Tämä pitää tietosi turvassa tietomurroilta, mutta jos unohdat salasanan, et voi palauttaa tiliäsi yrityksen kautta. 

Onneksi jotkut salasanojen hallintaohjelmat voivat kuitenkin auttaa sinua palauttamaan tilisi tarjoamalla tee(DIY) -se-itse- sarjoja, mutta jos se ei auta, sinun on luotava uusi tili ja nollattava kaikki salasanasi manuaalisesti jokaiselle sovellukselle, verkkosivustolle tai verkkopalvelulle ja aloitettava alusta. . Muista lukea LastPass-, 1Password- ja Dashlane (Make)-vertailumme(comparison of LastPass, 1Password and Dashlane)

Sana selaimen salasananhallinnan käyttämisestä(A Word About Using a Browser Password Manager)

Web-selaimessasi on luultavasti sisäänrakennettu salasananhallinta, vaikka se on alkeellista, eikä mikään verrattuna siihen, mitä erillinen salasananhallinta voi tehdä sinulle.

Esimerkiksi Chromen(Chrome) salasanojen hallinta voi tallentaa salasanasi tietokoneellesi, mutta ne eivät ole salatussa muodossa. Tämä tarkoittaa, että tietokoneesi salasanatiedostot ovat helposti muiden saatavilla, ellei laitteesi kiintolevy ole salattu.  

Mozilla Firefoxin(Mozilla Firefox) käyttäjät voivat nauttia salasananhallintasovellusten tarjoamasta Master Password -ominaisuudesta, joten voit salata ja tallentaa salasanasi tietokoneellesi. Se ei kuitenkaan luo salasanoja sinulle, eikä siinä ole salattua synkronointiominaisuutta, jonka avulla voit synkronoida ja käyttää kirjautumistietojasi kaikissa Windows-, Mac- , Android- ja iOS-laitteissasi.

Sama koskee iCloud- avainnipua(Keychain) , joka on hienoa, jos käytät vain Apple - laitteita, mutta se on lyhyt, kun hankit Windows- tai Android - laitteen, joka käyttää Chrome- tai Firefox - selaimia.

Oman salasanan hallinnan ainoana tavoitteena on suojata salasanasi, minkä vuoksi saat hyödyllisempiä ominaisuuksia käyttämällä sellaista. Selaimellasi on muita prioriteetteja, joten sen salasananhallintatoimintojen parantamiseen ei ole juurikaan aikaa.

Turvaa digitaalinen elämäsi(Secure Your Digital Life)

On tarpeeksi vaikeaa yrittää muistaa tai muistaa 30-merkkinen salasana, joka on täynnä tekstiä, numeroita ja symboleja, mutta sen unohtaminen on painajainen. Sen sijaan, että tallennat salasanasi puhelimeen, tablettiin, tietokoneeseen, asiakirjoihin, muistilappuihin tai automaattiseen täyttöön, hanki salasananhallinta. Se on paljon parempi ja turvallisempi tapa pitää kirjautumisesi lukittuna ja ensimmäinen suojasi hakkerointia vastaan.



About the author

Olen tietojenkäsittelytieteilijä, jolla on yli 10 vuoden kokemus selainten, Microsoft Officen ja onedriven parista. Olen erikoistunut verkkokehitykseen, käyttäjäkokemustutkimukseen ja laajamittaiseen sovelluskehitykseen. Taitojani käyttävät eräät maailman johtavista yrityksistä, kuten Google, Facebook ja Apple.



Related posts