Home
» Wiki
»
Dlaczego przechowywanie haseł w aplikacji Notatki to zły pomysł?
Dlaczego przechowywanie haseł w aplikacji Notatki to zły pomysł?
Wiele osób uważa, że przechowywanie haseł w aplikacjach do robienia notatek, takich jak Evernote czy Apple Notes, jest wygodne, ale taka praktyka może narazić Twoje bezpieczeństwo na ryzyko. Przyjrzyjmy się bliżej temu, dlaczego aplikacje do robienia notatek są miejscami obarczonymi wysokim ryzykiem przechowywania poufnych danych, a także najlepszym sposobom przechowywania haseł.
Dlaczego przechowywanie haseł w aplikacji do notatek to zły pomysł?
Wiele osób dla wygody zapisuje hasła w postaci zwykłego tekstu – na karteczce samoprzylepnej lub w aplikacji na smartfonie. Jak wynika z danych Pew Research Center, około jedna czwarta z nas przechowuje hasła w cyfrowych notatkach lub dokumentach.
Niestety, wygoda ta wiąże się z poważnymi zagrożeniami bezpieczeństwa, ponieważ podstawowym celem aplikacji do robienia notatek nie jest ochrona poufnych informacji, co prowadzi do wielu luk w zabezpieczeniach cyberbezpieczeństwa. Największą wadą tych aplikacji jest fakt, że większość popularnych aplikacji do robienia notatek nie jest automatycznie szyfrowana.
Brak szyfrowania sprawia, że jesteś uzależniony od bezpieczeństwa swojego urządzenia. Jeśli zgubisz telefon lub laptop albo go ukradną (lub po prostu odblokują w niepowołanych rękach), wszystkie Twoje hasła zostaną natychmiast ujawnione.
Chociaż możesz zablokować cały telefon kodem dostępu lub blokadą biometryczną, jeśli Twoje notatki są zsynchronizowane z chmurą i ktoś uzyska dostęp do Twojego konta w chmurze, łamiąc zabezpieczenia lub zabezpieczenia Twojego dostawcy, może całkowicie ominąć zabezpieczenia Twojego urządzenia. Jeśli wydaje się to niemożliwe, weź pod uwagę, że Evernote musiało kiedyś zresetować hasła 50 milionów użytkowników po tym, jak doszło do włamania do jego bazy danych.
Nawet „zaszyfrowane” notatki nie są wystarczająco bezpieczne
Choć niektóre aplikacje do robienia notatek oferują szyfrowanie, często nie jest ono tak silne jak w przypadku menedżerów haseł. Na przykład aplikacja Notatki firmy Apple umożliwia blokowanie notatek hasłem przy użyciu kompleksowego szyfrowania AES-GCM.
Jednak nie wszystkie aplikacje do robienia notatek osiągają taki poziom bezpieczeństwa. Przykładowo szyfrowanie w Evernote jest bardziej ograniczone: umożliwia szyfrowanie tekstu w notatkach za pomocą algorytmu AES-128, ale wymaga to ręcznego szyfrowania każdego fragmentu poufnego tekstu. Co ważniejsze, standardowa pamięć masowa Evernote nie jest domyślnie w pełni szyfrowana, więc teoretycznie firma ma dostęp do Twoich danych na swoich serwerach. Z pewnością nie jest to najlepszy sposób przechowywania haseł.
Oprócz słabości szyfrowania, aplikacje do robienia notatek nie oferują wielu istotnych funkcji zarządzania hasłami. Na przykład nie mają funkcji bezpiecznego udostępniania haseł; możliwość automatycznego generowania haseł w celu tworzenia silnych, unikalnych haseł dostosowanych do wymagań konkretnej lokalizacji; i nie oferują alertów monitorujących naruszenia, aby powiadomić użytkowników, gdy ich przechowywane dane uwierzytelniające pojawią się w znanych naruszeniach danych.
Ostatnia, ale nie mniej ważna kwestia: nie potrafią automatycznie wypełniać formularzy logowania na stronach internetowych, więc musisz ręcznie skopiować hasło do schowka. Istnieje też sporo typów złośliwego oprogramowania, których celem jest monitorowanie i kradzież zawartości schowka.
Bezpieczna alternatywa: Menedżer haseł
W tym momencie możesz pomyśleć: „OK, jeśli nie powinienem używać aplikacji do notatek, jaki jest najlepszy sposób na przechowywanie haseł ?” Rozwiązaniem jest przejście na menedżera haseł. Menedżer haseł to aplikacja zaprojektowana specjalnie do bezpiecznego przechowywania haseł (i innych prywatnych informacji). Szyfrują wszystko przy użyciu hasła głównego (lub frazy-klucza), które znasz tylko Ty, i oferują wygodne funkcje, takie jak automatyczne uzupełnianie, generatory silnych haseł i synchronizację między wieloma urządzeniami.
Poniżej przedstawiamy kilka najlepszych menedżerów haseł polecanych w artykule, w oparciu o różne potrzeby i osobiste doświadczenia z ich używaniem.