Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Браузеры
24 июня 2021

6 причин не сохранять пароли в браузере

Не торопитесь нажимать OK, когда Chrome или Firefox в очередной раз предложит запомнить данные для входа в аккаунт.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

6 причин не сохранять пароли в браузере

Эту статью также можно послушать. Если вам так удобнее, включайте подкаст:

1. Хранение паролей в браузере небезопасно

Встроенные хранилища учётных данных в браузере — настоящая дыра в безопасности. Если вы оставите ваш компьютер без присмотра, чересчур любопытные личности смогут запросто выудить пароль из веб‑обозревателя, покопавшись в настройках. Или воспользоваться специальным расширением — оно просто превратит звёздочки, скрывающие автоматически подставляемые комбинации, в читаемые символы.

пароль в браузере

Этого можно избежать, настроив в браузере мастер‑пароль (по умолчанию он не используется). Но специальные менеджеры учётных записей защитят ваши данные куда лучше: они могут заставлять вас вводить мастер‑пароль перед каждым открытием базы с учётными записями.

Некоторые приложения позволяют добавить ещё один слой защиты — например, программа будет просить вас указать специальный файл‑ключ при попытке получить доступ к паролям. Или можно настроить двухфакторную аутентификацию — это простой, но чрезвычайно эффективный способ сберечь данные.

2. Нет синхронизации между разными браузерами

Сейчас любой уважающий себя браузер синхронизирует закладки, журнал и пароли между всеми вашими устройствами. Но, если вы используете Firefox на своём рабочем компьютере, Chrome на смартфоне и Safari на ноутбуке от Apple, обмениваться паролями между собой они, естественно, не будут. Придётся пересаживаться на какой‑то один браузер.

Поэтому лучше внести свои учётные данные раз и навсегда в сторонний менеджер. Все мало‑мальски популярные хранители паролей и кросс‑платформенные, и кросс‑браузерные. Нет ничего проще, чем добавить нужное расширение во все свои веб‑обозреватели и пользоваться в них единой базой паролей.

3. В браузере можно хранить только пароли

Возможности по сохранению данных у браузерных менеджеров паролей довольно скудные. Вы можете внести в запись только саму комбинацию, логин и адрес сайта.

Сторонние менеджеры паролей умеют куда больше. В них можно хранить заметки, кодовые фразы, лицензионные ключи, данные Wi‑Fi‑сетей или, например, SSH‑ключи. Вы можете прикреплять к своим записям вложения: важные документы, фотографии, копии паспортных данных, водительских прав и другую важную информацию. Всё это будет надёжно защищено.

пароль в браузере

Вдобавок менеджеры паролей лучше подходят для сортировки и организации данных: их можно распределять по папкам, назначать им произвольные имена и снабжать комментариями.

4. Отсутствует функция обмена паролями

Многие менеджеры предоставляют возможность быстро и удобно делиться паролями. Это полезно, если вы хотите дать своим друзьям или родственникам временный доступ к каким‑то вашим аккаунтам — например, чтобы супруга оплатила счета через ваш банковский счёт или знакомые смогли посмотреть фильм через вашу учётку в стриминговом сервисе.

Ещё в менеджере можно настроить аварийный доступ для людей, которым вы доверяете. Если, скажем, вы угодите в больницу, а родственникам надо будет получить доступ к вашим паролям, они смогут это сделать, даже если вы без сознания.

В браузерах подобных возможностей нет. Хотите с кем‑нибудь поделиться паролями — отправляйте их по электронной почте вручную. Это не очень‑то удобно.

5. В браузере нет проверки надёжности паролей

Если вы попытаетесь создать учётную запись со слабым паролем, встроенные средства никак не предупредят вас. Браузер безропотно сохранит любую комбинацию, которую вы введёте, даже 123. Генераторы случайных паролей есть разве что в Chrome и Safari, но они предоставляют только самые базовые возможности — длину и перечень используемых символов не настроить.

Специальные же приложения и тут на высоте. У них есть генераторы надёжных паролей с кучей настроек и параметров, а готовая комбинация сразу оценивается на предмет надёжности.

Кроме того, вы можете с помощью пары щелчков мыши проверить все уже имеющиеся у вас ключи и решить, на каких сайтах их лучше заменить. А, например, 1Password, Dashlane и KeePass (при наличии вот такого плагина) умеют предупреждать, если ваш пароль был взломан. Они также находят дублирующиеся ключи, которые вы использовали на нескольких сайтах сразу, и те, что утекли в общедоступные хакерские базы.

