Trình quản lý mật khẩu là gì và tại sao chúng lại hữu ích?

Trình quản lý mật khẩu(password manager) là gì? Trình quản lý mật khẩu(password manager) là một phần mềm được mã hóa để lưu trữ và quản lý tất cả mật khẩu cũng như thông tin đăng nhập mà bạn sử dụng để truy cập(access online) các trang web, ứng dụng trực tuyến và các dịch vụ khác.

Nó không chỉ giữ an toàn cho dữ liệu nhạy cảm và thông tin đăng nhập của bạn mà còn tạo mật khẩu mạnh và duy nhất cho bạn để bạn không phải tiếp tục sử dụng lại những mật khẩu giống nhau trên các thiết bị và nền tảng của mình.

Hãy coi nó như một cuốn sổ ghi chép nơi bạn lưu trữ thông tin đăng nhập có giá trị nhất của mình, được khóa bằng khóa chính(master key) mà chỉ bạn mới biết.

Cách thức hoạt động của Trình quản lý mật khẩu(How a Password Manager Works)

Trình quản lý mật khẩu(password manager) lưu trữ mật khẩu của bạn dưới dạng mã hóa để bảo vệ chúng khỏi những con mắt tò mò và truy cập không đúng cách. Nó cũng hiển thị lựa chọn thông tin đăng nhập của bạn để bạn không phải nhớ hàng trăm mật khẩu ngoại trừ mật khẩu chính(master password) hoặc trong một số trường hợp là mã PIN(PIN) bạn sử dụng để đăng nhập vào ứng dụng.

Một số thậm chí còn cho phép bạn xác thực thiết bị của mình bằng nhận dạng khuôn mặt hoặc dấu vân tay thay vì nhập mật khẩu chính(master password) như bạn có thể đọc trong hướng dẫn quản lý mật khẩu(password manager guide) tốt nhất của chúng tôi . Để bảo mật tốt hơn, một số bao gồm xác thực hai yếu tố ở các hình thức khác nhau như Google Authenticator , sinh trắc học hoặc dựa trên SMS, tùy thuộc vào ứng dụng bạn chọn.

Hầu hết các ứng dụng quản lý mật khẩu đều đi kèm với (password manager)tiện ích mở rộng trình duyệt(browser extensions) tự động điền mật khẩu cho bạn, cộng với tính năng đồng bộ hóa được mã hóa(sync feature) cho phép bạn mang theo mật khẩu mọi lúc mọi nơi và sử dụng mật khẩu trên tất cả các thiết bị Windows, Mac , Android và iOS của mình.

Sau khi bạn cài đặt và thiết lập trình quản lý mật khẩu(password manager) , hãy kéo ứng dụng lên, sao chép và dán mật khẩu của bạn vào trường đăng nhập và truy cập dịch vụ bạn cần.

Khi bạn đăng nhập vào một trang web an toàn(secure site) , trình quản lý mật khẩu(password manager) sẽ cài đặt một plugin trình duyệt(browser plugin) để chụp và phát lại mật khẩu của bạn cũng như lưu thông tin đăng nhập của bạn. Lần tiếp theo khi bạn truy cập cùng một trang web, ứng dụng sẽ tự động điền thông tin đăng nhập cho bạn. Tuy nhiên, không phải tất cả trình quản lý mật khẩu(password manager) đều có tính năng này.

Tuy nhiên, nếu bạn đã lưu nhiều thông tin đăng nhập cho cùng một trang web, ứng dụng sẽ cung cấp cho bạn nhiều tùy chọn đăng nhập cho tài khoản của mình. Tùy thuộc vào ứng dụng trình quản lý mật khẩu(password manager) bạn chọn, bạn có thể tìm thấy một ứng dụng có menu thanh công cụ của trình duyệt(browser toolbar menu) với thông tin đăng nhập đã lưu của bạn để bạn có thể truy cập trực tiếp vào trang web đã lưu và đăng nhập tự động.

Một số trình quản lý mật khẩu(password manager) có thể nhập dữ liệu đã lưu của bạn từ hoặc xuất dữ liệu đó sang các sản phẩm khác, giúp bạn dễ dàng hơn khi muốn chuyển sang trình quản lý mật khẩu(password manager) mới . Những người khác tiến xa hơn để cung cấp bộ nhớ trực tuyến an toàn cho tài liệu của bạn và cho phép bạn chia sẻ thông tin đăng nhập của mình với những người đáng tin cậy.

Hầu hết trong số họ có thể gắn cờ mật khẩu trùng lặp và yếu của bạn, cung cấp trợ giúp(offer help) cập nhật chúng và nếu bạn chọn một mật khẩu nâng cao, nó có thể tự động hóa quá trình thay đổi mật khẩu cho bạn.

Trình quản lý mật khẩu có thực sự an toàn không?(Are Password Managers Really Safe?)

Với tất cả các trường hợp đánh cắp danh tính và vi phạm bảo mật(identity theft and security breaches) gần đây xảy ra xung quanh chúng ta, người ta sẽ tự hỏi liệu việc sử dụng trình quản lý mật khẩu(password manager) có an toàn hơn việc giữ thông tin đăng nhập nhạy cảm của bạn cho riêng mình hay không. 

Bạn thậm chí có thể đã nghe nói về cuộc tấn công hack LastPass(LastPass hacking attack) xảy ra vào tháng 7 năm 2015(July 2015) , cuộc tấn công này đã đưa hệ thống của họ vào cuộc thử nghiệm. Mục đích là để truy cập kho mật khẩu của nó và mặc dù tin tặc đã truy cập được vào máy chủ LastPass , chúng không thể xâm nhập để lấy cắp mật khẩu của người dùng.

Nỗ lực của họ đã không thành công vì LastPass không thể truy cập (LastPass)kho mật khẩu(password vault) của mỗi người dùng , nó cũng không có mật khẩu chính của họ, có nghĩa là các mật khẩu vẫn được mã hóa và khóa trong kho của bạn. Đây là lý do tại sao điều quan trọng là phải có một mật khẩu mạnh và duy nhất cho tất cả các ứng dụng, trang web và dịch vụ mà bạn đăng nhập.

Nhiều người trong chúng ta sử dụng mật khẩu yếu hoặc sử dụng lại mật khẩu chúng ta đã có trên nhiều tài khoản, điều này khiến chúng ta rơi vào tình trạng trộm cắp danh tính và các tội phạm khác.

Với trình quản lý mật khẩu(password manager) , bạn sẽ có được sự kết hợp giữa tiện lợi và bảo mật(convenience and security) tốt hơn so với khi không có trình quản lý mật khẩu, nhưng điều đó không có nghĩa đó là một viên thuốc thần kỳ(magic pill) .

Bạn nên thực hiện các biện pháp bảo mật khác(other security measures) để đảm bảo dữ liệu đăng nhập của mình được bảo mật chặt chẽ như sử dụng xác thực hai yếu tố cho các tài khoản có giá trị của bạn, đặt màn hình khóa trên tất cả các thiết bị và sử dụng các thiết bị mà bạn tin tưởng(devices that you trust) .

Khi bạn muốn thay đổi ứng dụng quản lý mật khẩu(password manager app) khác , chỉ cần xuất dữ liệu của bạn (nếu ứng dụng có tính năng này), xóa tài khoản của bạn và bạn đã sẵn sàng.

Lưu ý(Note) : Hầu hết các trình quản lý mật khẩu đều lưu trữ mật khẩu chính(master password) của bạn cục bộ hoặc trên máy chủ, nhưng họ không thể đọc mật khẩu vì nó đã được mã hóa. Điều này giúp dữ liệu của bạn an toàn trước các vi phạm, nhưng nếu bạn quên mật khẩu, bạn không thể khôi phục tài khoản của mình thông qua công ty. 

Mặc dù vậy, rất may, một số trình quản lý mật khẩu có thể giúp bạn khôi phục tài khoản của mình bằng cách cung cấp bộ dụng cụ DIY , nhưng nếu điều đó không hiệu quả(t work) , thì bạn phải tạo tài khoản mới và đặt lại tất cả mật khẩu của mình theo cách thủ công cho từng ứng dụng, trang web hoặc dịch vụ trực tuyến (website or online) và bắt đầu(service and start) lại . Hãy(Make) nhớ đọc so sánh LastPass, 1Password và Dashlane(comparison of LastPass, 1Password and Dashlane) của chúng tôi . 

Lời giới thiệu về việc sử dụng trình quản lý mật khẩu trình duyệt(A Word About Using a Browser Password Manager)

Trình duyệt web của bạn có thể có trình quản lý mật khẩu(password manager) tích hợp mặc dù nó còn thô sơ và không là gì so với những gì mà trình quản lý mật khẩu(password manager) chuyên dụng có thể làm cho bạn.

Ví dụ: trình quản lý mật khẩu của Chrome(Chrome password) có thể lưu trữ mật khẩu của bạn trên máy tính, nhưng chúng không ở dạng mã hóa. Điều này có nghĩa là người khác có thể dễ dàng truy cập các tệp mật khẩu trên máy tính của bạn, trừ khi ổ cứng của thiết bị được mã hóa.  

Người dùng Mozilla Firefox có thể tận hưởng tính năng Master Password(Master Password feature)các ứng dụng quản lý mật khẩu cung cấp(password manager apps offer) , vì vậy bạn có thể mã hóa và lưu trữ mật khẩu trên máy tính của mình. Tuy nhiên, nó không tạo(t generate) mật khẩu cho bạn và không có tính năng đồng bộ hóa được mã hóa(sync feature) cho phép bạn đồng bộ hóa và sử dụng dữ liệu đăng nhập của mình trên tất cả các thiết bị Windows, Mac , Android và iOS.

Điều tương tự cũng xảy ra với iCloud Keychain , điều này thật tuyệt nếu bạn chỉ sử dụng các thiết bị của Apple(Apple) , nhưng nó sẽ xuất hiện ngắn khi bạn có một thiết bị Windows hoặc Android(Windows or Android device) sử dụng trình duyệt Chrome hoặc Firefox(Chrome or Firefox browsers) .

Mục tiêu duy nhất của trình quản lý mật khẩu(password manager) chuyên dụng là bảo vệ mật khẩu của bạn, đó là lý do tại sao bạn sẽ nhận được nhiều tính năng hữu ích hơn bằng cách sử dụng một. Trình duyệt của bạn có các ưu tiên khác nên hầu như không có thời gian để cải thiện các chức năng quản lý mật khẩu(password management) của nó .

Đảm bảo cuộc sống kỹ thuật số của bạn(Secure Your Digital Life)

Thật khó để cố gắng ghi nhớ hoặc nhớ một mật khẩu 30 ký tự với đầy đủ văn bản, số và ký hiệu, nhưng quên nó là một cơn ác mộng. Thay vì lưu mật khẩu của bạn trên điện thoại, máy tính bảng, máy tính, trong tài liệu, ghi chú dán hoặc tự động điền, hãy tải một trình quản lý mật khẩu(password manager) . Đó là một cách tốt hơn và an toàn hơn nhiều để giữ thông tin đăng nhập của bạn ở trạng thái khóa và chìa khóa, đồng thời là cách bảo vệ đầu tiên của bạn chống lại việc bị tấn công.



About the author

Tôi là một chuyên gia máy tính và tôi chuyên về thiết bị iOS. Tôi đã giúp đỡ mọi người từ năm 2009 và trải nghiệm của tôi với các sản phẩm của Apple khiến tôi trở thành người hoàn hảo để trợ giúp về nhu cầu công nghệ của họ. Các kỹ năng của tôi bao gồm: - Sửa chữa và nâng cấp iPhone và iPod - Cài đặt và sử dụng phần mềm Apple - Giúp mọi người tìm thấy các ứng dụng tốt nhất cho iPhone và iPod của họ - Làm việc trên các dự án trực tuyến



Related posts