Parolalar potansiyel güvenlik riskidir ve parolaların korudukları bilgiyi düşününce bu riskin büyüklüğü anlaşılır. Bilgisayar korsanları kimlik bilgilerini ele geçirdiğinde çok sayıda şahsî dataya ve finansal bilgilere ulaşabilir. Parola yöneticileri sayesinde, statik parolaların yetersiz kaldığı ve çoğumuzun bunları inançsız biçimde kullanmasıyla olumsuz sonuçların çıkmasının üstesinden gelinebilir. Fakat tüm uygulamalar birebir değil. Kıymetli olan yanlışsız özellik kombinasyonuna sahip sağlam bir satıcı bulmak.
Parolalar birçok biçimde suistimal edilebilir
Parolalar büyük ölçekli data sızıntıları sonucunda iş yaptığınız şirketlerden çalınabilir. Toplumsal medya şirketi, banka, yayın sağlayıcı üzere kuruluşların kimliğine bürünen dolandırıcılar tarafından kimlik avı yoluyla ele geçirebilir. Yaygın olarak kullanılan kimlik bilgilerinin kombinasyonlarını deneyen “kaba kuvvet” yazılımı ile otomatik olarak iddia edilebilir. Son araştırmalar, “parola” sözünün en tanınan oturum açma olduğunu ve bunu “123456” parolasının takip ettiğini ortaya koydu. Birinci 10 parolanın birçok bir saniye içinde kırılabilir. Parolalar bir defa çalındıktan sonra karanlık ağda alınıp satılır ve burada çoklukla kullanıcı isimleriyle birlikte büyük ilgi görür. 2022’de yayımlanan bir rapor bu kombinasyonların 24 milyarının siber hata pazarlarında dolaştığını ortaya çıkardı. Bu 2020'ye nazaran yüzde 65'lik bir artış manasına geliyor. Tüm bunlar, web sitelerimizde, uygulamalarımızda ve çevrimiçi hesaplarımızda eşsiz, güçlü parolalar kullanmamızı her zamankinden daha kıymetli hale getiriyor. Parola yöneticisi kullanmak, bunu yapmanın en gerçek yolu oluyor.
Bir parola yöneticisinde dikkat edilmesi gerekenler
Parola yöneticileri, tüm parolalarınızı inançlı bir yerde saklamak için tasarlanmış uygulamalar. Buradaki fikir, yazılımın sizden sadece tek bir ana parola istemesi. Tüm siteler için uzun eşsiz parolaların oluşturulması ve bu parolaların otomatik olarak doldurulması da dahil olmak üzere her şey uygulama tarafından otomatik olarak işlenir.
Ancak piyasada farklı seçenekler var. Arama seçeneklerini daraltmanıza yardımcı olacak birkaç özellik şöyle:
“Güçlü şifreleme ile korunan parola kasaları. Bu, parola idaresi sağlayıcısı akına uğrasa bile tehdit aktörlerinin müşterilerinin kimlik bilgilerini çalamayacağı manasına gelir. AES 256 bit şifreleme dal standardı.
Her parola için uzun, karmaşık ve rastgele sayı, harf ve sembol dizileri önermek üzere tasarlanmış güçlü bir parola oluşturucu. Bu, bir bilgisayar korsanının parolanızı ele geçirmek için kaba kuvvet saldırısı uygulamayacağı manasına gelir. Çıkan parolaları görmek için ESET'in kendi parola oluşturucusunu deneyin.
Çoklu platform ve çoklu tarayıcı takviyesi. Parola yöneticileri, tercihiniz olan web siteleri ve uygulamalardaki parolalarınızı hatırladıkları takdirde kullanışlı. Şayet istediğiniz siteleri desteklemiyorsa, tekrar eskisi üzere hatırlaması kolay kimlik bilgilerini kullanmak zorunda kalınabilir. Misal biçimde, parola yöneticisinin tarayıcılardan ve öteki parola yöneticilerinden kimlik bilgilerini içe aktarabilmesi, kullanılabilirliğini büyük ölçüde artar.
Otomatik doldurma/otomatik oturum açma. Parola yöneticisinin en kıymetli özelliklerinden biri, siz ana parolayı girdikten sonra her hesaba atanan güçlü, karmaşık parolayı otomatik olarak doldurabilmesi. Bunu sağlayamazsa, kullanıcı tecrübesi olumsuz etkilenir.
Uzaktan oturum kapatma. Uzaktan hesap oturumunuzu kapatmanıza, tarama geçmişini ve çerezleri temizlemenize ve açık sekmeleri uzaktan kapatmanıza imkan tanıyarak güvenliği ve kapalılığı artırır.
İki faktörlü kimlik doğrulama (2FA) ile entegrasyon. Parola yöneticileri kıymetli olmakla birlikte, kimlik ve erişim idaresi için altın standart 2FA’dır; bu durumda parolaya ek olarak yüz taraması yahut tek seferlik parola üzere ikinci bir “faktör” gerekir. Google Authenticator üzere tanınan üçüncü taraf 2FA uygulamalarıyla entegre olan bir parola yöneticisi, tecrübesi kolaylaştırmaya yardımcı olacak.
Ana parola için sıfırlama özelliği. Bir ana parolaya sahip olmak mükemmeldir. Fakat ya bu parolayı unutursanız? Sıfırlama fonksiyonu yoksa, tüm parolalarınız açamayacağınız bir dijital kasada kilitlenir.
Güvenilir bir satıcı. Bu, araştırmanızı yaparken aklınızdan çıkarmamanız gereken bir özellik. Parola idare şirketinin kendisi ihlal edildiğinde tüm parolalarınız açığa çıkabilir, bu nedenle güvenlik konusunda şirketin âlâ bir geçmişe sahip olduğundan emin olunmalı. Yakın vakitte tanınan bir sağlayıcı, müşterilerin şifreli parolalarını açığa çıkaran ve kullanıcıların geçiş yapması için davetlere yol açan büyük bir güvenlik olayı yaşadı.
Güvenlik raporları, tüm zayıf parolalarınızı tek bir yerde görüntüleyerek parola güvenliğini daima olarak geliştirmenize yardımcı olabilir.
Yerel olarak mı, yoksa bulutta mı saklamak? Bu sorunun karşılığı zordur, kendi şartlarınızı düşünmenizi gerektirir. Mahallî kasa depolaması birçok durumda size çoklukla daha güzel denetim ve güvenlik sağlar, lakin aygıtlar çalınabilir, kaybolabilir. Hücuma uğrayabilir, sabit diskler arızalanabilir. Merkezi, bulut tabanlı bir seçenek daha uygun olabilir lakin hizmet sağlayıcınıza güvenmenizi gerektiren birtakım olumsuz yanları da vardır. Üçüncü bir seçenek daha vardır – lokal bir veritabanı kullanan lakin güvendiğiniz büyük bir bulut sağlayıcısındaki bulut hesabınızda saklanan bir kasa. Sonuç olarak, parolalarınızın güvenliği, güçlü şifrelemeye ve siber güvenlik duruşuna bağlıdır.”
Parola yöneticilerinin – yahut aslında parolaların – kısıtlamalarını hatırlamak kıymetlidir. Parola, tek bir savunma sınırını temsil eder ve hatalılardan korunmak için kâfi olmayabilir. Parolalarınızı 2FA ile birleştirin, böylelikle bilgisayar korsanlarını uzak tutmak için çok daha fazla talihiniz olur.
Hibya Haber Ajansı
12.04.2023 11:34:16