Как подойти и управлять паролями

Первый раз проверяешь эту серию? Вы получите наибольшую выгоду, начав с самого начала, и вот обзор серии. Предыдущая статья этой серии — «Как настроить автоматическое резервное копирование в macOS и iOS».

Примечание для постоянных читателей, тех, кто уже разбирается в технологиях, и ИТ-специалистов: он предназначен как ресурс, который вы можете предоставить тем, кому вы помогаете, или тем, кто хочет стать технически подкованным самостоятельно.

Фон, ожидания, Лучшие практики

Большим преимуществом нашего гипер-связанного мира является то, что у нас есть доступ практически к любой услуге или системе практически в любой точке мира. Поскольку мы можем получить доступ к учетным записям и информации без физического присутствия, для учетных записей в Интернете требуется уникальная идентификация. С большим количеством уникальных учетных записей, которые есть у большинства людей, быстро становится понятно, почему управление паролями является одним из самых больших разочарований, с которыми люди сталкиваются с технологией; информации много, она меняется и часто похожа, но отличается от аккаунта к аккаунту.

Как и в случае надежной стратегии резервного копирования (о которой мы говорили на прошлой неделе), реализация хорошего плана управления паролями позволяет сэкономить время, повысить безопасность и меньше беспокоиться. Это позволит вам сосредоточить свое время на том, что важно, а также подготовить себя к дальнейшему развитию своих технических навыков. В этой статье мы рассмотрим, как подходить к управлению паролями, что, почему, и хорошие варианты программного обеспечения.

Еще одно разочарование, которое полезно прояснить, это то, как дифференцируются аккаунты. Тот факт, что одна учетная запись Интернета использует один и тот же адрес электронной почты (имя пользователя или идентификатор пользователя), не означает, что он также будет использовать тот же пароль. Это только в том случае, если вы создали каждую из различных учетных записей с одним и тем же паролем, что не рекомендуется.

Каждая служба или компания будут знать вашу учетную запись по имени пользователя и паролю, которые вы указали при создании учетной записи. Например, если у вас есть несколько автомобилей, ваше имя, вероятно, будет одинаковым при регистрации транспортного средства для каждого (имя пользователя), но каждому автомобилю нужен уникальный ключ (пароль). Сложность в том, что с учетными записями в Интернете вы можете сделать этот ключ (пароль) одинаковым, если захотите, хотя это небезопасно. Мы вернемся к этому в разделе «Почему» ниже.

Когда люди слышат, что безопаснее иметь разные пароли для разных учетных записей, они обычно спрашивают: «Как вы их всех отслеживаете?» Волшебство хорошей стратегии управления паролями заключается в том, что вам нужно запомнить только тот, который дает вам доступ ко всем ваша информация. Мы углубимся в это чуть позже, а пока давайте углубимся в некоторые основы.

Какие

При входе в любой аккаунт вы начинаете с вашего имени пользователя или идентификатора пользователя. Часто это будет ваша электронная почта, но это также может быть номер телефона или другая уникальная буквенно-цифровая комбинация. Некоторые сервисы могут использовать свое имя в поле имени пользователя или идентификатора пользователя, например, Apple использует Apple ID вместо того, как Amazon форматирует свою страницу входа с помощью электронной почты (телефон для мобильных учетных записей).


Вы также можете напрямую войти в различные учетные записи, используя свой Facebook, Google или аналогичный аккаунт (на фото ниже). Вы заметите эту опцию на все большем количестве веб-сайтов и приложений. Это удобно, потому что эта одна учетная запись может позволить вам во многих других; но вы также хотите иметь надежный пароль, потому что, если кто-то имеет доступ к вашей учетной записи Facebook, он может быстро получить доступ ко многим другим. (Двухэтапная проверка и двухфакторная аутентификация являются важными инструментами для обеспечения безопасности. Мы рассмотрим их в будущем, так как они немного более углублены).

подписаться на-страницы

Как показано выше, каждый веб-сайт или служба могут пометить его по-разному, но ваше имя пользователя или информация об идентификаторе пользователя обычно указываются в первом поле, которое вы видите. Финансовые и другие конфиденциальные учетные записи, как правило, будут иметь только идентификатор пользователя или имя пользователя (не адрес электронной почты, Facebook и т. Д. В качестве опции).

Вот некоторые общие синонимы для имени пользователя: имя учетной записи, пользователь, идентификатор пользователя, электронная почта, логин, идентификатор входа, отображаемое имя, имя, номер телефона и номер учетной записи. Имя пользователя обычно выбирается вами, но в некоторых случаях может также назначаться автоматически.

Поле пароля почти всегда находится под именем пользователя, однако иногда вам может потребоваться нажать или нажать «Далее», чтобы перейти на другую страницу и ввести свой пароль. Вот некоторые из синонимов, которые вы можете увидеть для пароля: фраза-пароль, ключевая фраза, код-пароль, код доступа, код или PIN-код.

