מנהלי סיסמאות דפדפן: האם הם טובים מספיק?

Administratori de parole pentru browser: Sunt destui de bine?
⏱️ 1 min read

לא משנה באיזה דפדפן תבחר, בדרך כלל תקבל אפשרות ששואלת: “לשמור סיסמה לאתר זה?“אם יש לך מספר סיסמאות או שאתה לא זוכר את השילוב האחרון, מנהלי סיסמאות מבוססי דפדפן חוסכים זמן רב והופכים את החיים לנוחים יותר. רוב הדפדפנים הגדולים כמו Chrome, Firefox ו-Opera מגיעים עם מנהל סיסמאות מובנה. השאלה היא עד כמה הם אמינים?

יער אילנות (הארבורט...
יער אילנות (הארבורטום הלאומי)

האם מנהלי סיסמאות דפדפן מאובטחים?

עד כמה שמנהלי סיסמאות דפדפן נוחים וחוסכים בזמן, הם נותנים תחושת אבטחה מזויפת, במיוחד במקרה של הפרת דפדפן. הבה נסתכל כיצד מתפקדים כמה מדפדפני האינטרנט המובילים.

לפטר את פוקס

אם אתה משתמש בפיירפוקס ומזין סיסמה באתר, הדפדפן ישאל אם אתה רוצה שהוא יזכור את הסיסמה. אם תשמרו את הסיסמה, Firefox ישמור אותה במכשיר שלכם ותוכלו לראות את הסיסמאות השמורות בחלון האפשרויות. כאשר אתה מבקר שוב באתר, Firefox ממלא אוטומטית את הסיסמה ששמרת.

כברירת מחדל, Firefox שומר סיסמאות במחשב שלך בצורה לא מאובטחת, אבל אתה יכול להפעיל סיסמת אב בחלון האפשרויות.

כל הסיסמאות השמורות מוצפנות בסיסמת אב זו, אותה עליך להזין לפני השימוש במנהל הסיסמאות. בדרך זו, אף אחד לא יכול לראות את הסיסמאות שלך, גם אם הם ניגשים למחשב שלך, אם אתה סוגר את Firefox.

באמצעות Firefox Sync, אתה יכול לסנכרן סיסמאות, ומכיוון שהן מוצפנות לפני הסנכרון, אתה יכול לגבות אותן באופן מקוון ולסנכרן אותן בין מכשירים.

מנהל הסיסמאות של דפדפן Firefox הוא המאובטח ביותר בשל תכונת סיסמת האב. החיסרון הוא שאינך יכול לגשת לסיסמאות שמורות של Firefox ב-iOS או בפלטפורמות ניידות אחרות.

אוֹפֵּרָה

Opera ממנהל הסיסמאות של הדפדפן

דפדפן זה ספג מתקפה על המערכות שלו לפני זמן מה, וההאקרים בוודאי קיבלו גישה למידע אישי כלשהו של משתמשי הדפדפן, כולל סיסמאות ופרטי חשבון.

זה קרה עם Opera sync, שעוזר למשתמשים לתאם את הסיסמאות שלהם בין מכשירים שונים. לדוגמה, אם משתמש שומר את סיסמת הטוויטר שלו ב-Safari, Chrome או Opera במחשב שולחני, הוא ימצא אותה מחכה לו במכשיר הנייד שלו כל עוד הוא מחובר.

בסופו של דבר, Opera נאלצה לאפס את כל סיסמאות הסנכרון של חשבונות Opera, וכאמצעי זהירות, ביקשה ממשתמשיה לאפס את הסיסמאות שלהם עבור הדפדפן ואתרי צד שלישי.

התקרית הזו היא תזכורת מוחלטת לכמה מסוכנים מנהלי סיסמאות דפדפנים, ואם זה קרה לאופרה, סביר להניח שזה יקרה לדפדפנים אחרים.

גרוע מכך, לא ממש ברור עד כמה הם באמת מאובטחים, למרות שהם אומרים שהסיסמאות שלהם תמיד מוצפנות.

כרום

מנהל הסיסמאות של דפדפן כרום

דפדפנים יכולים לעשות כל שביכולתם כדי לשמור על בטיחות הסיסמאות שלהם, אבל האבטחה תהיה כנראה בעדיפות שנייה, שכן התכונה מיועדת לנוחות, לא בהכרח הופכת את החיים לבטוחים יותר.

אבל זה לא אומר שהם לא נוקטים בצעדים כדי לשפר את מנהלי הסיסמאות שלהם.

גוגל הציגה לאחרונה מיקום מרכזי ממנו תוכלו לנהל את הסיסמאות ש-Chrome שומר, כחלק מחבילת Smart Lock שלה. הפלטפורמה, passwords.google.comמאובטח על ידי אימות דו-שלבי כך שרק המשתמש החשבון האמיתי יכול לקבל גישה לאתר.

תכונה נוספת היא מנהל הסיסמאות המשופר ב-Chrome, שמציע ליצור סיסמאות אקראיות באופן אוטומטי כאשר אתה נרשם לאתרים בפעם הראשונה.

