Protect: құпиясөздерді шифрлау

Зиянкестер пайдаланушылардың жеке мәліметтеріне немесе олардың электрондық әмияндарына қол жеткізу үшін құпиясөздерді ұрлауға тырысады. Құпиясөздерді шифрланған түрде сақтаған жақсы — сонда хакер құпиясөздерді ұрлаған жағдайда да пайдалана алмайды.

  1. Браузердегі құпиясөздерді шифрлау
  2. Мастер-құпиясөз
  3. Қосалқы шифрлау кілті

Браузердегі құпиясөздерді шифрлау

Құпиясөзді сақтау алгоритмі AES-256-GCM алгоритмімен кілтті қолдана отырып шифрлайды. AES-256 алгоритмі сенімді болып саналады, АҚШ Ұлттық қауіпсіздік Агенттігі оны Top Secret деңгейіндегі мемлекеттік құпияны құрайтын мәліметтерді қорғау үшін ұсынады.

Бірақ ең күрделі шифрлау алгоритмі хакер шифрлау кілтін білсе, сіздің құпиясөзіңізді қорғамайды. Мастер-құпиясөз шифрлау кілтіне қуатты қорғаныс қоюға мүмкіндік береді.

Кілт мастер-құпиясөз арқылы шифрланады. Егер сіз мастер-құпиясөзді ұмытып қалсаңыз, оны қосалқы шифрлау кілті көмегімен қалпына келтіруге болады.

Мастер-құпиясөз құрылғыда сақталмайды, сондықтан оны ұрлауға болмайды. Сіз мынадан қорықпауыңызға болады:

  • компьютердегі құпиясөздер қоймасы ұрлығы;
  • компьютерді алып тастауға немесе жоғалтуға байланысты құпиясөздердің жоғалуы;
  • Яндекс серверінде синхрондалған деректерді сақтау үшін (шифрлау тіпті Яндекс құпиясөзіңізді шеше алмайтындай жасалған).

Құпиясөздерді шифрлау туралы толығырақ Яндекс Браузердегі құпиясөздерді шифрлау құжатын қараңыз.

Мастер-құпиясөз

Мастер-құпиясөз сіздің құпиясөздеріңізге қосымша қауіпсіздік деңгейін қамтамасыз етеді. Мастер-құпиясөзді жасағаннан кейін, Браузер оны құпия сақтау қоймасын ашуға немесе сайттың бұрын сақталған құпиясөзін авторизациялау нысанына қоюға әрекет еткенде сұратады.

Сайттардың көптеген құпиясөздердің орнына, сіз тек бір мастер-құпиясөзді есте сақтау жеткілікті болады. Бұл жағдайда сайттар құпиясөздері жақсы қорғалады. Қоймаға кіру үшін ол құрылғыда сақталмайтындықтан, ұрлауға мүмкін емес кілтсөзбен қоршалады.

  1. Мастер-құпиясөз жасау
  2. Мастер-құпиясөзді өзгерту
  3. Мастер-құпиясөзді жою
  4. Мастер-құпиясөз сұрауының жиілігі
  5. Егер сіз мастер-құпиясөзді ұмытып қалсаңыз

Мастер-құпиясөз жасау

  1.  → Құпиясөздер мен карталарды басыңыз.
  2. Баптауларды басыңыз.
  3. Құпиясөздер мен карталар шифрланбаған бөлімінде Мастер-құпиясөзді жасауды басыңыз.
  4. Егер компьютердегі тіркелгіңізге құпиясөзді пайдалансаңыз, оны жүйелік құпиясөзді сұрау терезесінде енгізіңіз.
  5. Ұзындығы 6 таңбадан кем емес мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
  6. Растау үшін мастер-құпиясөзді қайта енгізіңіз.
  7. Егер сіз шебер құпиясөзді ұмытсаңыз, сақтау орнына кіруді қалпына келтіру үшін қосалқы шифрлау кілтін жасаңыз.

Енді Браузерде сайт үшін құпиясөзді сақтау және менеджерді ашу мастер-құпиясөзді енгізгеннен кейін ғана мүмкін болады. Жасалған мастер-құпиясөз еш жерде: компьютерде де, серверде де сақталмайды. Оның көмегімен шифрланған кілт қана сақталады.

Мастер-құпиясөзді өзгерту

  1.  → Құпиясөздер мен карталарды басыңыз.
  2. Ағымдағы мастер-құпиясөзді енгізіңіз.
  3. Баптауларды басыңыз.
  4. Құпиясөздер мен карталар шифрланбаған бөлімінде Мастер-құпиясөзді өзгертуді басыңыз.
  5. Ашылған терезеде ағымдағы мастер-құпиясөзді енгізіңіз.
  6. Ұзындығы 6 таңбадан кем емес мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
  7. Растау үшін мастер-құпиясөзді тағы бір рет енгізіңіз.

Содан кейін мастер-құпиясөз арқылы шифрланған кілт қайта шифрланады және келесі синхрондау кезінде басқа құрылғыларға беріледі. Жасалған мастер-құпиясөз еш жерде: компьютерде де, серверде де сақталмайды.

Мастер-құпиясөзді жою

  1.  → Құпиясөздер мен карталарды басыңыз.
  2. Ағымдағы мастер-құпиясөзді енгізіңіз.
  3. Баптауларды басыңыз.
  4. Құпиясөздер мен карталар шифрланбаған бөлімінде Мастер-құпиясөзді жоюды басыңыз.
  5. Ашылған терезеде растау үшін мастер-құпиясөзді енгізіңіз.

Осыдан кейін Браузер құпиясөзге кіру үшін мастер-құпиясөзді сұратуды тоқтатады. Синхрондау кезінде мастер-құпиясөз басқа құрылғылардан жойылады.

Мастер-құпиясөз сұрауының жиілігі

Браузер жаңа құпиясөздерді сақтай отырып, авторландыру формаларына құпиясөздерді автоматты түрде қойғанда, сондай-ақ құпиясөздер қоймасын ашуға әрекет жасағанда мастер-құпиясөзді сұрайды. Браузермен сұралатын мастер-құпиясөздің жиілігін реттеуге болады:

  1.  → Құпиясөздер мен карталарды басыңыз.
  2. Ағымдағы мастер-құпиясөзді енгізіңіз.
  3. Баптауларды басыңыз.
  4. Құпиясөздер мен карталарға кіру үшін мастер-құпиясөзді сұрау өрісінде қажетті жиілікті таңдаңыз: Браузерді қайта іске қосқаннан кейін, компьютерді бұғаттағаннан кейін, сағатына бір рет немесе 5 минутта бір рет. Мастер-құпиясөз неғұрлым жиі сұралса, соғұрлым қойманы қорғау сенімді.
  5. Ашылған терезеде растау үшін мастер-құпиясөзді енгізіңіз.

Сондай-ақ, сіз мастер-құпиясөзді сұратуды өшіре аласыз. Ол үшін Құпиясөздер мен карталарға кіру үшін мастер-құпиясөзді сұрау опциясын өшіріңіз. Браузер құпиясөздерді сақтау үшін мастер-құпиясөзді сұратуды тоқтатады. Бұл ретте:

  • Мастер-құпиясөз жойылмайды, шифрланған түрде деректер базасына жазылады. Шифрлау кілті компьютерде сақталады және операциялық жүйе арқылы қорғалады.
  • Бұрын сақталған құпиясөздер шифрланған құпиясөз болып қалады. Жаңа құпиясөзді сақтау немесе ескі Браузер шифрын ашу кезінде, оны пайдаланушыдан сұрамай, ескі құпиясөзді қолданады.
  • Синхрондау кезінде барлық құпиясөздер шифрланған түрде басқа құрылғыларға жіберіледі. Оларда бұл құпиясөздер авторлану формаларына қойылады және оларды шешу үшін сізге мастер-құпиясөзді енгізу қажет.
  • Құрылғыңыздың әрқайсысында мастер-құпиясөзді сұратуды қолмен өшіріңіз. Бұл сіздің қауіпсіздігіңіз үшін — бөтен біреу сіздің құрылғыларыңыздың біріне қол жеткізсе де, құпиясөздерді пайдаланбауы үшін жасалған.

Егер сіз мастер-құпиясөзді ұмытып қалсаңыз

Егер сіз мастер-құпиясөзді ұмытып қалсаңыз және сізде қосалқы шифрлау кілті болса:

  1. Мастер-құпиясөзді енгізу түрінде Құпиясөз есімде жоқ батырмасын таңдаңыз.
  2. Ашылған терезеде Мастер-құпиясөзді алып тастау опциясын қосыңыз. Жалғастыру батырмасын басыңыз.
  3. Ұзындығы 6 таңбадан кем емес мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
  4. Растау үшін мастер-құпиясөзді тағы бір рет енгізіңіз. Жалғастыру батырмасын басыңыз.
  5. Яндекс ID парақшасында Яндекстегі тіркелгіңіздің құпиясөзін енгізіңіз.
  6. Содан кейін мастер-құпиясөз жаңартылады, ал қоймадағы барлық құпиясөздер шифрланады.

Егер сіз мастер-құпиясөзді және қосалқы шифрлау кілтін ұмытып қалсаңыз, Браузер құпиясөзіңізді қалпына келтіре алмайды. Ол авторизациялау нысандарына қоюды тоқтатады да, сіз оларды менеджерде қарай алмайтын боласыз. Шифрлау кілтімен бірге барлық құпиясөздерді жою ғана қалады. Егер сіз компьютердегі тіркелгіңізге құпиясөзді пайдалансаңыз, құпиясөздерді жою құқығын растау үшін оны енгізу қажет болады.

Қосалқы шифрлау кілті

Егер сіз мастер-құпиясөзді ұмытып қалсаңыз, онда қосымша шифрлау кілті бар болса ғана құпиязсөдерді қалпына келтіре аласыз. Оны құру үшін синхрондау қажет.

Қосымша кілттен басқа, мастер-құпиясөзді қалпына келтіру үшін арнайы файл қажет. Ол мастер-құпиясөзді бірінші рет енгізгенде автоматты түрде жасалады және жергілікті сақталады. Сондықтан Яндекс тіпті құпиясөздерді шеше алмайды.

Қолжетімділікті қалпына келтіру үдерісінде Яндекс ID-іңіздің құпиясөзін енгізуіңізге тура келеді. Қаскүнем бір мезгілде серверден кілтті, құрылғыдан файлды және Яндекс ID құпиясөзін ұрлау ықтималдығы төмен.

Қосалқы шифрлау кілтін жасау үшін:

  1.  → Құпиясөздер мен карталарды басыңыз.
  2. Ағымдағы мастер-құпиясөзді енгізіңіз.
  3. Баптауларды ашыңыз.
  4. Құпиясөздер мен карталар шифрланған бөлімінде Мастер-құпиясөзді қалпына келтіру мүмкіндігін қосуды басыңыз.
  5. Ағымдағы мастер-құпиясөзді енгізіп, Жалғастыру батырмасын басыңыз.
  6. Ашылған терезеде Қосу батырмасын басыңыз.
    Ескертпе. Егер Браузерде синхрондау қосулы болса, экранда оны қосу үшін терезе пайда болады. Яндекс ID-іңіздің логині мен құпиясөзін енгізіңіз және Синхрондауды қосу батырмасын басыңыз.

Браузер қосалқы шифрлау кілтінің жасалғанын хабарлайды.

Оны жою үшін құпиясөз менеджерінің баптауларында Мастер-құпиясөзді қалпына келтіру мүмкіндігін өшіруді басыңыз.