由于持续的高标准计算机安全恐慌和政府窥探云规模的报道,越来越多的网民对我们信息的安全性产生了怀疑。为了保护自己,我们可以采取的更明智的措施是使用密码管理器。也是最简单的。
密码管理器不会保护您免受Heartbleed或NSA的攻击,但它是确保您的身份并帮助您增强密码保护您的在线帐户的强度的良好第一步,因为它会为您记住这些密码。密码管理器甚至随机生成强密码,而不需要您记住或记下这些随机字符串。这些强密码有助于抵御传统密码攻击,如字典、彩虹表或暴力攻击。
许多密码管理器允许您使用浏览器插件来捕获您的网络登录并存储这些凭据,从而自动填充您的密码库。填充密码数据库的其他选项包括导入Excel电子表格或手动输入登录信息。此外,通常使用浏览器插件自动使用这些存储的凭据,该插件识别网站的用户名和密码字段,然后用适当的登录信息填充这些字段。
虽然几种浏览器提供了类似的功能,但许多密码管理器提供了内置浏览器功能的几个好处——包括加密、跨平台和跨浏览器同步、移动设备支持、凭据的安全共享以及对多因素身份验证的支持。在某些情况下,用户名和密码必须从密码管理器复制到浏览器。在访问存储的登录信息之前,通过要求主密码降低了用户的便利性,但是增加了安全级别。
一些密码管理器在本地存储凭证,另一些依赖云服务进行存储和同步,还有一些使用混合方法。一些使用本地存储的选项(如Kee Pass和1Password)仍然支持通过Dropbox或其他存储服务进行同步。决定哪种密码管理器最适合你,将取决于它的功能和易用性,以及你是否能在互联网上舒适地存储密码。