Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Браузеры
24 июня 2021

6 причин не сохранять пароли в браузере

Не торопитесь нажимать OK, когда Chrome или Firefox в очередной раз предложит запомнить данные для входа в аккаунт.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

6 причин не сохранять пароли в браузере

Эту статью также можно послушать. Если вам так удобнее, включайте подкаст:

1. Хранение паролей в браузере небезопасно

Встроенные хранилища учётных данных в браузере — настоящая дыра в безопасности. Если вы оставите ваш компьютер без присмотра, чересчур любопытные личности смогут запросто выудить пароль из веб‑обозревателя, покопавшись в настройках. Или воспользоваться специальным расширением — оно просто превратит звёздочки, скрывающие автоматически подставляемые комбинации, в читаемые символы.

пароль в браузере

Этого можно избежать, настроив в браузере мастер‑пароль (по умолчанию он не используется). Но специальные менеджеры учётных записей защитят ваши данные куда лучше: они могут заставлять вас вводить мастер‑пароль перед каждым открытием базы с учётными записями.

Некоторые приложения позволяют добавить ещё один слой защиты — например, программа будет просить вас указать специальный файл‑ключ при попытке получить доступ к паролям. Или можно настроить двухфакторную аутентификацию — это простой, но чрезвычайно эффективный способ сберечь данные.

2. Нет синхронизации между разными браузерами

Сейчас любой уважающий себя браузер синхронизирует закладки, журнал и пароли между всеми вашими устройствами. Но, если вы используете Firefox на своём рабочем компьютере, Chrome на смартфоне и Safari на ноутбуке от Apple, обмениваться паролями между собой они, естественно, не будут. Придётся пересаживаться на какой‑то один браузер.

Поэтому лучше внести свои учётные данные раз и навсегда в сторонний менеджер. Все мало‑мальски популярные хранители паролей и кросс‑платформенные, и кросс‑браузерные. Нет ничего проще, чем добавить нужное расширение во все свои веб‑обозреватели и пользоваться в них единой базой паролей.

3. В браузере можно хранить только пароли

Возможности по сохранению данных у браузерных менеджеров паролей довольно скудные. Вы можете внести в запись только саму комбинацию, логин и адрес сайта.

Сторонние менеджеры паролей умеют куда больше. В них можно хранить заметки, кодовые фразы, лицензионные ключи, данные Wi‑Fi‑сетей или, например, SSH‑ключи. Вы можете прикреплять к своим записям вложения: важные документы, фотографии, копии паспортных данных, водительских прав и другую важную информацию. Всё это будет надёжно защищено.

пароль в браузере

Вдобавок менеджеры паролей лучше подходят для сортировки и организации данных: их можно распределять по папкам, назначать им произвольные имена и снабжать комментариями.

4. Отсутствует функция обмена паролями

Многие менеджеры предоставляют возможность быстро и удобно делиться паролями. Это полезно, если вы хотите дать своим друзьям или родственникам временный доступ к каким‑то вашим аккаунтам — например, чтобы супруга оплатила счета через ваш банковский счёт или знакомые смогли посмотреть фильм через вашу учётку в стриминговом сервисе.

Ещё в менеджере можно настроить аварийный доступ для людей, которым вы доверяете. Если, скажем, вы угодите в больницу, а родственникам надо будет получить доступ к вашим паролям, они смогут это сделать, даже если вы без сознания.

В браузерах подобных возможностей нет. Хотите с кем‑нибудь поделиться паролями — отправляйте их по электронной почте вручную. Это не очень‑то удобно.

5. В браузере нет проверки надёжности паролей

Если вы попытаетесь создать учётную запись со слабым паролем, встроенные средства никак не предупредят вас. Браузер безропотно сохранит любую комбинацию, которую вы введёте, даже 123. Генераторы случайных паролей есть разве что в Chrome и Safari, но они предоставляют только самые базовые возможности — длину и перечень используемых символов не настроить.

Специальные же приложения и тут на высоте. У них есть генераторы надёжных паролей с кучей настроек и параметров, а готовая комбинация сразу оценивается на предмет надёжности.