пароль в браузере

Наконец, каждой записи в менеджере можно назначить срок истечения. И когда он пройдёт, вам предложат сменить пароль. В браузерах же старые комбинации могут киснуть годами.

6. Ваши данные хранятся у третьей стороны

Когда вы сохраняете пароль в Chrome или Firefox, он отправляется, пусть и в зашифрованном виде, на серверы Google и Mozilla. Такое положение вещей не очень устроит людей, предпочитающих хранить конфиденциальные сведения у себя и не полагаться на надёжность сторонних сервисов.

Естественно, у облачных менеджеров паролей та же самая проблема. Но тут вы по крайней мере имеете несколько альтернатив, не заставляющих вас держать данные на чужих серверах.

Воспользуйтесь KeePass или Enpass. Эти менеджеры паролей хранят учётные сведения в собственных надёжно зашифрованных базах, которые вы можете держать где угодно — на жёстком диске, внешнем накопителе или в собственном облачном хранилище. А такое приложение, как BitWarden, вообще даёт продвинутым пользователям возможность создать свой мини‑сервер для паролей. И ваши учётные сведения будут принадлежать только вам.

Читайте также
🧐
Как отключить предложения браузера сохранять пароли
10 лучших менеджеров паролей по версии Лайфхакера
5 способов узнать пароль своей Wi-Fi-сети
Обложка: local_doctor / Shuttesrtock
Источник: Why You Shouldn’t Use Your Web Browser’s Password Manager
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: зимние кроссовки от RAX со скидкой 67%

Надо брать: зимние кроссовки от RAX со скидкой 67%

Популярный стайлер от Tuvio купили 65 тысяч раз. Сейчас на него скидка 66%

Популярный стайлер от Tuvio купили 65 тысяч раз. Сейчас на него скидка 66%

Dreame отдают робот-пылесос со станцией самоочистки со скидкой 49%

Dreame отдают робот-пылесос со станцией самоочистки со скидкой 49%

42_dejstvitel'no_nuzhnyh_tovara_so_skidkami_do_69%_na_AliExpress

42 действительно нужных товара со скидками до 69% на AliExpress

Надо брать: новинка realme 15T со скидкой 57%

Надо брать: новинка realme 15T со скидкой 57%

Nahodki AliExpress: samye poleznye i interesnye tovary nedeli

Находки AliExpress: самые полезные и интересные товары недели

Что умеет фен от Dreame: разбор умной новинки в премиальном стиле

Что умеет фен от Dreame: разбор умной новинки в премиальном стиле

10 muzhskih krossovok ot populyarnyh brendov so skidkami do 59%

10 мужских кроссовок от популярных брендов со скидками до 59%

Это интересно
Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Куда поехать осенью на машине: 7 небанальных маршрутов по России

