Home
» Wiki
»
Почему хранить пароли в приложении «Заметки» — плохая идея?
Почему хранить пароли в приложении «Заметки» — плохая идея?
Многим удобно хранить пароли в приложениях для заметок, таких как Evernote или Apple Notes, но такая практика может поставить под угрозу вашу безопасность. Давайте рассмотрим, почему приложения для создания заметок являются местами повышенного риска для хранения конфиденциальных данных, а также рассмотрим лучшие способы хранения паролей.
Почему хранить пароли в приложении для заметок — плохая идея?
Многие люди часто записывают пароли в виде обычного текста — на стикере или в приложении для смартфона — для удобства. По данным исследовательского центра Pew Research Center, около четверти из нас хранят пароли в цифровых заметках или документах.
К сожалению, это удобство сопряжено с серьезными рисками для безопасности, поскольку основная цель приложений для создания заметок не заключается в защите конфиденциальной информации, что приводит к многочисленным уязвимостям кибербезопасности. Самым большим недостатком среди них является тот факт, что большинство распространенных приложений для создания заметок не шифруются автоматически.
Отсутствие шифрования оставляет вас во власти безопасности вашего устройства. Если ваш телефон или ноутбук будет утерян или украден (или просто попадет в чужие руки), все ваши пароли мгновенно станут известны.
Хотя вы можете заблокировать весь свой телефон с помощью пароля или биометрической блокировки, если ваши заметки синхронизированы с облаком и кто-то получает доступ к вашей облачной учетной записи, нарушая систему безопасности или защиты вашего провайдера, он может полностью обойти систему безопасности вашего устройства. Если это кажется невозможным, вспомните, что, например, Evernote однажды пришлось сбросить 50 миллионов паролей пользователей после взлома его базы данных.
Даже «зашифрованные» заметки недостаточно безопасны
Хотя некоторые приложения для создания заметок предлагают шифрование, оно зачастую не такое надежное, как в менеджерах паролей. Например, приложение «Заметки» от Apple позволяет блокировать заметки с помощью парольной фразы, используя сквозное шифрование AES-GCM.
Однако не все приложения для создания заметок обеспечивают такой уровень безопасности. Например, шифрование Evernote более ограничено: оно позволяет шифровать текст в заметках с помощью AES-128, но для этого придется делать это вручную для каждого фрагмента конфиденциального текста. Что еще важнее, стандартное хранилище Evernote по умолчанию не имеет сквозного шифрования, поэтому компания теоретически имеет доступ к вашим данным на своих серверах. Конечно, это не лучший способ хранения паролей.
Помимо недостатков шифрования, приложения для создания заметок также лишены многих важных функций управления паролями. Например, у них отсутствует функция безопасного обмена паролями; возможности автоматической генерации паролей для создания надежных уникальных паролей, соответствующих требованиям конкретного сайта; и они не предоставляют оповещений об утечках, чтобы уведомить пользователей, когда их сохраненные учетные данные появляются в известных утечках данных.
И последнее, но не менее важное: они не могут автоматически заполнять формы входа на веб-сайтах, поэтому вам придется вручную копировать свой пароль в буфер обмена, а существует довольно много типов вредоносных программ, предназначенных для отслеживания и кражи содержимого буфера обмена.
Безопасная альтернатива: Менеджер паролей
В этот момент вы, возможно, думаете: «Хорошо, если мне не следует использовать приложение для заметок, как лучше всего хранить мои пароли ?» Решение — перейти на менеджер паролей. Менеджер паролей — это приложение, специально разработанное для безопасного хранения ваших паролей (и другой конфиденциальной информации). Они шифруют все данные с помощью главного пароля (или парольной фразы), который знаете только вы, и обладают удобными функциями, такими как автозаполнение, генераторы надежных паролей и синхронизация на нескольких устройствах.
Вот некоторые из лучших менеджеров паролей, рекомендованных в статье на основе различных потребностей и личного опыта их использования.