Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Браузеры
24 июня 2021

6 причин не сохранять пароли в браузере

Не торопитесь нажимать OK, когда Chrome или Firefox в очередной раз предложит запомнить данные для входа в аккаунт.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

6 причин не сохранять пароли в браузере

Эту статью также можно послушать. Если вам так удобнее, включайте подкаст:

1. Хранение паролей в браузере небезопасно

Встроенные хранилища учётных данных в браузере — настоящая дыра в безопасности. Если вы оставите ваш компьютер без присмотра, чересчур любопытные личности смогут запросто выудить пароль из веб‑обозревателя, покопавшись в настройках. Или воспользоваться специальным расширением — оно просто превратит звёздочки, скрывающие автоматически подставляемые комбинации, в читаемые символы.

пароль в браузере

Этого можно избежать, настроив в браузере мастер‑пароль (по умолчанию он не используется). Но специальные менеджеры учётных записей защитят ваши данные куда лучше: они могут заставлять вас вводить мастер‑пароль перед каждым открытием базы с учётными записями.

Некоторые приложения позволяют добавить ещё один слой защиты — например, программа будет просить вас указать специальный файл‑ключ при попытке получить доступ к паролям. Или можно настроить двухфакторную аутентификацию — это простой, но чрезвычайно эффективный способ сберечь данные.

2. Нет синхронизации между разными браузерами

Сейчас любой уважающий себя браузер синхронизирует закладки, журнал и пароли между всеми вашими устройствами. Но, если вы используете Firefox на своём рабочем компьютере, Chrome на смартфоне и Safari на ноутбуке от Apple, обмениваться паролями между собой они, естественно, не будут. Придётся пересаживаться на какой‑то один браузер.

Поэтому лучше внести свои учётные данные раз и навсегда в сторонний менеджер. Все мало‑мальски популярные хранители паролей и кросс‑платформенные, и кросс‑браузерные. Нет ничего проще, чем добавить нужное расширение во все свои веб‑обозреватели и пользоваться в них единой базой паролей.

3. В браузере можно хранить только пароли

Возможности по сохранению данных у браузерных менеджеров паролей довольно скудные. Вы можете внести в запись только саму комбинацию, логин и адрес сайта.

Сторонние менеджеры паролей умеют куда больше. В них можно хранить заметки, кодовые фразы, лицензионные ключи, данные Wi‑Fi‑сетей или, например, SSH‑ключи. Вы можете прикреплять к своим записям вложения: важные документы, фотографии, копии паспортных данных, водительских прав и другую важную информацию. Всё это будет надёжно защищено.

пароль в браузере

Вдобавок менеджеры паролей лучше подходят для сортировки и организации данных: их можно распределять по папкам, назначать им произвольные имена и снабжать комментариями.

4. Отсутствует функция обмена паролями

Многие менеджеры предоставляют возможность быстро и удобно делиться паролями. Это полезно, если вы хотите дать своим друзьям или родственникам временный доступ к каким‑то вашим аккаунтам — например, чтобы супруга оплатила счета через ваш банковский счёт или знакомые смогли посмотреть фильм через вашу учётку в стриминговом сервисе.

Ещё в менеджере можно настроить аварийный доступ для людей, которым вы доверяете. Если, скажем, вы угодите в больницу, а родственникам надо будет получить доступ к вашим паролям, они смогут это сделать, даже если вы без сознания.

В браузерах подобных возможностей нет. Хотите с кем‑нибудь поделиться паролями — отправляйте их по электронной почте вручную. Это не очень‑то удобно.

5. В браузере нет проверки надёжности паролей

Если вы попытаетесь создать учётную запись со слабым паролем, встроенные средства никак не предупредят вас. Браузер безропотно сохранит любую комбинацию, которую вы введёте, даже 123. Генераторы случайных паролей есть разве что в Chrome и Safari, но они предоставляют только самые базовые возможности — длину и перечень используемых символов не настроить.

Специальные же приложения и тут на высоте. У них есть генераторы надёжных паролей с кучей настроек и параметров, а готовая комбинация сразу оценивается на предмет надёжности.

Кроме того, вы можете с помощью пары щелчков мыши проверить все уже имеющиеся у вас ключи и решить, на каких сайтах их лучше заменить. А, например, 1Password, Dashlane и KeePass (при наличии вот такого плагина) умеют предупреждать, если ваш пароль был взломан. Они также находят дублирующиеся ключи, которые вы использовали на нескольких сайтах сразу, и те, что утекли в общедоступные хакерские базы.

пароль в браузере

Наконец, каждой записи в менеджере можно назначить срок истечения. И когда он пройдёт, вам предложат сменить пароль. В браузерах же старые комбинации могут киснуть годами.

6. Ваши данные хранятся у третьей стороны

Когда вы сохраняете пароль в Chrome или Firefox, он отправляется, пусть и в зашифрованном виде, на серверы Google и Mozilla. Такое положение вещей не очень устроит людей, предпочитающих хранить конфиденциальные сведения у себя и не полагаться на надёжность сторонних сервисов.

Естественно, у облачных менеджеров паролей та же самая проблема. Но тут вы по крайней мере имеете несколько альтернатив, не заставляющих вас держать данные на чужих серверах.

Воспользуйтесь KeePass или Enpass. Эти менеджеры паролей хранят учётные сведения в собственных надёжно зашифрованных базах, которые вы можете держать где угодно — на жёстком диске, внешнем накопителе или в собственном облачном хранилище. А такое приложение, как BitWarden, вообще даёт продвинутым пользователям возможность создать свой мини‑сервер для паролей. И ваши учётные сведения будут принадлежать только вам.

Читайте также
🧐
Как отключить предложения браузера сохранять пароли
10 лучших менеджеров паролей по версии Лайфхакера
5 способов узнать пароль своей Wi-Fi-сети
Обложка: local_doctor / Shuttesrtock
Источник: Why You Shouldn’t Use Your Web Browser’s Password Manager
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

7 надёжных камер для безопасности людей и питомцев

7 надёжных камер для безопасности людей и питомцев

100 otlichnyh podarkov mame na den' rozhdeniya

100 отличных подарков маме на день рождения

15 классных вещей, которые стоит купить у российского бренда Muted

15 классных вещей, которые стоит купить у российского бренда Muted

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

11 вещей с AliExpress, которые порадовали нас на этой неделе

11 вещей с AliExpress, которые порадовали нас на этой неделе

Wi-Fi-роутер Xiaomi AX3000

Надо брать: топовый Wi-Fi-роутер от Xiaomi со скидкой 37%

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

Это интересно
Культурный челлендж: 6 способов получить новые впечатления в этом году

Культурный челлендж: 6 способов получить новые впечатления в этом году

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Молодёжные центры: почему это удобно и что о них нужно знать

