Шифрование паролей
Злоумышленники пытаются украсть пароли, чтобы получить доступ к личным данным или электронным кошелькам. Чтобы никто не мог применить украденные пароли, Браузер хранит пароли в менеджере в зашифрованном виде. Вы можете усилить эту защиту мастер-паролем.
Шифрование паролей в Браузере
Хранилище паролей шифруется с помощью алгоритма AES-256-GCM с использованием ключа. Алгоритм AES-256 считается надежным: Агентство национальной безопасности США рекомендует его для защиты сведений, составляющих государственную тайну уровня Top Secret.
Но даже самый сложный алгоритм шифрования не защитит ваши пароли, если злоумышленник узнает ключ шифрования. Мастер-пароль позволяет поставить на ключ мощную защиту.
Ключ шифруется с помощью мастер-пароля.
Мастер-пароль не хранится на устройствах, поэтому его нельзя украсть. С мастер-паролем вы можете не бояться:
- кражи хранилища паролей со смартфона;
- потери паролей из-за изъятия или утери смартфона;
- хранения синхронизированных данных на сервере Яндекса (шифрование организовано так, что даже Яндекс не сможет расшифровать ваши пароли).
Этот вариант менее надежен, потому что:
- Любой человек, открыв мобильный Яндекс Браузер на вашем смартфоне, сможет просмотреть пароли в менеджере.
- Ключ шифрования защищается средствами операционной системы, а не мастер-паролем. Получив доступ к смартфону, хакеры могут украсть и расшифровать ваши пароли.
- При синхронизации Яндекс может получить доступ к паролям.
Подробнее о шифровании паролей см. документ Шифрование паролей в Яндекс Браузере.
Мастер-пароль
Мастер-пароль дополнительно защищает пароли. Браузер будет запрашивать мастер-пароль при попытке открыть хранилище паролей или подставить ранее сохраненный пароль от сайта в форму авторизации.
Вместо огромного количества паролей от сайтов вам достаточно запомнить всего один мастер-пароль. При этом пароли от сайтов будут лучше защищены. Доступ к хранилищу блокируется мастер-паролем, который невозможно украсть, так как он не хранится на устройствах.
Создать мастер-пароль
Чтобы создать мастер-пароль:
- Выберите.
- Нажмите Создать мастер-пароль.
- Введите мастер-пароль. Придумайте сложный, но легко запоминаемый пароль.
- Нажмите Создать.
- Введите мастер-пароль еще раз.
- Нажмите Создать.
Теперь, чтобы сохранить пароль для сайта в браузере и открыть менеджер паролей, понадобится вводить мастер-пароль. Мастер-пароль не сохраняется ни на смартфоне, ни на сервере. Сохраняется лишь зашифрованный с его помощью ключ.
Изменить мастер-пароль
Чтобы изменить мастер-пароль:
- Выберите.
- Нажмите Изменить мастер-пароль.
- Введите текущий мастер-пароль и нажмите Продолжить.
- Введите новый мастер-пароль. Рекомендуем использовать сложные, но легко запоминаемые пароли.
- Для подтверждения введите мастер-пароль повторно.
После этого зашифрованный с помощью мастер-пароля ключ шифруется заново и при ближайшей синхронизации передается на другие устройства. Мастер-пароль не сохраняется ни на смартфоне, ни на сервере.
Удалить мастер-пароль
- Выберите.
- Нажмите Удалить мастер-пароль.
- Введите мастер-пароль и нажмите Продолжить.
После этого Браузер перестанет запрашивать мастер-пароль для доступа к паролям. В ближайшую синхронизацию мастер-пароль будет удален на других устройствах.
Время до блокировки хранилища
Выберите, когда браузер будет блокировать хранилище паролей и запрашивать мастер-пароль при попытке доступа к хранилищу:
- Выберите.
- Нажмите Подтверждение доступа при вставке сохраненных паролей.
- Введите мастер-пароль и нажмите Продолжить.
- В разделе Как часто выберите После перезапуска приложения, После блокировки экрана или Никогда.
Если вы забыли мастер-пароль
В этом случае вы можете только удалить пароли в хранилище и создать заново мастер-пароль:
- В диалоге ввода мастер-пароля нажмите Не помню пароль.
- Нажмите Удалить пароли.
- Если вы создали на смартфоне код-пароль, введите его.
- Создайте мастер-пароль заново.
Код-пароль, Touch ID, Face ID
Чтобы не вводить каждый раз мастер-пароль, используйте вместо него способ блокировки смартфона (код-пароль, Touch ID или Face ID). Пароли в хранилище будут по-прежнему шифроваться мастер-паролем. Каждый раз после разблокировки Браузер сначала восстановит мастер-пароль, а затем расшифрует хранилище.
Если вы удалите мастер-пароль, Браузер перестанет запрашивать код-пароль, Touch ID или Face ID.
Чтобы изменить способ разблокировки паролей:
- Выберите.
- Нажмите Подтверждение доступа при вставке сохраненных паролей.
- Введите мастер-пароль и нажмите Продолжить.
- В разделе Способ подтверждения выберите нужный вариант. Состав списка зависит от смартфона.