Зиянкестер жеке мәліметтерді немесе электрондық әмияндарды пайдалану үшін құпиясөздерді ұрлауға тырысады. Ұрланған құпиясөздерді ешкім қолдана алмауы үшін Браузер құпиясөздерді менеджерде шифрланған түрде сақтайды. Бұл қорғанысты мастер-құпиясөзбен күшейтуге болады.
Браузердегі құпиясөздерді шифрлау
Құпиясөзді сақтау алгоритмі AES-256-GCM алгоритмімен кілтті қолдана отырып шифрлайды. AES-256 алгоритмі сенімді болып саналады: АҚШ Ұлттық қауіпсіздік Агенттігі оны Top Secret деңгейіндегі мемлекеттік құпияны құрайтын мәліметтерді қорғау үшін ұсынады.
Дегенмен тіпті ең күрделі шифрлау алгоритмі зиянкес шифрлау кілтін білсе, құпиясөзіңізді қорғамайды. Мастер-құпиясөз кілтке мықты қорғаныс қоюға мүмкіндік береді.
Мастер-құпиясөз құрылғыда сақталмайды, сондықтан оны ұрлауға болмайды. Мастер-құпиясөзбен қорықпауыңызға болады:
смартфондағы құпиясөздер қоймасы ұрлығынан;
смартфондағы құпиясөздерді жоғалту немесе айрылудан;
Яндекс серверінде синхрондалған деректерді сақтау үшін (шифрлау тіпті Яндекс құпиясөзіңізді шеше алмайтындай жасалған).
Бұл нұсқа азырақ сенімді, себебі:
Мобильді Яндекс Браузерді сіздің смартфондағы ашқан кез келген адам құпиясөздерді менеджерден оңай көре алады.
Шифрлау кілті мастер-құпиясөзбен емес, операциялық жүйе құралдарымен қорғалады. Смартфонға қосылу арқылы хакерлер құпиясөздеріңізді ұрлауы немесе шифрын ашып оқуы мүмкін.
Синхрондау кезінде Яндекс құпиясөзге қол жеткізе алады.
Мастер-құпиясөз
Мастер-құпиясөз құпиясөздерді қосымша қорғайды. Браузер құпиясөздер қоймасын ашуға немесе сайттың бұрын сақталған құпиясөзін авторизация үлгісіне қоюға әрекеттенгенде мастер-құпиясөзді сұрайды.
Сайттардың көптеген құпиясөздерінің орнына тек бір мастер-құпиясөзді есте сақтау жеткілікті. Бұл жағдайда сайттар құпиясөздері жақсы қорғалады. Қоймаға кіру үшін ол құрылғыда сақталмайтындықтан, ұрлауға мүмкін емес кілтсөзмен қоршалады.
Мастер-құпиясөзді есте сақтап, оны еш жерде жазбаңыз және ешкімге көрсетпеңіз. Егер мастер-құпиясөзді ұмытсаңыз, онда оны бұрын қосалқы шифрлау кілтін жасасаңыз ғана бастапқы күйге қайтара аласыз.
Мастер-құпиясөзді жасау үшін:
→ Баптаулар тармағын таңдаңыз.
Мастер-құпиясөзді құру батырмасын басыңыз.
Мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөз жасаңыз.
Жасау батырмасын басыңыз.
Мастер-құпиясөзді тағы бір рет енгізіңіз.
Жасау батырмасын басыңыз.
Енді браузерде сайт үшін құпиясөзді сақтау және құпиясөздер менеджерін ашу үшін мастер-құпиясөзді енгізу қажет болады. Құпиясөз смартфонда де, серверде де сақталмайды. Тек оның көмегімен шифрланған кілт сақталады.
Жаңа мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
Растау үшін мастер-құпиясөзді қайта енгізіңіз.
Содан кейін мастер-құпиясөз арқылы шифрланған кілт қайта шифрланады және алдағы синхрондау кезінде басқа құрылғыларға беріледі. Құпиясөз смартфонда де, серверде де сақталмайды.
Осыдан кейін Браузер құпиясөзге кіру үшін мастер-құпиясөзді сұратуды тоқтатады. Жақын арадағы синхрондауда мастер-құпиясөз басқа құрылғыларда жойылады.
Қойманы бұғаттауға дейінгі уақыт
Браузер құпиясөздер қоймасын бұғаттап, оны пайдалануға әрекеттенген кезде мастер-құпиясөзді сұрайтын уақыты таңдаңыз:
→ Баптаулар тармағын таңдаңыз.
Сақталған құпиясөздерді енгізген кезде рұқсатты растау батырмасын басыңыз.
Мастер-құпиясөзді кірген сайын қайта енгізе бермеу үшін оның орнына смартфонды(код-құпиясөз, Touch ID немесе Face ID). Қоймадағы құпиясөздер әлі де мастер-құпиясөзбен шифрланады. Құлпын ашқаннан кейін Браузер алдымен мастер-құпиясөзді қалпына келтіреді, содан кейін қойманы бұғаттан шығарады.
Егер сіз мастер-құпиясөзді өшіріп тастасаңыз, Браузер (код-құпиясөз, Touch ID немесе Face ID) сұрауды тоқтатады.
Құпиясөзді ашу жолын өзгерту үшін:
→ Баптаулар тармағын таңдаңыз.
Сақталған құпиясөздерді енгізген кезде рұқсатты растау батырмасын басыңыз.