הסיסמה מאוחסנת בצורה מאובטחת בחשבון Google המסונכרן בין גרסאות ניידות ושולחן העבודה של Chrome. זה מונע ממשתמשי Chrome רגילים לבחור כל הזמן סיסמאות דומות לכל אתר. זה גם נמנע מהחוויות הכואבות שמשתמשים עוברים כאשר אתר אינטרנט נפגע או נפרץ.

עם זאת, אפילו עם השינויים החדשים האלה, ייתכן שתרצה להשתמש במנהל סיסמאות נפרד וייעודי.

ספארי

מנהל הסיסמאות של דפדפן Safari

ל-Safari יש גם מנהל סיסמאות מובנה, אשר ממלא אוטומטית סיסמאות לאתר עבור כניסה חדשה או כאשר אתה נכנס לאתרים חדשים.

זה יכול גם לשמור את פרטי אנשי הקשר וכרטיס האשראי שלך, ואם יש לך גישה למחזיק מפתחות iCloud, הוא מסנכרן את המידע הזה לקובץ מוצפן בכל המכשירים שלך.

אחד האתגרים עם מנהל הסיסמאות המובנה של Safari הוא שאתה יכול לגשת אליו רק דרך מכשירי אפל. אם מישהו גונב את המכשיר שלך או שאתה מאבד אותו, לא תוכל לגשת לסיסמאות שלך עד שתחליף אותו.

עם זאת, הדפדפן יוצר ומאחסן עבורך סיסמאות חזקות כדי להבטיח שהן ייחודיות וחזקות.

מנהל הסיסמאות של דפדפן Safari

ברגע שספארי מאחסן סיסמאות, הוא ממלא אותן באופן אוטומטי במכשירי Apple שלך. בהגדרת העדפות, תוכל לראות את הסיסמאות שבהן השתמשת יותר מפעם אחת ולעדכן אותן בקלות.

החיסרון הוא שהוא חסר אימות דו-גורמי ואינו חזק כמו מנהלי סיסמאות של צד שלישי.

איך להישאר בטוחים ולחזק את ההגנות שלך

מנהל סיסמאות ייעודי

מנהלי סיסמאות מבוססי דפדפן גם אינם דורשים סיסמאות חזקות; אחרת, הם היו מוסיפים ערך רב יותר ממה שהם עושים כעת. מנהל סיסמאות טוב – כמו דשלאן, מעבר אחרון ואחרים – יכולים לעזור לך ליצור ולתחזק סיסמאות חזקות וטובות יותר.

אם היית צריך לבחור בין נוחות לאבטחה, זה סחר הוגן. זה הופך את מנהלי הסיסמאות לטובים יותר ממה שהדפדפן שלך מציע.

אימות דו-גורמי

רוב השירותים שבהם אתה יכול להשתמש, כולל גוגל, בנקאות ופלטפורמות מדיה חברתית, מציעים שכבת הגנה נוספת. זה יכול להיות בצורה של קוד שאתה מקבל באמצעות SMS בטלפון שלך. אתה יכול גם להשתמש ב-YubiKey או ב-Google Authenticator.

דרכים אחרות לשמור על בטיחות כוללות:

  • עדכן את תוכנת המכשיר שלך לתיקוני אבטחה חיוניים.
  • אל תתקין תוכנה מכל מקום אחר מלבד יצרן המכשיר הרשמי או ספק מערכת ההפעלה, כגון Apple, Microsoft או חנויות אפליקציות המנוהלות על ידי Google.
  • אל תשמור סודות יקרי ערך במנהלי סיסמאות.
  • השתמש בסיסמאות חזקות שונות בכל הרשמה לאתר; להימנע משימוש חוזר בסיסמאות.
  • הירשם רק באתרים עם תעודות SSL תקפות.
  • עדכן דפדפנים באופן קבוע עם כל עדכון אבטחה שמתפרסם.
  • חקור כל תוסף דפדפן שבו אתה משתמש לפני התקנתו.
  • אל תשתמש בתכונות השלמה אוטומטית.
  • התקן תוכנת אנטי-וירוס או אנטי-תוכנות זדוניות חזקות בכל המכשירים ותזמן סריקות קבועות.
  • אל תיכנס לאתרים באמצעות חיבורי WiFi ציבוריים.

מחשבות אחרונות

לכל הדפדפנים הללו יש מנהלי סיסמאות מובנים. עם זאת, הם עשויים להיות טובים לנוחות ולחסכון בזמן, אבל הם לא מספיק טובים מבחינת ניהול מאובטח של כל הסיסמאות שלך.

האם אי פעם היית קורבן להפרות של מנהל סיסמאות? או שאתה משתמש במנהלי סיסמאות של דפדפן? שתף את החוויה שלך בתגובה למטה.

קרדיט תמונה: מוזילה, אַשׁפָּה

Join our Newsletter and receive offers and updates! ✅

0 0 votes
Article Rating
Avatar of Routech

Routech

Routech is a website that provides technology news, reviews and tips. It covers a wide range of topics including smartphones, laptops, tablets, gaming, gadgets, software, internet and more. The website is updated daily with new articles and videos, and also has a forum where users can discuss technology-related topics.

You may also like...

Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x