saham

Flash drive, file, dan kode: cara mengelola dunia kata sandi

Membuat stik USB dengan file yang dilindungi, tetapi juga memilih kata sandi yang tepat dan cara menyimpan semua kode yang digunakan setiap hari dengan aman

Flash drive, file, dan kode: cara mengelola dunia kata sandi

Perangkat penyimpanan massal portabel yang terhubung ke komputer melalui port USB secara universal dikenal sebagai "stik USB" atau "stik USB" dan sekarang merupakan cara paling praktis dan tersebar luas untuk bertukar file secara fisik dari satu komputer ke komputer lain. Setelah era floppy disk yang tidak nyaman dan tidak efisien dan kemudian CD, metode paling praktis untuk membawa-bawa file dari semua jenis dan ukuran diwakili oleh kunci yang ukurannya sangat kecil sehingga sekarang disimpan dalam dompet.

Kepraktisannya juga merupakan kelemahannya: seperti halnya kehilangan PC laptop dapat menimbulkan bahaya besar dalam hal kerahasiaan. Dengan demikian flashdisk yang saat ini berkapasitas sebesar harddisk kecil, jika hilang dapat menimbulkan bahaya besar bagi kerahasiaan data.

Enkripsi file

Metode paling praktis untuk bertahan dari risiko ini adalah dengan mengenkripsi informasi yang terkandung dalam kunci, membuatnya hanya dapat dibaca oleh mereka yang memiliki kata sandi untuk dekripsi, siapa pun yang menemukan kunci terenkripsi dengan cara ini akan menemukan di tangannya sebuah objek yang penuh dengan ( baginya) dokumen terbaca .

Pada dasarnya ada dua cara praktis untuk melindungi kunci: Anda dapat mengenkripsi semua (atau sebagian) kunci atau Anda dapat menetapkan kata sandi untuk satu file yang ingin Anda lindungi. Metode pertama lebih aman, tetapi yang kedua memungkinkan pertukaran data yang lebih besar sekaligus menjaga kerahasiaan hal-hal yang Anda tidak ingin dilihat oleh siapa pun yang menggunakan kunci untuk sementara.

Beberapa program memungkinkan Anda untuk melindungi file yang mereka buat dengan kata sandi: dengan demikian dimungkinkan untuk melindungi file Word, Excel, dan PDF. Sayangnya itu adalah metode yang sangat tidak aman. Ada berbagai trik untuk membuka kunci file yang dilindungi, dan bahkan, dengan pencarian Google cepat, ada situs yang memungkinkan Anda mengunggah file terenkripsi agar tidak terkunci dengan sempurna.

Program

Program referal yang digunakan adalah VeraCrypt, tersedia untuk Windows, Mac dan Linux dan gratis. Program ini memungkinkan Anda membuat dan memformat volume terenkripsi, sebelumnya menghapus semua konten kunci atau mengenkripsi apa yang sudah ada di memori massal. Opsi kedua ini lebih lambat dan kurang aman, tetapi sebaiknya diambil saat Anda tidak memiliki kemungkinan untuk menyimpan file di suatu tempat sebelum mengenkripsi kunci. Untuk membuka flash drive yang dikodekan seperti itu, Anda perlu menginstal VeraCrypt pada PC, dan ini adalah sisi negatif dari program: kunci tidak dapat dibuka pada PC di mana program tidak dapat diinstal atau mungkin tidak ada koneksi untuk mengunduh VeraCrypt.

Drive Mini Rohos alih-alih itu memecahkan masalah ini karena program berjalan langsung dari tongkat dan oleh karena itu tidak perlu yang lain. Edisi gratis dari program ini dapat membuat partisi tersembunyi dan terenkripsi hingga 8GB, dan menggunakan algoritme enkripsi AES 256-bit, yang sangat aman terhadap serangan. Berkat perangkat lunak yang ada pada kunci, ini merupakan solusi ideal bagi mereka yang ingin memiliki kunci yang dapat digunakan di mana saja dan dengan file di dalamnya selalu aman.

Tongkat Aman ini sangat mirip, ini menciptakan "zona aman" pada stik USB dan tidak memerlukan instalasi di komputer. Luncurkan saja programnya, buat kata sandi dan area aman akan dibuat di tongkat. Semua file yang ditempatkan di dalam area aman ini akan dienkripsi.

Terakhir, ada solusi yang kurang aman tetapi sangat praktis, karena menggunakan perangkat lunak yang sangat populer yang hampir selalu ada di komputer: yang disebut "ritsleting", seperti Winzip o WinRAR adalah program yang memungkinkan Anda mengompres file dan mengelompokkannya dalam satu paket.
Memiliki kemampuan untuk mengompres file menggunakan kata sandi, sangat mudah untuk membuat paket file, atau bahkan satu file, dengan menghubungkannya dengan kata sandi: selanjutnya tidak mungkin mengekstrak file atau paket tanpa memasukkan kata sandi. Bahkan untuk program pengarsipan populer ini terdapat berbagai layanan cracking online, yang bertanggung jawab untuk menganalisis file dengan mencoba jutaan kombinasi kata sandi hingga Anda menemukan yang tepat. Namun, di sini kami adalah bagian dari diskusi yang lebih luas tentang manajemen kata sandi, diskusi yang kami bahas di bawah. Namun, ritsleting bagus untuk penggunaan cepat untuk mengenkripsi banyak file pada tongkat sekaligus.

Kata sandi, situs cracking, pengelola kata sandi: mari kita coba sedikit mengklarifikasi

Kami tidak ingin membuka diskusi yang panjang, membosankan, dan rumit tentang kata sandi, cara mengelolanya, cara memilihnya, dan cara menyimpannya, tetapi mungkin untuk memberikan beberapa saran singkat tentang cara mengatur dunia kode, kata sandi dan kata kunci yang mau tidak mau harus kita atur mulai dari kode ATM sampai dengan kode situs-situs yang sangat sering digunakan seperti Administrasi Publik (INPS, Agenzia delle Entrate, dll).

Dunia kata sandi terbagi menjadi dua: kode yang diberikan kepada kita oleh pihak ketiga (bank, kartu kredit, situs INPS, dll., dll.) dan kata sandi yang dapat kita pilih untuk situs dan aplikasi seperti itu dijelaskan di atas untuk enkripsi stik USB.

Untuk kode yang diberikan kepada kami secara ex officio dan yang tidak dapat kami ubah sesuka hati, tidak banyak yang bisa dilakukan, harus disimpan di suatu tempat, jika tidak, operasi pemulihan kata sandi yang lama dan mengganggu akan dilakukan.

Beberapa situs memaksa pengguna untuk mengubah kode setiap X hari dan memaksanya untuk memilih kombinasi angka dan huruf yang sulit dihafal, sehingga semakin perlu mencari tempat untuk menulis kode.

Bagaimana memilih kata sandi dan di mana menyimpannya

Seperti halnya kode ATM yang harus dirahasiakan, aturannya adalah jangan pernah menulis kode apa pun "secara jelas" (yaitu dapat dilihat oleh semua orang) di mana pun, apalagi di perangkat yang kita bawa (atau di ATM itu sendiri). Cara aman untuk mengingat kode-kode ini adalah dengan menuliskannya di buku alamat atau ponsel, namun mengubah beberapa data. Misalnya, jika Anda perlu menghafal kode numerik ATM, tulis saja dengan menukar beberapa angka, selalu sama. Atau dengan menambahkan nomor mnemonik yang mudah diingat, seperti nomor rumah Anda. Dengan cara ini tidak perlu mengingat seluruh kode asli, tetapi hanya bagaimana kode itu dibuat: misalnya, ingat saja bahwa kode ATM adalah yang tertulis di buku harian ponsel tetapi nomor rumah Anda harus dikurangi, yang dalam hal ini mewakili "kunci" enkripsi.

Ini adalah cara cepat dan mudah untuk mengelola lautan kata sandi yang kita semua miliki, cukup ciptakan "algoritma" mental untuk diterapkan pada kode untuk menghafal dan menulis kata sandi yang diubah dalam teks yang jelas. Ini bukan sistem yang sangat aman tetapi cukup aman untuk memberi pengguna waktu untuk mengubah kode (kartu ATM atau lainnya) jika telepon atau buku alamat berakhir di bawah pengawasan orang asing.

Untuk kata sandi yang dipilih oleh pengguna, bahkan yang digunakan oleh program di atas, aturan dasarnya adalah: jangan pernah menggunakan kata sandi yang mudah. Berbagai program cracking online (atau cracker) hanya mengandalkan kesederhanaan kata sandi yang dipilih untuk mencoba jutaan kata sandi dengan menggambar dari kamus atau basis data kata. Semakin rumit dan lama kata sandi yang dipilih, semakin lama waktu yang dibutuhkan program untuk memaksa kata sandi, seringkali menggunakan waktu yang lama sehingga tidak nyaman untuk mencari kata sandi itu sendiri. Inilah sebabnya mengapa diminta kombinasi yang menggunakan tanda baca, huruf besar dan kecil bersama dengan karakter abjad. Sistem yang baik mungkin memilih kata sandi menggunakan bahasa asing (bukan bahasa Inggris) atau menemukan sepenuhnya kata-kata yang tidak ada atau menulis kalimat tidak berarti yang tidak dapat ada dalam basis data literatur tempat program peretasan diambil. Jadi keamanan atau sebaliknya dari kunci tempat data disimpan sangat bergantung pada kehati-hatian pemilihan kata sandi enkripsi.

Namun, setelah kata sandi dipilih, mungkin setelah menemukannya, seseorang kembali ke masalah di atas, bagaimana dan di mana menyimpannya?

Anda dapat menggunakan metode membuat algoritme mental untuk menuliskannya dalam teks yang jelas setelah sebelumnya menyandikannya, atau Anda dapat menulis hanya sebagian saja di buku harian, memaksa diri Anda sendiri untuk mengingat sisanya.

Aplikasi penyimpanan kata sandi

Terakhir, ada metode aman untuk mengelola semua kode Anda: gunakan pengelola kata sandi, yaitu aplikasi yang memungkinkan Anda mengatur semua kata sandi. Ini adalah aplikasi yang terlihat seperti buku harian, dengan nama situs atau layanan dan kata sandi akses relatif ditulis dengan teks yang jelas di sebelahnya. Aplikasi ini berisi semua kata sandi yang digunakan dan tentu saja untuk digunakan pada gilirannya akan membutuhkan kata sandi: keuntungan dalam hal ini adalah Anda hanya perlu mengingat satu kata sandi untuk melihat yang lainnya.

Data yang dikandung oleh pengelola kata sandi selalu ditulis dalam bentuk terenkripsi, jadi meskipun ponsel dicuri atau aplikasi dengan semua datanya berakhir di tangan yang tidak diinginkan, tanpa kata sandi, kotak kode tidak mungkin dibuka. Seringkali aplikasi ini memiliki sistem cadangan cloud yang dienkripsi secara alami, jika terjadi pergantian telepon atau kehilangan yang sama, file data akan secara otomatis dipulihkan dari cloud (biasanya salah satu yang gratis dari Microsoft atau Google).

Pengelola kata sandi juga dapat digunakan untuk menulis nomor kartu kredit atau dokumen pribadi, kombinasi dari garasi atau apa pun yang ingin Anda rahasiakan: oleh karena itu merupakan alternatif dari kunci terenkripsi dan merupakan alternatif yang sangat aman asalkan Anda telah memilih dengan baik (lihat di atas) kata sandi program.

Penghemat Kata Sandi for Android adalah aplikasi sederhana dan sangat aman yang menyimpan segala jenis kode dan mencadangkan data ke cloud jika perlu. Sangat mudah digunakan, namun tidak memiliki antarmuka web dan oleh karena itu agak canggung untuk pertama kalinya, tetapi ringan dan tidak memerlukan koneksi kecuali untuk pencadangan dan pemulihan dan gratis.

LastPass mungkin adalah pengelola kata sandi yang paling terkenal, terintegrasi dengan browser yang digunakan untuk menjelajahi internet, kompatibel untuk Android, iOS dan Windows Phone dan memungkinkan masuk dari antarmuka web. Ini memiliki versi dasar gratis, tetapi yang berbayar memungkinkan cadangan cloud dan sistem otentikasi lanjutan seperti sidik jari dari pembaca khusus di PC.

Tinjau