Co dzieje się z hasłami, gdy usuniesz aplikację do zarządzania hasłami?

Zarządzanie hasłami jest niezbędne do zapewnienia bezpieczeństwa naszych kont cyfrowych. Aplikacje do zarządzania hasłami odgrywają kluczową rolę w ułatwianiu tego procesu, bezpiecznie przechowując wszystkie dane logowania, ale czasami z różnych powodów możemy zdecydować się na ich usunięcie. Co się jednak dzieje po usunięciu menedżera haseł? I jak możemy skutecznie zapewnić bezpieczeństwo haseł? Czy Twoje hasła pozostają gdzieś w cyberprzestrzeni, czy są trwale usuwane? Sprawdź Najważniejsze powody, dla których aplikacje do zarządzania hasłami nie są tak bezpieczne, jak myślisz.

Gdzie menedżerowie haseł przechowują Twoje dane?

Kiedy powierzasz swojemu menedżerowi haseł przechowywanie swoich danych logowania, szczegółów płatności i innych poufnych informacji, warto wiedzieć, jak te dane są przechowywane.

Zaufane menedżery haseł szyfrują różne dane logowania podczas przechowywania, uniemożliwiając ich użycie bez klucza deszyfrującego, nawet w przypadku złośliwego dostępu. Wiele menedżerów haseł korzysta z wysoce bezpiecznego standardu szyfrowania AES-256, który nigdy nie został naruszony. Nie jest to jednak gwarantowane, dlatego przed przechowywaniem poufnych informacji należy sprawdzić rodzaj szyfrowania używany przez preferowanego menedżera haseł.

W zależności od menedżera haseł, Twoje dane mogą być również przechowywane offline. Takie rozwiązanie nazywa się cold storage i zapobiega cyberatakom wymagającym połączenia internetowego. Cold storage często polega na przechowywaniu haseł lokalnie (tj. na Twoim urządzeniu) z wykorzystaniem szyfrowania na urządzeniu.

Każdy renomowany menedżer haseł będzie posiadał protokoły, które zapewnią, że nikt poza Tobą nie będzie mógł zobaczyć Twoich przechowywanych haseł. Dzięki temu nawet pracownicy nie będą mogli zobaczyć poufnych danych przechowywanych w imieniu użytkowników. Jednak w przypadku cyberataku, hasła nieprzechowywane lokalnie, wraz z kluczami deszyfrującymi, mogą zostać ujawnione. Sprawdź W jaki sposób sieci i systemy przechowują hasła i inne dane logowania?

Gdzie trafiają Twoje dane po usunięciu menedżera haseł?

Jeśli nie chcesz już korzystać z menedżera haseł, możesz po prostu usunąć aplikację lub usunąć swoje konto. Należy jednak pamiętać, że nie zawsze jest to właściwy proces.

Jeśli korzystasz z menedżera haseł, który przechowuje hasła lokalnie (tj. tylko na smartfonie), usunięcie aplikacji spowoduje usunięcie wszystkich zapisanych danych. Jeśli jednak wybrany menedżer haseł przechowuje poufne informacje na serwerze zdalnym, usunięcie aplikacji może spowodować usunięcie tylko oprogramowania z urządzenia, a nie konta powiązanego z menedżerem haseł.

Pomyśl o aplikacjach społecznościowych, takich jak Facebook i Instagram. Usunięcie jednej z nich nie powoduje usunięcia konta, ponieważ po ponownej instalacji możesz się ponownie zalogować. Sytuacja może być podobna w przypadku niektórych aplikacji do zarządzania hasłami: możesz usunąć aplikację, ale Twoje konto internetowe pozostanie.

W takim przypadku menedżer haseł może nadal przechowywać Twoje dane, niezależnie od tego, czy aplikacja jest zainstalowana na Twoim telefonie. Dlatego najlepiej poszukać opcji usunięcia konta w ustawieniach aplikacji przed jej odinstalowaniem.

Alternatywnie, możesz natknąć się na aplikacje do zarządzania hasłami oparte na blockchainie, które przechowują hasła w unikalnej formie na blockchainie. Oznacza to, że Twoje hasła nie są przechowywane lokalnie, ale nadal w bezpiecznym, kryptograficznie zdecentralizowanym środowisku. Sprawdź Sprzętowe czy programowe przechowywanie haseł: które jest bezpieczniejsze?

O czym należy pamiętać przed usunięciem menedżera haseł

Jeśli chcesz użyć innej metody przechowywania haseł lub podoba Ci się wygląd innej aplikacji, warto usunąć obecnego menedżera haseł. Zanim to jednak zrobisz, warto rozważyć kilka kwestii.

  1. Jeśli chcesz zmienić hasło na stałe, usuń nie tylko aplikację, ale także konto powiązane z menedżerem haseł.
  2. Upewnij się, że Twoja nowa metoda przechowywania haseł jest bezpieczna. Możesz na przykład skusić się na darmową aplikację, ale może ona nie oferować takiego samego poziomu bezpieczeństwa, jak płatna. Nie wszystkie menedżery haseł są sobie równe, a naruszenia bezpieczeństwa związane z nimi nie są częste. Dlatego jeśli obecnie korzystasz z renomowanej aplikacji, upewnij się, że możesz zaufać tej, na którą się przełączyłeś.
  3. Unikaj wrażliwych opcji przechowywania danych, takich jak aplikacja do notatek czy wersje robocze wiadomości e-mail. Metody te nie są przeznaczone do bezpiecznego przechowywania danych, przez co hasła są bardzo narażone na utratę, czy to z powodu błędu technicznego, czy cyberataku.

Jeśli masz konto LastPass i chcesz przejść na mniej podatną na ataki alternatywę, zapoznaj się z naszym poradnikiem: Usuń swoje konto LastPass.

Należy zachować ostrożność podczas usuwania menedżera haseł.

Usunięcie menedżera haseł nie oznacza automatycznie usunięcia aplikacji do mediów społecznościowych czy zakupów. Tego typu aplikacje są przeznaczone do przechowywania bardzo poufnych informacji, dlatego warto się dwa razy zastanowić przed odinstalowaniem lub usunięciem konta. Teraz możesz zobaczyć Czy zapisujesz hasła w przeglądarce? Nie powinieneś. Oto dlaczego..

Idź do góry przycisk