Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
СоветыТехнологии
13 августа 2012

Как повысить безопасность LastPass

Фото автора Дмитрий Горчаков
Дмитрий Горчаков

Как повысить безопасность LastPass

Пароли, пароли, пароли — они окружают нас повсюду. Любой современный человек использует сегодня десятки самых разных сервисов, к каждому из которых у него должен быть свой отдельный достаточно сложный пароль. Настоящим спасением в такой ситуации являются специальные программы — менеджеры паролей, которые позволяют удобно управлять всеми своими ключами. Самым популярным из них является LastPass.

Хранение всех паролей в одном месте с одной стороны довольно удобно, но в то же время подвергает нашу безопасность дополнительным угрозам, когда при взломе вашего аккаунта в LastPass злоумышленник может получить доступ ко всем вашим учёткам. Давайте посмотрим, как можно свести эти угрозы к нулю.

В этой статье вы найдете несколько простых советов, как изменить настройки LastPass, чтобы сделать его более надежным и безопасным. Для доступа к этим настройкам вы должны залогиниться в свою учетную запись на сайте LastPass и нажать в левой колонке на кнопку Settings.

безопасность, пароли

1. Автоматический выход

Любые, даже самые жесткие настройки безопасности, будут совершенно бессильны, если ваш LastPass постоянно активен и любой человек, получивший доступ к вашей машине может беспрепятственно его использовать. Поэтому первым делом в настройках на вкладке Общие задайте интервал времени, после которого будет произведен выход из вашей учетной записи.

как сохранить пароли в безопасности

Если вы используете расширение LastPass для браузера, то откройте его настройки и обязательно активируйте автовыход после закрытия браузера и через определенное время отсутствия активности.

2. Ограничьте список стран

В окне настроек LastPass на вкладке Общие найдите опцию Only allow login from selected countries, отметьте его и выберите, из каких стран возможен вход в вашу учетную запись. Например, если вы живете в Украине и не собираетесь в ближайшее время путешествовать, то следует отметить именно это местоположение.

самое безопасное хранение паролей

3. Отключите вход через Tor

Tor — это специальная сеть анонимизаторов, которой частенько пользуются злоумышленники для скрытия следов своих преступлений. Поэтому если вы не используете эту сеть, то лучше вообще отключить данную возможность. Для этого отметьте соответствующий чекбокс на вкладке Общие.

4. Увеличьте итерацию пароля

Все ваши данные хранятся в LastPass в зашифрованном виде и чем больше величина итерации, тем сложнее они поддаются дешифровке. На сайте рекомендуют установить это значение равным 500, что значительно повысит безопасность.

как сохранить свою информацию в безопасности, пароли

5. Многокомпонентная аутентификация Grid

Двухфакторная аутентификация является лучшим способом сохранения в безопасности своего хранилища LastPass. Для ее активации откройте вкладку Безопасность и отметьте соответствующую опцию. После этого щёлкните ссылку Распечатать таблицу Grid и для вас будет сгенерирована специальная таблица, состоящая из цифр. Распечатайте её и сохраните. Теперь при входе с нового устройства или незнакомого места вас попросят ввести комбинацию цифр, состоящую из указанных вам колонок и столбцов таблицы.

сервис для безопасного хранения паролей

6. Уведомления о смене пароля

LastPass может уведомлять вас письмом по электронной почте не только о смене главного пароля, но и при изменении хранящихся логинов и паролей для разных сайтов.

настройки LastPass для безопасного хранения паролей

7. Использование секретного почтового адреса

Для обеспечения дополнительной безопасности, вы можете указать специальный дополнительный почтовый адрес, вместо обычной электронной почты. На этот адрес будут высылаться все сообщения, связанные с безопасностью вашего аккаунта, например, подсказка для пароля, указания для восстановления пароля и так далее.

Этот адрес должен быть экстра-безопасным, который знаете только вы. Даже если кто-то получит доступ к вашей обычной электронной почте, они не смогут получить доступ к LastPass. Задать этот дополнительный секретный адрес можно на вкладке Безопасность.

Использование вышеперечисленных простых советов может значительно увеличить надежность и безопасность ваших личных данных, хранящихся в LastPass. Помните, что лучше потратить десять минут на копание в настройках, чем потом оплакивать украденную информацию.

Источник: www.howtogeek.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 priyatnyh podarkov devushke ili zhene na 8 Marta

15 приятных подарков девушке или жене на 8 Марта

Колонка Anker Soundcore 3

Эта популярная колонка от Anker работает два дня на одном заряде

Наушники Soundcore Liberty 5

Надо брать: наушники Soundcore Liberty 5 со скидкой 42%

10 samyh populyarnyh elektricheskih i ruchnyh instrumentov na AliExpress

10 самых популярных электрических и ручных инструментов на AliExpress

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

11 вещей с маркетплейсов, которые порадовали нас на этой неделе

GaN-зарядка от Anker

Мощную GaN-зарядку для прожорливой техники от Anker отдают за полцены

Видеорегистратор 70mai Dash Cam A200

Появилась скидка 54% на хороший видеорегистратор от 70mai

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Стильное пальто-пиджак из шерсти — и дешевле пяти тысяч рублей

Это интересно
Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Комментарии
Pavel Zabelin
13.08.12 12:11
Спасибо - полезно
Max
13.08.12 13:10
внесу лежку дегтя в эту кучу советов. Все они фигня, если взломают базу самого LastPass'a. Все еще предпочитаю менеджеры паролей, которые хранят базу у меня дома на флэшечке под подушкой.
Tatyana Nikitina
13.08.12 13:19
Max, а какой менеджер посоветуете для локального хранения паролей? Мне тоже как-то не хочется "отдавать" пароли в сеть.
Max
13.08.12 13:28
keepass, 1password. Первый бесплатный, второй платный(50 баксов за pc|mac + 10 баксов за iphone). А вообще посмотрите тут http://habrahabr.ru/post/125248/ , выберите себе по душе)
Tatyana Nikitina
13.08.12 13:32
Спасибо!
Даниил Орос
13.08.12 13:41
KeePass по-моему самая классная программа
Александр Мелешин
13.08.12 13:42
Пробовал PasswordCommander и KeePass... Очень походи, но остановился на второй, очень доволен...
Александр Мелешин
13.08.12 13:24
Поступаю так же. Храню менеджер паролей на двух флешках.
Дмитрий Горчаков
13.08.12 14:03
У каждого конечно свои предпочтения, но мне кажется вероятность утери\кражи\поломки флешки на порядок больше, чем взлом LastPass.
Валерий Владимирович
13.08.12 14:18
Утеря флешки с базой keepass не означает что ваши пароли автоматически уплывут. код keepass открыт. алгоритм шифрования известен, при большом количестве циклов шифрованиях (это в настройках базы) и хорошем пароле на подбор может потребоваться миллионы лет, т.е. добраться до них фактически невозможно. А вот lastpass штука закрытая, в каком виде она хранит данные достоверно неизвестно, поэтому и доверия ему нет никакого. зы. кстати я не ношу keepass на флешке, его можно запросто синхронизировать через дропбокс
Александр Мелешин
13.08.12 14:22
у меня на keepass'е 20 значный пароль буквенно-цифровой различной раскладки + спец символы. P.S. так же не ношу с собой флешку с менеджером. От частых сервисов пароли помню, а если сервисом пользуюсь не часто, то потерплю и дома посмотрю пароль.
Alexandr
13.08.12 15:21
Если синхронизировать пароли по интернету, то все преимущества безопасности локального хранения теряются ) Ну и понятно, что надежность закрытой системы больше, чем открытой даже при равных алгоритмах
Валерий Владимирович
13.08.12 15:53
Вы не поняли в чем суть защиты keepass. Она не в том что базу нужно беречь как зеницу ока и всякий кто до нее доберется автоматически получит все ваши пароли (иначе это ничем не будет отличаться от хранения паролей в открытом виде в текстовом файле). Нет. Еще раз повторю - если вы ставите хороший пароль на базу и большое большое количество циклов шифрования то вскрыть вашу базу в реальные сроки в принципе невозможно. Даже если злоумышленник получит зашифрованный файл то открыть его без пароля он не сможет. В этом и заключается суть шифрования.
Валерий Владимирович
13.08.12 15:53
И именно поэтому я могу свой зашифрованный файл без всякого риска синхронизировать через инет.
Alexandr
13.08.12 16:03
Вы не поняли в чем суть различия хранения паролей в интернете и локально. Различие в сложности доступа к зашифрованному файлу. Алгоритмы шифрования одинаковы, а скорее сложнее в в специализированном сервисе. Делая файл доступным вы уравниваете хранилища в плане безопасности.
Alexandr
13.08.12 16:04
Хотя конечно это все паранойя, и остается только удобство пользования, которое для меня в LasrPass выше.
Валерий Владимирович
13.08.12 16:12
>Делая файл доступным вы уравниваете хранилища в плане безопасности. Все-таки я вам настоятельно рекомендую почитать что-нибудь об алгоритмах шифрования, вы явно не понимаете что это такое и зачем нужно.
Alexandr
13.08.12 16:30
вы явно не понимаете, что они одинаковые ) впрочем не паникуйте, вам это скорее всего и не надо
Валерий Владимирович
13.08.12 17:04
ЛОЛ! )))) Поясню еще раз. Зашифрованная база keepass может храниться где угодно хоть на флешке хоть в инете - безопасность будет одинаковая, никто к этим данным не доберется, потому как прога открыта и алгоритм известен. А вот с Lastpass не все так просто - программа закрыта, какие алгоритмы она использует и в каком виде хранит всё у себя на сервере никто не знает. Может она сливает ваши пароли кому-то (почему нет?). Поэтому доверять ей я бы не стал. Но Вас я отговаривать не буду, пользуйтесь наздоровье, она ведь удобная ;)
Alexandr
13.08.12 17:35
Я же в свою очередь не буду вас отговаривать пользоваться закрытыми операционными системами, браузерами, кучей других программ, а также процессорами и материнскими платами. Хотя некоторые параноики могут предположить, что и они все сливают ваши пароли, которые вы в них вводите. При этом правда совершенно нелогично выглядит их слепая вера в свою безопасность при пользовании менеджерами паролей )
Марат Афзалов
14.08.12 01:57
а разве дропбокс намного безопаснее ластпасс? какой смысл хранить базу в облачном хранилище, которое также уязвимо. тогда уже лучше флешечку под подушкой держать:)
Alexs Nesterenko
21.08.12 17:57
Странный вы, значит когда LassPass хранит и шифрует данные во время передачи вы не доверяете, а дроп боксу пожалуйста, у него же нету шифрования, и второе просто смешно виндовс тоже закрытая система и вы ей доверяете! (только не говорите что у вас Виндовс)
Александр Мелешин
13.08.12 14:19
Согласен, поэтому точные копии менеджера хранятся на двух флешках и на NAS'е...
Alexs Nesterenko
21.08.12 17:53
Это точно! + LassPass всегда под рукой!, у вас в статье не весь список безопасности: можна привязать LassPass конкретно к компьютеру, если робочий и дома, а так же можна использовать 2 ю авторизацию.
Alexs Nesterenko
21.08.12 17:48
А если сгорит флешка или потеряете флешку что дальше? А если в друг уехали и забыли флешку дома что тогда? С таким мнением волков боятся в лес не ходить! Лично я доверяю Ласт Пас!
Max
21.08.12 18:28
база с паролями может храниться еще и на облаке, в зашифрованном виде. Она и без этого практически невзламываемая, а в зашифрованном виде вас только анонимусы взломают, если объединятся все вместе и арендуют серверы гугла...
Смит Джон
12.01.13 21:11
профанский бред. все пароли шифруются на стороне клиента и хранятся на серверах lastpass в уже зашифрованном виде. Исходный код клиентов предоставляли для аудита в Mazilla и кучу других компаний. Так же можно проанализировать трафик и увидеть что пароли передуюся хешированными, подробнее http://habrahabr.ru/post/123567/
Max
15.01.13 11:52
По ссылке указана теоретическая возможность взлома за счет этого самого аудита, а вы выставляете это как преимущество? Я исхожу из того, что ластпасс был взломан, а keepass нет, и мой профанский бред меня еще ни разу не подводил)
Alexandru Savinov
13.08.12 14:13
а еще можно включить двух-сторонею аутентификацию (two-factor authentication) с Google Authenticator, сделав работу с программой безопастнее и легче!
Марат Афзалов
14.08.12 02:03
можно держать наиболее важные учетные записи оффлайн на флешке(+бэкап на бумаге или компакт диске), например, данные для входа в онлайн-банкинг, на сервер своего сайта и деловую почту т.п.. все остальное спокойно держать в ластпасс.
Mrkeynote
28.08.12 18:37
Интересно.
Jenia Dodina
18.10.12 21:07
Спасибо за статью!
Анатолий Балашов
06.05.14 16:37
Как скопировать базу паролей lastpass? сделать бэкап на жесткий.
Анатолий Балашов
06.05.14 16:43
элементарно. через хранилище, вверху справа кнопка.
Что вы могли пропустить
Как ухаживать за цветами в губке
Как ухаживать за цветами в губке
0
16 февраля
Ликбез
Советы
Как почистить термос внутри и снаружи
Как почистить термос внутри и снаружи
0
15 февраля
Советы
Советы
Как и чем мыть кисти для макияжа
Как и чем мыть кисти для макияжа
0
8 февраля
Ликбез
Советы
Как часто надо стирать одежду
Как часто надо стирать одежду
0
31 января
Советы
Советы
Как организовать пространство, если ты неряха: личный опыт
Как организовать пространство, если ты неряха: личный опыт
0
30 января
Советы
Советы
Как хранить дома книги, если их очень много
Как хранить дома книги, если их очень много
0
24 января
Советы
Советы
Как отстирать гуашь с одежды
Как отстирать гуашь с одежды
0
19 января
Ликбез
Советы
Почему запотевают очки и как это исправить
Почему запотевают очки и как это исправить
0
18 января
Советы
Советы
Как убрать клей и суперклей с одежды, рук и других поверхностей
Как убрать клей и суперклей с одежды, рук и других поверхностей
0
13 января
Ликбез
Советы
Как склеить пазлы, чтобы повесить их на стену
Как склеить пазлы, чтобы повесить их на стену
0
8 января
Ликбез
Советы
Как открыть шампанское голыми руками и не только
Как открыть шампанское голыми руками и не только
0
28 декабря 2025
Ликбез
Советы
Сеть центров «Небо» запустила первую в России фиджитал-платформу для детей и подростков
Сеть центров «Небо» запустила первую в России фиджитал-платформу для детей и подростков
0
25 декабря 2025
Пресс-релизы
Советы
8 правил уборки, которые можно нарушать
8 правил уборки, которые можно нарушать
0
20 декабря 2025
Советы
Советы
Как подобрать шапку по форме лица
Как подобрать шапку по форме лица
0
11 декабря 2025
Как выбрать
Покупки
Как красиво сложить салфетки на праздничный стол
Как красиво сложить салфетки на праздничный стол
0
5 декабря 2025
Ликбез
Советы
Что вы могли пропустить
7 бесплатных виджетов для Android, с которыми вы снова влюбитесь в свой смартфон
7 бесплатных виджетов для Android, с которыми вы снова влюбитесь в свой смартфон
0
Вчера
Технологии
Технологии
100 лучших игр на Android в 2026 году
100 лучших игр на Android в 2026 году
0
22 февраля
Android
Ликбез
Что такое системные данные на iPhone и как их удалить: 8 способов
Что такое системные данные на iPhone и как их удалить: 8 способов
0
21 февраля
iOS
Ликбез
3 гаджета, которые можно подарить на 23 Февраля
3 гаджета, которые можно подарить на 23 Февраля
0
20 февраля
Устройства
Устройства
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
DuckDuckGo запустила бесплатный ИИ-редактор изображений, не требующий регистрации
0
20 февраля
Веб-сервисы
Новости
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
Amazfit представила T‑Rex Ultra 2 — титановые смарт-часы с автономностью до 30 дней
0
20 февраля
Новости
Устройства
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
В пару кликов: как проверить задолженность по алиментам на «Госуслугах»
0
20 февраля
Технологии
Технологии
12 недорогих смартфонов для установки мессенджера Max
12 недорогих смартфонов для установки мессенджера Max
0
19 февраля
Ликбез
Устройства
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
«Яндекс» анонсировал Fasten — приложение для вызова такси без лишних сервисов
0
19 февраля
Новости
Технологии
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
Dyson представила PencilWash — моющий аналог самого тонкого пылесоса в мире
0
19 февраля
Новости
Устройства
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
«Компании обречены на вымирание»: глава Phison спрогнозировал ухудшение ситуации на рынке оперативной памяти
0
19 февраля
Новости
Технологии
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
Google представила Pixel 10a — среднебюджетник с минимумом новшеств
0
19 февраля
Новости
Устройства
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
В Gemini появился бесплатный генератор ИИ-музыки — русский поддерживается
0
19 февраля
Новости
Технологии
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
VK закроет мессенджер «ТамТам» — ему должно было исполниться 10 лет
0
18 февраля
Новости
Технологии
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
Отдых для мозга: один из лучших генераторов шума, фоновой музыки и звуков природы
0
18 февраля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Ия Зорина4 минуты назад

0 / 0

Я пробовала с 6 кг, самый тяжелый, что бы в зале. 9 кг у них нет
4 жёстких упражнения на пресс с набивным мячом
Аватар автора комментария
Катерина Железницкая40 минут назад

0 / 0

Нет, не увидела в нём для себя особого смысла (пока что)
Личный опыт: как я тестировала будильник с имитацией рассвета и что из этого вышло  
Аватар автора комментария
Анастасия Наумцева1 час назад

0 / 0

Захотелось посмотреть 😍
5 лучших серий «Губки Боба Квадратные Штаны», которые смешат до слёз
Аватар автора комментария
Thor Steinar6 часов назад

0 / 0

Интересная тема. Но я во многом (во всем почти) - не согласен. В статье, даже если читать ее бегло - все проводится через призму семьи или как минимум отношений (с женщинами). А это не верно, времена уже не те. По крайней мере для современных мужчин. В моем понимании: одиночество - это если по каким то причинам человек (мужчина) изгнан из общества, и реально в 1 человека живет на каком то необитаемом острове, без связи с внешним миром. А предположим (на основе личного опыта): Если молодой мужчина которому 30+, ну или чуть там за 40. У него нету кредитов, ипотек, алиментов, жены, детей, работает он сам на себя - Это одиночество или свобода? Когда куча хобби, увлечений, свободных отношений, путешествий - это одиночество или свобода? Куча мероприятий, которые ни с кем не надо согласовывать: посещение стадионов на футбол/хоккей, шикарные музыкальные концерты, встречи с корешами и друзьями по кабакам. И когда все это добровольный выбор жизни (и на самом деле счастливой). Помоему это отлично. И где тут одиночество? :))
Почему эпидемия мужского одиночества — реальная проблема, а не мем из соцсетей
Что такое «Велгия» и «Велгия Эко» и как они работают

Что такое «Велгия» и «Велгия Эко» и как они работают

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях