Şifre Yöneticisi Kullanmalısınız: Neden ve Hangi Seçenekler Mevcut?
Günümüzde veri ihlalleri sıklıkla yaşanıyor ve çalınan bu zengin bilgi birikimi, şifre kırmayı çok daha kolay hale getirdi. Sadece "password12345" gibi basit şifreler (ki bunlar hala çok yaygın), tek bir şifrenin varyasyonlarını veya harflerin yerine sayıları kullanan şifreler de risk altında. Eşsiz, rastgele şifreler kullansanız bile, bunları bir belge veya elektronik tabloda saklamak gerçekten güvenli değil.
Mayıs ayına Şifre Günü ile başlarken, bu sahte tatil güvenlik oyununuzu geliştirmek için iyi bir fırsat. Ücretli şifre yöneticileri elbette güzel ekstralar sunuyor, ancak ücretsiz bir şifre yöneticisi bile sizi zayıf veya tekrar kullanılan şifrelerin risklerinden korur. Tüm şifrelerinizi ve/veya geçiş anahtarlarınızı hatırlamak yerine, geri kalanının saklandığı tek, güvenli bir yere erişmek için yalnızca bir şifreye ihtiyacınız var.
Ücretsiz şifre yöneticileri farklı çeşitlerde ve tarzlarda geldiğinden, ihtiyaçlarınıza uygun birini bulabilmelisiniz. Google’ın Chrome ve Android’e yerleşik şifre yöneticisi bile, kullanışlı bir Windows bağlantısıyla ücretsiz bir seçenek olarak çalışabilir. Ayrıca, ücretsiz sürümlerin yeterli olmadığını düşünüyorsanız, daha sonra ücretli bir hizmete yükseltebilirsiniz.
Hangi özelliklere ihtiyacınız olduğundan emin değil misiniz? Genel olarak, şifre oluşturma, otomatik form doldurma, iki faktörlü kimlik doğrulama ve farklı cihazlar ve cihaz türleri arasında geçiş yapma yeteneği sunan bir hizmet istersiniz. Daha fazla bilgi için, şifre yöneticileri hakkında bilmeniz gerekenleri açıklayan makalemizi okuyabilirsiniz.
Ücretsiz Şifre Yöneticisi Seçenekleri: Öne Çıkanlar ve Kısıtlamalar
Bitwarden: Açık Kaynaklı Güvenlik ve Zengin Özellikler
Artıları:
- Bitwarden, ücretsiz bir katman ve ücretli bir katman sunar, ancak ücretsiz planı o kadar çok özellik içerir ki, çoğu bireyin daha fazlasına ihtiyacı olmayacaktır.
- Hizmete sınırsız sayıda cihaz ve çok sayıda cihaz türü üzerinden erişebilir, Bitwarden hesabınızı korumak için temel TOTP iki faktörlü kimlik doğrulamasını etkinleştirebilir ve kasanızı istediğiniz kadar şifre ve geçiş anahtarıyla doldurabilirsiniz.
- Ücretsiz kişisel plan ayrıca gizliliğe önem veren kullanıcıların şirketin bulut barındırmasından kaçınmasına ve bunun yerine kendi kendini barındırmasına olanak tanır.
- Hizmet ayrıca rastgele kullanıcı adları ve e-posta takma adları (e-posta maskeleme hizmetleriyle entegrasyon yoluyla) oluşturmanıza olanak tanıyan özellikler de entegre eder.
- Ek olarak, şirket son aylarda faydacı arayüzünü daha modern ve şık görünmesi için güncelledi.
- Rakipleri ücretsiz kullanıcılarına çok daha az şey veriyor ve özellikle birden fazla cihaz türü arasında kısıtlanmamış hareketi onlara vermeleri nadirdir. (LastPass ve Dashlane, tek bir cihazın sınırlarını terk ettiğiniz anda ücret almaya başlar.)
- Çoğu rakip, topluluklarının gizli arka kapıları veya güvenlik açıklarını aramalarını engelleyen Bitwarden gibi açık kaynaklı değildir.
- Ücretsiz kişisel plan, diğer bir hesapla gerçek zamanlı şifre paylaşımını bile içerir; çiftler veya başka şekilde yakından bağlantılı kişiler için mükemmeldir.
- Bu özellik, iki kullanıcı arasında sınırsız şifre paylaşımına izin vererek her iki bireyin de paylaşılan hesaplar için mevcut şifrelere güvenli bir şekilde erişmesine olanak tanır.
- Bitwarden’in diğer bir avantajı, daha sonra daha fazla özelliğe ihtiyacınız olması durumunda, ücretli bir plana geçişin çok pahalıya mal olmayacak olmasıdır.
- Premium kişisel plan yılda yalnızca 10 dolardır (rakipleri için yılda 36 dolar veya daha fazlaya kıyasla) ve aile planı, altı kullanıcıya kadar yılda 40 dolardır (rakipleri için yılda 48 dolar veya daha fazlaya kıyasla).
- Paranız için somut faydalar da elde edeceksiniz: daha karmaşık iki faktörlü kimlik doğrulama biçleri için destek, diğer hizmetler için 2FA belirteçlerinin depolanması, şifrelerinizin sağlığının değerlendirilmesi (örneğin, güç, kamuya maruz kalma vb.), şifreli dosya depolama ve güvenilir kişiler için acil erişim.
- Son olarak, bir gün başka bir yere taşınmaya karar verirseniz, Bitwarden şifrelerinizi dışa aktarmanıza olanak tanır; şifreli bir dosya olarak yapma seçeneğiyle. Ancak bu kadar cömert ve kapsamlı bir özellik setiyle, muhtemelen başka bir yere gitmek istemeyeceksiniz.
Eksileri: Yok denecek kadar az.
KeePass: Güvenlik ve Gizlilik Odaklılara Yönelik Masaüstü Çözümü
Artıları:
- KeePass pek bir şeye benzemeyebilir, ancak incelememizin belirttiği gibi, kaputun altında bu masaüstü uygulama tabanlı şifre yöneticisi, gizlilik ve güvenlik odaklı olanların isteyebileceği tüm özelliklere sahiptir, ancak biraz kollarınızı sıvamaktan çekinmeyin.
- Şifre kasanıza kimin eriştiği üzerinde tam kontrole sahip olursunuz – program ve şifreli veritabanı dosyaları, sunucuların doğru şekilde ayarlandığına ve çalışanların güvenilir olduğuna güvenmeniz gereken bir bulut hizmetinin aksine, varsayılan olarak yerel bilgisayarınızda saklanır.
- Ayrıca, sisteminize yüklemeniz bile gerekmez, ancak bir USB belleğinde tutulan taşınabilir bir .exe uygulaması aracılığıyla çalıştırabilirsiniz.
- KeePass ayrıca açık kaynaklı bir programdır; bu da topluluğun her zaman gizli arka kapılar veya sadece eski güvenlik sakatlayıcı hatalar için inceleyebileceği anlamına gelir.
- Ayrıca, anahtar dosyaları (ana parolanızı artıran) kullanarak iki faktörlü kimlik doğrulamasını etkinleştirebilir ve veritabanı dosyasını da onu oluşturan Windows hesabına kilitleyebilirsiniz.
- Ayrıca, bir Windows masaüstü sistemiyle de sınırlı değilsiniz; program açık kaynaklı olduğundan, MacOS, Linux, Android ve iOS için KeePass’ın topluluk tarafından oluşturulmuş bağlantı noktalarını ve ayrıca zevkinize göre özelleştirmenize olanak tanıyan bir sürü eklenti bulabilirsiniz.
- Eklentilerle, herhangi bir şifrenizin bir veri dökümünün parçası olarak bulunup bulunmadığını kontrol etmek gibi, ücretli bulut tabanlı hizmetlerde bulacağınız özelliklerin çoğunu yeniden oluşturabilirsiniz.
- Veritabanı dosyanızı nasıl depoladığınız konusunda da yaratıcı olabilirsiniz – uzaktan erişim için bir ev sunucusuna veya rahatsanız kendi seçtiğiniz bir bulut hizmetine koyabilirsiniz. (Örneğin, Google’ın hesaplarını nasıl koruduğu konusunda özel bir şifre yöneticisi hizmetinden daha rahat olabilirsiniz.)
- Ve bir gün DIY şifre yöneticisi yöneticisi olarak şapkanızı asmaya karar verirseniz, KeePass şifrelerinizin kolay dışa aktarılmasına izin verir.
Eksileri: Arayüzü biraz eski ve teknik bilgi gerektirebilir.
KeePassXC: KeePass’ın Daha Kullanıcı Dostu Alternatifi
Artıları:
- Çevrimiçi bir şifre yöneticisi sizi gerginleştiriyor. Ya da bunun yerine şifreleriniz üzerinde yüzde 100 kontrole sahip olmayı tercih edersiniz. KeePass’ı kullanabilirsiniz, ancak bu program biraz yoğun olabilir.
- Resmi KeePass uygulamasının daha basit bir alternatifi olan KeePassXC, harika bir orta yoldur. Daha modern bir arayüze sahiptir ve yeni başlayanlar için çok daha uygundur. Ayrıca, bir tarayıcı uzantısı gibi çevrimiçi bir yöneticiden bekleyeceğiniz birkaç özelliğe sahiptir.
- Basitleştirilmiş arayüzüne rağmen, KeePassXC’de KeePass’ın en iyi özelliklerinin çoğunu bulacaksınız. Her şeyden önce, eşit derecede açık kaynaklı ve ücretsizdir. Dosya biçimi de KeePass ile aynıdır (ve genellikle tam tersi), bu nedenle iki program arasında geçiş yapmak kolaydır. Windows, Linux veya macOS için de indirebilirsiniz. Ve uygulama, şifreli veritabanı dosyalarını varsayılan olarak cihazınızda depolar, böylece şifreleriniz üzerinde tam kontrole sahip olursunuz. Çevrimdışı tutabilir veya isterseniz buluta yükleyebilirsiniz.
- KeePassXC’yi kullanmak çok kolaydır. Ona kapılmak zordur; bir veritabanında yalnızca bir tür giriş oluşturabilirsiniz: Yalnızca oturum açma bilgileri ve her girişte doldurmak için yalnızca beş alan alırsınız. İki faktörlü TOTP belirteçlerinin ayarlanması, dosya eklenmesi ve özel metin alanlarının eklenmesi de desteklenir, ancak hepsi bu. Ve resmi KeePass uygulamasının aksine, KeePassXC eklentileri desteklemez.
- Bu uygulamadan en iyi şekilde yararlanmak için hala biraz dirsek yağı uygulamanız gerekecek – örneğin, şifre paylaşımı kutudan çıkar çıkmaz etkinleştirilmez. Ancak iyi dokümantasyon, uygulamanın yapılandırılmasını kolaylaştırır. Genel olarak, KeePassXC ile gördüğünüz şey, aldığınız şeydir ve bu tam olarak bu çevrimdışı şifre yöneticisinin cazibesidir. Hatta onu bırakmak (tüm şifrelerinizi dışa aktararak) menüde kolayca bulunan bir seçenektir.
Eksileri: Gelişmiş özellikler ve özelleştirme seçenekleri KeePass’a göre daha sınırlıdır.
Tarayıcı ve Mobil İşletim Sistemlerindeki Şifre Yöneticileri: Kullanılabilir Ancak Dikkatli Olun
Artıları:
- Mobil işletim sistemlerindeki ve büyük tarayıcılardaki şifre yöneticileri uzun bir yol kat etti. Sadece birkaç yıl önce, bunları hiç kullanmanızı önermezdik, ancak şimdi güvenliklerini ve özelliklerini geliştirerek uygulanabilir bir seçenek haline geldiler.
- Dahası, hizmetlerini sürekli olarak güncelliyorlar; Google yakın zamanda şifre yöneticisine kaydedilen geçiş anahtarlarının cihazlar arası kullanımını etkinleştirdi ve Apple, bu yılın başlarında Bitwarden, LastPass ve diğer özel şifre yöneticileriyle rekabet etmeyi amaçlayan ücretsiz, bağımsız bir Parolalar uygulaması yayınladı.
- Ancak bu seçenekler ücretli rakiplerinden biraz daha temel olsa bile, en iyi şifre yöneticisi kullanacağınız olandır. Bazı insanlar için, özel bir şifre yöneticisi kullanmak takip etmek için çok fazla olabilir. Bu durumlarda, Google, Apple ve hatta Firefox’a güvenmek, şifre güvenliğinizi çok az ek çabayla yükseltmenize yardımcı olabilir. Yerleşik şifre yönetimi araçları, web’de geçiş anahtarları veya benzersiz rastgele şifreler oluşturma ve hatırlama gibi ağır işleri yapabilir ve çalışması için farklı bir uygulamaya geçmeniz gerekmez.
- Tarayıcı tabanlı bir şifre yöneticisi seçecekseniz, Firefox gruptaki en iyi seçeneklerden biridir.
Eksileri:
- Elbette, bunu yaparak kendinizi bu ekosistemlere kilitleyeceksiniz, ancak tüm hayatınızı zaten bu sularda yaşıyorsanız, bu gerçek sizi rahatsız etmeyecektir. Google muhtemelen çoğu kişiye hitap edecektir, çünkü Gmail ve Chrome her yerde bulunur, ancak veri gizliliğinden endişe duyanlar bunun yerine Firefox’a ve verilerinizi satmama taahhüdüne dönebilirler. Apple da Firefox’un gizliliğe olan bağlılığını paylaşıyor, ancak şirketin şifreleri dışa aktarmayı kolaylaştırmadığı için terk etmesi en zor platform. Cihazlar arasında en geniş erişim için Google veya Firefox’u ve hem MacOS hem de iOS cihazlarına sahipseniz (ve ayrılmayı planlamıyorsanız) Apple’ı seçmenizi öneririz. Windows ekosistemine derinden bağlı kişiler için Edge’deki Microsoft’un şifre yöneticisi de göz atmaya değer olabilir.
- Apple ve iCloud Keychain’e bağlı kalmak mı istiyorsunuz? Nasıl kurulacağı ve en iyi şekilde nasıl yararlanılacağı konusunda bu ipuçlarını izleyin.
- Google, Apple veya Firefox hesabınızı şifreleri depolamak için kullanmanın en büyük dezavantajı, bunların üçüncü taraf bir hizmetle olduğu kadar sıkı bir şekilde korunmamasıdır. Hesabınızı iki faktörlü kimlik doğrulama ile güvence altına alsanız bile (ve içinde şifreleri depoluyorsanız kesinlikle yapmalısınız!), Google, Apple veya Firefox, oturum açmış bir cihazdan şifrelere erişme konusunda daha gevşek olma eğilimindedir. Çoğu özel şifre yöneticisinin aksine, genellikle özellikle kurmadığınız sürece, depolanmış bir şifreyi kullanmak için yeniden kimlik doğrulama istemezler ve bu, paylaşılan bir cihazda bir güvenlik tehlikesi olabilir. Google Şifre Yöneticisi’ni Chrome’da kullanıyorsanız, en azından kasanıza erişimi Windows Hello’yu kullanarak koruyabilirsiniz.
Ücretli Şifre Yöneticileri: Ek Güvenlik ve Özellikler
Neden ücretsiz bir şifre yöneticisi kullanabiliyorken ücretli bir şifre yöneticisine ihtiyaç duyasınız? Ücretli hizmetler, şifreleriniz ve bunları nasıl güvence altına aldığınız üzerinde daha fazla kontrol sağlayan premium özellikler sunar. Örneğin, genellikle şifre paylaşımına (hane halkınızın Netflix şifresini bilmesi gerekiyorsa kullanışlıdır), YubiKey ve diğer daha "gelişmiş" 2FA kimlik doğrulayıcıları için desteğe, diğer web siteleri ve hizmetler için 2FA kodları oluşturma olanağına ve şifrenizin bir veri dökümünde ortaya çıkıp çıkmadığını söyleyen uyarılara erişirsiniz. Bazı ücretli hizmetlerin, rakiplerinden sıyrılmalarını sağlayan bir imza özelliği bile vardır; örneğin, 1Password’ün agresif havaalanı taramasıyla karşılaşabileceğiniz veya cihazlarınıza hırsızlık veya kayıp bagaj nedeniyle erişiminizi kaybedebileceğiniz zamanlarda bazı şifreleri gizleyen bir "seyahat kasası" özelliği vardır.
Bu tür özelliklere ihtiyacınız varsa, hangi özelliklerin paranızın karşılığını en iyi şekilde verdiğini görmek için en iyi ücretli şifre yöneticileri listemize göz atın.