Passordadministratorer pleide å være noe uklare og bare brukt av teknologikyndige mennesker, men i dag har vi gått langt forbi det punktet. Mange eksperter har begynt å snakke åpent om fordelene ved å bruke en passordbehandling for den gjennomsnittlige personen, og det har vært et aktivt press for å gjøre teknologien mer vanlig.

I dag tilbyr de fleste nettlesere dette som innebygd funksjonalitet på en eller annen måte, og mange er klar over fordelene med å bruke en passordbehandling. Så, la oss se på hvordan passordadministratorer fungerer - og om de er noe du bør se på deg selv.

Problemet med sikre passord

Nesten alle nettsteder, apper og tjenester der ute vil stille krav til passordet ditt. Den må ofte inneholde minst en stor bokstav, ett spesialtegn, ett siffer og så videre. Intensjonen er åpenbar: dette hindrer folk i å bruke enkle passord. Men det endelige resultatet er ofte litt kontraintuitivt.

Siden disse passordene egentlig ikke er noe du enkelt kan huske, har folk en tendens til å gjøre en av to ting. De skriver dem enten ned på et usikkert sted, eller bare husker ett passord, og fortsetter å bruke det overalt. Begge disse er åpenbare problemer, men grunnårsaken her er at folk rett og slett ikke er flinke til å huske en lang liste med

unike, sikre passord.

Hvordan en Password Manager fungerer

Passordadministratorer avlaster deg fra å måtte huske flere koder ved å lagre alt for deg. Det er forskjellige applikasjoner som er populære på markedet akkurat nå, og de har alle sin egen spesifikke stil for håndtering av ting. Men grunnideen er den samme.

Passordene dine lagres på en kryptert måte, og kan bare hentes ved å låse opp krypteringen. Dette kan gjøres på forskjellige måter, ikke bare ved å angi et "hovedpassord". For eksempel lar noen passordbehandlere deg låse opp dem ved å oppgi en spesifikk, unik fil.

De fleste av de populære passordbehandlerne på markedet kommer også med andre smarte funksjoner. For eksempel vil de vanligvis automatisk generere sikre passord for deg i henhold til tilpassbare regler. De kan også støtte automatisk å skrive inn passordet for støttede nettsteder.

Er ikke dette som å skrive ned passordene dine på klistrelapper?

På dette punktet lurer du kanskje på hvordan dette er forskjellig fra en litt mer avansert versjon av å bare skrive ned passordene dine på papir. Hovedforskjellen er at passordhvelvet er kryptert, og forhindrer noen i å få tilgang til det uten riktig legitimasjon.

Hos visse passordbehandlere kan potensielle angripere aldri engang få tilgang til selve hoveddatabasefilen. Dette er spesielt vanlig med hostede tjenester.

Passordadministratorer gjør det vanligvis også vanskeligere for angripere å stjele passordene dine når datamaskinen din kan være kompromittert. For eksempel kan de kryptere inngangen når du skriver inn passordet i riktig felt, noe som gjør det vanskeligere å få nyttig informasjon med en nøkkellogger.

Noen passordbehandlere tømmer også utklippstavlen automatisk etter en kort periode (rundt 10-15 sekunder), og sørger for at du ikke ved et uhell glemmer at du har kopiert passordet ditt og forhindret deg i å lime det inn et sted utilsiktet.

Passordadministratorer innebygd i nettlesere

De fleste moderne nettlesere støtter også lignende funksjonalitet på innfødt nivå. Imidlertid er sikkerheten til disse passordbehandlerne tvilsom.

Med Firefox trenger du for eksempel ikke et hovedpassord som standard for å få tilgang til hele listen over lagrede legitimasjonsbeskrivelser. Dette betyr at alle med fysisk tilgang til datamaskinen din potensielt kan kopiere alle dine lagrede passord. Et slikt problem kan aldri skje med en god passordbehandling hvis du bruker det riktig.

Det er ikke å si at disse passordbehandlerne er helt ubrukelige. De kan fortsatt være nyttige for tilfeldige kontoer som du sjelden bruker og ikke bryr deg så mye om. Men for noe mer seriøst, som potensielt kan brukes til ondsinnede formål, bør du definitivt vurdere å bruke en mer passende løsning i stedet.

Vert mot. Lokale passordbehandlere

Et av hovedvalgene du må ta når du plukker hvilken passordbehandling som skal brukes er om du vil gå med en vert, eller en som du kjører lokalt. Den grunnleggende forskjellen er at en hostet passordbehandling lagrer passordene dine på selskapets servere, mens en lokal kjører på din egen datamaskin og lagrer alt i en fil på harddisken.

Det er ikke noe riktig svar her. Begge har sine fordeler og ulemper. Her er noen viktige punkter å vurdere.

En vert passordbehandling:

  • Kan nås hvor som helst.
  • Lagrer ikke noe lokalt, noe som gjør det mindre utsatt for fysiske angrep.
  • Kan komme med en abonnementskostnad.
  • Hvis selskapet noen gang er i fare, kan du bli berørt.

En lokal passordbehandling:

  • Lagrer passord i en lokal fil, noe som gjør dem bare tilgjengelige når du har fysisk tilgang til filen.
  • Fungerer vanligvis ikke for mobile enheter uten ekstra anstrengelse.
  • Lar deg legge sikkerheten din i hendene. Du kontrollerer databasen og om den finnes på andre enheter.
  • Er vanligvis gratis.

Det er også noen blandede alternativer. Bitwarden, for eksempel, lar deg bruke passordbehandleren deres gjennom en abonnementstjeneste som er vert for selskapet. Men du har også muligheten til å laste ned en frittstående versjon og være vert for den gratis.

Du bør undersøke begge alternativene. Begge egner seg for brukere uten mye erfaring med teknologi, selv om en lokalt drevet passordbehandling kan virke litt mer komplisert. Det er populære produkter i hver av disse kategoriene, så uansett hva du foretrekker, vil du kunne finne noe som passer dine behov.

Nå vet du hvordan en passordbehandling fungerer og kan beskytte deg selv bedre

Hvis du ignorerer selskapets brudd, er den eneste grunnen til at du kan få legitimasjonen din lekket, hvis du gjør en feil når du bruker programmet i utgangspunktet.

De fleste av de gode passordbehandlerne er laget for å være ganske idiotsikker, og krever veldig lite i veien for oppsett for å sikre riktig bruk. Bruk litt tid på å bli kjent med hvordan passordbehandleren din fungerer før du går all-in. Og husk at det ikke er mangel på nettsamfunn du kan henvende deg til for støtte hvis du blir sittende fast!

E-post
Bør du betale for en passordbehandling?

Leter du etter kjøpe en passordbehandling? Du kan kanskje vurdere en betalt tjeneste i stedet. Slik bestemmer du deg.

Les Neste

Relaterte temaer
  • Teknologi forklart
  • Sikkerhet
  • Passordbehandling
  • Online sikkerhet
  • Nettlesersikkerhet
Om forfatteren
Stefan Ionescu (12 artikler publisert)

Stefan er en forfatter med lidenskap for det nye. Han ble opprinnelig utdannet geologisk ingeniør, men bestemte seg for å forfølge frilansskriving i stedet.

Mer fra Stefan Ionescu

Abonner på vårt nyhetsbrev

Bli med på nyhetsbrevet vårt for tekniske tips, anmeldelser, gratis e-bøker og eksklusive tilbud!

Ett steg til…!

Bekreft e-postadressen din i e-posten vi nettopp sendte deg.

.