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Комментарии
Александр Смирнов
06.01.20 16:56
Это все здорово, пока продвинутый менеджер паролей не ломанут. Тот же LastPass уже два раза пароли сбрасывал.
Alex Ponomar
06.01.20 19:10
LastPass не верил с первооо дня:) А вот взломов KeePass, AI Roboform и 1password не припоминаю что-то. Так что это скорее вопрос качества софта.
Олег Крафт
06.01.20 19:47
+ за 1Password. Единственное что отпугивает в нем — цена =))Но и в защиту LastPass могу сказать, что хоть его и взламывали, доступа к сохраненным паролям, насколько мне известно, никто не получил. Ибо шифрование.
Alex Ponomar
06.01.20 20:05
я покупал за 10 лет 2 версии. Заплатить за собственную безопасность не такая уж плохая трата денег.
Ruff
07.01.20 00:44
Лет 7 пользуюсь KeePass и ни одной проблемы. Тьфу-тьфу-тьфу ).
Хоботунья Валабух
07.01.20 02:07
А меня не убедили. Желания пользоваться менеджером паролей опять не возникло. Я слишком тупая для таких аргументов
Alex Ponomar
07.01.20 04:23
Ну, с этим бесполезно бороться.
Хоботунья Валабух
22.01.20 12:02
Иногда я даже завидую людям с таким четким и бинарным мышлением. Недолго. И верить в программы для меня слишком странно. Мне приятно, когда есть больше двух вариантов решения, хотя, вероятно,ваш мир,в котором есть лишь бумажный блокнотик ( уже радует, что не береста) и менеджер паролей тоже должен быть. Если бы вы ещё не были столь фанатичным как сектанты)))
Alex Ponomar
22.01.20 20:30
Не могли бы вы временно преодолеть свой недуг, упомянутый выше, и рассказать о том, какое же решение применяете лично вы?
Дмитрий Гоменюк
07.01.20 14:55
Единственный адекватный человек, удивлён, что женского пола, которому не понравилось, ь как впаривают менеджер паролей. Тоже мне блин лайфхакер.
Alex Ponomar
07.01.20 15:00
«Впаривают»? Ну делайте один пароль на все и храните его на бумажке. И молитесь :)
Евгений Скворцов
07.01.20 16:13
Есть хорошие алгоритмы для запоминания паролей, даже если ты его забываешь без всякой криптографии. Например, есть какая то замудренная комбинация, которую точно помнишь, по типу 4&₽&/_₽#-(&₽_-('& плюс к ней добавляется название сайта, соц сети. Ничего сохранять вроде не придётся, запоминается ок.
Alex Ponomar
07.01.20 19:01
И взламывается брутфорсом на раз :)
Ёшкин Кот
09.05.21 09:47
так разговор не о подборе, а о том для чего нужен менеджер паролей... к тому же не все Ваши пароли, мне думается, брутфорс переживут (несмотря на то, что хранятся ну в очень защищённом месте)
Ilya Erlikhman
12.05.21 11:33|изменено
Почему Вы так уверены, что пароль от облачного хранилища не подберут брутфорсом?А вообще, ключевой параметр - значимость учётной записи, от которого пароль. Иная учётная запись никиму и даром не сдалась, чтобы её взламывать
Олег Зубков
07.01.20 16:56
Android на смартфоне? Орнул. Э, автор, ты где такой браузер видел?
Alex Ponomar
07.01.20 19:03
Там не написано, что это браузер, но предложение двусмысленное, раз у вас такая бурная реакция. Спасибо, переформулируем.
Наталья Мурахтанова
07.01.20 19:12
спасибо за внимательность, поправили)
Артём Андреевич
07.01.20 19:06
В хроме прежде чем открыть пароли сохраненные просит ввести пинкод или отпечаток пальца на смартфоне, а на Винде пин код входа в учётку. Синхронизация удобная. Сторонней хренью от ноунеймов не хочется пользоваться, а гугл, компания которая не допустит утечек сторонним лицам. Для особо параноиков есть двухфакторная аутентификация.
Alex Ponomar
07.01.20 19:10
А пароли не от веб сайтов вы как в хром засунете? Кроме того, двухфакторная авторизация используется для входа в учетную запись, а не для синхронизации, так что это не аргумент.
Олег Залялов
09.01.20 08:17
Разве вручную нельзя?
Alex Ponomar
09.01.20 08:26
Что-то не очень представляю, как это сейчас у Хрома устроено, честно говоря, но когда я смотрел в последний раз было нельзя.
Олег Залялов
09.01.20 08:29
Ну есть и другие браузеры со встроенными менеджерами паролей.
Alex Ponomar
09.01.20 11:33
Ну вот в сафари на телефоне пароль не от сайта не добавить.
Олег Залялов
10.01.20 14:10
Мыши плакали, кололись, но продолжали жрать айфон.
Alex Ponomar
10.01.20 17:19
А где в мобильном Хроме можно добавить любой пароль?
Олег Залялов
10.01.20 23:52
Ну есть и другие браузеры со встроенными менеджерами паролей.
Alex Ponomar
11.01.20 04:18
Например? И каким именно пользуетесь вы сами? :)
Олег Залялов
14.01.20 18:38
Например Яндекс
Timoteo Cirkla
08.05.21 22:59
Туда можно самостоятельно вносить пароли.
Set Ch
07.01.20 19:49
Описал самые тормознутые браузеры, про оперу ни слово,а в ней как раз есть неплохой генератор паролей, плюс шифрование, на сегодня все нормальные сайты предупреждают о слабых паролей. В статье тупо реклама ненужных менеджеров паролей которых хацкеры щёлкают как семечки.
Alex Ponomar
07.01.20 21:18
Пожалуйста, покажите примеры взлома 1Password и KeePass.
Set Ch
09.01.20 21:14
из одних https://xakep.ru/2015/11/05/ не надо забывать что хацкеры тоже не спят.
Alex Ponomar
11.01.20 04:20
Ну это не выглядит как «щёлкают как семечки». Для реализации такого хака нужно выполнить такой ряд условий, после которого злоумышленник может делать с вами в принципе вообще все.
Павел Спицин
09.01.20 08:12
Полностью согласен. Запускаешь от Nirsoft программу chromepass или passwordfox и все логины и пароли в текстовом файле. Причём на мастер пароль не помогает.
Walerian Vinogradov
28.01.20 14:12
А что разве кто-то хранит пароли в браузере? А зачем?
Игорь Майстрюков
19.02.20 23:24
Простите, но это паранойя... Сохранять пароли в каких-то ноунеймовых приложениях - нет , спасибо
Alex Ponomar
20.02.20 00:05
1Password или KeePass для вас ноунейм? :)
Илья Пирогов
28.02.20 01:27|изменено
Вот, да. У меня несколько разных браузеров есть и потому удобнее всего оказалось просто использовать сторонний менеджер паролей KeePass на Windows или KeePassXC в Linux/BSD... Обычный KeePass там в никсах через Mono заводится, страшная херня. А синхронизация у меня с Яндекс диском самодельная с помощью самописного скрипта, который монтирует мой Яндекс диск по WebDav и отправляет туда файл базы с паролями, его всё равно не открыть без пароля. Можно ещё дополнительно в запароленный архив упаковать, всё это просто в скрипте прописывается.
Badmadbug Bmb
11.11.20 14:07
"А, например, LastPass, 1Password, Dashlane и KeePass (при наличии вот такого плагина) умеют предупреждать, если ваш пароль был взломан. Они также находят дублирующиеся ключи, которые вы использовали на нескольких сайтах сразу, и те, что утекли в общедоступные хакерские базы."Хром и Эйдж тоже чекают пароли и делают алярму если они где-то засветились.
Alexandr Bely
25.06.21 00:04
FF тоже теперь чекает.
Олег Залялов
27.06.21 21:59
Вообще статья старая, в некоторых пунктах устаревшая, почему она опять всплыла без доработки?
Александр Подкопаев
11.11.20 14:29
Если вы оставляете свои устройства в свободном доступе, то о какой защите данных может идти речь? 1. Блокируете ПК, если не доверяете людям,которые рядом с ним остаются.2. Не вижу причины пользоваться разными браузерами на разных устройствах.3. Так браузерам и не нужны другие ваши данные, зачем им их хранить? Тоже самое, что сказать, что с менеджера паролей нельзя сидеть в интернете.. разные функции.4. Мастер пароль даёт доступ ко всем другим паролям в браузере. Это на случай, если есть доступ к девайсу. А случаев, когда надо было поделиться с кем-то паролем - не встречал.5. Многие сайты интегрировали проверку пароля при создании. Ну и если вы пишите пароль password123, то тут и так должна быть понятна его надёжность... 6. Только если база с паролями хранится на устройстве без доступа в сеть, можно гарантировать, что третий лица не хранят её копию. Но тогда теряются плюсы из пункта 2. Самая большая проблема информационной безопасности - человеческий фактор. От этого никакой менеджер паролей не поможет
Me Ku
13.11.20 17:37
Главная причина: если вы вводите пароли, вы их не забудете и тогда в случае сбоя и потери в результате сохраненных в браузере паролей не будет мучительно больно :)
Artem
26.12.20 17:01
Все аргументы высосаны из пальца. Менеджер паролей ничем не лучше браузерного сохранения с мастер-паролем.
Alexandr Bely
25.06.21 00:06
Базу от менеджера паролей можно таскать с собой на флэшке, пересылать, синхрить через что угодно. Попробуйте так с браузерами. ;-)
Олег Залялов
27.06.21 21:58
Таскать с собой на флешке - рано или поздно, но гарантировано потерять. Пересылать и синхрить через что угодно не буду пробовать, потому что рискованно.
Alexandr Bely
25.06.21 00:07
LastPass скатился, да и до рывка в монетизацию успел протечь, и не раз.
Алексей Мухин
25.06.21 09:28
Ну не знаю, сколько случаев, когда сервера подобных программ ломали и все сливали в сеть... не доверяю... у гугла с безопасностью лучше, они хоть платят за поиск уязвимостей.
Что вы могли пропустить
OpenAI выпустила ИИ-браузер ChatGPT Atlas — с личным ассистентом и «памятью»
OpenAI выпустила ИИ-браузер ChatGPT Atlas — с личным ассистентом и «памятью»
0
20:41
Браузеры
Новости
Microsoft экстренно обновила Windows 11 из-за ошибки восстановления
Microsoft экстренно обновила Windows 11 из-за ошибки восстановления
0
18:44
Windows
Новости
Redmi представила проектор 4 Pro с сабвуфером и голосовым помощником
Redmi представила проектор 4 Pro с сабвуфером и голосовым помощником
0
16:10
Новости
Устройства
Duoqin выпустила кнопочный смарт-телефон F25 — с Android и DeepSeek
Duoqin выпустила кнопочный смарт-телефон F25 — с Android и DeepSeek
0
14:40
Новости
Устройства
Realme представила GT8 Pro — флагман со сменными островками камеры и батареей на 7 000 мА·ч
Realme представила GT8 Pro — флагман со сменными островками камеры и батареей на 7 000 мА·ч
0
13:40
Новости
Устройства
Как включить Apple Intelligence на iPhone, iPad и Mac в России — и что это даёт
Как включить Apple Intelligence на iPhone, iPad и Mac в России — и что это даёт
0
13:30
iOS
Ликбез
Интерфейс iOS 26 разрешат сделать менее стеклянным
Интерфейс iOS 26 разрешат сделать менее стеклянным
0
10:34
Новости
Технологии
Duolingo, берегись: в ИИ-поисковике Perplexity появилось бесплатное изучение языков
Duolingo, берегись: в ИИ-поисковике Perplexity появилось бесплатное изучение языков
0
10:10
Новости
Технологии
Как выбрать технику для дома, чтобы потом не пожалеть
Как выбрать технику для дома, чтобы потом не пожалеть
Вчера
Технологии
Технологии
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
Обзор Dreame Aqua10 Ultra Roller Complete — первого робота-пылесоса, который действительно моет
0
Вчера
Устройства
Устройства
Xiaomi выпустила очиститель воздуха с двумя вентиляторами, удаляющий до 99% формальдегидов
Xiaomi выпустила очиститель воздуха с двумя вентиляторами, удаляющий до 99% формальдегидов
0
Вчера
Новости
Устройства
Меньше спама: WhatsApp ограничит количество сообщений, которые можно отправить без ответа
Меньше спама: WhatsApp ограничит количество сообщений, которые можно отправить без ответа
0
Вчера
Новости
Технологии
5 нейросетей для клонирования голоса на русском языке
5 нейросетей для клонирования голоса на русском языке
0
Вчера
Ликбез
Технологии
Kohler выпустила камеру, которая устанавливается в унитазе — и анализирует его содержимое
Kohler выпустила камеру, которая устанавливается в унитазе — и анализирует его содержимое
0
Вчера
Новости
Устройства
Как открыть файл ISO: простые способы для Windows, macOS, Linux и Android
Как открыть файл ISO: простые способы для Windows, macOS, Linux и Android
0
19 октября
Ликбез
Технологии

Новые комментарии

Аватар автора комментария
Алексей Хромов16 минут назад

0 / 0

При этом у «Звёздных войн» периодически выходят сериалы и мульты, которые получаются очень даже классными. Так что да, ощущение, что «раньше было лучше» скорее говорит о зрителях, чем о самих фильмах.
У Кайло Рена из «Звёздных войн» мог быть сольный фильм — но Disney отказала
Аватар автора комментария
BVGf1 час назад

0 / 0

К сожалению второе. Плюс банальный синдром утёнка. И из-за него люди и сами не замечают как становятся теми самыми старыми брюзгами-бабушками, которые везде видят проституток и наркоманов, потому что "вот раньше..." Мне понравились первые 3 части, которые приквел. Так же понравились последние 3 части, но мне сложно воспринимать так любимую когда-то многими оригинальную трилогию. Кто-то будет ненавидеть нового Гарри Поттера, кто-то ненавидит ремейки советских фильмов(хотя тут не буду спорить, если скажут что ремейки - кусок г**на). Но надо признать, что для кого-то это и есть или будет тем самым оригиналом Зачем я столько написал, сам не знаю
У Кайло Рена из «Звёздных войн» мог быть сольный фильм — но Disney отказала
Аватар автора комментария
Sonya3 часа назад

0 / 0

если у дамы месячные то вполне возможно выпить ее крови
Что будет, если выпить кровь
Аватар автора комментария
wot3 часа назад

0 / 0

67
Интерфейс iOS 26 разрешат сделать менее стеклянным
Эксперты рассказали о пользе киберспорта для детей

Эксперты рассказали о пользе киберспорта для детей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях