Почему вы не должны использовать менеджер паролей вашего браузера

4 мин.
Почему вы не должны использовать менеджер паролей вашего браузера

Менеджер паролей – очень удобная, практически не заменимая ведь в современном мире. Со своей стороны, мы рекомендуем использовать такие менеджеры как 1Password, LastPass или Bitwarden. Однако, современные браузеры и так имеют встроенные менеджеры паролей. Зачем тогда устанавливать еще один? На этот вопрос мы и попытаемся ответить в этой статье.

Зачем вам менеджер паролей?

Использование менеджера паролей защищает вас от самого большого риска в Интернете – повторное использование одного и того же пароля на разных ресурсах. Если вы используете один и тот же пароль для нескольких сайтов (еще хуже, если это связка вместе с одинаковым адресом электронной почты), первое что попытается сделать злоумышленник – использовать эту комбинацию для других ресурсов, если вашу учетную запись удастся скомпрометировать. Удивительно, но подобный «взлом» – самый распространенный в наши дни.

Идеальное решение этой проблемы – использование уникальных паролей для каждого отдельно взятого сайта. Но вы же не сможете запомнить десятки, а то и сотни различных паролей ко всем посещаемым ресурсам. Именно за этим и нужен менеджер паролей. Единственный пароль, который вам необходимо запомнить – от самого менеджера. Он, в свою очередь, сможет сгенерировать для вас уникальный и безопасный пароль к любому веб-порталу. И, конечно, запомнить его.

1Pasword, LastPass и Bitwarden – надежные, автономные менеджеры паролей с возможностью синхронизации данных между различными устройствами. Кроме того, существует и бесплатный KeePass с открытым исходным кодом, который тоже не плох, но не имеет возможности синхронизировать пароли.

Ваш веб-браузер, будь то Google Chrome, Safari, Firefox или Microsoft Edge, тоже умеет сохранять пароли. Однако, мы рекомендуем пользоваться встроенными в них инструментами.

Они не достаточно хороши

Безусловно, менеджер паролей вашего браузера лучше, чем совсем ничего. Он может, без дополнительного программного обеспечения, запоминать и синхронизировать данные между устройствами.

Учетная запись для синхронизации (например, Google в Chrome или Apple ID в Safari) может быть дополнительно защищена двухэтапной аутентификацией, для предотвращения входа в менеджер сторонним людям. Тем не менее, существуют и другие проблемы встроенных менеджеров, в отличие от сторонних приложений. И пусть по функциональности они уже приближаются к полноценным менеджерам паролей, все еще не так гибки и полезны.

Свобода от браузера

Сторонние менеджеры паролей являются кросс-платформенными и кросс-браузерными. Встроенные менеджеры паролей браузера ограничены лишь одним конкретным браузером. Допустим, вы используете Google Chrome на своем ПК или Mac и Safari на своем iPhone. Если вы используете сторонний менеджер паролей, доступ к учетной записи будет возможен в любом из браузеров. А вот если будете использовать лишь встроенный менеджер, то придется ограничется одним браузером для всех платформ.

Кроме того, менеджеры паролей предлагают хорошие настольные и мобильные приложения, облегчающие доступ не только к паролям, но лицензионным ключам, паролям Wi-Fi, номерам банковских карт и других защищенных заметок.

Сторонние менеджеры не просто запоминают ваши существующие пароли – они могут автоматически создавать надежные новые, когда вы создаете учетную запись или изменяете пароли существующей учетной записи.

Конечно, некоторые браузеры тоже стали уметь генерировать пароли (например, это умеют делать Chrome и Safari), но это достаточно ограниченная функция. Например, они не позволяют задавать количество знаков и символы, которые вы захотите использовать.

Легкий обмен паролями

Сторонние менеджеры паролей имеют простые функции обмена данными. Хотите поделиться своим паролем от Netflix с членами вашей семьи? Можете сделать это с помощью менеджера паролей и соответствующей функции. И когда в будущем вы обновите пароль от аккаунта, он автоматически обновится и на устройствах членов семьи.

Менеджеры паролей браузеров такой возможностью обделены. В этом случае вы должны будете отправить пароль в мессенджере или по электронной почте, что не слишком безопасно, как вы понимаете. И, конечно, автоматически он не обновиться, после смены на аккаунте. Возможность обмена паролями является отличным способом совместного использования учетных записей для домашних устройств и аккаунтов.

Предупреждения о потенциальной опасности

Менеджеры паролей имеют встроенные предупреждения об уже скомпрометированных или слабых паролях. В случае если ваш пароль попал в базы данных с утечками или вы ставите недостаточно защищенный набор букв и символов, менеджер предупредит вас об этом. Больше не будет необходимости отслеживать различные базы с утечками (если вы это вообще делали ранее).

На данный момент, встроенные в браузеры менеджеры, не позволяют сверяться с базами, хотя и научились уже предупреждать о слабых паролях.

Можно хранить не только пароли

Bitwarden

Кроме того, что сторонние менеджеры паролей умеют хранить не только сами пароли, но и другую информацию, в частности какие-либо вложения, их можно использовать как персональное облако для документов. Например, разместить там сканы паспорта, водительских прав или иных документов содержащих конфиденциальную информацию.

Возможно, вы не захотите хранить сканы документов в открытом виде, поэтому сможете просто загрузить в менеджер архив под паролем – это тоже возможно сделать без каких-либо проблем.

В итоге

Менеджеры паролей, встроенные в браузер, как видите не столь функциональны. Да, они развиваются, но все еще не дотягивают до приложений от сторонних разработчиков.

Если в этом материале мы убедили вас перейти на полноценный менеджер паролей, вы можете не беспокоится о том, что придется заново вбивать все данные в новое приложение. Каждый из сторонних менеджеров предполагает полноценный импорт и экспорт всех ваших учетных записей.

А чем пользуетесь вы? Расскажите в комментариях, может вы записываете на бумажку или помните каждый свой пароль для всех сайтов?

Мы в Telegram, на Дзен, в Google News и YouTube