Czy warto inwestować w menedżera haseł w firmie?

Kluczową rzeczą w każdej firmie jest konieczność zabezpieczenia wielu ważnych danych, z jakimi spotykamy się w codziennej działalności. Czy można zaufać zewnętrznym menedżerom haseł? A może na rynku są jakieś lepsze rozwiązania?

  • Mikołaj Frączak
  • /
  • 20 czerwca 2021

Jaki jest model działania menedżera haseł?

W dużym uproszczeniu jest to aplikacja, która przechowuje nasze loginy i hasła do różnych usług. Zdecydowana większość takich narzędzi ma to do siebie, że automatycznie nie zapisuje naszych haseł do różnych usług. Model działania jest nieco inny.

Zwykle trzeba wyrazić zgodę na dodanie loginu i hasła z wybranej usługi — na przykład z konta e-mail do portfela haseł. Dopiero wtedy dodamy te dane do usługi, dzięki czemu nie będziemy później musieli każdorazowo wpisywać tych informacji ręcznie.

Nowoczesne menedżery haseł kładą bardzo duży nacisk na bezpieczeństwo użytkownika. Informacje zwykle przechowywane są w formie zaszyfrowanej. W zależności od wersji oprogramowania, pliki mogą być przechowywane tylko na wybranym komputerze lub w chmurze danych

Każde rozwiązanie ma swoje wady i zalety. Pliki przechowywane w zabezpieczonej chmurze danych dają nam dynamiczny dostęp do wybranych kont bez względu na to, z jakiego miejsca się logujemy. Pliki zabezpieczone tylko na komputerze — przynajmniej w teorii — są nieco bezpieczniejsze i ryzyko ich wycieku jest nieco mniejsze. Nie jest to jednak regułą.

Jakie rozwiązania wspierają przechowywanie haseł?

Na pewno trzeba wskazać na Konto Google. To świetne, uniwersalne rozwiązanie, które zapewnia kompatybilność zarówno na Androidzie, jak i na komputerach PC, jeśli tylko używamy tam przeglądarki Chrome i jesteśmy zalogowani na swoje konto Google. 

Praca zdalna w czasie pandemii vs cyberzagrożenia?Praca zdalna w czasie pandemii vs cyberzagrożenia?Jan Wróblewski

Usługa może być dodatkowo zabezpieczona wzorem naszej twarzy lub danymi biometrycznymi, czyli na przykład odciskiem palca. Można też skorzystać z dodatkowego kodu PIN lub hasła. Pokazuje to dość dobrze, że Google podchodzi do bezpieczeństwa naszych danych na poważnie.

Podobną usługę rozwinęło w swoim ekosystemie Apple. Warto podkreślić, że może ona działać nie tylko z autorską przeglądarką firmy — Safari, ale i z innymi narzędziami, w tym ze wspomnianym wcześniej Google Chrome. Firma z logo nadgryzionego jabłka daje możliwość zabezpieczenia tych informacji bardzo bezpiecznym, cyfrowym skanem naszej twarzy, czyli Face ID. 

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

Zewnętrzne aplikacje do gromadzenia haseł — czy warto im zaufać?

W zdecydowanej większości przypadków tak. Na pewno warto wyróżnić takie narzędzia, jak Keeper czy 1Password. Wyróżniają się one dobrej jakości szyfrowaniem danych, co znacznie zwiększa bezpieczeństwo gromadzonych informacji. 

Pamiętajmy jednak o tym, że niektóre z aplikacji zewnętrznych mogą być płatne, a jednocześnie nie oferują o wiele więcej, niż darmowe oprogramowanie, jakie oferuje Google, Microsoft czy Apple. Zasadnym jest więc pytanie o to, czy warto inwestować w taki software konkretną kwotę pieniędzy. Wydaje się, że użytkownik powinien podjąć decyzję samodzielnie. Jeśli nie ufamy niektórym firmom, może to być całkiem sensowna alternatywa.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!