Deterministiska password manager Frågor

0
285

Om du läser lösenord chefer som inte lagra lösenord här på Ghacks, du vet redan vad deterministiska eller statslösa lösenord chefer.

Bryts ner till grunderna, dessa chefer lösenord inte lagra lösenord eller kontoinformation. Så, i stället för att använda lokal eller fjärransluten lagring för lösenord för databasen, dessa program lita på algoritmer istället för att generera lösenord i farten.

Hur är det gjort? Genom att använda sig av algoritmer för att beräkna lösenord när användaren matar in ett master-lösenord och andra uppgifter.

Igen, på mycket grundläggande nivå, ett lösenord skulle komma ut när du anger lösenord och domän för en webbplats.

password managers no storage

Den största fördelen är att det är ingen synkronisering eller lösenord lagring inblandade, åtminstone inte på grundläggande nivå.

Detta innebär att du kan skapa dina lösenord på en enhet om du använder ett program, app eller webbtjänst som erbjuder en sådan lösning utan att behöva synkronisera ditt lösenord för databasen.

Deterministiska password manager Frågor

Om du tittar närmare, eller använda en tjänst för ett tag, kan du inse att deterministisk lösenord har ett par frågor.

Medan du kan fortfarande använda ett password manager med en deterministisk metod, bör du vara väl medveten om dem innan du gör beslutet.

Lösenord

Om du vill ändra lösenord, som du behöver för att ändra alla lösenord på alla webbplatser som lösenord är en viktig komponent som används för att generera lösenord.

Så, om ditt lösenord blir hackat eller läckage av misstag, då du behöver för att gå vidare och ändra lösenord på alla webbplatser.

Ändra Lösenord

Grundläggande statslösa lösenord chefer som inte erbjuder alternativ för att ändra individuella lösenord. Om du behöver ett lösenord ändras, måste du ändra huvudlösenord som i sin tur kräver att alla andra lösenord ändras.

Mer sofistikerade lösningar fartyg med alternativ för att ändra en variabel för att generera ett nytt lösenord för en enskild webbplats.

Algoritmer

Den algoritm som beräknar lösenord kan inte ändras lätt. Om den ändras så att få ett nytt lösenord genereras när en användare skriver in ett master-lösenord och annan information, då alla lösenord behöver ändras samt innan systemet är uppdaterat till den nya versionen.

Algoritm förändringar kan vara nödvändiga om brister upptäcks i genomförandet.

Övergången till en deterministisk password manager

Det är ingen import alternativ som innebär att du behöver för att skapa nya lösenord för varje konto som du vill använda deterministiska lösenord manager för.

Lösenord regler

lesspass

De flesta webbplatser och program levereras med lösenord regler. Vissa kan kräva en viss minimum-eller maximum längd, andra som siffror, särskilda tecken eller stora bokstäver ingår.

Det finns inget sätt att deterministisk lösenord chefer kan ta dessa krav beaktas utan gränssnitt som användarna kan använda för att plocka dessa uppgifter.

Password manager LessPass till exempel visar de alternativ på sin plats, medan andra kanske inte erbjuder dem till alla (vilket innebär att de inte kan generera arbete lösenord för vissa tjänster).

Du måste komma ihåg att de regler som du har specificerat för vissa webbplatser om, eller lagra dessa uppgifter lokalt eller på distans.

Den information som sparas innehåller känslig information som kan hjälpa angripare.

Att komma ihåg platser

Bortsett från att komma ihåg lösenord regler-om du väljer att inte spara information-du behöver för att komma ihåg de webbplatser du har registrerat ett konto med hjälp av password manager.

Eftersom du måste ange data manuellt varje gång du önskar lösenordet. Detta kan inte vara ett problem om du använder det för en handfull platser, men det är lätt att glömma bort ena eller den andra platsen, eller som URL: er som används.

Nu är Du: använder du ett lösenord manager? Om så är fallet, vilka och varför?