היכרות עם דבר שחובה להכיר- מנהל סיסמאות

רציתי המון זמן לכתוב על מוצר שאני משתמש בו כמה שנים כבר ומאז שהכרתי אותו נוחות השימוש בגלישה לאתרים השתפרה מאוד גם מבחינת כניסה אליהם ועוד דבר לא פחות חשוב מבחינת האבטחה.
לדבר הזה קוראים מנהל סיסמאות

אז מה זה בעצם ולמה צריך את זה?
כולנו הרי משתמשים באינטרנט בשימוש יומיומי ולכל אחד יש הרבה אתרים שצריך להיכנס אליהם עם שם וסיסמה לדוגמה מייל, אתרי מסחר, בנקים, אתרים של תוכנות כמו הענן של אדובי , פורומים כמו פרוג וכו וכו

וכאן אנחנו נתקלים בכמה בעיות.
הבעיההראשונה היא של מחזור סיסמאות שזה דבר גרוע מאוד מבחינת אבטחה ולכן מצוי מאוד שעושים סיסמה זהה קלה ופשוטה לכל האתרים
משהו שנראה כמו התעודת זהות שלי עם תוספת ABCD שהרי על זה אף אחד לא יחשוב.... (האירנים לא יעלו על זה :) אם עשיתי PA12345) או שעושים את הטלפון שלי בתוספת שני אותיות של השם והמשפחה וכו וכו. ככה זה מסתובב סביב עצמו בשינויים קלים ובעצם הפרטים שלנו לא מאובטחים בכלל.

עוד בעיה מרגיזה,
מי לא מכיר את שחזורי הסיסמה? מה הסיסמה לבנק הסיסמה המסובכת שא"א לזכור בראש אז גם אותה עושים קלה יחסית כמו תז ואז AB!@#$ ואותה גם שוכחים...
ופתאום אתר שצריכים דחוף ולא יודעים מה הסיסמה שעשינו לו וכל הזמן עסוקים בלשחזר וכו...

עוד בעיה שזה לפעמים יש לי חשבון באתר ואני לא זוכר איך קוראים לו בחיפוש גוגל אבל אני צריך אותו באופן מיידי ...

וגם כמובן שמירת הסיסמאות לכל האתרים החשובים שלנו בקובץ וורד או אקסל בתוך תיקיית עוגות לשבת כי הרי אף אחד לא יגיע לשם וכו..

לכל אלו יש פתרון פשוט מאובטח וחינמי.
מנהל סיסמאות .
המומלץ הוא bitwarden שיש לו אתר\אפליקציה לנייד \תוסף לדפדפן

האתר והתוסף לדפדפן הוא בעברית מלאה.

איך נרשמים?
נכנסים לכאן https://vault.bitwarden.com/#/register
עושים רישום קצר
חשוב להקפיד מאוד על סיסמה ראשית באמת חזקה כי היא הגישה לכל הפרטים שלכם שיהיו בה
1674137998818.png


אחרי הצור חשבון תגיעו למסך ההתחברות.
כאן אני ממליץ להוריד את התוסף לדפדפן

לכרום

לפיירפוקס

אחרי התקנה של התוסף הוא יופיע לנו
כאן וירצה התחברות
1674138258029.png


אחרי התחברות נתחיל להנות ממנו...

נוסיף בצורה מסודרת את האתרים שאנחנו מנויים אליהם

לדוגמא אני רוצה להוסיף את בנק הפועלים ניכנס לאתר
נלחץ על התוסף
1674138991520.png


נשים את שם המשתמש והסיסמה
בלחיצה על איפה שהחץ הצהוב נגיע למסך שהתוכנה יודעת ליצור לנו סיסמה קשה אקראית
1674139061342.png


הנה החלון של היצירת סיסמה אוטומטית
1674139135759.png


נשים את הסיסמה שלנו או שיותר מומלץ שניצור חדשה דרך התוכנה ואז נחליף בבנק לחדשה המאובטחת

נשמור ואז בכל כניסה לפועלים יהיה לנו סימון שיש לו סיסמה שמורה
1674139228922.png


אם נלחץ על המרובע הסיסמה תתמלא במילוי אוטומטי

1674139301547.png


וככה יש לנו סיסמה מאובטחת שנשמרת במקום בטוח שלא דומה לשום דבר וכו

ממליץ לכולם לנסות להשתמש בה וזה ממכר.

יש שם עוד כלים של יצירת סיסמאות קשות , בדיקת סיסמאות חלשות ועוד ועוד אופציות ניתן גם לשמור כרטיסי אשראי וכו
תמיכה באימות דו שלבי וכו

ממליץ בחום.

אז למה לא לשמור בכרום?
א. נגיש הרבה יותר מכל מחשב ללא צורך להיכנס לפרופיל המלא בכרום לסנכרן וכו
ב. יותר קל לשימוש ונוח ניתן דרכו להגיע לכל מיני אתרים .. לדוגמא אני קראתי לאתר מסויים אתר הורדות וככה אני לא צריך לזכור כל פעם את השם שלו אלא הוא מביא לי אותו ברשימה ובלחיצה אני בתוך האתר עם הסיסמה והשם משתמש
ג. אפשרות עריכת הסיסמה שם הרבה יותר גמישה יש שם אופציה להגדיר סיסמה באורך רצוי, עם תווים מיוחדים או לא אותיות גדולות קטנות אורך וכו
ד. מאובטח יותר עשו על זה מבחנים עולמיים וזה מאובטח ומוצפן ברמות גבוהות של AES256 (לשם לב שמי ששכח סיסמה אישית אין אפשרות לשחזר!!!) הכרום שומר חלק במחשב ויש כלים שיודעים להוציא את זה.
ה. ניתן לשמור לא רק אתרים אלא כרטיסי אשראי וגם סתם פתקים מאובטחים רשימות מסויימות וכו
ו. נגיש מכל דפדפן ונוח הרבה יותר


תהנו :)

  • 1674656014109.png
    1674656014109.png
    KB 44.6 · צפיות: 91
  • 1674656072071.png
    1674656072071.png
    KB 30.5 · צפיות: 308
  • 1674656119820.png
    1674656119820.png
    KB 13.1 · צפיות: 305
  • 1674656167644.png
    1674656167644.png
    KB 10.1 · צפיות: 302
  • 1674656215254.png
    1674656215254.png
    KB 14.9 · צפיות: 300
על המחבר
aridesk
בעל עסק למחשבים
בשם aridesk
נסיון רב בסביבות עסקיות מורכבות
הבנה מעמיקה בתלת מימד
ובמחשבי עריכה
בין לקוחותי
עורכי וידאו מהגדולים בשוק
אתרי אינטרנט
אולפנים
אנשי תלת מימד מהשורה הראשונה ועוד

תגובות

@aridesk לא הבנתי מי אמר שהם עצמם בסדר [גם אם אי אפשר לפרוץ אליהם], לא שכרום מוחזקים כצדיקים, אבל לפחות יש להם חברה ענקית שלא תפגע בעצמה כדי לקבל 50 ש"ח מהחשבון שלי, אבל איך ניתן לתת אמון בחברה לא מוכרת? [אני אישית סיסמא של בנק שומר בראש]

תקרא מה זה הצפנה- התוכן שלך מוצפן שם ללא יכולת גישה שלהם בכלל.
תקרא עליהם ברשת קצת ותקבל תשובה לכל. תראה את הביקורות איך זה בנוי וכו...
איני משכנע אף אחד,
בהחלט אם תרצה תוכל לשים את הסיסמאות שלך בתוך קובץ וורד רגיל ולקרוא לו "מתכון"... :)
 
כשאני התחלתי לחפש מנהל סיסמאות, היה לי קריטריון בסיסי. אבטחה...
ולכן, כל מנהל סיסמאות שמאגר הנתונים שלו נשלח לאיזה שרת, כמה שזה בתאוריה מוצפן - לא סמכתי עליו.
וגם חיפשתי קוד פתוח ותיק, כדי לדעת שזה תקין (גם אם אני לא הולך לקרוא את כל הקוד...)
מצאתי את KeePassXC. חיסרון - בגלל שהכל נשמר בצורה מוצפנת על המחשב שלי - זה לא מסתנכרן אוטומטית עם מכשירים אחרים. מה שכן, הקובץ DB שלהם מוצפן די טוב (תלוי בעוצמת הסיסמא שאתה מגדיר לו... קראתי על זה). אז אפשר את הקובץ הזה לסנכרן לדרייב או משהו כזה ולהוריד במכשירים האחרים.
 
כשאני התחלתי לחפש מנהל סיסמאות, היה לי קריטריון בסיסי. אבטחה...
ולכן, כל מנהל סיסמאות שמאגר הנתונים שלו נשלח לאיזה שרת, כמה שזה בתאוריה מוצפן - לא סמכתי עליו.
וגם חיפשתי קוד פתוח ותיק, כדי לדעת שזה תקין (גם אם אני לא הולך לקרוא את כל הקוד...)
מצאתי את KeePassXC. חיסרון - בגלל שהכל נשמר בצורה מוצפנת על המחשב שלי - זה לא מסתנכרן אוטומטית עם מכשירים אחרים. מה שכן, הקובץ DB שלהם מוצפן די טוב (תלוי בעוצמת הסיסמא שאתה מגדיר לו... קראתי על זה). אז אפשר את הקובץ הזה לסנכרן לדרייב או משהו כזה ולהוריד במכשירים האחרים.

לגבי אבטחה של bitwarden , הרבה קולמוסים נשתברו על זה וכולם מאשרים זאת
תוכל כמובן לגגל על זה כרצונך,
מוצפן לא רק בתאוריה.
קוד פתוח גם כן. אפשר לקמפל את זה על שרת שלך ככה שלא תשלח שום כלום לשרת שלהם .

לי נוח פשוט שזה בענן נגיש מכל מקום
מקבל ציונים מעולים בסקירות באינטרנט
חושב שזה שינה לי את החיים

לכן אני ממליץ על זה בחום

לגבי מוצר אופליין לא יהיה רגוע אם לא היה סנכרון אם שח"ו הלך המחשב ואיתו הסיסמאות וכו


בכל אופן אין ספק שעדיף מוצרים כאלו מאשר לזכור בראש סיסמה קלה לפריצה.

על LastPass אני לא ממליץ נפרצו כמה פעמים בזמן האחרון
 
מוצפן לא רק בתאוריה.
פריצה אפשרית גם להצפנות.
כלומר, גם אם הם עצמם מצפינים טוב, תקלות ופריצות יכולות להיות. כמובן גם בהצפנה של KeePassXC זה ככה.
אבל בשרת שמכיל מאגר עצום... יש יותר מקור משיכה להאקרים.
 
פריצה אפשרית גם להצפנות.
כלומר, גם אם הם עצמם מצפינים טוב, תקלות ופריצות יכולות להיות. כמובן גם בהצפנה של KeePassXC זה ככה.
אבל בשרת שמכיל מאגר עצום... יש יותר מקור משיכה להאקרים.
תשתמש במה שתרצה
רק לא למחזר ולהשתמש בתז וכו
 
אגב למי שיש ESET PREMIUM (שזו הגרסה המעט יותר משודרגת של איסט אינטרנט סקיוריטי) יש אפשרות למנהל סיסמאות של איסט
 

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים

More from aridesk

שתף את המאמר

למעלה