I en tidligere artikkel, "Plukke passord: fallgruver, praksis og beskyttelse", vi undersøkte kravene og problemene til moderne passord og hvorfor de er vanskelige for mennesker å huske, men det er enkelt for datamaskiner å knekke. Vi har også rørt på hvordan vi kan klare denne konfrontasjonen. I denne artikkelen vil vi ha vår kake og spise den; Vi vil bruke komplekse, sikre og unike passord for alt. Alle disse passordene vil bekrefte de spesifikke kravene og reglene for hver tjeneste - selv om det betyr at kriteriene varierer mellom tjenestene. Og vi vil huske bare ett sikkert passord for å gjøre dette.
Konklusjonen er at mange nettsteder og tjenester krever bruk av passord som inneholder en blanding av store og små bokstaver, sifre og til og med spesialtegn. Noen krever passord for å være en viss lengde, eller ikke over en viss lengde. Noen vil tillate bruk av mellomrom mens andre ikke vil.
Faktor ved at du anbefales å bruke et unikt passord for hver tjeneste sammen med det faktum at vi har problemer med å huske komplekse tegnstrenger. Du oppdager snart at dette gjør passord ekstremt vanskelig å huske spesielt når du skal bruke unike passord.
Svaret på dette problemet, for så mange mennesker, er å skrive ned passordene sine i en liten svart bok. Dessverre kompromitterer dette øyeblikkelig deres sikkerhet. Hva skjer hvis du mislegger den svarte boken, den blir stjålet eller tapt i en brann?
Det er en bedre måte.
Det er mulig å få det beste fra begge verdener. Det er mulig å kunne bruke komplekse og unike passord for alt uten at det er nødvendig å huske dem. Så lenge du kan huske en vanskelig å sprenge passord - og det er enkelt.
Svaret er å bruke en passordbehandling: En sikker, kryptert database med tilfeldig genererte komplekse passord. De mest populære passordforvalterne er KeePassX, LastPass og 1Password.
Hver av disse programmene fungerer i stor grad lik de andre, men du bør undersøke hver for å finne ut hvilket som passer best for dine behov. I forbindelse med denne opplæringen vil du se på 1Password.
Hvis du har mer enn en Mac, en iPad, en iPhone og engang Windows-PC, så er det fornuftig å gjøre litt fremoverplanlegging for å dele og synkronisere din krypterte passorddatabase over disse enhetene.
Ved hjelp av 1Password kan vi for eksempel lagre databasen til en Dropbox-mappe, noe som gjør at vi kan dele samme krypterte passordinformasjon på tvers av enheter.
Dette betyr at hvis jeg besøker det nye nettstedet på min iMac hjemme og oppretter nye påloggingsdetaljer som deretter lagres til 1Password, når jeg kommer til iMac på jobben, vil informasjonen også være tilgjengelig der. Det vil også være tilgjengelig på min iPhone og iPad, slik at jeg kan se på den nettsiden fra noen av enhetene mine.
Den enkleste måten å skaffe 1Password App, er å laste den ned fra Mac App Store. Alternativt, hvis du ønsker å teste produktet i tretti dager, kan du laste ned en prøveversjon fra Agilebits nettside.
Velg Velkommen til 1Passord-skjermbildet "Jeg er en ny bruker"
På hovedpassord-skjermen skriver du inn hovedpassordet ditt. Dette er det sikre passordet du må huske. Som diskutert i den tidligere artikkelen, "Plukke passord: fallgruver, praksis og beskyttelse", Du kan ønske å velge fire ord som ligner på XKCD-eksemplet.
Hvis du ikke er sikker på hva du skal skrive inn som passord her, ta det litt tid å lese den forrige artikkelen og Marius Masalars "På jakt etter det ultimate passordet". Hvis du gjør det, vil du sørge for at du har et lett-å-huske, men vanskelig å sprenge hovedpassordet - passordets hellige gral.
Hvis du har mer enn én enhet som du vil bruke 1Password, må du kontrollere at boksen er merket "Synkroniser krypterte data med Dropbox" er krysset. Å gjøre det, vil opprette en mappe i Dropbox kalt 1Password som vil inneholde programmets krypterte database. Ved å plassere det her bruker du Dropbox for å gi en ekstern backup som også synkroniserer den samme databasen mellom forskjellige OS X, IOS og til og med Windows-enheter.
Tips: Hvis du ikke først har satt opp Dropbox på Mac, får du ikke muligheten til å synkronisere den krypterte databasen med Dropbox. Ikke vær redd hvis dette er tilfelle, kan du sette opp Dropbox og flytte databasen der etter at den er opprettet.
Deretter vises skjermbildet for innlogging, og inviterer deg til å skrive inn ditt hovedpassord. Bare skriv inn ditt lett-å-huske, men vanskelig å-sprekk passord for å logge inn på applikasjonen.
Hvis du installerer 1Password-appen på en ny Mac (som allerede har Dropbox installert og synkroniserer den ene passordkrypterte databasen) når du først kjører den, vil databasen bli oppdaget automatisk, og du blir bedt om å logge inn på 1Password i det normale vei.
Hvis du setter opp 1Password-appen på en ekstra Mac og krever at databasen skal synkroniseres mellom enheter, hvis Dropbox ikke allerede er konfigurert på hver maskin, anbefales det å sette opp Dropbox-synkronisering først. Dette vil unngå forvirring som følge av å sette opp 1Password på forskjellige maskiner og ha en rekke databaser.
Det er sannsynlig at du har noen pålogginger som du ønsker å ta opp i 1Password-appen snart du har installert den. Du kan også ønske å manuelt legge til et innlogging på et senere tidspunkt.
For å gjøre dette, klikk på pluss-ikonet i delen under de oppførte loggene. Dette vil vise en malinnlogging klar for ferdigstillelse. Du kan legge inn så mye eller så lite informasjon her som du ønsker. Det er mellomrom for brukernavnet og passordet som i det minste skal fylles ut. Hvis du ønsker å bruke et helt nytt og sikkert passord, klikk på "Generer" -knappen.
Hvis informasjonen er for et nettsted, må du huske å skrive inn adressen til nettstedet. Velg om du trenger 1Password for å autosubmit informasjonen bare hvis autosubmit er aktivert, alltid eller aldri.
1Password gir en viss fleksibilitet, og innser at innloggingskriteriene for nettsteder ofte er forskjellige.
1Password-nettleserutvidelsene (for Firefox, Chrome og Safari), er virkelig der 1Password kommer i sin egen. Når du har installert, lar nettleserutvidelsene deg enkelt å logge deg på nettsteder. De vil også be deg om å lagre pålogginger for nye nettsteder som du registrerer.
For å gjøre dette trenger du bare å vite masterpassordet ditt. Nettleserutvidelsene logger ut av 1Password-kryptert database etter en bestemt tidsperiode (vanligvis 20 minutter, men dette er brukerdefinerbar), eller når du logger ut manuelt.
Nettleserutvidelsene installerer et lite nøkkelikon i verktøylinjen til den valgte nettleseren din. Ved å klikke på denne nøkkelen presenteres et popup-vindu for 1Password som, når det er logget inn, vil tillate tilgang til alle passordene dine.
Når du besøker et nettsted som 1Password ikke allerede har innloggingskriteriene din, vil du logge inn 1Password-nettleserutvidelsen for å lagre nettstedets innloggingsdetaljer.
Dette er ekstremt nyttig. Når du går om din daglige webbedrift, vil et passord be deg om å lagre innloggingsinformasjonen til nettsteder som ikke allerede er lagret. Dette betyr at det er veldig enkelt å bygge opp en omfattende database med innloggingsdetaljer.
Ikke bekymre deg hvis 1Password-nettleserutvidelsen ikke er logget inn eller er tidsbestemt. Du vil bli bedt om å skrive inn ditt hovedpassord, for å lagre innloggingsdetaljer for nettstedet ditt, om nødvendig.
Å logge på et nettsted ved hjelp av 1Password-nettleserutvidelsen er enkelt. Bare besøk din valgte nettside på vanlig måte, og klikk deretter på ikonet i verktøylinjen i nettleseren din. Hvis nødvendig, logg inn ved hjelp av ditt hovedpassord.
1Password vil oppdage hvilken nettside du logger inn på ved å se på nettsiden adressen. Du får se dette oppført øverst i vinduet 1Password login. Hvis påloggingen som appen har valgt ikke stemmer, kan du bare bla nedover listen eller bruke forstørrelsesglassikonet for å søke etter riktig innlogging for den nettsiden.
Klikk på riktig innlogging, og brukernavnet og passordet ditt vil bli forhåndsbefolket i inntastingsfeltene på nettstedet. Avhengig av innstillingene vil 1Password også sende innloggingen for å logge deg på kontoen din på ditt valgte nettsted.
1Password øker hastigheten på arbeidsflyten din dramatisk ved å negere behovet for å huske mange forskjellige påloggskriterier. I stedet gjør det deg mulig å logge deg på nettsteder med fart og effektivitet ved å bruke bare ditt hovedpassord.
Dette er en funksjon av 1Password som bruker Helper menylinjeikonet, som lar deg besøke og logge på nettsteder med enda mer fart. Dette fungerer til og med hvis du ikke har en nettleser som kjører på det tidspunktet du bruker den. Det krever at 1Password blir låst opp, og du kan gjøre dette fra selve menyen til Helper-menyen, hvis nødvendig.
Hvis du ønsker å redigere noen av passorddetaljene dine, er det ikke engang nødvendig å åpne 1Password. Du kan opprettholde alle passordoppføringene dine ved å bruke 1Password-nettleserutvidelsen for å redigere dem rett inne i nettleseren din.
For å gjøre dette, bare åpne utvidelsen ved å klikke på 1Password-tasten. Alternativt kan du trykke på Alternativ, Kommando og backslash samtidig på tastaturet ditt. Finn deretter innloggingen du ønsker å redigere ved å skrive noen få tegn til passordpostenes tittel eller ved hjelp av søkefunksjonen. Klikk sirklet større enn symbol til høyre for postens tittel eller trykk på høyre piltast på tastaturet for å se påloggingsinformasjonen.
Klikk på Rediger øverst til høyre i vinduet, og oppdater de nødvendige feltene. Når du har gjort endringene, klikker du på Lagre knappen øverst til høyre i vinduet.
Du kan også slette en post fra 1Password-nettleserutvidelsen. Gjør dette ved å redigere en plate og bla ned til bunnen av utvidelsesvinduet for å se en stor rød Slett logg inn Trykk og klikk på for å slette passordoppføringen.
Det kan være ganger når du ønsker å sikkerhetskopiere eller dele informasjon. 1Password-appen lar deg gjøre dette ved å enten skrive ut eller eksportere dataene til en tekstfil eller en 1Password-utvekslingsfil. For å gjøre en av disse, velg bare 1Password-filmenyen og velg fra Eksport eller Skrive ut funksjoner.
Ved hjelp av et verktøy for administrasjon av passord, for eksempel 1Password (og andre som KeePassX eller LastPass), viser det hvor enkelt det er å administrere mange weblogger. Med bare litt planlegging er det mulig å synkronisere passorddatabasen på tvers av enheter, slik at den alltid er oppdatert. Det er mulig å håndtere svært komplekse passord uten at det er nødvendig å kjenne noen av dem. Alt du trenger å vite er ditt sikre og lett-å-huske, men hard-to-hack master passord.
Passordadministrasjon er den daglige banen i mange menneskers liv, selv om det ikke behøver å være slik. Med bare en liten tanke er det en bedre måte, og det er faktisk enklere og sikrere å huske bare ett sikkert passord i stedet for å prøve å huske mange med komplekse kombinasjoner av sifre, spesialtegn, store og små bokstaver.
Relaterte innlegg