Protect: құпиясөздерді шифрлау
Зиянкестер пайдаланушылардың жеке мәліметтеріне немесе олардың электрондық әмияндарына қол жеткізу үшін құпиясөздерді ұрлауға тырысады. Құпиясөздерді шифрланған түрде сақтаған жақсы — сонда хакер құпиясөздерді ұрлаған жағдайда да пайдалана алмайды.
Браузердегі құпиясөздерді шифрлау
Құпиясөзді сақтау алгоритмі AES-256-GCM алгоритмімен кілтті қолдана отырып шифрлайды. AES-256 алгоритмі сенімді болып саналады, АҚШ Ұлттық қауіпсіздік Агенттігі оны Top Secret деңгейіндегі мемлекеттік құпияны құрайтын мәліметтерді қорғау үшін ұсынады.
Бірақ ең күрделі шифрлау алгоритмі хакер шифрлау кілтін білсе, сіздің құпиясөзіңізді қорғамайды.Мастер-құпиясөз шифрлау кілтіне қуатты қорғаныс қоюға мүмкіндік береді.
Кілт мастер-құпиясөз арқылы шифрланады. Егер сіз мастер-құпиясөзді ұмытып қалсаңыз, оны қосалқы шифрлау кілті көмегімен қалпына келтіруге болады.
Мастер-құпиясөз құрылғыда сақталмайды, сондықтан оны ұрлауға болмайды. Сіз мынадан қорықпауыңызға болады:
- компьютердегі құпиясөздер қоймасы ұрлығы;
- компьютерді алып тастауға немесе жоғалтуға байланысты құпиясөздердің жоғалуы
- Яндекс серверінде синхрондалған деректерді сақтау үшін (шифрлау тіпті Яндекс құпиясөзіңізді шеше алмайтындай жасалған).
Қорғаудың бұл нұсқасы азырақ сенімді, себебі:
- Кез-келген адам Яндекс Браузерді сіздің компьютерден ашып, құпиясөздерді менеджерде оңай көре алады.
- Шифрлау кілті мастер-құпиясөзбен емес, операциялық жүйе құралдарымен қорғалады. Компьютерге қосылу арқылы хакерлер сіздің құпиясөздерді ұрлауға және шешуге болады.
- Синхрондау кезінде Яндекс құпиясөзге қол жеткізе алады.
Егер сіз негізгі құпиясөзді орнатпаған болсаңыз, құпиясөздерге қосылу үшін Браузер операциялық жүйеңіздегі есептік жазбаңыздың құпиясөзін (бар болса) сұрайтын болады. Бұл келесі әрекеттерге қатысты:
Әрекет |
Жүйелік құпиясөзді дұрыс енгізу |
Жүйелік құпиясөзді қате енгізу |
Құпиясөзді көшіру |
Құпиясөз алмасу буферіне көшіріледі |
Құпиясөз көшірілмейді |
Құпиясөзді өзгерту |
Құпиясөзді өңдеу терезесі ашылады |
Құпиясөз өзгеріссіз қалады |
Мастер-құпиясөзді жасау |
Мастер-құпиясөзді жасау терезесі ашылады |
Мастер-құпиясөз жасалмайды |
Бұл компьютер алдында бөтен адам емес, оның иесі отырғандығына көз жеткізуге мүмкіндік беретін қосымша қауіпсіздік шарасы. Функция Windows және macOS-ке арналған Браузерде жұмыс істейді.
Құпиясөздерді шифрлау туралы толығырақ Яндекс Браузердегі құпиясөздерді шифрлау құжатын қараңыз.
Мастер-құпиясөз
Мастер-құпиясөз сіздің құпиясөздеріңізге қосымша қауіпсіздік деңгейін қамтамасыз етеді. Мастер-құпиясөзді жасағаннан кейін, браузер құпия сақтау орнын ашуға немесе сайттың бұрын сақталған құпиясөзін авторизациялау терезесіне қоюға әрекет еткенде оны сұратады.
Сайттардың көптеген құпиясөздердің орнына, сіз тек бір мастер-құпиясөзді есте сақтау жеткілікті болады. Бұл жағдайда сайттар құпиясөздері жақсы қорғалады. Қоймаға кіру үшін ол құрылғыда сақталмайтындықтан, ұрлауға мүмкін емес кілтсөзмен қоршалады.
Мастер-құпиясөз сұрауының жиілігі
Егер сіз мастер-құпиясөзді ұмытып қалсаңыз
Мастер-құпиясөз жасау
-
→ Құпиясөздер мен деректер батырмаларын басыңыз.
-
Баптауларды басыңыз.
-
Құпиясөздер мен карталар шифрланбаған бөлімінде Мастер-құпиясөзді жасауды басыңыз.
-
Егер компьютердегі тіркелгіңізге құпиясөзді пайдалансаңыз, оны жүйелік құпиясөзді сұрау терезесінде енгізіңіз.
-
Ұзындығы 6 таңбадан кем емес мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
-
Растау үшін мастер-құпиясөзді қайта енгізіңіз.
-
Егер сіз шебер құпиясөзді ұмытсаңыз, сақтау орнына кіруді қалпына келтіру үшін қосалқы шифрлау кілтін жасаңыз.
Енді Браузерде сайт үшін құпиясөзді сақтау және менеджерді ашу мастер-құпиясөзді енгізгеннен кейін ғана мүмкін болады. Жасалған мастер-құпиясөз еш жерде: компьютерде де, серверде де сақталмайды. Тек оның көмегімен шифрланған кілт сақталады.
Мастер-құпиясөзді өзгерту
-
→ Құпиясөздер мен деректер батырмаларын басыңыз.
-
Ағымдағы мастер-құпиясөзді енгізіңіз.
-
Баптауларды басыңыз.
-
Құпиясөздер мен карталар шифрланбаған бөлімінде Мастер-құпиясөзді өзгертуді басыңыз.
-
Ашылған терезеде ағымдағы мастер-құпиясөзді енгізіңіз.
-
Ұзындығы 6 таңбадан кем емес мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
-
Растау үшін мастер-құпиясөзді тағы бір рет енгізіңіз.
Содан кейін мастер-құпиясөз арқылы шифрланған кілт қайта шифрланады және келесі синхрондау кезінде басқа құрылғыларға беріледі. Жасалған мастер-құпиясөз еш жерде: компьютерде де, серверде де сақталмайды.
Мастер-құпиясөзді өшіру
-
→ Құпиясөздер мен деректер батырмаларын басыңыз.
-
Ағымдағы мастер-құпиясөзді енгізіңіз.
-
Баптауларды басыңыз.
-
Құпиясөздер мен карталар шифрланбаған бөлімінде Мастер-құпиясөзді жою опциясын басыңыз.
-
Ашылған терезеде растау үшін мастер-құпиясөзді енгізіңіз.
Осыдан кейін Браузер құпиясөзге кіру үшін мастер-құпиясөзді сұратуды тоқтатады. Синхрондау кезінде мастер-құпиясөз басқа құрылғылардан жойылады.
Мастер-құпиясөз сұрауының жиілігі
Браузер жаңа құпиясөздерді сақтай отырып, авторизация терезелеріне құпиясөздерді автоматты түрде қойғанда, сондай-ақ құпиясөздерді сақтау орнын ашуға әрекет жасағанда мастер-құпиясөзді сұрайды. Браузермен сұралатын мастер-құпиясөздің жиілігін реттеуге болады:
-
→ Құпиясөздер мен деректер батырмаларын басыңыз.
-
Ағымдағы мастер-құпиясөзді енгізіңіз.
-
Баптауларды басыңыз.
-
Құпиясөздерді және карталарды пайдалану үшін мастер-құпиясөзді сұрау өрісінде қажетті жиілікті таңдаңыз:
- Браузерді қайта іске қосқаннан кейін;
- компьютерді бұғаттағаннан кейін;
- сағатына бір рет;
- 5 минутта бір рет.
Мастер-құпиясөз неғұрлым жиі сұралса, соғұрлым қойманы қорғау сенімді.
-
Ашылған терезеде растау үшін мастер-құпиясөзді енгізіңіз.
Сондай-ақ, сіз мастер-құпиясөзді сұратуды өшіре аласыз. Ол үшін Құпиясөздер мен карталарға кіру үшін мастер-құпиясөзді сұрау опциясын өшіріңіз. Браузер құпиясөздерді сақтау үшін мастер-құпиясөзді сұратуды тоқтатады. Бұл ретте:
- Мастер-құпиясөз жойылмайды, шифрланған түрде деректер базасына жазылады. Шифрлау кілті компьютерде сақталады және операциялық жүйе арқылы қорғалады.
- Бұрын сақталған құпиясөздер шифрланған құпиясөз болып қалады. Жаңа құпиясөзді сақтау немесе ескі Браузер шифрын ашу кезінде, оны пайдаланушыдан сұрамай, ескі құпиясөзді қолданады.
- Синхрондау кезінде барлық құпиясөздер шифрланған түрде басқа құрылғыларға жіберіледі. Оларда бұл құпиясөздер авторлану терезелеріне қойылады және оларды шешу үшін сізге мастер-құпиясөзді енгізу қажет.
- Құрылғыңыздың әрқайсысында мастер-құпиясөзді сұратуды қолмен өшіріңіз. Бұл сіздің қауіпсіздігіңіз үшін — бөтен біреу сіздің құрылғыларыңыздың біріне қол жеткізсе де, құпиясөздерді пайдаланбауы үшін жасалған.
Егер сіз мастер-құпиясөзді ұмытып қалсаңыз
Егер сіз мастер-құпиясөзді ұмытып қалсаңыз және сізде қосалқы шифрлау кілті болса:
- Мастер-құпиясөзді енгізу өрісінде Құпиясөз есімде жоқ жолын таңдаңыз.
- Ашылған терезеде Мастер-құпиясөзді алып тастау опциясын қосыңыз. Жалғастыру батырмасын басыңыз.
- Ұзындығы 6 таңбадан кем емес мастер-құпиясөзді енгізіңіз. Күрделі, бірақ оңай есте сақталатын құпиясөздерді қолдануға кеңес береміз.
- Растау үшін мастер-құпиясөзді тағы бір рет енгізіңіз. Жалғастыру батырмасын басыңыз.
- Яндекс ID парақшасында Яндекстегі тіркелгіңіздің құпиясөзін енгізіңіз.
- Содан кейін мастер-құпиясөз жаңартылады, ал қоймадағы барлық құпиясөздер шифрланады.
Егер сіз мастер-құпиясөзді және қосалқы шифрлау кілтін ұмытып қалсаңыз, Браузер құпиясөзіңізді қалпына келтіре алмайды. Ол авторизациялау терезелеріне қоюды тоқтатады да, сіз оларды менеджерде қарай алмайтын боласыз. Шифрлау кілтімен бірге барлық құпиясөздерді жою ғана қалады. Егер сіз компьютердегі тіркелгіңізге құпиясөзді пайдалансаңыз, құпиясөздерді жою құқығын растау үшін оны енгізу қажет болады.
Қосалқы шифрлау кілті
Мастер-құпиясөз құпиясөздерді қорғау сенімдірек болу үшін қажет, бірақ оны ұмытып қалсаңыз, не істейсіз? Браузерде мастер-құпиясөзді алып тастайтын қолайлы және сенімді тәсіл бар.
Мастер-құпиясөз тек жабық кілттің шифрын ашу үшін қажет, сондықтан егер сізде жабық кілттің көшірмесі болып табылатын шифрлаудың қосымша кілті сақталса, оны шығарып алып, жаңа мастер-құпиясөзбен шифрлай аласыз.
Кейбір құпиясөз менеджерлері пайдаланушыға шифрлаудың қосымша кілтін (кейде QR коды ретінде) басып шығарылған түрде сақтауды ұсынады. Бұл әдіс қауіпті, өйткені басып шығарылған құпиясөзді ұрлатып алуы немесе жоғалтып алуы мүмкін. Сондықтан құрылғыңызда шифрлаудың қосымша кілтін сақтаймыз және оны серверде сақталатын тағы да бір кілтпен қосымша шифрлаймыз. Бұл ретте сіз өзіңіздің Яндекс ID құпия сөзін енгізгеннен кейін ғана сервердегі кілтті пайдалана аласыз. Қаскүнемнің құрылғыдан қосалқы кілтті, серверден кілтті және Яндекс ID құпия сөзін бір уақытта ұрлау мүмкіндігі төмен.
Егер сіз мастер-құпиясөзді ұмытып қалсаңыз, онда қосымша шифрлау кілті бар болса ғана құпиясөдерді қалпына келтіре аласыз. Оны құру үшін синхрондау қажет.
Қосымша кілттен басқа, мастер-құпиясөзді қалпына келтіру үшін арнайы файл қажет. Ол мастер-құпиясөзді бірінші рет енгізгенде автоматты түрде жасалады және жергілікті сақталады. Сондықтан Яндекс тіпті құпиясөздерді шеше алмайды.
Қолжетімділікті қалпына келтіру үдерісінде Яндекс ID-іңіздің құпиясөзін енгізуіңізге тура келеді. Қаскүнем бір мезгілде серверден кілтті, құрылғыдан файлды және Яндекс ID құпиясөзін ұрлау ықтималдығы төмен.
Қосалқы шифрлау кілтін жасау үшін:
-
→ Құпиясөздер мен деректер батырмаларын басыңыз.
-
Ағымдағы мастер-құпиясөзді енгізіңіз.
-
Баптауларды ашыңыз.
-
Құпиясөздер мен карталар шифрланған бөлімінде Мастер-құпиясөзді қалпына келтіру мүмкіндігін қосуды басыңыз.
-
Ағымдағы мастер-құпиясөзді енгізіп, Жалғастыру батырмасын басыңыз.
-
Ашылған терезеде Қосу батырмасын басыңыз.
Ескерту
Егер Браузерде синхрондау қосулы болса, экранда оны қосу үшін терезе пайда болады. Яндекс ID-іңіздің логині мен құпиясөзін енгізіңіз және Синхрондауды қосу батырмасын басыңыз.
Браузер қосалқы шифрлау кілтінің жасалғанын хабарлайды.
Оны жою үшін құпиясөз менеджерінің баптауларында Мастер-құпиясөзді қалпына келтіру мүмкіндігін өшіруді басыңыз.