Кроме того, вы можете с помощью пары щелчков мыши проверить все уже имеющиеся у вас ключи и решить, на каких сайтах их лучше заменить. А, например, 1Password, Dashlane и KeePass (при наличии вот такого плагина) умеют предупреждать, если ваш пароль был взломан. Они также находят дублирующиеся ключи, которые вы использовали на нескольких сайтах сразу, и те, что утекли в общедоступные хакерские базы.

пароль в браузере

Наконец, каждой записи в менеджере можно назначить срок истечения. И когда он пройдёт, вам предложат сменить пароль. В браузерах же старые комбинации могут киснуть годами.

6. Ваши данные хранятся у третьей стороны

Когда вы сохраняете пароль в Chrome или Firefox, он отправляется, пусть и в зашифрованном виде, на серверы Google и Mozilla. Такое положение вещей не очень устроит людей, предпочитающих хранить конфиденциальные сведения у себя и не полагаться на надёжность сторонних сервисов.

Естественно, у облачных менеджеров паролей та же самая проблема. Но тут вы по крайней мере имеете несколько альтернатив, не заставляющих вас держать данные на чужих серверах.

Воспользуйтесь KeePass или Enpass. Эти менеджеры паролей хранят учётные сведения в собственных надёжно зашифрованных базах, которые вы можете держать где угодно — на жёстком диске, внешнем накопителе или в собственном облачном хранилище. А такое приложение, как BitWarden, вообще даёт продвинутым пользователям возможность создать свой мини‑сервер для паролей. И ваши учётные сведения будут принадлежать только вам.

Читайте также
🧐
Как отключить предложения браузера сохранять пароли
10 лучших менеджеров паролей по версии Лайфхакера
5 способов узнать пароль своей Wi-Fi-сети
Обложка: local_doctor / Shuttesrtock
Источник: Why You Shouldn’t Use Your Web Browser’s Password Manager
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 товаров дешевле 1 000 рублей, которые нравятся покупателям на AliExpress

15 товаров дешевле 1 000 рублей, которые нравятся покупателям на AliExpress

Самый популярный мультитул на AliExpress отдают со скидкой 50%

Самый популярный мультитул на AliExpress отдают со скидкой 50%

Недорогой трёхканальный видеорегистратор стал ещё дешевле на AliExpress

Недорогой трёхканальный видеорегистратор с AliExpress стал ещё дешевле

Esli rabotaete sidya, to prismotrite stol s regulirovkoj vysoty

Если работаете сидя, то присмотрите стол с регулировкой высоты

3D-принтер Adventurer 5M Pro часто покупают, а сейчас на него скидка 48%

3D-принтер Adventurer 5M Pro часто покупают, а сейчас на него скидка 48%

5 доступных полноразмерных наушников с активным шумоподавлением

5 доступных полноразмерных наушников с активным шумоподавлением

Придверные коврики

10 придверных ковриков, которые будут радовать вас и гостей

Надо брать: мощная ударная дрель от Nanwei за полцены

Надо брать: мощная ударная дрель от Nanwei за полцены

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

3 главных мифа о работниках старшего поколения 

3 главных мифа о работниках старшего поколения 

Как провести идеальный зимний день

Как провести идеальный зимний день

Где в России покататься на коньках

Самый большой или самый длинный? 7 главных катков России

Комментарии
Александр Смирнов
06.01.20 16:56
Это все здорово, пока продвинутый менеджер паролей не ломанут. Тот же LastPass уже два раза пароли сбрасывал.
Alex Ponomar
06.01.20 19:10
LastPass не верил с первооо дня:) А вот взломов KeePass, AI Roboform и 1password не припоминаю что-то. Так что это скорее вопрос качества софта.
Олег Крафт
06.01.20 19:47
+ за 1Password. Единственное что отпугивает в нем — цена =))Но и в защиту LastPass могу сказать, что хоть его и взламывали, доступа к сохраненным паролям, насколько мне известно, никто не получил. Ибо шифрование.
Alex Ponomar
06.01.20 20:05
я покупал за 10 лет 2 версии. Заплатить за собственную безопасность не такая уж плохая трата денег.
Ruff
07.01.20 00:44
Лет 7 пользуюсь KeePass и ни одной проблемы. Тьфу-тьфу-тьфу ).
Хоботунья Валабух
07.01.20 02:07
А меня не убедили. Желания пользоваться менеджером паролей опять не возникло. Я слишком тупая для таких аргументов
Alex Ponomar
07.01.20 04:23
Ну, с этим бесполезно бороться.
Хоботунья Валабух
22.01.20 12:02
Иногда я даже завидую людям с таким четким и бинарным мышлением. Недолго. И верить в программы для меня слишком странно. Мне приятно, когда есть больше двух вариантов решения, хотя, вероятно,ваш мир,в котором есть лишь бумажный блокнотик ( уже радует, что не береста) и менеджер паролей тоже должен быть. Если бы вы ещё не были столь фанатичным как сектанты)))
Alex Ponomar
22.01.20 20:30
Не могли бы вы временно преодолеть свой недуг, упомянутый выше, и рассказать о том, какое же решение применяете лично вы?
Дмитрий Гоменюк
07.01.20 14:55
Единственный адекватный человек, удивлён, что женского пола, которому не понравилось, ь как впаривают менеджер паролей. Тоже мне блин лайфхакер.
Alex Ponomar
07.01.20 15:00
«Впаривают»? Ну делайте один пароль на все и храните его на бумажке. И молитесь :)
Евгений Скворцов
07.01.20 16:13
Есть хорошие алгоритмы для запоминания паролей, даже если ты его забываешь без всякой криптографии. Например, есть какая то замудренная комбинация, которую точно помнишь, по типу 4&₽&/_₽#-(&₽_-('& плюс к ней добавляется название сайта, соц сети. Ничего сохранять вроде не придётся, запоминается ок.
Alex Ponomar
07.01.20 19:01
И взламывается брутфорсом на раз :)
Ёшкин Кот
09.05.21 09:47
так разговор не о подборе, а о том для чего нужен менеджер паролей... к тому же не все Ваши пароли, мне думается, брутфорс переживут (несмотря на то, что хранятся ну в очень защищённом месте)
Ilya Erlikhman
12.05.21 11:33|изменено
Почему Вы так уверены, что пароль от облачного хранилища не подберут брутфорсом?А вообще, ключевой параметр - значимость учётной записи, от которого пароль. Иная учётная запись никиму и даром не сдалась, чтобы её взламывать
Олег Зубков
07.01.20 16:56
Android на смартфоне? Орнул. Э, автор, ты где такой браузер видел?
Alex Ponomar
07.01.20 19:03
Там не написано, что это браузер, но предложение двусмысленное, раз у вас такая бурная реакция. Спасибо, переформулируем.
Наталья Мурахтанова
07.01.20 19:12
спасибо за внимательность, поправили)
Артём Андреевич
07.01.20 19:06
В хроме прежде чем открыть пароли сохраненные просит ввести пинкод или отпечаток пальца на смартфоне, а на Винде пин код входа в учётку. Синхронизация удобная. Сторонней хренью от ноунеймов не хочется пользоваться, а гугл, компания которая не допустит утечек сторонним лицам. Для особо параноиков есть двухфакторная аутентификация.
Alex Ponomar
07.01.20 19:10
А пароли не от веб сайтов вы как в хром засунете? Кроме того, двухфакторная авторизация используется для входа в учетную запись, а не для синхронизации, так что это не аргумент.
Олег Залялов
09.01.20 08:17
Разве вручную нельзя?
Alex Ponomar
09.01.20 08:26
Что-то не очень представляю, как это сейчас у Хрома устроено, честно говоря, но когда я смотрел в последний раз было нельзя.
Олег Залялов
09.01.20 08:29
Ну есть и другие браузеры со встроенными менеджерами паролей.
Alex Ponomar
09.01.20 11:33
Ну вот в сафари на телефоне пароль не от сайта не добавить.
Олег Залялов
10.01.20 14:10
Мыши плакали, кололись, но продолжали жрать айфон.
Alex Ponomar
10.01.20 17:19
А где в мобильном Хроме можно добавить любой пароль?
Олег Залялов
10.01.20 23:52
Ну есть и другие браузеры со встроенными менеджерами паролей.
Alex Ponomar
11.01.20 04:18
Например? И каким именно пользуетесь вы сами? :)
Олег Залялов
14.01.20 18:38
Например Яндекс
Timoteo Cirkla
08.05.21 22:59
Туда можно самостоятельно вносить пароли.
Set Ch
07.01.20 19:49
Описал самые тормознутые браузеры, про оперу ни слово,а в ней как раз есть неплохой генератор паролей, плюс шифрование, на сегодня все нормальные сайты предупреждают о слабых паролей. В статье тупо реклама ненужных менеджеров паролей которых хацкеры щёлкают как семечки.
Alex Ponomar
07.01.20 21:18
Пожалуйста, покажите примеры взлома 1Password и KeePass.
Set Ch
09.01.20 21:14
из одних https://xakep.ru/2015/11/05/ не надо забывать что хацкеры тоже не спят.
Alex Ponomar
11.01.20 04:20
Ну это не выглядит как «щёлкают как семечки». Для реализации такого хака нужно выполнить такой ряд условий, после которого злоумышленник может делать с вами в принципе вообще все.
Павел Спицин
09.01.20 08:12
Полностью согласен. Запускаешь от Nirsoft программу chromepass или passwordfox и все логины и пароли в текстовом файле. Причём на мастер пароль не помогает.
Walerian Vinogradov
28.01.20 14:12
А что разве кто-то хранит пароли в браузере? А зачем?
Игорь Майстрюков
19.02.20 23:24
Простите, но это паранойя... Сохранять пароли в каких-то ноунеймовых приложениях - нет , спасибо
Alex Ponomar
20.02.20 00:05
1Password или KeePass для вас ноунейм? :)
Илья Пирогов
28.02.20 01:27|изменено
Вот, да. У меня несколько разных браузеров есть и потому удобнее всего оказалось просто использовать сторонний менеджер паролей KeePass на Windows или KeePassXC в Linux/BSD... Обычный KeePass там в никсах через Mono заводится, страшная херня. А синхронизация у меня с Яндекс диском самодельная с помощью самописного скрипта, который монтирует мой Яндекс диск по WebDav и отправляет туда файл базы с паролями, его всё равно не открыть без пароля. Можно ещё дополнительно в запароленный архив упаковать, всё это просто в скрипте прописывается.
Badmadbug Bmb
11.11.20 14:07
"А, например, LastPass, 1Password, Dashlane и KeePass (при наличии вот такого плагина) умеют предупреждать, если ваш пароль был взломан. Они также находят дублирующиеся ключи, которые вы использовали на нескольких сайтах сразу, и те, что утекли в общедоступные хакерские базы."Хром и Эйдж тоже чекают пароли и делают алярму если они где-то засветились.
Alexandr Bely
25.06.21 00:04
FF тоже теперь чекает.
Олег Залялов
27.06.21 21:59
Вообще статья старая, в некоторых пунктах устаревшая, почему она опять всплыла без доработки?
Александр Подкопаев
11.11.20 14:29
Если вы оставляете свои устройства в свободном доступе, то о какой защите данных может идти речь? 1. Блокируете ПК, если не доверяете людям,которые рядом с ним остаются.2. Не вижу причины пользоваться разными браузерами на разных устройствах.3. Так браузерам и не нужны другие ваши данные, зачем им их хранить? Тоже самое, что сказать, что с менеджера паролей нельзя сидеть в интернете.. разные функции.4. Мастер пароль даёт доступ ко всем другим паролям в браузере. Это на случай, если есть доступ к девайсу. А случаев, когда надо было поделиться с кем-то паролем - не встречал.5. Многие сайты интегрировали проверку пароля при создании. Ну и если вы пишите пароль password123, то тут и так должна быть понятна его надёжность... 6. Только если база с паролями хранится на устройстве без доступа в сеть, можно гарантировать, что третий лица не хранят её копию. Но тогда теряются плюсы из пункта 2. Самая большая проблема информационной безопасности - человеческий фактор. От этого никакой менеджер паролей не поможет
Me Ku
13.11.20 17:37
Главная причина: если вы вводите пароли, вы их не забудете и тогда в случае сбоя и потери в результате сохраненных в браузере паролей не будет мучительно больно :)
Artem
26.12.20 17:01
Все аргументы высосаны из пальца. Менеджер паролей ничем не лучше браузерного сохранения с мастер-паролем.
Alexandr Bely
25.06.21 00:06
Базу от менеджера паролей можно таскать с собой на флэшке, пересылать, синхрить через что угодно. Попробуйте так с браузерами. ;-)
Олег Залялов
27.06.21 21:58
Таскать с собой на флешке - рано или поздно, но гарантировано потерять. Пересылать и синхрить через что угодно не буду пробовать, потому что рискованно.
Alexandr Bely
25.06.21 00:07
LastPass скатился, да и до рывка в монетизацию успел протечь, и не раз.
Алексей Мухин
25.06.21 09:28
Ну не знаю, сколько случаев, когда сервера подобных программ ломали и все сливали в сеть... не доверяю... у гугла с безопасностью лучше, они хоть платят за поиск уязвимостей.
Что вы могли пропустить
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
0
23 января
Как выбрать
Ликбез
Xiaomi выпустила «двухэтажный» аэрогриль на 12 литров с режимом сушки
Xiaomi выпустила «двухэтажный» аэрогриль на 12 литров с режимом сушки
0
23 января
Новости
Устройства
ИИ-генератор раскрасок и улучшенный Markdown: в «Блокноте» и Paint на Windows 11 появились новые функции
ИИ-генератор раскрасок и улучшенный Markdown: в «Блокноте» и Paint на Windows 11 появились новые функции
0
23 января
Windows
Новости
В «Google Фото» появился ИИ-генератор мемов с самим собой
В «Google Фото» появился ИИ-генератор мемов с самим собой
0
23 января
Новости
Технологии
Инсайдер показал макет складного iPhone с причудливыми пропорциями
Инсайдер показал макет складного iPhone с причудливыми пропорциями
0
22 января
Новости
Устройства
Обзор планшета HUAWEI MatePad 11,5 S PaperMatte Edition 2026 — апгрейда удачной модели 2024-го
Обзор планшета HUAWEI MatePad 11,5 S PaperMatte Edition 2026 — апгрейда удачной модели 2024-го
0
22 января
Устройства
Устройства
Представлен NexPhone — смартфон с Android, Windows и Linux, который может заменить ноутбук
Представлен NexPhone — смартфон с Android, Windows и Linux, который может заменить ноутбук
0
22 января
Новости
Устройства
В Китае испытали «инопланетный» дирижабль, который превращает воздух в электричество
В Китае испытали «инопланетный» дирижабль, который превращает воздух в электричество
0
21 января
Новости
Технологии
Что подарить любимому человеку? 3 идеи от Felfri
Что подарить любимому человеку? 3 идеи от Felfri
0
21 января
Устройства
Устройства
Теперь официально: РКН действительно замедляет Telegram
Теперь официально: РКН действительно замедляет Telegram
0
21 января
Новости
Технологии
В Сети распространяются слухи о ликвидации бренда OnePlus — в компании их уже прокомментировали
В Сети распространяются слухи о ликвидации бренда OnePlus — в компании их уже прокомментировали
0
21 января
Новости
Технологии
Как выбрать хорошую мультиварку для дома в 2026 году
Как выбрать хорошую мультиварку для дома в 2026 году
0
21 января
Ликбез
Технологии
Геймерша собрала консоль Ningtendo PXBOX 5, которая объединяет PS5, Xbox Series S и Switch 2 в одном корпусе
Геймерша собрала консоль Ningtendo PXBOX 5, которая объединяет PS5, Xbox Series S и Switch 2 в одном корпусе
0
21 января
Новости
Устройства
Вместо Gemini: Samsung сделала ставку на Perplexity в обновлённом помощнике Bixby
Вместо Gemini: Samsung сделала ставку на Perplexity в обновлённом помощнике Bixby
0
20 января
Новости
Технологии
Названы страны, в которых чаще всего используют ИИ — Россия за пределами сотни
Названы страны, в которых чаще всего используют ИИ — Россия за пределами сотни
0
20 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
#uncrn14 минут назад

0 / 0

Не буду удалять, все норм работает. Оутлуком пользуется кто? Смех.
Microsoft призвала пользователей удалить январское обновление Windows 11
Аватар автора комментария
Sergio1 час назад

0 / 0

К чему?
Как правильно делать куннилингус: 10 советов от экспертов-сексологов
Аватар автора комментария
Sergio1 час назад

0 / 0

Главное захлебнуться
Как правильно делать куннилингус: 10 советов от экспертов-сексологов
Аватар автора комментария
Sergio1 час назад

0 / 0

Научиться техники ускорение замедление
Как правильно делать куннилингус: 10 советов от экспертов-сексологов
Как провести идеальный зимний день

Как провести идеальный зимний день

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях