Protect: шифрование паролей
Злоумышленники пытаются украсть пароли, чтобы получить доступ к личным данным или электронным кошелькам. Чтобы никто не мог применить украденные пароли, Браузер хранит пароли в менеджере в зашифрованном виде. Вы можете усилить эту защиту мастер-паролем.
Шифрование паролей в Браузере
Хранилище паролей шифруется с помощью алгоритма AES-256-GCM с использованием ключа. Алгоритм AES-256 считается надежным: Агентство национальной безопасности США рекомендует его для защиты сведений, составляющих государственную тайну уровня Top Secret.
Но даже самый сложный алгоритм шифрования не защитит ваши пароли, если злоумышленник узнает ключ шифрования. Мастер-пароль позволяет поставить на ключ мощную защиту.
Ключ шифруется с помощью мастер-пароля. Если вы забудете мастер-пароль, вы сбросите его благодаря запасному ключу шифрования.
Мастер-пароль не хранится на устройствах, поэтому его нельзя украсть. С мастер-паролем вы можете не бояться:
- кражи хранилища паролей со смартфона;
- потери паролей из-за изъятия или утери смартфона;
- хранения синхронизированных данных на сервере Яндекса (шифрование организовано так, что даже Яндекс не сможет расшифровать ваши пароли).
Этот вариант менее надежен, потому что:
- Любой человек, открыв мобильный Яндекс Браузер на вашем смартфоне, сможет просмотреть пароли в менеджере.
- Ключ шифрования защищается средствами операционной системы, а не мастер-паролем. Получив доступ к смартфону, хакеры могут украсть и расшифровать ваши пароли.
- При синхронизации Яндекс может получить доступ к паролям.
Подробнее о шифровании паролей см. документ Шифрование паролей в Яндекс Браузере.
Мастер-пароль
Мастер-пароль дополнительно защищает пароли. Браузер будет запрашивать мастер-пароль при попытке открыть хранилище паролей или подставить ранее сохраненный пароль от сайта в форму авторизации.
Вместо огромного количества паролей от сайтов вам достаточно запомнить всего один мастер-пароль. При этом пароли от сайтов будут лучше защищены. Доступ к хранилищу блокируется мастер-паролем, который невозможно украсть, так как он не хранится на устройствах.
Создать мастер-пароль
Чтобы создать мастер-пароль:
- Выберите.
- Нажмите Создать мастер-пароль.
- Введите мастер-пароль. Придумайте сложный, но легко запоминаемый пароль.
- Нажмите Продолжить.
- Введите мастер-пароль еще раз.
- Нажмите Создать мастер-пароль.
Теперь, чтобы сохранить пароль для сайта в браузере и открыть менеджер паролей, понадобится вводить мастер-пароль. Мастер-пароль не сохраняется ни на смартфоне, ни на сервере. Сохраняется лишь зашифрованный с его помощью ключ.
Удалить мастер-пароль
- Выберите.
- Нажмите Удалить мастер-пароль.
- Введите мастер-пароль и нажмите Подтвердить.
После этого Браузер перестанет запрашивать мастер-пароль для доступа к паролям. В ближайшую синхронизацию мастер-пароль будет удален на других устройствах.
Время до блокировки хранилища
Выберите, когда браузер будет блокировать хранилище паролей и запрашивать мастер-пароль при попытке доступа к хранилищу:
- Выберите.
- Нажмите Подтверждение доступа.
- Введите мастер-пароль.
- В разделе Блокировать доступ выберите После перезапуска приложения, После блокировки экрана или Никогда.
Если вы забыли мастер-пароль
Если вы создали запасной ключ шифрования:
- В диалоге ввода мастер-пароля нажмите Не помню пароль.
- Нажмите Сбросить мастер-пароль.
- Введите пароль от Яндекс ID.
- Создайте мастер-пароль заново.
Если вы не создали запасной ключ шифрования — восстановить доступ к паролям невозможно.
Жест, PIN-код, отпечаток пальца
Чтобы не вводить каждый раз мастер-пароль, используйте вместо него способ блокировки смартфона (PIN-код, жест или отпечаток пальца). Пароли в хранилище будут по-прежнему шифроваться мастер-паролем. Каждый раз после разблокировки Браузер сначала восстановит мастер-пароль, а затем расшифрует хранилище.
Если вы удалите мастер-пароль, Браузер перестанет запрашивать PIN-код, жест или отпечаток пальца.
Чтобы изменить способ разблокировки паролей:
- Выберите.
- Нажмите Подтверждение доступа.
- Введите мастер-пароль.
- В разделе Способ разблокировки выберите вариант: мастер-пароль, отпечаток пальца, жест или PIN-код. Состав списка зависит от смартфона.
Запасной ключ шифрования
Если вы забыли мастер-пароль, то сможете восстановить пароли, только если у вас есть запасной ключ шифрования. Для его создания нужна синхронизация.
Чтобы сбросить мастер-пароль, помимо запасного ключа, вам потребуется специальный файл. Он автоматически создается при первом вводе мастер-пароля и хранится локально. Поэтому даже Яндекс не может расшифровать ваши пароли.
В процессе восстановления доступа вы должны будете ввести пароль от Яндекс ID. Вероятность того, что злоумышленник сумеет одновременно украсть ключ с сервера, файл с устройства и пароль от Яндекс ID, низка.
Чтобы создать запасной ключ шифрования, сразу после создания мастер-пароля в открывшемся окне нажмите Включить. Если устройство не синхронизировано, включите синхронизацию, введя пароль от Яндекс ID.