Dashlane ne kadar güvenlidir: parolalarınız güvende mi?

Parola yöneticilerinin ne kadar önemli bir araç olduğunu inkar etmek mümkün değildir. Ve yine de onları kucaklayan pek çok insan yok. Pek çok kişinin bir şifre yöneticisi kullanmanın sağladığı faydaların büyük ölçüde farkında olmadığı doğru olsa da, bu yazılıma güvenmeyen başka bir grup insan vardır. Bu kişiler, tüm şifrelerin tek bir yerde toplanmasının, bilgisayar korsanlarının özel verilerinize erişmesi için daha iyi bir şans sunduğunu iddia ediyorlar. Diğer bir endişe de, parola yöneticilerinin satıcılarının kaydedilmiş parolalara da erişebilmesidir, bu da kullanıcı verilerinin hiç güvenli olmadığı anlamına gelir.



Dashlane ile Parolalarınıza Neden Güvenmelisiniz

Ne yazık ki bu endişeler temelsiz değil. Kötü niyetli satıcıların kullanıcıları kandırarak şifrelerine erişim sağlamaları mümkündür. Ayrıca, zayıf güvenlik önlemlerine sahip bir şifre yöneticisi kullanıyorsanız, bilgisayar korsanları sunucularına kolayca erişebilir ve şifrelerinizi çalabilir. Bu nedenle, herhangi bir şifre yöneticisi seçmemeniz önemlidir. En ucuz olduğu için bir şifre yöneticisine çekilmeyin. Yazılımın içerdiği güvenlik özelliklerini deneyin ve kurun.



Bugün piyasada çok sayıda harika Parola yöneticisi var ama benim favorim Dashlane olmaya devam ediyor. Neden? Güvenlik politikaları kesin değildir. Bugün tartışacağım şey de bu. Dashlane parolalarınızı nerede saklıyor ve bunlar bilgisayar korsanlarından ve kötü niyetli çalışanlardan ne kadar güvende. Bir süredir şifrelerimi yönetmek için Dashlane kullanıyorum ve şu ana kadar herhangi bir şikayetim yok. Dolu kontrol edin Dashlane incelemesi .



Dashlane Güvenlik Özellikleri

Dashlane



Diğer şifre Yöneticilerinin çoğu gibi, Dashlane şifrenizi hem yerel olarak cihazınızda hem de onların sunucularında saklar. Bu harika bir şey çünkü şifrelerinize herhangi bir cihazdan Dashlane hesabınıza giriş yaparak erişebilirsiniz. Ancak şifrelerinizi Bulutta bulundurmanız, onları bilgisayar korsanları için daha erişilebilir hale getirir. Peki Dashlane'i bu kadar güvenli yapan nedir?

Sıfır Bilgi Mimarisi

Bana göre, bu Dashlane tarafından yapılan en iyi güvenlik hareketi. Kullanıcı verilerine kesinlikle erişimleri yoktur. Ve bunu uygulama yolları, kullanıcının ne sunucuda ne de yerel olarak kullanıcı PC'sinde saklanmayan bir ana parola oluşturmasını sağlamaktır. Dashlane, en güçlü şifreyi belirlediğinizden emin olmak için uymanız gereken bazı kuralları uygular. Parola 8 karakterden kısa olmalı ve en az bir büyük harf, bir küçük harf ve bir rakam içermelidir. Bu, diğer hesaplarınız için şifre belirlerken bile uymanız gereken genel bir kuraldır.

Dashlane daha sonra bu parolayı veritabanlarında depolanan diğer tüm verilerinizi şifrelemek için kullanır. Ancak şifrenizin orijinal değeri, şifrelemede kullanılmak için hala yeterince güçlü değildir ve yalnızca küçük bir güvenlik düzeyini garanti eder. Bilgisayar korsanları, kullanıcı adınız ve şifrenizin birkaç kombinasyonunu doğru şekilde anlayana kadar deneyen bir komut dosyası çalıştırarak yine de Brute Force Attack gerçekleştirebilirler. Dashlane bunu anlar ve bu nedenle ana şifrenizden bir şifreleme anahtarı türeten bir Anahtar Türetme Fonksiyonu (KDF) kullanır. Ortaya çıkan anahtar Hash Değeri olarak bilinir



Ana Parolanızdan Karma Değeri Oluşturmak için KDF kullanımı

Hash anahtar oluşturma kavramı biraz karmaşık olabilir, bu yüzden nasıl çalıştığını göstermek için SHA-256 adlı çok basit bir hashing programı kullanacağım. Ana şifrenizin Pass @ Dash123 olduğunu varsayalım. Bunu SHA-256 ile çalıştırdığınızda, sonuç şuna benzeyen 256 bitlik bir hash değeridir. '424a0cf66873f76f06459cc0a6e438c9502a4e3e00fa47dafdae6b84272e4932.'

Parola Karma Nasıl Çalışır?

Bu, daha sonra verilerinizi şifrelemek için kullanılacak değerdir. Ve mükemmel olmasının nedeni, orijinal parolayı elde etmek için hash değerini tersine çevirmenin imkansız olmasıdır. SHA-256'nın çok basit bir araç olduğunu ve Dashlane tarafından kullanılan PBKDF2 türetme işleviyle eşleşmeye yaklaşmadığını unutmayın.

Ana Parola İnternet üzerinden Gönderilmiyor

Ana Parolanızı korumak için başka bir harekette Dashlane, parolanızı internet üzerinden iletmez. Bu, bilgisayar korsanlarının hashing uygulanmadan önce onu durdurmasını kolaylaştırır. Bunun yerine, Dashlane parola kontrolünü bilgisayarınızda yerel olarak gerçekleştirir. Ancak onaylandıktan sonra kullanıcı dosyalarınızın şifresini çözmek için kullanılacaktır.

Ana parolanın kurtarılamayacağını da bilmelisiniz. Dashlane şifreniz hakkında bilgi sahibi değildir ve şifrenizi hatırlamanıza yardımcı olacak herhangi bir ipucu eklemenizi talep etmez. Yine de yeni bir parola oluşturabilirsiniz, ancak farklı bir anahtarla şifrelenmiş oldukları için parolalarınızın şifresini çözemez.

Dashlane, Amazon AWS'de barındırılır

Dashlane, Amazon AWS'de barındırılır

AWS, en iyi Bulut Bilişim Hizmetlerinden biri olarak kolayca geçebilen kapsamlı bir bulut platformudur. Bu nedenle, Dashlane'nin sunucularını AWS'de barındırmayı seçmesi başlı başına bir güvencedir. Bulut platformunda zaten güvenlik özellikleri katmanları var ve her zaman 24-7-365 izleniyor. Bunu Dashlane'deki çeşitli güvenlik özellikleriyle birleştirin ve neden bu şifre yöneticisinin demir kaplı olduğunu söylediğimi anlıyorsunuz.

Dashlane'de yerleşik bir VPN vardır

Bu, özel bir VPN yazılımına sahip olmayanlar için özellikle yararlı olacak Dashlane'nin ekstra bir özelliğidir. Dashlane VPN, herkese açık veya güvenilmeyen Wi-Fi ağlarında gezinirken ekstra bir koruma katmanı ekler.

Anahtar Paket Servis

Dashlane güvenlik özelliğinin temel dökümü ve parolalarım konusunda parola yöneticilerine güvenmemdeki ana neden budur. Bu Dashlane'nin saldırıya uğramayacağı anlamına mı geliyor? Kesinlikle hayır. Bilgisayar korsanları her zaman sistemleri ihlal etmek için yararlanabilecekleri güvenlik açıkları ararlar. Dashlane, onların da bir siber saldırının kurbanı veya haydut bir çalışan olabileceğini kabul ediyor. Bu yüzden beyaz şapka korsanları kullanıyorlar. Saldırganlar yapmadan önce boşlukları denemek ve bulmak. Bununla birlikte, sunucularının ihlal edilmesi durumunda bile, çok sayıda güvenlik önlemi, bilgisayar korsanlarının herhangi bir anlamlı bilgiye erişememesini sağlayacaktır.

Dashlane sunucularında ve ayrıca PC'nizde depolananlar, yalnızca şifre çözme yoluyla anlamlı olabilecek bir dizi karıştırılmış veridir. Ana parolanızı gerektiren bir işlem. Ve böylece parolanızı neden gerçekten güçlü yapmanız gerektiğini anlarsınız.

Bir Cihazın Dashlane Hesabınıza Erişimini İptal Etme

Söylenen her şeyle birlikte, artık herhangi birinin şifrelerinize erişmesinin tek yolunun kullanıcı adınız ve ana şifrenizin olması ve Dashlane hesabınıza giriş yapmak için ayrıntıları kullanması olduğu anlaşılıyor. Veya hesabınızda oturum açtığınızda mobil cihazınıza erişimleri varsa. Dolayısıyla, cihazlarınızdan birini kaybetmeniz veya ele geçirildiğinden şüphelenmeniz durumunda Dashlane, web portalları aracılığıyla bu cihazın hesabınıza erişimini iptal etmenize olanak tanır.

Bir Cihazın Dashlane Hesabınıza Erişimini İptal Etme

Web portalına giriş yapın Hesabım'a gidin ve Cihazları Yönet seçeneğini seçin. Dashlane hesabınıza erişimi olan tüm cihazların bir listesini bulacaksınız. İzinlerini iptal ettiğinizde, doğrudan postanıza gönderilen kimlik doğrulama kodu olmadan hesabınızda oturum açamazlar.