مایکی
مایکی
خواندن ۴ دقیقه·۳ سال پیش

مبانی امنیت دیجیتال | پسوردمنیجرها و چرا باید از آن‌ها استفاده کنیم

تصویر از NeONBRAND در Unsplash
تصویر از NeONBRAND در Unsplash

احتمالاً بسیاری از ما، توصیه‌هایی را برای امنیت در اینترنت خوانده‌ایم. چه این توصیه‌ها استفاده از کلمه‌عبورهای مطمئن و بلند باشد و چه استفاده از کلمه‌عبورهای متفاوت برای هر اکانتی که استفاده می‌کنیم. با این حال، بسیاری از ما، همچنان از مواردی مثل تاریخ تولد، کد ملی، نام نزدیکان و چنین اطلاعات شخصی‌ای برای کلمه‌عبورها بهره می‌بریم و احتمالاً یک کلمه‌عبور آشنا را، در چندین حساب کاربری متفاوت به کار گرفته باشیم. اکثر ما از امکان سرقت اطلاعات آگاهیم اما با این حال، ممکن است بپرسید چگونه فردی خارج از افراد نزدیکتان، ممکن است از کد ملی، تاریخ تولد و چنین اطلاعات شخصی‌ای با خبر باشد؟

نشت‌های اطلاعات

بخشی از نشت‌های عمده اطلاعات، تصویر از Leakfa
بخشی از نشت‌های عمده اطلاعات، تصویر از Leakfa

در یک دهه اخیر، اطلاعاتی که از ما در اختیار کسب‌وکارها و نهادهای مختلف بوده، طی ۲۴ نشت عمده، در اختیار عموم قرار گرفته است. این اطلاعات که در مواردی شامل اطلاعات شخصی از جمله کد ملی، نشانی، شماره تلفن همراه، نام پدر و... می‌شود، باعث شده که افرادی ناشناس، گاهی با اهداف مجرمانه به این اطلاعات دسترسی پیدا کنند. همچنین، اطلاعات نشت شده ممکن است گاهی شامل خود کلمه‌عبور و یا یادآور آن باشند.

با استفاده از اطلاعات نشت شده، مجرمین سایبری دارای تخصص در حمله کردن به حساب‌های کاربران، می‌توانند با استفاده از رمزعبورهای معمول (مثل کد ملی و پایان شماره تماس) و تست کردن ایمیل در شبکه‌های اجتماعی و وب‌سایت‌های بزرگ، به حساب‌های کاربران دسترسی پیدا کرده و برای آزاد کردن چنین اکانت‌هایی و یا عدم نشر اطلاعات شخصی، تلاش به اخاذی از کاربران کنند.

پسوردمنیجرها، ساده‌ترین راه‌حل ممکن

تصویر از Franck در Unsplash
تصویر از Franck در Unsplash

با وجود اینکه راه‌حل‌های متفاوتی از جمله احراز هویت دومرحله‌ای برای ایمن نگه داشتن حساب‌های کاربری وجود دارد، تمامی وب‌سایت‌های بزرگ، خصوصاً وب‌سایت های داخلی، از این راه‌حل‌ها پشتیبانی نمی‌کنند. به همین دلیل، در قدم اول تأمین امنیت دیجیتال، نیاز است تا از کلمه‌عبورهای پیچیده‌تری استفاده کنیم.

در اکثر مواقع، دلیل استفاده از رمزعبورهای ساده و یا استفاده از یک رمزعبور در چندین اکانت، سختی به خاطر سپردن چنین رمزعبورهایی و البته سختی وارد کردن آن‌ها برای ورود به حساب‌های کاربری است. به همین دلیل، نرم‌افزارهایی تحت عنوان پسورد منیجر (Password Manager) توسعه داده شده‌اند تا راه‌حلی برای این مسئله ارائه کنند.

پسوردمنیجرها را می‌توان، به عنوان مخزنی از تمامی کلمه‌عبورهای شما برای تمامی حساب‌های کاربری توصیف کرد. این نرم‌افزارها اطلاعات حساب‌های شما را نگهداری و رمزگذاری می‌کنند و به شما اجازه می‌دهند با حفظ کردن تنها یک کلمه عبور (که به آن Master Password هم گفته می‌شود) به این اطلاعات دسترسی داشته باشید. اکثر پسوردمنیجرها همچنین با ایجاد خودکار کلمه‌عبورهای امن و وارد کردن آن‌ها برای شما در مرورگر، حداکثر راحتی استفاده را فراهم می‌کنند. در ادامه، برخی از این پسوردمنیجرها را که قابل استفاده برای ایرانیان هستند فهرست کرده‌ایم.

LastPass - قدرتمند و مختص یک دستگاه

تصویر از Wired UK
تصویر از Wired UK

احتمالاً LastPass، محبوب‌ترین پسوردمنیجر میان کاربران ایرانی باشد. این پسوردمنیجر با پشتیبانی از اکثر مرورگرهای وب و وجود اپلیکیشن اندروید و iOS، و همچنین محیط کاربری ساده و پر کردن اتوماتیک فرم‌ها برای شما، یکی از بهترین گزینه‌ها برای شروع استفاده از یک پسوردمنیجر است. LastPass همچنین با ذخیره کردن یک نسخه رمزگذاری شده از اطلاعات شما در سرورهای خود، امکان استفاده از پسوردها در چندین دستگاه را فراهم کرده است.

پیش از این، امکان استفاده از LastPass به شکل همزمان در موبایل و کامپیوتر در پلن رایگان این نرم‌افزار وجود داشت. اخیراً با تغییرات شرایط LastPass، هر کاربر رایگان می‌تواند حداکثر سه بار بین استفاده از کامپیوتر و موبایل انتخاب کند. LastPass را تنها در صورتی که شما نیاز به کلمه‌عبور خود در رایانه و یا موبایل ندارید پیشنهاد می‌کنم.

برای راه‌اندازی LastPass در موبایل, نیاز است اپلیکیشن موبایل آن را برای اندروید و iOS دریافت کنید.

در صورتی که برای استفاده در رایانه نیاز به این پسوردمنیجر دارید، پیشنهاد من استفاده از افزونه مرورگر LastPass در مرورگر شماست. (لینک‌های دریافت)

Bitwarden - پشتیبانی از چندین دستگاه

تصویر از Blog In Tech
تصویر از Blog In Tech

در صورتی که نیاز دارید در دستگاه‌های مختلف به کلمه‌های عبورتان دسترسی داشته باشید، احتمالا Bitwarden گزینه بهتری به عنوان یک پسورد منیجر باشد. Bitwarden تمامی امکانات LastPass را به شما ارائه نموده و در کنار آن، پشتیبانی بهتری را از تمامی پلتفرم‌های موجود ارائه می‌دهد. با وجود پشتیبانی بهتر این نرم‌افزار از زبان فارسی، Bitwarden از شناخت و محبوبیت کمتری مابین کاربران ایرانی برخوردار است. (لینک دریافت)

قدم آخر، اکانت‌هایتان را ایمن کنید

پس از نصب پسوردمنیجرها بر روی مرورگر و اولین ورود شما، پسوردمنیجر نصب شده از شما درخواست می‌کند تایید کنید که حسابی که به آن وارد شده‌اید را ذخیره کند. بدین ترتیب می‌توانید تمامی حساب‌هایتان در شبکه‌های اجتماعی، وب‌سایت‌های حساس مالی و دولتی و هر وب‌سایت دیگری را در آن ذخیره کرده و در صورتی که از کلمه‌عبور ناامنی استفاده می‌کنید، با استفاده از قابلیت ایجاد کلمه‌عبور امن پسورد منیجر مورد نظرتان (و یا این وب‌سایت) کلمه‌عبورهای جدید را در آن‌ها ذخیره کنید.

همچنین، پیشنهاد می‌کنیم از طریق وارد کردن شماره تلفن‌ها و ایمیل‌های مورد استفاده خود در لیکفا و وب‌سایت HaveIBeenPwned، از حساب‌های در معرض خطر خود آگاهی یافته و ابتدا نسبت به تغییر کلمه‌عبور آن‌ها اقدام کنید.

امیدوارم از طریق این مطلب، با کاربرد پسوردمنیجرها و اهمیت استفاده از آن‌ها آشنا شده باشید و در صورتی که این مطلب برایتان مفید بود، آن را به اشتراک بگذارید. در صورتی که در مورد استفاده از پسوردمنیجرها و یا محتوای این مطلب سوال یا مشکلی دارید، لطفاً آن‌ها را در نظرات پایین بنویسید.

رفع مسئولیت: نویسنده این مطلب، ارتباط یا کنترلی بر روی محصولات و وب‌سایت‌های معرفی شده در این مطلب ندارد.

امنیتامنیت دیجیتالپسورد منیجرآموزش
حامی توسعه‌دهنده، برنامه‌نویس و گاهی بلاگ می‌نویسم
شاید از این پست‌ها خوشتان بیاید