В свете недавних скандалов с утечками безопасности люди усиливают безопасность своих личных аккаунтов до параноидального уровня. Безопасность всегда на первом месте, и для достижения этой цели доступно множество решений. Решения, которые защищают изображения , отдельные папки, приложения ( Android и iOS) и даже закладки . Ирония безопасности заключается в том, что поставщики услуг безопасности, похоже, хотят больше вашей личной информации для повышения безопасности. Чтобы действительно защитить определенные онлайн-сервисы, вы можете добавить что угодно, от проверки отпечатков пальцев до подтверждения телефона, подразумевая, что в случае нарушения безопасности скомпрометирован не только ваш веб-сервис, но и ваш идентификатор отпечатка пальца и ваш личный номер телефона. Однако Master Password для Mac, Java Desktop, iOS и Android (бета-версия) позволяет вам легко оставаться в безопасности без хлопот, связанных с запоминанием сложных строк. Вот как это сделать.

Прежде чем мы углубимся в приложение, позвольте мне убедить вас в важности сложных паролей. Онлайн-сервисы стали регулярно требовать 8-символьный пароль, состоящий из цифр, символов и заглавных букв. Это затрудняет подбор пароля и занимает слишком много времени у ботов (приложений, которые подбирают пароли). Рекомендуется избегать использования одного и того же пароля для нескольких сервисов. Так, если я выберу фразу вроде 7&62-0~!vbB для Twitter, она будет безопасной. Однако мне придётся не только запомнить её, но и придумать ещё один код запуска ядерного оружия для других сайтов, чтобы оставаться в безопасности. Никто не может легко запомнить такой сложный пароль. Поэтому люди либо запишут его, либо сохранят в сервисе синхронизации паролей, что в обоих случаях подвергает вас другим рискам безопасности. Существует дополнительное математическое ограничение: если компьютер попытается угадать ваш пароль, фразу 7&62-0~!vbB можно угадать примерно за 3 дня со скоростью 1000 попыток в секунду. Однако если вы используете простую для понимания фразу, например, «HorsesEatTonsOfHayAllDay», сложность возрастает. При скорости 1000 попыток в секунду на её угадывание уйдёт примерно 550 лет (добавьте пробелы, если хотите ещё сложнее). Другими словами, эти экзаменационные пароли по нейробиологии сложно запомнить, но не так уж сложно взломать.


Теперь вы можете либо создавать более длинные строки, которые трудно угадать, либо позволить автономному инструменту (без подключения к Интернету) сделать это за вас, введите Master Password. Приложение сгенерирует и запомнит пароли для вас, не полагаясь на веб-сервис, который мог бы подвергнуть ваши пароли риску, все они остаются локализованными, а значит, безопасными. Единственное, что делает такие наборы небезопасными, — это то, что вам приходится полагаться на сторонний сервис для транзакции пароля, в случае с Master Password это не так. Вам придется вводить свой пароль самостоятельно, и если вы захотите его изменить, вам нужно будет придерживаться обычного метода, которым вы всегда пользовались. Что делает приложение, так это то, что оно позволяет вам сгенерировать пароль (который вы можете скопировать), и вы можете войти в систему. Подробнее об этом через секунду.

Сначала я зарегистрировался на Mac. Система запросила у меня имя и мастер-пароль. Всё это хранилось локально на моём жёстком диске. Пока что я не подвергался серьёзному риску безопасности. Затем система запросила у меня адрес сайта, для которого нужно сгенерировать пароль. Я указал www.twitter.com, и она сгенерировала пароль, который невозможно запомнить. Теперь она позволяет мне скопировать пароль в любое время. Мне просто нужно снова войти в мастер-пароль, скопировать обновлённую фразу и войти.

Вы можете сделать это для любого количества веб-сервисов. Приложение использует алгоритм для генерации паролей, способный генерировать один и тот же ключ на разных платформах. Таким образом, на вашем устройстве iOS генерируется одна и та же фраза, что позволяет вам входить в систему в любое время с любой платформы, не полагаясь на какой-либо веб-сервис. Если вам нужно сменить пароли, вы можете сгенерировать их в приложении. Если официальные правила требуют от вас использовать определённый пароль, приложение Master Password может использовать его в качестве пользовательского пароля, шифруя его с помощью вашей мастер-фразы. Кстати, шрифты в приложении для iOS просто потрясающие.


Некоторые сомнения понятны, ведь когда речь заходит о веб-безопасности, «идеального решения» быть не может, у нас есть лишь несколько очень хороших идей, которые работают какое-то время, пока кто-то не найдет несколько обходных путей, и мы вернемся к исходной точке. Теперь, в идеале, если мы остаемся офлайн и генерируем сложный для взлома пароль — как это делает Master Password — это должно быть примерно настолько безопасно, насколько кто-либо надеется. Однако все это защищено в Master Password с помощью всего одной парольной фразы, поэтому любому, кто попытается войти, не придется взламывать несколько паролей, ему достаточно взломать его, и он получит доступ ко всему. Учитывая отсутствие веб-синхронизации, вам придется делать много вещей вручную, что, если вы используете фразу, как в примере с лошадью, поедающей сено, приведенном выше, может вообще не понадобиться приложение.


Однако, если вам требуются сложные пароли для защиты подключений и вы можете скрыть наличие приложения Master Password от посторонних, у вас есть эффективное решение для обеспечения безопасности. Кроме того, не имеющее отношения к теме, но важное замечание: если у вас есть конфиденциальные данные, которыми вы не хотели бы делиться с общественностью, всегда рекомендуется хранить их в офлайн-режиме. Веб-сервисы не позволяют обеспечить постоянную безопасность.
Получить мастер-пароль (бесплатно)