Ücretsiz veya ucuz password Manager önerisi

Durum
Mesaj gönderimine kapalı.
Kağıt ve kalem. Fiziksel olarak kötü niyetli birinin eline geçmediği sürece en mantıklı yöntem.

Kağıt ve kalem gerçekten kullanacağım ama sizce Google Chrome kaydetmesi sorun çıkarır mı?
 
Yalnız bu sosyal mühendislik saldırıları için doğrudan hedef olmak demek. Kaldı ki platform bazlı brute-Force saldırılarında da password list içerisine platform adı da yazılıyor genelde. Oldukça güvensiz bir yöntem şahsi fikrim. Ana şifre bir defa ele geçirilirse, diğer tüm platformlar teker teker düşer.

Şifre için öneri vermek yerine iki aşamalı doğrulama olan platformlarda Google authenticator veya Microsoft authenticator gibi servisleri kullanmanızı öneririm. Cihazınızdan onay almadığı sürece şifreyi de bilse giriş yapamıyor.

Peki başındaki şifre güvenli bir şifre ise? Örnek!'^+Asbv+asd. İÜ? _.
ÇÜNKÜ her ortam için farklı güvenli şifre oluşturmak zor değil onları kullanmak zor :)
 
Peki başındaki şifre güvenli bir şifre ise? Örnek!'^+Asbv+asd. İÜ? _.
ÇÜNKÜ her ortam için farklı güvenli şifre oluşturmak zor değil onları kullanmak zor :)
Risk değişmez. Diğer tüm platformların güvenliği ana şifreye bağlı olacak. Ancak şifreler farklı olursa her platformun kendine ait bir güvenliği olur. Şifreyi ne kadar karmaşık yaparsanız yapın ele geçirilme ihtimali her zaman vardır. Eğer ele geçirilirse diğer platformlardaki şifreleriniz de ele geçirilir. Bir anda birden fazla yerde şifre değişikliği yapamazsınız sonuçta. Veri kaybını ve güvenliği önleme amaçlı her platforma özel farklı bir şifre kullanmak en doğrusu.
 
Risk değişmez. Diğer tüm platformların güvenliği ana şifreye bağlı olacak. Ancak şifreler farklı olursa her platformun kendine ait bir güvenliği olur. Şifreyi ne kadar karmaşık yaparsanız yapın ele geçirilme ihtimali her zaman vardır. Eğer ele geçirilirse diğer platformlardaki şifreleriniz de ele geçirilir. Bir anda birden fazla yerde şifre değişikliği yapamazsınız sonuçta. Veri kaybını ve güvenliği önleme amaçlı her platforma özel farklı bir şifre kullanmak en doğrusu.
Pasword Manager önermez misiniz?
 
Pasword Manager önermez misiniz?
Önermek isterim ama güvenilirliğini tam olarak garanti edemem. Bugün LastPass dediğimiz ve bu konuda son derece profesyonel olan firmanın bile verilerinin sızdırılmayacağını garanti edemiyoruz. Geçtiğimiz yıl Facebook tarafından bir sızdırma vakası yaşandı ve Instagram parolalarının clear text olarak depolandığı öğrenildi. O sebeple parolalarımı farklı platformlarda paylaşmayı, bir firmanın güvenliğine teslim etmeyi pek sevmiyorum.

Dediğim gibi Authenticator uygulamalarının ve 2FA'ın son derece yeterli olduğunu düşünüyorum.
 
Hocam, bilinen parola yöneticilerini kullanırsanız, parolalarınız Cloud'ta şifreli bir şekilde saklandığından dolayı saldırıya uğrasalar bile saldıran kişilerin eline geçemez ve aynı zamanda parola yöneticileri güvenlik amacıyla sakladığınız parolalara kendileri bile ulaşamazlar. Ben Dashlane Premium kullanıyorum, mobil uygulamasından aylık 4 veya 8TL'ye satın alabilirsiniz, son derece memnunum, extra olarak size ücretsiz vpn'de vermekte.
 
Hocam, bilinen parola yöneticilerini kullanırsanız, parolalarınız Cloud'ta şifreli bir şekilde saklandığından dolayı saldırıya uğrasalar bile saldıran kişilerin eline geçemez ve aynı zamanda parola yöneticileri güvenlik amacıyla sakladığınız parolalara kendileri bile ulaşamazlar. Ben Dashlane Premium kullanıyorum, mobil uygulamasından aylık 4 veya 8TL'ye satın alabilirsiniz, son derece memnunum, extra olarak size ücretsiz VPN'de vermekte.

Ben @Dutchman'ın da dediği gibi Online servislere hiç güvenmiyorum. Bu yüzden keepassxc offline password Manager kullanıyorum.
 
Ben @Dutchman'ın da dediği gibi Online servislere hiç güvenmiyorum. Bu yüzden keepassxc offline password Manager kullanıyorum.
Şifrelerinizi nasıl telefonunuzda kullanıyorsunuz peki? Ya da başka bir bilgisayarda gerekirse?
 
Şifrelerinizi nasıl telefonunuzda kullanıyorsunuz peki?

Keepassxc'nin telefonda da uygulaması var ama ben telefonuma güvenmediğim için hiçbir Online hesabıma giriş yapmıyorum. Eğer siz kullanmak isterseniz ilk önce uygulamayı yükleyin ve şifrelerinizi oluşturup kaydedin. Kaydettiğiniz dosya sizin şifrelerinizi encrypted olarak tutuyor olacak ve bunu ancak AES-256 kırıldığında çözebilirler diye duydum. Bu dosya ile her Linux-Mac-Windows cihazınıza göndererek kullanabilirsiniz. Tabii ki dosyayı kaybederseniz tüm şifreleriniz kaybolur.

Ayrıca bunun daha yüksek boyutlu güvenliği için key-USB'ler satılıyor. O dosyaya eklediğinizde o USB olmadığı sürece kimse açamıyor. Hatta bu USB'lerin parmak izi okuyanları da var.
 
Durum
Mesaj gönderimine kapalı.

Technopat Haberler

Geri
Yukarı