Jelszókezelő használata
Mivel már tudjuk, miből állnak az erős jelszavak, tehát mondhatni megvannak az alapok. Most pedig mutatok egy szoftvert, ami segít abban, hogy hogyan kezeld a jelszavaidat a legegyszerűbben. A kezelés alatt, nem csak a tárolásra gondolok, hanem:
- Generálásra
- Biztonságos jelszóküldésre
- További biztonsági funkciókra
A szoftverpiacon több jelszókezelő is van, akik mostanában már inkább „titok-kezelőnek” (secret-manager) hívják magukat, mivel nem csak jelszavakat tudsz náluk tárolni, hanem egyéb személyes adatokat (személyi számok, fájlok), vagy céges infókat (bankkártyaadatok).
A két fő piaci szereplő, akit ajánlok a NordPASS és a Bitwarden.


Vannak még mások is a piacon, de egy ilyen választás előtt mindig érdemes körbenézni, hogy milyen biztonsági funkciókkal rendelkeznek, nem volt-e náluk adatszivárgás nemrégiben. Pár évvel ezelőtt például a LastPass-nál volt komoly probléma, aminek köszönhetően a felhasználók bizalmát is elvesztette. De azért itt is fontos kiemelni, hogy azokról a támadásokról beszélünk, ahol kiderült, hogy probléma volt, mert nem mindig szokták a cégek ezeket szétkürtölni (közben arra is érdemes figyelned, hogy ne a konkurencia írjon negatív véleményt az adott szoftverről, hogy helyettük a konkurencia saját termékét válaszd).
De miért fontosak a jelszókezelők?
Manapság már annyi jelszavunk van, hogy nem lehetséges mindent megjegyezni. Ha pedig mindenhol egy jelszót használsz, az nem lesz biztonságos, mint ahogy az előző történet tanulsága is sejteti. A jelszókezelő egy köztes megoldás arra, hogy be tudj jelentkezni a fiókjaidba, mielőtt még teljesen jelszó nélküliek lesznek (passwordless), ez már csak pár évtized. 🙂
Szóval, ha szeretnéd, hogy a jelszavaid 90%-os biztonságban legyenek aránylag könnyen elérhető helyen, akkor javaslom a jelszókezelőket.
Az alábbi módon működnek:
- Létrehozol egy fiókot az adott cégnél, ezzel fogsz tudni belépni fiókodba, de ez még csak a webes fiókod nem a jelszókezelőd
- Ehhez létre kell hoznod egy „Mesterjelszót”, ami a Széfedet kezeli (így hívják a jelszókezelő felületét)
- Miután beléptél a Széfedbe, utána lesz lehetőséged hozzáadni a többi jelszót is
És mi mindent tudnak még? A teljesség igénye nélkül:
- Jelszóvakat lehet küldeni biztonságosan egy beépített linken keresztül, amit szintén le lehet védetni jelszóval vagy meghatározni meddig legyen érvényes és utána automatikus törlődik
- Jelszógenerálás, szintén egy nélkülözhetetlen funkció
- Jelszó erősség teszter (Password Tester)
- Kiszivárgott jelszavaknál értesítés (ha megtalálják a sötét weben (dark web) azokat a jelszavakat, amiket te is használsz akkor jelez)
- Újra-használt jelszavak felderítése (ha egy helyen több jelszót is használsz)
- Gyenge jelszavaknál jelzés
- Adatszivárgás jelzés (ha megtalálják a sötét weben (dark web) a te bejelentkezéseid [felhasználónév + e-mail], akkor jelez)
- E-mail elrejtés, hogy ne a saját e-mail címedet add meg, hanem egy „throwaway”, azaz eldobható e-mailt, amit csak egy regisztrációra vagy bejelentkezésre használsz
Készítettem róla egy bemutatót, hogyan néz ki.
Extrák, amiket tud a jelszókezelő:
- Kiszivárgott jelszavak jelentés: Ha valamely jelszavad a dark web adatbázisában kering, akkor arról értesítést küld, hogy változtasd meg, mert már egyszer kitudódott.
- Újrahasznált jelszavak jelentés: Ha valamely jelszavadat többször is használod, több helyen akkor jelez
- Gyenge jelszavak jelentés: Ha nem elég erős a jelszavad, például csupa kisbetű vagy csak szám, akkor bejelez a rendszer
- Nem biztonságos webhelyek: Amelyek nem https:// védelemmel vannak ellátva, de manapság nem sok ilyen van
- Adatszivárgás jelentés: Ha valamely e-mail címed megtalálható a dark weben akkor jelez a rendszer, általában egy jelszóval kombinálva található meg

Szóval rengeteg hasznos funkciót, ami a te segítségedre is lehet a későbbiekben. De mit szeretnék ebből kihozni, miért olyan fontos a jelszókezelő?
Ezzel fogsz tudni olyan erős jelszavakat generálni, amiket később már nem kell megjegyezned. Mint például ezt:
PqWd&$3mFp^40#*B
Gondolj bele, ilyeneket kéne megjegyezned minden fiókodnál. Lehetetlen.
Ezért is egyszerűbb, ha ezeket elmented, hogy a jelszókezelőben legyen tárolva. Ezzel is egyszerűsődik az életed, és innentől nem a Chrome-ban lesz a jelszavaid között, ami amúgy sem a legbiztonságos hely neki, mert egy vírusfertőzéssel könnyen ellophatják.
Milyen előnye van még a jelszókezelőnek?
Akár a bankkártyáidat is tárolhatod itt. Van olyan lehetőség, ha bővítményként adod hozzá a böngésződhöz (plugin), akkor automatikusan kitöltse neked a jelszavaidat és a bankkártyaadataidat.

Ez egy kényelmi megoldás, ami nagyban megkönnyíti az életed viszont figyelj, hogy ne minden adatot adj meg. Ha ki is töltöd a CVV vagy CVC adatokat, legalább a bankkártyaadataid egy-egy számjegyét hagyd ki belőle és inkább jegyezd meg. Ez azért fontos, mert akkor nem fog bekerülni a Bitwardenedbe, ha mégis valahogy feltörnék, akkor nem szerzik meg a bankkártyaadataidat. Mondhatnánk azt is, hogy „miért a bankkártyaadataidat és ne a CVV-kódot hagyd ki a Bitwardenből?”
Hamarosan beszélünk arról is miért hatalmas hiba, rajta hagyni a CVV-kódot a bankkártyáidon.
Készítette: Tóth Kristóf, TudatosIT, 2024.07.29
