Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Бежим с Лайфхакером
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыТехнологии
13 августа 2012

Как повысить безопасность LastPass

Фото автора Дмитрий Горчаков
Дмитрий Горчаков

Как повысить безопасность LastPass

Пароли, пароли, пароли — они окружают нас повсюду. Любой современный человек использует сегодня десятки самых разных сервисов, к каждому из которых у него должен быть свой отдельный достаточно сложный пароль. Настоящим спасением в такой ситуации являются специальные программы — менеджеры паролей, которые позволяют удобно управлять всеми своими ключами. Самым популярным из них является LastPass.

Хранение всех паролей в одном месте с одной стороны довольно удобно, но в то же время подвергает нашу безопасность дополнительным угрозам, когда при взломе вашего аккаунта в LastPass злоумышленник может получить доступ ко всем вашим учёткам. Давайте посмотрим, как можно свести эти угрозы к нулю.

В этой статье вы найдете несколько простых советов, как изменить настройки LastPass, чтобы сделать его более надежным и безопасным. Для доступа к этим настройкам вы должны залогиниться в свою учетную запись на сайте LastPass и нажать в левой колонке на кнопку Settings.

безопасность, пароли

1. Автоматический выход

Любые, даже самые жесткие настройки безопасности, будут совершенно бессильны, если ваш LastPass постоянно активен и любой человек, получивший доступ к вашей машине может беспрепятственно его использовать. Поэтому первым делом в настройках на вкладке Общие задайте интервал времени, после которого будет произведен выход из вашей учетной записи.

как сохранить пароли в безопасности

Если вы используете расширение LastPass для браузера, то откройте его настройки и обязательно активируйте автовыход после закрытия браузера и через определенное время отсутствия активности.

2. Ограничьте список стран

В окне настроек LastPass на вкладке Общие найдите опцию Only allow login from selected countries, отметьте его и выберите, из каких стран возможен вход в вашу учетную запись. Например, если вы живете в Украине и не собираетесь в ближайшее время путешествовать, то следует отметить именно это местоположение.

самое безопасное хранение паролей

3. Отключите вход через Tor

Tor — это специальная сеть анонимизаторов, которой частенько пользуются злоумышленники для скрытия следов своих преступлений. Поэтому если вы не используете эту сеть, то лучше вообще отключить данную возможность. Для этого отметьте соответствующий чекбокс на вкладке Общие.

4. Увеличьте итерацию пароля

Все ваши данные хранятся в LastPass в зашифрованном виде и чем больше величина итерации, тем сложнее они поддаются дешифровке. На сайте рекомендуют установить это значение равным 500, что значительно повысит безопасность.

как сохранить свою информацию в безопасности, пароли

5. Многокомпонентная аутентификация Grid

Двухфакторная аутентификация является лучшим способом сохранения в безопасности своего хранилища LastPass. Для ее активации откройте вкладку Безопасность и отметьте соответствующую опцию. После этого щёлкните ссылку Распечатать таблицу Grid и для вас будет сгенерирована специальная таблица, состоящая из цифр. Распечатайте её и сохраните. Теперь при входе с нового устройства или незнакомого места вас попросят ввести комбинацию цифр, состоящую из указанных вам колонок и столбцов таблицы.

сервис для безопасного хранения паролей

6. Уведомления о смене пароля

LastPass может уведомлять вас письмом по электронной почте не только о смене главного пароля, но и при изменении хранящихся логинов и паролей для разных сайтов.

настройки LastPass для безопасного хранения паролей

7. Использование секретного почтового адреса

Для обеспечения дополнительной безопасности, вы можете указать специальный дополнительный почтовый адрес, вместо обычной электронной почты. На этот адрес будут высылаться все сообщения, связанные с безопасностью вашего аккаунта, например, подсказка для пароля, указания для восстановления пароля и так далее.

Этот адрес должен быть экстра-безопасным, который знаете только вы. Даже если кто-то получит доступ к вашей обычной электронной почте, они не смогут получить доступ к LastPass. Задать этот дополнительный секретный адрес можно на вкладке Безопасность.

Использование вышеперечисленных простых советов может значительно увеличить надежность и безопасность ваших личных данных, хранящихся в LastPass. Помните, что лучше потратить десять минут на копание в настройках, чем потом оплакивать украденную информацию.

Источник: www.howtogeek.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Забираем быстрый 3D-принтер Bambu Lab P1S со скидкой 52%

Забираем быстрый 3D-принтер Bambu Lab P1S со скидкой 52%

Наушники Baseus Bowie MP1

Наушники Baseus Bowie MP1 с мощными басами отдают со скидкой 39%

Rasprodazha AliExpress

Ловим скидки до 70% на распродаже от AliExpress

Надо брать: комфортные кеды от Maden со скидкой 63%

Надо брать: комфортные кеды от Maden со скидкой 63%

10 товаров, которые подарят радость на этой неделе

10 товаров, которые подарят радость на этой неделе

Смартфон OnePlus Nord CE 6

Забираем новинку OnePlus Nord CE 6 со скидкой 38% на AliExpress

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

5 отличных лазерных уровней, которые отдают сейчас со скидками

5 отличных лазерных уровней, которые отдают сейчас со скидками

Это интересно
Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Сердечные качели: как экстремальные диеты могут навредить сосудам

Сердечные качели: как экстремальные диеты могут навредить сосудам

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Семейный туризм без перегруза: как организовать отдых и куда поехать с детьми в России

Как стресс меняет аппетит: почему одни объедаются, а другие голодают

Как стресс меняет аппетит: почему одни объедаются, а другие голодают

Комментарии
Pavel Zabelin
13.08.12 12:11
Спасибо - полезно
Max
13.08.12 13:10
внесу лежку дегтя в эту кучу советов. Все они фигня, если взломают базу самого LastPass'a. Все еще предпочитаю менеджеры паролей, которые хранят базу у меня дома на флэшечке под подушкой.
Tatyana Nikitina
13.08.12 13:19
Max, а какой менеджер посоветуете для локального хранения паролей? Мне тоже как-то не хочется "отдавать" пароли в сеть.
Max
13.08.12 13:28
keepass, 1password. Первый бесплатный, второй платный(50 баксов за pc|mac + 10 баксов за iphone). А вообще посмотрите тут http://habrahabr.ru/post/125248/ , выберите себе по душе)
Tatyana Nikitina
13.08.12 13:32
Спасибо!
Даниил Орос
13.08.12 13:41
KeePass по-моему самая классная программа
Александр Мелешин
13.08.12 13:42
Пробовал PasswordCommander и KeePass... Очень походи, но остановился на второй, очень доволен...
Александр Мелешин
13.08.12 13:24
Поступаю так же. Храню менеджер паролей на двух флешках.
Дмитрий Горчаков
13.08.12 14:03
У каждого конечно свои предпочтения, но мне кажется вероятность утери\кражи\поломки флешки на порядок больше, чем взлом LastPass.
Валерий Владимирович
13.08.12 14:18
Утеря флешки с базой keepass не означает что ваши пароли автоматически уплывут. код keepass открыт. алгоритм шифрования известен, при большом количестве циклов шифрованиях (это в настройках базы) и хорошем пароле на подбор может потребоваться миллионы лет, т.е. добраться до них фактически невозможно. А вот lastpass штука закрытая, в каком виде она хранит данные достоверно неизвестно, поэтому и доверия ему нет никакого. зы. кстати я не ношу keepass на флешке, его можно запросто синхронизировать через дропбокс
Александр Мелешин
13.08.12 14:22
у меня на keepass'е 20 значный пароль буквенно-цифровой различной раскладки + спец символы. P.S. так же не ношу с собой флешку с менеджером. От частых сервисов пароли помню, а если сервисом пользуюсь не часто, то потерплю и дома посмотрю пароль.
Alexandr
13.08.12 15:21
Если синхронизировать пароли по интернету, то все преимущества безопасности локального хранения теряются ) Ну и понятно, что надежность закрытой системы больше, чем открытой даже при равных алгоритмах
Валерий Владимирович
13.08.12 15:53
Вы не поняли в чем суть защиты keepass. Она не в том что базу нужно беречь как зеницу ока и всякий кто до нее доберется автоматически получит все ваши пароли (иначе это ничем не будет отличаться от хранения паролей в открытом виде в текстовом файле). Нет. Еще раз повторю - если вы ставите хороший пароль на базу и большое большое количество циклов шифрования то вскрыть вашу базу в реальные сроки в принципе невозможно. Даже если злоумышленник получит зашифрованный файл то открыть его без пароля он не сможет. В этом и заключается суть шифрования.
Валерий Владимирович
13.08.12 15:53
И именно поэтому я могу свой зашифрованный файл без всякого риска синхронизировать через инет.
Alexandr
13.08.12 16:03
Вы не поняли в чем суть различия хранения паролей в интернете и локально. Различие в сложности доступа к зашифрованному файлу. Алгоритмы шифрования одинаковы, а скорее сложнее в в специализированном сервисе. Делая файл доступным вы уравниваете хранилища в плане безопасности.
Alexandr
13.08.12 16:04
Хотя конечно это все паранойя, и остается только удобство пользования, которое для меня в LasrPass выше.
Валерий Владимирович
13.08.12 16:12
>Делая файл доступным вы уравниваете хранилища в плане безопасности. Все-таки я вам настоятельно рекомендую почитать что-нибудь об алгоритмах шифрования, вы явно не понимаете что это такое и зачем нужно.
Alexandr
13.08.12 16:30
вы явно не понимаете, что они одинаковые ) впрочем не паникуйте, вам это скорее всего и не надо
Валерий Владимирович
13.08.12 17:04
ЛОЛ! )))) Поясню еще раз. Зашифрованная база keepass может храниться где угодно хоть на флешке хоть в инете - безопасность будет одинаковая, никто к этим данным не доберется, потому как прога открыта и алгоритм известен. А вот с Lastpass не все так просто - программа закрыта, какие алгоритмы она использует и в каком виде хранит всё у себя на сервере никто не знает. Может она сливает ваши пароли кому-то (почему нет?). Поэтому доверять ей я бы не стал. Но Вас я отговаривать не буду, пользуйтесь наздоровье, она ведь удобная ;)
Alexandr
13.08.12 17:35
Я же в свою очередь не буду вас отговаривать пользоваться закрытыми операционными системами, браузерами, кучей других программ, а также процессорами и материнскими платами. Хотя некоторые параноики могут предположить, что и они все сливают ваши пароли, которые вы в них вводите. При этом правда совершенно нелогично выглядит их слепая вера в свою безопасность при пользовании менеджерами паролей )
Марат Афзалов
14.08.12 01:57
а разве дропбокс намного безопаснее ластпасс? какой смысл хранить базу в облачном хранилище, которое также уязвимо. тогда уже лучше флешечку под подушкой держать:)
Alexs Nesterenko
21.08.12 17:57
Странный вы, значит когда LassPass хранит и шифрует данные во время передачи вы не доверяете, а дроп боксу пожалуйста, у него же нету шифрования, и второе просто смешно виндовс тоже закрытая система и вы ей доверяете! (только не говорите что у вас Виндовс)
Александр Мелешин
13.08.12 14:19
Согласен, поэтому точные копии менеджера хранятся на двух флешках и на NAS'е...
Alexs Nesterenko
21.08.12 17:53
Это точно! + LassPass всегда под рукой!, у вас в статье не весь список безопасности: можна привязать LassPass конкретно к компьютеру, если робочий и дома, а так же можна использовать 2 ю авторизацию.
Alexs Nesterenko
21.08.12 17:48
А если сгорит флешка или потеряете флешку что дальше? А если в друг уехали и забыли флешку дома что тогда? С таким мнением волков боятся в лес не ходить! Лично я доверяю Ласт Пас!
Max
21.08.12 18:28
база с паролями может храниться еще и на облаке, в зашифрованном виде. Она и без этого практически невзламываемая, а в зашифрованном виде вас только анонимусы взломают, если объединятся все вместе и арендуют серверы гугла...
Смит Джон
12.01.13 21:11
профанский бред. все пароли шифруются на стороне клиента и хранятся на серверах lastpass в уже зашифрованном виде. Исходный код клиентов предоставляли для аудита в Mazilla и кучу других компаний. Так же можно проанализировать трафик и увидеть что пароли передуюся хешированными, подробнее http://habrahabr.ru/post/123567/
Max
15.01.13 11:52
По ссылке указана теоретическая возможность взлома за счет этого самого аудита, а вы выставляете это как преимущество? Я исхожу из того, что ластпасс был взломан, а keepass нет, и мой профанский бред меня еще ни разу не подводил)
Alexandru Savinov
13.08.12 14:13
а еще можно включить двух-сторонею аутентификацию (two-factor authentication) с Google Authenticator, сделав работу с программой безопастнее и легче!
Марат Афзалов
14.08.12 02:03
можно держать наиболее важные учетные записи оффлайн на флешке(+бэкап на бумаге или компакт диске), например, данные для входа в онлайн-банкинг, на сервер своего сайта и деловую почту т.п.. все остальное спокойно держать в ластпасс.
Mrkeynote
28.08.12 18:37
Интересно.
Jenia Dodina
18.10.12 21:07
Спасибо за статью!
Анатолий Балашов
06.05.14 16:37
Как скопировать базу паролей lastpass? сделать бэкап на жесткий.
Анатолий Балашов
06.05.14 16:43
элементарно. через хранилище, вверху справа кнопка.
Что вы могли пропустить
Как правильно мыть аэрогриль
Как правильно мыть аэрогриль
0
9 мая
Ликбез
Советы
Классные способы отстирать шторы в стиральной машине и не испортить их
Классные способы отстирать шторы в стиральной машине и не испортить их
8 мая
«Горящая изба»
Советы
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
Я проверила 6 популярных лайфхаков с мицеллярной водой, и вот что работает на самом деле
0
6 мая
Советы
Советы
Как сдерживать беспорядок в доме с помощью метода пяти вещей
Как сдерживать беспорядок в доме с помощью метода пяти вещей
0
25 апреля
Советы
Советы
7 бытовых вещей, которые стоит убрать подальше от детей и животных
7 бытовых вещей, которые стоит убрать подальше от детей и животных
0
20 апреля
Советы
Советы
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
Как выбрать моющий пылесос для небольшой квартиры: характеристики, на которые реально стоит смотреть
17 апреля
«Горящая изба»
Советы
Как пользоваться моющим пылесосом правильно
Как пользоваться моющим пылесосом правильно
0
10 апреля
Ликбез
Советы
Отличные способы покрасить яйца на Пасху, которые работают из года в год
Отличные способы покрасить яйца на Пасху, которые работают из года в год
9 апреля
«Горящая изба»
Советы
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
В Азии обнаружили неизвестную популяцию древних людей, пережившую ледниковый период
0
6 апреля
Новости
Советы
Как пользоваться пипидастром
Как пользоваться пипидастром
0
3 апреля
Ликбез
Советы
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома
0
2 апреля
Советы
Советы
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
18 вещей в доме, которые только зря занимают место. Большой чек-лист расхламления на весну
1 апреля
«Горящая изба»
Советы
6 способов использовать лимонную кислоту в быту
6 способов использовать лимонную кислоту в быту
0
27 марта
Советы
Советы
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
Как найти квартиру мечты на Яндекс Недвижимости: 3 совета для общения с ИИ-помощником
0
26 марта
Советы
Советы
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
3 кухонных прибора, которые помогут прокачать ваши кулинарные способности
0
25 марта
Советы
Советы
Что вы могли пропустить
Google показала Gemini Omni — всеядный ИИ для генерации видео, который понимает физику
Google показала Gemini Omni — всеядный ИИ для генерации видео, который понимает физику
0
10:40
Новости
Технологии
«Крупнейший апгрейд за 25 лет»: Google представила полностью новый «Поиск» с фокусом на ИИ
«Крупнейший апгрейд за 25 лет»: Google представила полностью новый «Поиск» с фокусом на ИИ
0
10:10
Веб-сервисы
Новости
Как пользоваться индикаторной отвёрткой и когда она может пригодиться
Как пользоваться индикаторной отвёрткой и когда она может пригодиться
0
10:00
Технологии
Технологии
Marshall представила складные наушники Milton ANC с поддержкой Hi-Res Audio
Marshall представила складные наушники Milton ANC с поддержкой Hi-Res Audio
0
Вчера
Новости
Устройства
Fortnite вернулся в App Store по всему миру — спустя 6 лет
Fortnite вернулся в App Store по всему миру — спустя 6 лет
0
Вчера
iOS
Игры
Xiaomi показала крохотную стирально-сушильную машину Mijia Mini с двумя барабанами
Xiaomi показала крохотную стирально-сушильную машину Mijia Mini с двумя барабанами
0
Вчера
Новости
Устройства
QLED или mini-LED: что лучше и стоит ли переплачивать
QLED или mini-LED: что лучше и стоит ли переплачивать
0
Вчера
Технологии
Технологии
Apple назвала дату анонса iOS 27 с полностью новой Siri
Apple назвала дату анонса iOS 27 с полностью новой Siri
0
Вчера
iOS
Новости
Объясняем за минуту: можно ли брать в самолёт пауэрбанк
Объясняем за минуту: можно ли брать в самолёт пауэрбанк
0
18 мая
Технологии
Технологии
Как узнать свой пароль от Wi-Fi: 7 способов для разных ситуаций
Как узнать свой пароль от Wi-Fi: 7 способов для разных ситуаций
0
16 мая
Технологии
Технологии
И нервы целы, и кошки сыты: как выбрать автокормушку для своего питомца
И нервы целы, и кошки сыты: как выбрать автокормушку для своего питомца
0
15 мая
Ликбез
Технологии
ИИ Claude взломал ключевую защиту macOS всего за 5 дней — Apple разрабатывала её 5 лет
ИИ Claude взломал ключевую защиту macOS всего за 5 дней — Apple разрабатывала её 5 лет
0
15 мая
Новости
Технологии
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
CNET протестировал 33 смартфона и назвал самые быстрые по зарядке
0
14 мая
Новости
Устройства
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
Потенциальный рекордсмен автономности: тизеры Xiaomi 17 Max раскрыли характеристики флагмана
0
14 мая
Новости
Устройства
Чем заменить «Google Документы» и «Таблицы»: 7 бесплатных офисных веб-сервисов
Чем заменить «Google Документы» и «Таблицы»: 7 бесплатных офисных веб-сервисов
0
14 мая
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Yu Ch3 минуты назад

0 / 0

Но это ведь и правда немного, 10000 ) Наушники, аудиокнига и 27000 можно сделать
Как я ходила 10 тысяч шагов каждый день и куда это меня привело
Аватар автора комментария
Виталик Цыбульский4 минуты назад

0 / 0

Автоответчик-то можно скачать и поставить. А вот голосовое приветствие как записать, на диктофон надиктовать? Получится не очень. Я сделал за 2 минуты, совсем бюджетно и круто на https://zamenigudok.com. Рекомендую!
5 Android-приложений для автоматических ответов на сообщения, почту и звонки
Аватар автора комментария
Рафаэль Галиев23 минуты назад

0 / 0

Ура! Наконец то! Ещё больше нейрослопа!
Google показала Gemini Omni — всеядный ИИ для генерации видео, который понимает физику
Аватар автора комментария
80isher24 минуты назад

0 / 0

Я без него езжу.На дороге водители его не услышат,а на тротуаре я считаю себя гостем и стараюсь не беспокоить пешеходов.
15 аксессуаров для велосипеда, которые стоит купить перед новым сезоном
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях