Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Выгодные покупки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыТехнологии
13 августа 2012

Как повысить безопасность LastPass

Фото автора Дмитрий Горчаков
Дмитрий Горчаков

Как повысить безопасность LastPass

Пароли, пароли, пароли — они окружают нас повсюду. Любой современный человек использует сегодня десятки самых разных сервисов, к каждому из которых у него должен быть свой отдельный достаточно сложный пароль. Настоящим спасением в такой ситуации являются специальные программы — менеджеры паролей, которые позволяют удобно управлять всеми своими ключами. Самым популярным из них является LastPass.

Хранение всех паролей в одном месте с одной стороны довольно удобно, но в то же время подвергает нашу безопасность дополнительным угрозам, когда при взломе вашего аккаунта в LastPass злоумышленник может получить доступ ко всем вашим учёткам. Давайте посмотрим, как можно свести эти угрозы к нулю.

В этой статье вы найдете несколько простых советов, как изменить настройки LastPass, чтобы сделать его более надежным и безопасным. Для доступа к этим настройкам вы должны залогиниться в свою учетную запись на сайте LastPass и нажать в левой колонке на кнопку Settings.

безопасность, пароли

1. Автоматический выход

Любые, даже самые жесткие настройки безопасности, будут совершенно бессильны, если ваш LastPass постоянно активен и любой человек, получивший доступ к вашей машине может беспрепятственно его использовать. Поэтому первым делом в настройках на вкладке Общие задайте интервал времени, после которого будет произведен выход из вашей учетной записи.

как сохранить пароли в безопасности

Если вы используете расширение LastPass для браузера, то откройте его настройки и обязательно активируйте автовыход после закрытия браузера и через определенное время отсутствия активности.

2. Ограничьте список стран

В окне настроек LastPass на вкладке Общие найдите опцию Only allow login from selected countries, отметьте его и выберите, из каких стран возможен вход в вашу учетную запись. Например, если вы живете в Украине и не собираетесь в ближайшее время путешествовать, то следует отметить именно это местоположение.

самое безопасное хранение паролей

3. Отключите вход через Tor

Tor — это специальная сеть анонимизаторов, которой частенько пользуются злоумышленники для скрытия следов своих преступлений. Поэтому если вы не используете эту сеть, то лучше вообще отключить данную возможность. Для этого отметьте соответствующий чекбокс на вкладке Общие.

4. Увеличьте итерацию пароля

Все ваши данные хранятся в LastPass в зашифрованном виде и чем больше величина итерации, тем сложнее они поддаются дешифровке. На сайте рекомендуют установить это значение равным 500, что значительно повысит безопасность.

как сохранить свою информацию в безопасности, пароли

5. Многокомпонентная аутентификация Grid

Двухфакторная аутентификация является лучшим способом сохранения в безопасности своего хранилища LastPass. Для ее активации откройте вкладку Безопасность и отметьте соответствующую опцию. После этого щёлкните ссылку Распечатать таблицу Grid и для вас будет сгенерирована специальная таблица, состоящая из цифр. Распечатайте её и сохраните. Теперь при входе с нового устройства или незнакомого места вас попросят ввести комбинацию цифр, состоящую из указанных вам колонок и столбцов таблицы.

сервис для безопасного хранения паролей

6. Уведомления о смене пароля

LastPass может уведомлять вас письмом по электронной почте не только о смене главного пароля, но и при изменении хранящихся логинов и паролей для разных сайтов.

настройки LastPass для безопасного хранения паролей

7. Использование секретного почтового адреса

Для обеспечения дополнительной безопасности, вы можете указать специальный дополнительный почтовый адрес, вместо обычной электронной почты. На этот адрес будут высылаться все сообщения, связанные с безопасностью вашего аккаунта, например, подсказка для пароля, указания для восстановления пароля и так далее.

Этот адрес должен быть экстра-безопасным, который знаете только вы. Даже если кто-то получит доступ к вашей обычной электронной почте, они не смогут получить доступ к LastPass. Задать этот дополнительный секретный адрес можно на вкладке Безопасность.

Использование вышеперечисленных простых советов может значительно увеличить надежность и безопасность ваших личных данных, хранящихся в LastPass. Помните, что лучше потратить десять минут на копание в настройках, чем потом оплакивать украденную информацию.

Источник: www.howtogeek.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

товары с яндекс маркета на которые действует скидка

36 находок «Яндекс Маркета», которые стоит взять по низкой цене в сезон распродаж

Надо брать: субфлагман Realme GT7 с аккумулятором 7 000 мА·ч и скидкой 64%

Надо брать: субфлагман Realme GT7 с аккумулятором 7 000 мА·ч и скидкой 64%

10 беспроводных наушников, которые отдают со скидками до 91% на AliExpress

10 беспроводных наушников, которые отдают со скидками до 91% на AliExpress

10 вещей, которые сделают вашу кухню похожей на картинки в Pinterest

10 вещей, которые сделают вашу кухню похожей на картинки в Pinterest

Надо брать: компактный 8-дюймовый планшет Xiaomi Pad Mini со скидкой 43%

Надо брать: компактный 8-дюймовый планшет Xiaomi Pad Mini со скидкой 43%

Надо брать: робот-пылесос Dreame L10s Pro со скидкой 68%

Надо брать: робот-пылесос Dreame L10s Pro со скидкой 68%

Отличная дрель-шуруповёрт от DeWalt подешевела в два раза на распродаже 11.11

Отличная дрель-шуруповёрт от DeWalt подешевела в два раза на распродаже 11.11

Самую популярную колонку от Anker отдают со скидкой 49% на распродаже 11.11

Самую популярную колонку от Anker отдают со скидкой 53% на распродаже 11.11

Это интересно
Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Подождать, но сэкономить: в России заработал маркетплейс SuperCheap. Что о нём нужно знать

Реклама
Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому

Не просто плохое настроение: 6 фактов о депрессии, которые нужно знать каждому

Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

ИГРА: Полный бак бонусов

ИГРА: Полный бак бонусов

Комментарии
Pavel Zabelin
13.08.12 12:11
Спасибо - полезно
Max
13.08.12 13:10
внесу лежку дегтя в эту кучу советов. Все они фигня, если взломают базу самого LastPass'a. Все еще предпочитаю менеджеры паролей, которые хранят базу у меня дома на флэшечке под подушкой.
Tatyana Nikitina
13.08.12 13:19
Max, а какой менеджер посоветуете для локального хранения паролей? Мне тоже как-то не хочется "отдавать" пароли в сеть.
Max
13.08.12 13:28
keepass, 1password. Первый бесплатный, второй платный(50 баксов за pc|mac + 10 баксов за iphone). А вообще посмотрите тут http://habrahabr.ru/post/125248/ , выберите себе по душе)
Tatyana Nikitina
13.08.12 13:32
Спасибо!
Даниил Орос
13.08.12 13:41
KeePass по-моему самая классная программа
Александр Мелешин
13.08.12 13:42
Пробовал PasswordCommander и KeePass... Очень походи, но остановился на второй, очень доволен...
Александр Мелешин
13.08.12 13:24
Поступаю так же. Храню менеджер паролей на двух флешках.
Дмитрий Горчаков
13.08.12 14:03
У каждого конечно свои предпочтения, но мне кажется вероятность утери\кражи\поломки флешки на порядок больше, чем взлом LastPass.
Валерий Владимирович
13.08.12 14:18
Утеря флешки с базой keepass не означает что ваши пароли автоматически уплывут. код keepass открыт. алгоритм шифрования известен, при большом количестве циклов шифрованиях (это в настройках базы) и хорошем пароле на подбор может потребоваться миллионы лет, т.е. добраться до них фактически невозможно. А вот lastpass штука закрытая, в каком виде она хранит данные достоверно неизвестно, поэтому и доверия ему нет никакого. зы. кстати я не ношу keepass на флешке, его можно запросто синхронизировать через дропбокс
Александр Мелешин
13.08.12 14:22
у меня на keepass'е 20 значный пароль буквенно-цифровой различной раскладки + спец символы. P.S. так же не ношу с собой флешку с менеджером. От частых сервисов пароли помню, а если сервисом пользуюсь не часто, то потерплю и дома посмотрю пароль.
Alexandr
13.08.12 15:21
Если синхронизировать пароли по интернету, то все преимущества безопасности локального хранения теряются ) Ну и понятно, что надежность закрытой системы больше, чем открытой даже при равных алгоритмах
Валерий Владимирович
13.08.12 15:53
Вы не поняли в чем суть защиты keepass. Она не в том что базу нужно беречь как зеницу ока и всякий кто до нее доберется автоматически получит все ваши пароли (иначе это ничем не будет отличаться от хранения паролей в открытом виде в текстовом файле). Нет. Еще раз повторю - если вы ставите хороший пароль на базу и большое большое количество циклов шифрования то вскрыть вашу базу в реальные сроки в принципе невозможно. Даже если злоумышленник получит зашифрованный файл то открыть его без пароля он не сможет. В этом и заключается суть шифрования.
Валерий Владимирович
13.08.12 15:53
И именно поэтому я могу свой зашифрованный файл без всякого риска синхронизировать через инет.
Alexandr
13.08.12 16:03
Вы не поняли в чем суть различия хранения паролей в интернете и локально. Различие в сложности доступа к зашифрованному файлу. Алгоритмы шифрования одинаковы, а скорее сложнее в в специализированном сервисе. Делая файл доступным вы уравниваете хранилища в плане безопасности.
Alexandr
13.08.12 16:04
Хотя конечно это все паранойя, и остается только удобство пользования, которое для меня в LasrPass выше.
Валерий Владимирович
13.08.12 16:12
>Делая файл доступным вы уравниваете хранилища в плане безопасности. Все-таки я вам настоятельно рекомендую почитать что-нибудь об алгоритмах шифрования, вы явно не понимаете что это такое и зачем нужно.
Alexandr
13.08.12 16:30
вы явно не понимаете, что они одинаковые ) впрочем не паникуйте, вам это скорее всего и не надо
Валерий Владимирович
13.08.12 17:04
ЛОЛ! )))) Поясню еще раз. Зашифрованная база keepass может храниться где угодно хоть на флешке хоть в инете - безопасность будет одинаковая, никто к этим данным не доберется, потому как прога открыта и алгоритм известен. А вот с Lastpass не все так просто - программа закрыта, какие алгоритмы она использует и в каком виде хранит всё у себя на сервере никто не знает. Может она сливает ваши пароли кому-то (почему нет?). Поэтому доверять ей я бы не стал. Но Вас я отговаривать не буду, пользуйтесь наздоровье, она ведь удобная ;)
Alexandr
13.08.12 17:35
Я же в свою очередь не буду вас отговаривать пользоваться закрытыми операционными системами, браузерами, кучей других программ, а также процессорами и материнскими платами. Хотя некоторые параноики могут предположить, что и они все сливают ваши пароли, которые вы в них вводите. При этом правда совершенно нелогично выглядит их слепая вера в свою безопасность при пользовании менеджерами паролей )
Марат Афзалов
14.08.12 01:57
а разве дропбокс намного безопаснее ластпасс? какой смысл хранить базу в облачном хранилище, которое также уязвимо. тогда уже лучше флешечку под подушкой держать:)
Alexs Nesterenko
21.08.12 17:57
Странный вы, значит когда LassPass хранит и шифрует данные во время передачи вы не доверяете, а дроп боксу пожалуйста, у него же нету шифрования, и второе просто смешно виндовс тоже закрытая система и вы ей доверяете! (только не говорите что у вас Виндовс)
Александр Мелешин
13.08.12 14:19
Согласен, поэтому точные копии менеджера хранятся на двух флешках и на NAS'е...
Alexs Nesterenko
21.08.12 17:53
Это точно! + LassPass всегда под рукой!, у вас в статье не весь список безопасности: можна привязать LassPass конкретно к компьютеру, если робочий и дома, а так же можна использовать 2 ю авторизацию.
Alexs Nesterenko
21.08.12 17:48
А если сгорит флешка или потеряете флешку что дальше? А если в друг уехали и забыли флешку дома что тогда? С таким мнением волков боятся в лес не ходить! Лично я доверяю Ласт Пас!
Max
21.08.12 18:28
база с паролями может храниться еще и на облаке, в зашифрованном виде. Она и без этого практически невзламываемая, а в зашифрованном виде вас только анонимусы взломают, если объединятся все вместе и арендуют серверы гугла...
Смит Джон
12.01.13 21:11
профанский бред. все пароли шифруются на стороне клиента и хранятся на серверах lastpass в уже зашифрованном виде. Исходный код клиентов предоставляли для аудита в Mazilla и кучу других компаний. Так же можно проанализировать трафик и увидеть что пароли передуюся хешированными, подробнее http://habrahabr.ru/post/123567/
Max
15.01.13 11:52
По ссылке указана теоретическая возможность взлома за счет этого самого аудита, а вы выставляете это как преимущество? Я исхожу из того, что ластпасс был взломан, а keepass нет, и мой профанский бред меня еще ни разу не подводил)
Alexandru Savinov
13.08.12 14:13
а еще можно включить двух-сторонею аутентификацию (two-factor authentication) с Google Authenticator, сделав работу с программой безопастнее и легче!
Марат Афзалов
14.08.12 02:03
можно держать наиболее важные учетные записи оффлайн на флешке(+бэкап на бумаге или компакт диске), например, данные для входа в онлайн-банкинг, на сервер своего сайта и деловую почту т.п.. все остальное спокойно держать в ластпасс.
Mrkeynote
28.08.12 18:37
Интересно.
Jenia Dodina
18.10.12 21:07
Спасибо за статью!
Анатолий Балашов
06.05.14 16:37
Как скопировать базу паролей lastpass? сделать бэкап на жесткий.
Анатолий Балашов
06.05.14 16:43
элементарно. через хранилище, вверху справа кнопка.
Что вы могли пропустить
5 советов, как сделать прихожую удобной и стильной
5 советов, как сделать прихожую удобной и стильной
0
11 ноября
Колонка
Советы
Как почистить латунь
Как почистить латунь
0
8 ноября
Ликбез
Советы
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
«Трикладушку» Galaxy Z TriFold от Samsung впервые показали на видео
0
6 ноября
Новости
Советы
Как почистить кулер для воды в домашних условиях
Как почистить кулер для воды в домашних условиях
0
2 ноября
Ликбез
Советы
Правда ли контейнер пылесоса надо чистить сразу после уборки
Правда ли контейнер пылесоса надо чистить сразу после уборки
0
25 октября
Советы
Советы
Как отличить хрусталь от стекла
Как отличить хрусталь от стекла
0
24 октября
Ликбез
Советы
Как избавиться от запаха канализации
Как избавиться от запаха канализации
0
18 октября
Ликбез
Советы
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
0
12 октября
Советы
Советы
Нейлон или полиэстер — что лучше для куртки
Нейлон или полиэстер — что лучше для куртки
0
11 октября
Ликбез
Советы
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
0
7 октября
Советы
Советы
Как выбрать одеяло для комфортного сна
Как выбрать одеяло для комфортного сна
0
4 октября
Ликбез
Советы
Где растёт клюква и когда её собирать
Где растёт клюква и когда её собирать
0
30 сентября
Ликбез
Советы
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
0
30 сентября
Советы
Советы
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
0
25 сентября
Новости
Советы
Чем отмыть руки от грецкого ореха
Чем отмыть руки от грецкого ореха
0
23 сентября
Ликбез
Советы
Что вы могли пропустить
Valve представила гибрид консоли и ПК Steam Machine — а ещё новые VR-шлем и контроллер
Valve представила гибрид консоли и ПК Steam Machine — а ещё новые VR-шлем и контроллер
0
10:10
Новости
Устройства
OpenAI представила GPT‑5.1 — более умную ИИ-модель с новыми пресетами личности
OpenAI представила GPT‑5.1 — более умную ИИ-модель с новыми пресетами личности
0
09:13
Веб-сервисы
Новости
Надо брать: субфлагман Realme GT7 с аккумулятором 7 000 мА·ч и скидкой 64%
Надо брать: субфлагман Realme GT7 с аккумулятором 7 000 мА·ч и скидкой 64%
0
Вчера
Покупки
Устройства
Названы 10 самых продаваемых смартфонов на «Чёрной пятнице» в Китае
Названы 10 самых продаваемых смартфонов на «Чёрной пятнице» в Китае
0
Вчера
Новости
Устройства
Надо брать: компактный 8-дюймовый планшет Xiaomi Pad Mini со скидкой 43%
Надо брать: компактный 8-дюймовый планшет Xiaomi Pad Mini со скидкой 43%
0
Вчера
Покупки
Устройства
Microsoft прекратила поддержку двух версий Windows 11
Microsoft прекратила поддержку двух версий Windows 11
0
Вчера
Windows
Новости
Камерофон Xiaomi 17 Ultra появится намного раньше ожидаемого — уже в этом году
Камерофон Xiaomi 17 Ultra появится намного раньше ожидаемого — уже в этом году
0
Вчера
Новости
Устройства
10 функций и настроек iPhone, которые я с радостью отключила — и вам советую
10 функций и настроек iPhone, которые я с радостью отключила — и вам советую
0
Вчера
iOS
iOS
Sony показала монитор PlayStation с зарядкой для геймпада — пользователи его не оценили
Sony показала монитор PlayStation с зарядкой для геймпада — пользователи его не оценили
0
Вчера
Новости
Устройства
Представлена AiPaper Reader — компактная 4G-читалка со встроенным ChatGPT
Представлена AiPaper Reader — компактная 4G-читалка со встроенным ChatGPT
0
Вчера
Новости
Устройства
Российский робот Aidol упал на сцене после пары шагов — в Сети шутят и поддерживают
Российский робот Aidol упал на сцене после пары шагов — в Сети шутят и поддерживают
0
Вчера
Новости
Технологии
Google Circle to Search: что это за функция и как использовать её на Android
Google Circle to Search: что это за функция и как использовать её на Android
0
Вчера
Ликбез
Технологии
В «Google Фото» на iOS теперь можно редактировать снимки с помощью описания
В «Google Фото» на iOS теперь можно редактировать снимки с помощью описания
0
11 ноября
Новости
Технологии
Google тестирует Nano Banana 2 — ИИ-фотошоп научится «думать» и исправлять свои ошибки
Google тестирует Nano Banana 2 — ИИ-фотошоп научится «думать» и исправлять свои ошибки
0
11 ноября
Новости
Технологии
Надо брать: неубиваемый смартфон Honor X9d с батарейкой 8 300 мА·ч и скидкой 41%
Надо брать: неубиваемый смартфон Honor X9d с батарейкой 8 300 мА·ч и скидкой 41%
0
11 ноября
Покупки
Устройства

Новые комментарии

Аватар автора комментария
Vinera Don13 минут назад

0 / 0

Ну для того, что бы подумали, что скидки и бросились покупать. )))
Надо брать: субфлагман Realme GT7 с аккумулятором 7 000 мА·ч и скидкой 64%
Аватар автора комментария
Vinera Don15 минут назад

0 / 0

Статья познавательная, её надо читать детям в сознательном возрасте, ну да и многим взрослым она будет полезной.
Как правильно подмываться женщинам и мужчинам
Аватар автора комментария
Vinera Don21 минуту назад

0 / 0

Точно, как люди. Я недавно лишь узнала, что у них тоже бывает сахарный диабет, что они тоже на инсулине. Просто у нас всегда были простые дворняжки и они не болели, и жили лет по 16.
Что нужно знать о стерилизации собаки каждому владельцу
Аватар автора комментария
Vinera Don23 минуты назад

0 / 0

Видимо давно телефон не меняла ))
Автономность OnePlus 15 сравнили с iPhone 17 Pro Max и Xiaomi 17 Pro Max
Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях