Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыТехнологии
13 августа 2012

Как повысить безопасность LastPass

Фото автора Дмитрий Горчаков
Дмитрий Горчаков

Как повысить безопасность LastPass

Пароли, пароли, пароли — они окружают нас повсюду. Любой современный человек использует сегодня десятки самых разных сервисов, к каждому из которых у него должен быть свой отдельный достаточно сложный пароль. Настоящим спасением в такой ситуации являются специальные программы — менеджеры паролей, которые позволяют удобно управлять всеми своими ключами. Самым популярным из них является LastPass.

Хранение всех паролей в одном месте с одной стороны довольно удобно, но в то же время подвергает нашу безопасность дополнительным угрозам, когда при взломе вашего аккаунта в LastPass злоумышленник может получить доступ ко всем вашим учёткам. Давайте посмотрим, как можно свести эти угрозы к нулю.

В этой статье вы найдете несколько простых советов, как изменить настройки LastPass, чтобы сделать его более надежным и безопасным. Для доступа к этим настройкам вы должны залогиниться в свою учетную запись на сайте LastPass и нажать в левой колонке на кнопку Settings.

безопасность, пароли

1. Автоматический выход

Любые, даже самые жесткие настройки безопасности, будут совершенно бессильны, если ваш LastPass постоянно активен и любой человек, получивший доступ к вашей машине может беспрепятственно его использовать. Поэтому первым делом в настройках на вкладке Общие задайте интервал времени, после которого будет произведен выход из вашей учетной записи.

как сохранить пароли в безопасности

Если вы используете расширение LastPass для браузера, то откройте его настройки и обязательно активируйте автовыход после закрытия браузера и через определенное время отсутствия активности.

2. Ограничьте список стран

В окне настроек LastPass на вкладке Общие найдите опцию Only allow login from selected countries, отметьте его и выберите, из каких стран возможен вход в вашу учетную запись. Например, если вы живете в Украине и не собираетесь в ближайшее время путешествовать, то следует отметить именно это местоположение.

самое безопасное хранение паролей

3. Отключите вход через Tor

Tor — это специальная сеть анонимизаторов, которой частенько пользуются злоумышленники для скрытия следов своих преступлений. Поэтому если вы не используете эту сеть, то лучше вообще отключить данную возможность. Для этого отметьте соответствующий чекбокс на вкладке Общие.

4. Увеличьте итерацию пароля

Все ваши данные хранятся в LastPass в зашифрованном виде и чем больше величина итерации, тем сложнее они поддаются дешифровке. На сайте рекомендуют установить это значение равным 500, что значительно повысит безопасность.

как сохранить свою информацию в безопасности, пароли

5. Многокомпонентная аутентификация Grid

Двухфакторная аутентификация является лучшим способом сохранения в безопасности своего хранилища LastPass. Для ее активации откройте вкладку Безопасность и отметьте соответствующую опцию. После этого щёлкните ссылку Распечатать таблицу Grid и для вас будет сгенерирована специальная таблица, состоящая из цифр. Распечатайте её и сохраните. Теперь при входе с нового устройства или незнакомого места вас попросят ввести комбинацию цифр, состоящую из указанных вам колонок и столбцов таблицы.

сервис для безопасного хранения паролей

6. Уведомления о смене пароля

LastPass может уведомлять вас письмом по электронной почте не только о смене главного пароля, но и при изменении хранящихся логинов и паролей для разных сайтов.

настройки LastPass для безопасного хранения паролей

7. Использование секретного почтового адреса

Для обеспечения дополнительной безопасности, вы можете указать специальный дополнительный почтовый адрес, вместо обычной электронной почты. На этот адрес будут высылаться все сообщения, связанные с безопасностью вашего аккаунта, например, подсказка для пароля, указания для восстановления пароля и так далее.

Этот адрес должен быть экстра-безопасным, который знаете только вы. Даже если кто-то получит доступ к вашей обычной электронной почте, они не смогут получить доступ к LastPass. Задать этот дополнительный секретный адрес можно на вкладке Безопасность.

Использование вышеперечисленных простых советов может значительно увеличить надежность и безопасность ваших личных данных, хранящихся в LastPass. Помните, что лучше потратить десять минут на копание в настройках, чем потом оплакивать украденную информацию.

Источник: www.howtogeek.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: зимние кроссовки от RAX со скидкой 67%

Надо брать: зимние кроссовки от RAX со скидкой 67%

Популярный стайлер от Tuvio купили 65 тысяч раз. Сейчас на него скидка 66%

Популярный стайлер от Tuvio купили 65 тысяч раз. Сейчас на него скидка 66%

Dreame отдают робот-пылесос со станцией самоочистки со скидкой 49%

Dreame отдают робот-пылесос со станцией самоочистки со скидкой 49%

42_dejstvitel'no_nuzhnyh_tovara_so_skidkami_do_69%_na_AliExpress

42 действительно нужных товара со скидками до 69% на AliExpress

Надо брать: новинка realme 15T со скидкой 57%

Надо брать: новинка realme 15T со скидкой 57%

Nahodki AliExpress: samye poleznye i interesnye tovary nedeli

Находки AliExpress: самые полезные и интересные товары недели

Что умеет фен от Dreame: разбор умной новинки в премиальном стиле

Что умеет фен от Dreame: разбор умной новинки в премиальном стиле

10 muzhskih krossovok ot populyarnyh brendov so skidkami do 59%

10 мужских кроссовок от популярных брендов со скидками до 59%

Это интересно
Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

«У вас плотная грудь»: что значит такое заключение врача и нужно ли его бояться

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Комментарии
Pavel Zabelin
13.08.12 12:11
Спасибо - полезно
Max
13.08.12 13:10
внесу лежку дегтя в эту кучу советов. Все они фигня, если взломают базу самого LastPass'a. Все еще предпочитаю менеджеры паролей, которые хранят базу у меня дома на флэшечке под подушкой.
Tatyana Nikitina
13.08.12 13:19
Max, а какой менеджер посоветуете для локального хранения паролей? Мне тоже как-то не хочется "отдавать" пароли в сеть.
Max
13.08.12 13:28
keepass, 1password. Первый бесплатный, второй платный(50 баксов за pc|mac + 10 баксов за iphone). А вообще посмотрите тут http://habrahabr.ru/post/125248/ , выберите себе по душе)
Tatyana Nikitina
13.08.12 13:32
Спасибо!
Даниил Орос
13.08.12 13:41
KeePass по-моему самая классная программа
Александр Мелешин
13.08.12 13:42
Пробовал PasswordCommander и KeePass... Очень походи, но остановился на второй, очень доволен...
Александр Мелешин
13.08.12 13:24
Поступаю так же. Храню менеджер паролей на двух флешках.
Дмитрий Горчаков
13.08.12 14:03
У каждого конечно свои предпочтения, но мне кажется вероятность утери\кражи\поломки флешки на порядок больше, чем взлом LastPass.
Валерий Владимирович
13.08.12 14:18
Утеря флешки с базой keepass не означает что ваши пароли автоматически уплывут. код keepass открыт. алгоритм шифрования известен, при большом количестве циклов шифрованиях (это в настройках базы) и хорошем пароле на подбор может потребоваться миллионы лет, т.е. добраться до них фактически невозможно. А вот lastpass штука закрытая, в каком виде она хранит данные достоверно неизвестно, поэтому и доверия ему нет никакого. зы. кстати я не ношу keepass на флешке, его можно запросто синхронизировать через дропбокс
Александр Мелешин
13.08.12 14:22
у меня на keepass'е 20 значный пароль буквенно-цифровой различной раскладки + спец символы. P.S. так же не ношу с собой флешку с менеджером. От частых сервисов пароли помню, а если сервисом пользуюсь не часто, то потерплю и дома посмотрю пароль.
Alexandr
13.08.12 15:21
Если синхронизировать пароли по интернету, то все преимущества безопасности локального хранения теряются ) Ну и понятно, что надежность закрытой системы больше, чем открытой даже при равных алгоритмах
Валерий Владимирович
13.08.12 15:53
Вы не поняли в чем суть защиты keepass. Она не в том что базу нужно беречь как зеницу ока и всякий кто до нее доберется автоматически получит все ваши пароли (иначе это ничем не будет отличаться от хранения паролей в открытом виде в текстовом файле). Нет. Еще раз повторю - если вы ставите хороший пароль на базу и большое большое количество циклов шифрования то вскрыть вашу базу в реальные сроки в принципе невозможно. Даже если злоумышленник получит зашифрованный файл то открыть его без пароля он не сможет. В этом и заключается суть шифрования.
Валерий Владимирович
13.08.12 15:53
И именно поэтому я могу свой зашифрованный файл без всякого риска синхронизировать через инет.
Alexandr
13.08.12 16:03
Вы не поняли в чем суть различия хранения паролей в интернете и локально. Различие в сложности доступа к зашифрованному файлу. Алгоритмы шифрования одинаковы, а скорее сложнее в в специализированном сервисе. Делая файл доступным вы уравниваете хранилища в плане безопасности.
Alexandr
13.08.12 16:04
Хотя конечно это все паранойя, и остается только удобство пользования, которое для меня в LasrPass выше.
Валерий Владимирович
13.08.12 16:12
>Делая файл доступным вы уравниваете хранилища в плане безопасности. Все-таки я вам настоятельно рекомендую почитать что-нибудь об алгоритмах шифрования, вы явно не понимаете что это такое и зачем нужно.
Alexandr
13.08.12 16:30
вы явно не понимаете, что они одинаковые ) впрочем не паникуйте, вам это скорее всего и не надо
Валерий Владимирович
13.08.12 17:04
ЛОЛ! )))) Поясню еще раз. Зашифрованная база keepass может храниться где угодно хоть на флешке хоть в инете - безопасность будет одинаковая, никто к этим данным не доберется, потому как прога открыта и алгоритм известен. А вот с Lastpass не все так просто - программа закрыта, какие алгоритмы она использует и в каком виде хранит всё у себя на сервере никто не знает. Может она сливает ваши пароли кому-то (почему нет?). Поэтому доверять ей я бы не стал. Но Вас я отговаривать не буду, пользуйтесь наздоровье, она ведь удобная ;)
Alexandr
13.08.12 17:35
Я же в свою очередь не буду вас отговаривать пользоваться закрытыми операционными системами, браузерами, кучей других программ, а также процессорами и материнскими платами. Хотя некоторые параноики могут предположить, что и они все сливают ваши пароли, которые вы в них вводите. При этом правда совершенно нелогично выглядит их слепая вера в свою безопасность при пользовании менеджерами паролей )
Марат Афзалов
14.08.12 01:57
а разве дропбокс намного безопаснее ластпасс? какой смысл хранить базу в облачном хранилище, которое также уязвимо. тогда уже лучше флешечку под подушкой держать:)
Alexs Nesterenko
21.08.12 17:57
Странный вы, значит когда LassPass хранит и шифрует данные во время передачи вы не доверяете, а дроп боксу пожалуйста, у него же нету шифрования, и второе просто смешно виндовс тоже закрытая система и вы ей доверяете! (только не говорите что у вас Виндовс)
Александр Мелешин
13.08.12 14:19
Согласен, поэтому точные копии менеджера хранятся на двух флешках и на NAS'е...
Alexs Nesterenko
21.08.12 17:53
Это точно! + LassPass всегда под рукой!, у вас в статье не весь список безопасности: можна привязать LassPass конкретно к компьютеру, если робочий и дома, а так же можна использовать 2 ю авторизацию.
Alexs Nesterenko
21.08.12 17:48
А если сгорит флешка или потеряете флешку что дальше? А если в друг уехали и забыли флешку дома что тогда? С таким мнением волков боятся в лес не ходить! Лично я доверяю Ласт Пас!
Max
21.08.12 18:28
база с паролями может храниться еще и на облаке, в зашифрованном виде. Она и без этого практически невзламываемая, а в зашифрованном виде вас только анонимусы взломают, если объединятся все вместе и арендуют серверы гугла...
Смит Джон
12.01.13 21:11
профанский бред. все пароли шифруются на стороне клиента и хранятся на серверах lastpass в уже зашифрованном виде. Исходный код клиентов предоставляли для аудита в Mazilla и кучу других компаний. Так же можно проанализировать трафик и увидеть что пароли передуюся хешированными, подробнее http://habrahabr.ru/post/123567/
Max
15.01.13 11:52
По ссылке указана теоретическая возможность взлома за счет этого самого аудита, а вы выставляете это как преимущество? Я исхожу из того, что ластпасс был взломан, а keepass нет, и мой профанский бред меня еще ни разу не подводил)
Alexandru Savinov
13.08.12 14:13
а еще можно включить двух-сторонею аутентификацию (two-factor authentication) с Google Authenticator, сделав работу с программой безопастнее и легче!
Марат Афзалов
14.08.12 02:03
можно держать наиболее важные учетные записи оффлайн на флешке(+бэкап на бумаге или компакт диске), например, данные для входа в онлайн-банкинг, на сервер своего сайта и деловую почту т.п.. все остальное спокойно держать в ластпасс.
Mrkeynote
28.08.12 18:37
Интересно.
Jenia Dodina
18.10.12 21:07
Спасибо за статью!
Анатолий Балашов
06.05.14 16:37
Как скопировать базу паролей lastpass? сделать бэкап на жесткий.
Анатолий Балашов
06.05.14 16:43
элементарно. через хранилище, вверху справа кнопка.
Что вы могли пропустить
Как избавиться от запаха канализации
Как избавиться от запаха канализации
0
18 октября
Ликбез
Советы
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
0
12 октября
Советы
Советы
Нейлон или полиэстер — что лучше для куртки
Нейлон или полиэстер — что лучше для куртки
0
11 октября
Ликбез
Советы
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
0
7 октября
Советы
Советы
Как выбрать одеяло для комфортного сна
Как выбрать одеяло для комфортного сна
0
4 октября
Ликбез
Советы
Где растёт клюква и когда её собирать
Где растёт клюква и когда её собирать
0
30 сентября
Ликбез
Советы
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
0
30 сентября
Советы
Советы
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
0
25 сентября
Новости
Советы
Чем отмыть руки от грецкого ореха
Чем отмыть руки от грецкого ореха
0
23 сентября
Ликбез
Советы
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители
0
17 сентября
Советы
Советы
Вышел трейлер фильма «Дорогая, я уменьшаюсь» — про человека, который становится меньше спичечного коробка
Вышел трейлер фильма «Дорогая, я уменьшаюсь» — про человека, который становится меньше спичечного коробка
0
16 сентября
Советы
Советы
Как пользоваться посудомоечной машиной правильно
Как пользоваться посудомоечной машиной правильно
0
13 сентября
Ликбез
Советы
Что лучше: керамика или фарфор
Что лучше: керамика или фарфор
0
11 сентября
Ликбез
Советы
Как отстирать пятна от мыльных пузырей
Как отстирать пятна от мыльных пузырей
0
5 сентября
Ликбез
Советы
Как избавиться от мошек в квартире
Как избавиться от мошек в квартире
29 августа
«Горящая изба»
Советы
Что вы могли пропустить
OpenAI выпустила ИИ-браузер ChatGPT Atlas — с личным ассистентом и «памятью»
OpenAI выпустила ИИ-браузер ChatGPT Atlas — с личным ассистентом и «памятью»
0
Вчера
Браузеры
Новости
Microsoft экстренно обновила Windows 11 из-за ошибки восстановления
Microsoft экстренно обновила Windows 11 из-за ошибки восстановления
0
Вчера
Windows
Новости
Redmi представила проектор 4 Pro с сабвуфером и голосовым помощником
Redmi представила проектор 4 Pro с сабвуфером и голосовым помощником
0
Вчера
Новости
Устройства
Duoqin выпустила кнопочный смарт-телефон F25 — с Android и DeepSeek
Duoqin выпустила кнопочный смарт-телефон F25 — с Android и DeepSeek
0
Вчера
Новости
Устройства
Realme представила GT8 Pro — флагман со сменными островками камеры и батареей на 7 000 мА·ч
Realme представила GT8 Pro — флагман со сменными островками камеры и батареей на 7 000 мА·ч
0
Вчера
Новости
Устройства
Как включить Apple Intelligence на iPhone, iPad и Mac в России — и что это даёт
Как включить Apple Intelligence на iPhone, iPad и Mac в России — и что это даёт
0
Вчера
iOS
Ликбез
Интерфейс iOS 26 разрешат сделать менее стеклянным
Интерфейс iOS 26 разрешат сделать менее стеклянным
0
Вчера
Новости
Технологии
Duolingo, берегись: в ИИ-поисковике Perplexity появилось бесплатное изучение языков
Duolingo, берегись: в ИИ-поисковике Perplexity появилось бесплатное изучение языков
0
Вчера
Новости
Технологии
Как выбрать технику для дома, чтобы потом не пожалеть
Как выбрать технику для дома, чтобы потом не пожалеть
20 октября
Технологии
Технологии
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
0
20 октября
Устройства
Устройства
Xiaomi выпустила очиститель воздуха с двумя вентиляторами, удаляющий до 99% формальдегидов
Xiaomi выпустила очиститель воздуха с двумя вентиляторами, удаляющий до 99% формальдегидов
0
20 октября
Новости
Устройства
Меньше спама: WhatsApp ограничит количество сообщений, которые можно отправить без ответа
Меньше спама: WhatsApp ограничит количество сообщений, которые можно отправить без ответа
0
20 октября
Новости
Технологии
5 нейросетей для клонирования голоса на русском языке
5 нейросетей для клонирования голоса на русском языке
0
20 октября
Ликбез
Технологии
Kohler выпустила камеру, которая устанавливается в унитазе — и анализирует его содержимое
Kohler выпустила камеру, которая устанавливается в унитазе — и анализирует его содержимое
0
20 октября
Новости
Устройства
Как открыть файл ISO: простые способы для Windows, macOS, Linux и Android
Как открыть файл ISO: простые способы для Windows, macOS, Linux и Android
0
19 октября
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Екатерина Александрова16 минут назад

0 / 0

Точно ночью не помешает? У меня Оками. Когда он очищает пылесборник, вздрагивает весь подъезд.
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
Аватар автора комментария
Evialroot41 минуту назад

0 / 0

Меня немного смущает, что рейтинг Синимарика на Кинопоиске ещё ниже, чем у Зелёного слоника 🤔 При просмотре 🤢🐘, поверьте, я тоже не мог понять, что вообще происходит на экране 🤣
Названы самые страшные фильмы ужасов с точки зрения науки — они заставляют сердце колотиться
Аватар автора комментария
Sergei F2 часа назад

0 / 0

Зимние RAX неубиваемые и тёплые, но с предыдущим оратором соглашусь, шнурки развязываются.
Надо брать: зимние кроссовки от RAX со скидкой 67%
Аватар автора комментария
Ольга Васенкова3 часа назад

0 / 0

В Таганрог приезжайте. Шикарные парки (Центральный один из старейших в России) , роща Дубки ,огромное количество достопримечательностей да и просто погулять по исторической части города.
8 городов России, в которых нужно побывать осенью
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях