Kako zapamtiti desetke jakih lozinki? – Vodič kroz password managere

Korisnik drži glavni ključ uz digitalni trezor koji sigurno čuva lozinke različitih računa.
Password manager čuva različite snažne lozinke, dok vi trebate zapamtiti samo jednu glavnu pristupnu frazu.

Ukratko – što ćemo proći

  • što je password manager i kako radi
  • zašto je sigurniji od ponavljanja iste lozinke
  • što je glavna ili master lozinka
  • što ako password manager bude napadnut
  • kako početi koristiti password manager bez kompliciranja

U prethodnom članku zaključili smo da bi svaki važan online račun trebao imati dugu i jedinstvenu lozinku.

Odlično.

Ali sada imamo novi problem.

Kako zapamtiti 30, 50 ili možda stotinu različitih lozinki poput 8vT#q2Lm91...?

Odgovor je jednostavan: ne trebate ih pamtiti.

Za to postoji password manager.

National Cybersecurity Alliance password manager opisuje kao alat koji generira jake i jedinstvene lozinke, sprema ih u zaštićeni kriptirani trezor i po potrebi automatski popunjava podatke za prijavu. Umjesto desetaka lozinki, korisnik treba zapamtiti jednu – onu koja otključava sam password manager.

Što password manager zapravo radi?

Zamislite ga kao digitalni sef za ključeve.

Za Facebook imate jedan ključ, za e-mail drugi, za web trgovinu treći, a za bankovne i druge račune svaki svoj.

Password manager ih čuva umjesto vas.

Kada napravite novi račun, može vam automatski generirati dugu nasumičnu lozinku poput:

d7#Lq9!Xm2Rz8@Vp

Ne morate je zapamtiti niti zapisivati.

Program je spremi, a prilikom sljedeće prijave može je automatski unijeti.

Zbog toga password manager rješava upravo problem o kojem smo govorili u prethodnom članku: više nemamo opravdanje koristiti jednu lozinku na deset mjesta.

CISA također preporučuje password managere kao jednostavan način stvaranja i korištenja snažnih, jedinstvenih lozinki za svaki račun.

Ali nije li opasno držati sve lozinke na jednom mjestu?

Ovo je potpuno logično pitanje.

Na prvi pogled zvuči sigurnije imati lozinke „razbacane“ nego ih držati u jednom programu.

Problem je što ljudi tada najčešće naprave nešto puno opasnije: počnu ponavljati lozinke, koristiti jednostavne varijacije ili ih spremati u nezaštićene bilješke i tablice.

Kvalitetan password manager podatke čuva u kriptiranom trezoru, a National Cybersecurity Alliance preporučuje korištenje pouzdanog password managera upravo kao sigurniji način upravljanja velikim brojem računa.

Naravno, nijedan sustav nije apsolutno neprobojan.

Zato postoji jedno posebno važno pravilo.

Glavna lozinka je ključ vašeg sefa

Password manager može čuvati stotinu lozinki, ali vi morate zaštititi jednu glavnu lozinku kojom mu pristupate.

Ona treba biti:

duga, jedinstvena i korištena samo za password manager.

Dobra opcija može biti duga passphrase sastavljena od nekoliko nasumičnih riječi koje možete zapamtiti.

NIST preporučuje dugu passphrase kao glavnu lozinku password managera te korištenje njegova generatora za stvaranje zasebnih nasumičnih lozinki za ostale račune.

I još važnije: uključite MFA na samom password manageru gdje je dostupna ta opcija. To preporučuje i National Cybersecurity Alliance.

Što ako tvrtka koja vodi password manager bude hakirana?

I password manageri mogu biti mete cyber napada.

To, međutim, ne znači automatski da napadač može pročitati sve spremljene lozinke. Sigurnosni dizajn kvalitetnog password managera upravo je zamišljen tako da sadržaj trezora ostane zaštićen, no u slučaju potvrđenog incidenta potrebno je pratiti upute pružatelja usluge i po potrebi brzo promijeniti glavnu i ugrožene lozinke. National Cybersecurity Alliance ima zasebne smjernice upravo za ovakve situacije.

Drugim riječima, password manager nije čarobni štit.

On je alat koji nam omogućuje da napokon počnemo primjenjivati sigurnosna pravila koja bi bez njega bila nepraktična.

Kako početi bez stresa?

Nemojte pokušavati premjestiti cijeli digitalni život u jednom poslijepodnevu.

Počnite s tri računa:

  1. e-mailom
  2. društvenom mrežom koju najviše koristite
  3. jednim važnim online servisom

Instalirajte pouzdani password manager, napravite snažnu glavnu lozinku i uključite MFA.

Zatim za ta tri računa generirajte nove, jedinstvene lozinke i spremite ih.

Sljedećih dana postupno dodajte ostale račune.

Vrlo brzo dogodit će se nešto zanimljivo – umjesto da vam sigurnije lozinke otežavaju život, postat će jednostavnije prijavljivati se nego prije.

Rečenica za podcrtati

Password manager ne traži od nas da pamtimo više lozinki – omogućuje nam da konačno prestanemo koristiti istu.

I sada smo zaštitili lozinke.

Ali što ako napadač ipak nekako sazna jednu od njih?

Postoji još jedna prepreka koju mu možemo postaviti između ukradene lozinke i našeg računa.

U sljedećem članku bavimo se upravo njome: višefaktorskom autentifikacijom – MFA.

Izvori i dodatno čitanje

National Cybersecurity Alliance – Stay Safe Online: What Is a Password Manager? Time to Log in Safer i How to Create Strong Passwords (and Remember Them!); NIST Digital Identity Guidelines; CISA Secure Our World.

Leave a comment

Your email address will not be published. Required fields are marked *