Молодёжные центры: почему это удобно и что о них нужно знать

Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

Комментарии
Александр Смирнов
06.01.20 16:56
Это все здорово, пока продвинутый менеджер паролей не ломанут. Тот же LastPass уже два раза пароли сбрасывал.
Alex Ponomar
06.01.20 19:10
LastPass не верил с первооо дня:) А вот взломов KeePass, AI Roboform и 1password не припоминаю что-то. Так что это скорее вопрос качества софта.
Олег Крафт
06.01.20 19:47
+ за 1Password. Единственное что отпугивает в нем — цена =))Но и в защиту LastPass могу сказать, что хоть его и взламывали, доступа к сохраненным паролям, насколько мне известно, никто не получил. Ибо шифрование.
Alex Ponomar
06.01.20 20:05
я покупал за 10 лет 2 версии. Заплатить за собственную безопасность не такая уж плохая трата денег.
Ruff
07.01.20 00:44
Лет 7 пользуюсь KeePass и ни одной проблемы. Тьфу-тьфу-тьфу ).
Хоботунья Валабух
07.01.20 02:07
А меня не убедили. Желания пользоваться менеджером паролей опять не возникло. Я слишком тупая для таких аргументов
Alex Ponomar
07.01.20 04:23
Ну, с этим бесполезно бороться.
Хоботунья Валабух
22.01.20 12:02
Иногда я даже завидую людям с таким четким и бинарным мышлением. Недолго. И верить в программы для меня слишком странно. Мне приятно, когда есть больше двух вариантов решения, хотя, вероятно,ваш мир,в котором есть лишь бумажный блокнотик ( уже радует, что не береста) и менеджер паролей тоже должен быть. Если бы вы ещё не были столь фанатичным как сектанты)))
Alex Ponomar
22.01.20 20:30
Не могли бы вы временно преодолеть свой недуг, упомянутый выше, и рассказать о том, какое же решение применяете лично вы?
Дмитрий Гоменюк
07.01.20 14:55
Единственный адекватный человек, удивлён, что женского пола, которому не понравилось, ь как впаривают менеджер паролей. Тоже мне блин лайфхакер.
Alex Ponomar
07.01.20 15:00
«Впаривают»? Ну делайте один пароль на все и храните его на бумажке. И молитесь :)
Евгений Скворцов
07.01.20 16:13
Есть хорошие алгоритмы для запоминания паролей, даже если ты его забываешь без всякой криптографии. Например, есть какая то замудренная комбинация, которую точно помнишь, по типу 4&₽&/_₽#-(&₽_-('& плюс к ней добавляется название сайта, соц сети. Ничего сохранять вроде не придётся, запоминается ок.
Alex Ponomar
07.01.20 19:01
И взламывается брутфорсом на раз :)
Ёшкин Кот
09.05.21 09:47
так разговор не о подборе, а о том для чего нужен менеджер паролей... к тому же не все Ваши пароли, мне думается, брутфорс переживут (несмотря на то, что хранятся ну в очень защищённом месте)
Ilya Erlikhman
12.05.21 11:33|изменено
Почему Вы так уверены, что пароль от облачного хранилища не подберут брутфорсом?А вообще, ключевой параметр - значимость учётной записи, от которого пароль. Иная учётная запись никиму и даром не сдалась, чтобы её взламывать
Олег Зубков
07.01.20 16:56
Android на смартфоне? Орнул. Э, автор, ты где такой браузер видел?
Alex Ponomar
07.01.20 19:03
Там не написано, что это браузер, но предложение двусмысленное, раз у вас такая бурная реакция. Спасибо, переформулируем.
Наталья Мурахтанова
07.01.20 19:12
спасибо за внимательность, поправили)
Артём Андреевич
07.01.20 19:06
В хроме прежде чем открыть пароли сохраненные просит ввести пинкод или отпечаток пальца на смартфоне, а на Винде пин код входа в учётку. Синхронизация удобная. Сторонней хренью от ноунеймов не хочется пользоваться, а гугл, компания которая не допустит утечек сторонним лицам. Для особо параноиков есть двухфакторная аутентификация.
Alex Ponomar
07.01.20 19:10
А пароли не от веб сайтов вы как в хром засунете? Кроме того, двухфакторная авторизация используется для входа в учетную запись, а не для синхронизации, так что это не аргумент.
Олег Залялов
09.01.20 08:17
Разве вручную нельзя?
Alex Ponomar
09.01.20 08:26
Что-то не очень представляю, как это сейчас у Хрома устроено, честно говоря, но когда я смотрел в последний раз было нельзя.
Олег Залялов
09.01.20 08:29
Ну есть и другие браузеры со встроенными менеджерами паролей.
Alex Ponomar
09.01.20 11:33
Ну вот в сафари на телефоне пароль не от сайта не добавить.
Олег Залялов
10.01.20 14:10
Мыши плакали, кололись, но продолжали жрать айфон.
Alex Ponomar
10.01.20 17:19
А где в мобильном Хроме можно добавить любой пароль?
Олег Залялов
10.01.20 23:52
Ну есть и другие браузеры со встроенными менеджерами паролей.
Alex Ponomar
11.01.20 04:18
Например? И каким именно пользуетесь вы сами? :)
Олег Залялов
14.01.20 18:38
Например Яндекс
Timoteo Cirkla
08.05.21 22:59
Туда можно самостоятельно вносить пароли.
Set Ch
07.01.20 19:49
Описал самые тормознутые браузеры, про оперу ни слово,а в ней как раз есть неплохой генератор паролей, плюс шифрование, на сегодня все нормальные сайты предупреждают о слабых паролей. В статье тупо реклама ненужных менеджеров паролей которых хацкеры щёлкают как семечки.
Alex Ponomar
07.01.20 21:18
Пожалуйста, покажите примеры взлома 1Password и KeePass.
Set Ch
09.01.20 21:14
из одних https://xakep.ru/2015/11/05/ не надо забывать что хацкеры тоже не спят.
Alex Ponomar
11.01.20 04:20
Ну это не выглядит как «щёлкают как семечки». Для реализации такого хака нужно выполнить такой ряд условий, после которого злоумышленник может делать с вами в принципе вообще все.
Павел Спицин
09.01.20 08:12
Полностью согласен. Запускаешь от Nirsoft программу chromepass или passwordfox и все логины и пароли в текстовом файле. Причём на мастер пароль не помогает.
Walerian Vinogradov
28.01.20 14:12
А что разве кто-то хранит пароли в браузере? А зачем?
Игорь Майстрюков
19.02.20 23:24
Простите, но это паранойя... Сохранять пароли в каких-то ноунеймовых приложениях - нет , спасибо
Alex Ponomar
20.02.20 00:05
1Password или KeePass для вас ноунейм? :)
Илья Пирогов
28.02.20 01:27|изменено
Вот, да. У меня несколько разных браузеров есть и потому удобнее всего оказалось просто использовать сторонний менеджер паролей KeePass на Windows или KeePassXC в Linux/BSD... Обычный KeePass там в никсах через Mono заводится, страшная херня. А синхронизация у меня с Яндекс диском самодельная с помощью самописного скрипта, который монтирует мой Яндекс диск по WebDav и отправляет туда файл базы с паролями, его всё равно не открыть без пароля. Можно ещё дополнительно в запароленный архив упаковать, всё это просто в скрипте прописывается.
Badmadbug Bmb
11.11.20 14:07
"А, например, LastPass, 1Password, Dashlane и KeePass (при наличии вот такого плагина) умеют предупреждать, если ваш пароль был взломан. Они также находят дублирующиеся ключи, которые вы использовали на нескольких сайтах сразу, и те, что утекли в общедоступные хакерские базы."Хром и Эйдж тоже чекают пароли и делают алярму если они где-то засветились.
Alexandr Bely
25.06.21 00:04
FF тоже теперь чекает.
Олег Залялов
27.06.21 21:59
Вообще статья старая, в некоторых пунктах устаревшая, почему она опять всплыла без доработки?
Александр Подкопаев
11.11.20 14:29
Если вы оставляете свои устройства в свободном доступе, то о какой защите данных может идти речь? 1. Блокируете ПК, если не доверяете людям,которые рядом с ним остаются.2. Не вижу причины пользоваться разными браузерами на разных устройствах.3. Так браузерам и не нужны другие ваши данные, зачем им их хранить? Тоже самое, что сказать, что с менеджера паролей нельзя сидеть в интернете.. разные функции.4. Мастер пароль даёт доступ ко всем другим паролям в браузере. Это на случай, если есть доступ к девайсу. А случаев, когда надо было поделиться с кем-то паролем - не встречал.5. Многие сайты интегрировали проверку пароля при создании. Ну и если вы пишите пароль password123, то тут и так должна быть понятна его надёжность... 6. Только если база с паролями хранится на устройстве без доступа в сеть, можно гарантировать, что третий лица не хранят её копию. Но тогда теряются плюсы из пункта 2. Самая большая проблема информационной безопасности - человеческий фактор. От этого никакой менеджер паролей не поможет
Me Ku
13.11.20 17:37
Главная причина: если вы вводите пароли, вы их не забудете и тогда в случае сбоя и потери в результате сохраненных в браузере паролей не будет мучительно больно :)
Artem
26.12.20 17:01
Все аргументы высосаны из пальца. Менеджер паролей ничем не лучше браузерного сохранения с мастер-паролем.
Alexandr Bely
25.06.21 00:06
Базу от менеджера паролей можно таскать с собой на флэшке, пересылать, синхрить через что угодно. Попробуйте так с браузерами. ;-)
Олег Залялов
27.06.21 21:58
Таскать с собой на флешке - рано или поздно, но гарантировано потерять. Пересылать и синхрить через что угодно не буду пробовать, потому что рискованно.
Alexandr Bely
25.06.21 00:07
LastPass скатился, да и до рывка в монетизацию успел протечь, и не раз.
Алексей Мухин
25.06.21 09:28
Ну не знаю, сколько случаев, когда сервера подобных программ ломали и все сливали в сеть... не доверяю... у гугла с безопасностью лучше, они хоть платят за поиск уязвимостей.
Что вы могли пропустить
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
0
15:16
Новости
Технологии
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
0
13:10
Новости
Устройства
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
0
11:00
Веб-сервисы
Ликбез
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
Вчера
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
Вчера
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
Вчера
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
Вчера
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
Вчера
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
0
11 февраля
Технологии
Технологии
Нужно ли благодарить нейросети за ответы
Нужно ли благодарить нейросети за ответы
0
11 февраля
Технологии
Технологии
Роскомнадзор начал ограничение работы Telegram в России
Роскомнадзор начал ограничение работы Telegram в России
0
10 февраля
Новости
Технологии
Как настроить роутер без помощи специалиста
Как настроить роутер без помощи специалиста
0
10 февраля
Ликбез
Устройства

Новые комментарии

Аватар автора комментария
BVGf10 минут назад

0 / 0

Получается что ИИ может так же заменить весь ТОП-менеджмент компаний, всяких директоров, и даже депутатов? Или это уже другое?
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
Аватар автора комментария
Эдуард35 минут назад

0 / 0

Прекрасный магазин инструментов и инвентаря для сада и огорода. Доставка и самовывоз, работа с клиентом на его условиях, весь спектр услуг. Нам очень помогли с выбором хорошего триммера для дачного участка. https://mi-opt.ru/
Что я поняла, когда стала проводить лето на даче
Аватар автора комментария
Horugvi43 минуты назад

0 / 0

Чтобы взять кредит на свадьбу?
Что делать, если жизнь катится к чертям
Аватар автора комментария
Makes1 час назад

0 / 0

Попробуйте выйти замуж!
Что делать, если жизнь катится к чертям
T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях