Protect: шифрування паролів

Зловмисники намагаються вкрасти паролі, щоб отримати доступ до особистих даних користувачів або їх електронних гаманців. Якщо паролі зберігаються в зашифрованому вигляді, то, навіть викравши базу даних паролів, хакер не зможе ними скористатися. Чим краще шифрування паролів, тим безпечніше ваше перебування в інтернеті.

  1. Шифрування паролів у браузері
  2. Майстер-пароль
  3. Запасний ключ шифрування

Шифрування паролів у браузері

Сховище паролів шифрується за допомогою алгоритму AES-256-GCM з використанням ключа. Алгоритм AES-256 вважається надійним. Агентство національної безпеки США рекомендує його для захисту відомостей, що становлять державну таємницю рівня Top Secret.

Але навіть найскладніший алгоритм шифрування не захистить ваші паролі, якщо хакер дізнається ключ шифрування. Майстер-пароль дає вам змогу поставити на ключ шифрування потужний захист.

Ключ буде зашифровано за допомогою майстер-пароля. Якщо ви забули майстер-пароль, його можна скинути за допомогою запасного ключа шифрування.

Майстер-пароль зберігається лише у вашій пам’яті, його не можна вкрасти. З майстер-паролем ви можете не боятися:
  • крадіжки сховища паролів із планшета;
  • втрати паролів через вилучення або втрату планшета;
  • зберігання синхронізованого сховища на сервері Яндекса (шифрування організовано так, що навіть Яндекс не зможе розшифрувати ваші паролі).

Докладніше про шифрування паролів див. документ Шифрування паролів у Яндекс.Браузері.

Майстер-пароль

Майстер-пароль забезпечує додаткову безпеку вашим паролям. Після створення майстер-пароля браузер буде запитувати його під час спроби зберегти пароль на сайті, підставити пароль у форму авторизації або відкрити сховище паролів.

Замість величезної кількості паролів від сайтів вам буде достатньо запам’ятати лише один майстер-пароль. При цьому паролі від сайтів буде краще захищено. Доступ до сховища блокується майстер-паролем, який неможливо викрасти, оскільки він зберігається лише у вашій пам’яті.

  1. Створити майстер-пароль
  2. Видалити майстер-пароль
  3. Час до блокування сховища
  4. Якщо ви забули майстер-пароль

Створити майстер-пароль

Увага. Запам’ятайте майстер-пароль, ніде його не записуйте і нікому не показуйте. Якщо ви забудете майстер-пароль, то ви зможете його скинути, але тільки у тому випадку, якщо раніше було створено запасний ключ шифрування.

Щоб створити майстер-пароль:

  1. Натисніть значок  (якщо значка немає, натисніть кнопку меню на корпусі смартфона).
  2. Виберіть пункт Налаштування.
  3. Перейдіть у розділ Паролі.
  4. Натисніть на посилання Створити майстер-пароль.
  5. Введіть майстер-пароль. Рекомендуємо використовувати складні паролі, але такі, що легко запам’ятовуються.
  6. Натисніть кнопку Продовжити.
  7. Для підтвердження введіть майстер-пароль повторно.
  8. Натисніть на кнопку Створити майстер-пароль.

Видалити майстер-пароль

  1. Натисніть значок  (якщо значка немає, натисніть кнопку меню на корпусі смартфона).
  2. Виберіть пункт Налаштування.
  3. Перейдіть у розділ Паролі.
  4. Натисніть на рядок Видалити майстер-пароль.
  5. Введіть майстер-пароль і натисніть на посилання Підтвердити.

Після цього майстер-пароль буде видалено з планшета. Під час наступної синхронізації його також буде видалено з інших синхронізованих пристроїв.

Час до блокування сховища

Ви можете встановити, через який час браузер буде блокувати сховище паролів і запитувати майстер-пароль у разі спроби доступу до нього:

  1. Натисніть значок  (якщо значка немає, натисніть кнопку меню на корпусі смартфона).
  2. Виберіть пункт Налаштування.
  3. Перейдіть у розділ Паролі.
  4. Натисніть на посилання Доступ до збережених паролів.
  5. Введіть майстер-пароль.
  6. У розділі Блокувати доступ встановіть перемикач в потрібне положення: після перезапуску, після блокування екрана або ніколи.

Якщо ви забули майстер-пароль

Якщо ви вже створили запасний ключ шифрування:

  1. У діалозі введення майстер-пароля натисніть на посилання Не пам’ятаю пароль.
  2. Натисніть на посилання Скинути майстер-пароль.
  3. Введіть пароль від вашого акаунта на Яндексі.
  4. Створіть майстер-пароль заново.

Якщо ви не створили запасний ключ шифрування, відновити доступ до паролів буде неможливо.

Запасний ключ шифрування

Якщо ви забули майстер-пароль, то зможете відновити паролі, лише якщо маєте запасний ключ шифрування. Щоб його створити, потрібна синхронізація.

Щоб скинути майстер-пароль, окрім запасного ключа, вам потрібно мати спеціальний файл. Він автоматично створюється під час першого введення майстер-пароля і зберігається локально. Тому навіть Яндекс не може розшифрувати ваші паролі.

У процесі відновлення доступу потрібно ввести пароль від вашого акаунту на Яндексі. Імовірність того, що зловмисник зможе одночасно викрасти ключ із сервера, файл із пристрою та пароль від акаунту на Яндексі, низька.

Щоб створити запасний ключ шифрування, одразу після створення майстер-пароля в діалозі натисніть на кнопку Увімкнути. Якщо пристрій не синхронізовано, увімкніть синхронізацію, ввівши пароль від вашого акаунта на Яндексі.