Зачем

«Зачем мне это нужно?» — это то, что я часто слышу от людей, которые разочарованы паролями. Их логика обычно звучит так: «Мне все равно, если кто-то попадет в мою учетную запись iTunes, все, что я делаю, это загружаю бесплатные приложения». Проблема в том, что даже если у вас нет кредитной или дебетовой карты, связанной с учетная запись, хакеры или другие лица со злонамеренными намерениями все еще могут нанести ущерб, если ваша учетная запись будет взломана. Все от электронной почты ваших контактов фальшивых сообщений и потери вашей информации до удержания вашей учетной записи для выкупа.

Это подводит нас к теме безопасности. Помимо экономии вашего времени и разочарования в связи с запоминанием информации о вашей учетной записи, стратегия управления паролями поможет вам обеспечить безопасность ваших учетных записей. Когда управление паролями ведется на бумаге или вообще не отслеживается, может показаться, что слишком сложно работать с разными паролями для каждой учетной записи в Интернете.

Использование программного обеспечения

Хорошее программное обеспечение для управления паролями — это то, что упростит весь процесс и одновременно обеспечит большую безопасность. Как я упоминал ранее, это сместит ваше внимание с запоминания многих фрагментов информации на необходимость знать только один. Существует целый ряд хороших вариантов, которые обеспечивают большую гибкость и функциональность, чем использование брелка Apple iCloud (который встроен в macOS и iOS).

Мое любимое приложение, которое многие из нас используют в 9to5Mac, это 1Password от AgileBits. Он доступен для Mac и iOS (также для Windows и Android). Он включает в себя категории, помимо паролей, такие как банковские счета, водительские права, паспорта и многое другое. Существует поддержка совместного использования паролей и хранилищ паролей и тегов, а также возможность настраивать поля в записи.

Еще одна фантастическая функция в 1Password называется «Сторожевая башня». Это предупреждает вас о веб-сайтах или службах, на которых у вас есть учетная запись, которая может быть взломана (например, взломан Yahoo). Поскольку их система выполняет эти проверки безопасности автоматически, вы можете быстро и легко обновить ваши пароли, если у компании есть нарушение, и сохранить вашу информацию в безопасности.

Вы можете определенно успешно управлять своей информацией с помощью бесплатной опции, такой как iCloud Keychain или KeePass. Тем не менее, я считаю, что функции и преимущества 1Password стоят своих денег. Вы можете попробовать 1Password бесплатно в течение ограниченного времени. После этого стоит 9,99 долл., Чтобы разблокировать все функции в версии для iOS, а версия для Mac — 64,99 долл. AgileBits также предлагает вариант подписки на своем веб-сайте: 2,99 долл. США для физических лиц и 4,99 долл. США для семей (оплачивается ежегодно и подходит как для Mac, так и для iOS).

Мой коллега Грег подробно расскажет о том, как начать работу и использовать 1Password или iCloud Keychain на следующей неделе, так что этот выпуск не будет слишком утомительным. Но я хотел бы упомянуть эти инструменты, чтобы вы были немного знакомы с ними.

Еще одна вещь, которую предлагают как 1Password, так и iCloud Keychain, — автоматическая генерация пароля. Поначалу это может показаться странным, но обеспечивает большую безопасность и прост в использовании, как только вы его освоите. Другой бонус — вам не нужно придумывать пароли самостоятельно.

Этот комикс с веб-сайта xkcd показывает, как часто мы думаем о паролях. Автоматический генератор паролей создает сложный угадать, например, приведенный ниже пример правильного основного аккумулятора (примечание: для большинства сайтов и служб требуется пароль и / или специальный символ для паролей).

Надежность Пароля

Источник: xkcd

Теперь, когда мы рассмотрели справочную информацию и подходы к управлению паролями, мы завершим раздел «Делать это». Это подготовит вас к внедрению и использованию программного обеспечения на следующей неделе.

Сделай это

1. Оцените ваши пароли и информацию об учетной записи. У вас есть система для отслеживания этого или нет на самом деле? Это на бумаге или записке на вашем iPhone? Все ли в курсе?

2. Организуйте всю свою информацию в одном месте, будь то бумага, документ Страницы или заметка iPhone / iPad (электронная опция сэкономит ваше время позже).

3. Если есть учетные записи, информация о которых вам неизвестна, найдите время, чтобы зайти на веб-сайт или в приложение и попытаться войти в систему. Если вы забыли пароль, воспользуйтесь ссылкой для сброса под именем пользователя ID пользователя / адрес электронной почты и т. д. и поле пароля для создания нового. Сделайте это для любого количества учетных записей, запишите новую информацию и остановитесь, прежде чем вы расстроены или перегружены.

4. Вот забавный способ изменить свою точку зрения или историю о паролях: пароли похожи на полуприцепы, которые могут быть медленными и разочаровывающими, но они также доставляют все то, что мы любим покупать в магазинах. Иногда пароли могут раздражать, но они дают нам доступ к удивительным услугам и возможностям, а также помогают защитить нашу информацию.

Ссылка на основную публикацию