Şifre Yöneticisi Kullanmalısın: Ücretsiz Seçenekler Bile Güvenliğini Artırır
Günümüzde veri ihlalleri o kadar sık yaşanıyor ki, çalınan bilgilerle dolu bu ortamda şifreleri kırmak çok daha kolay hale geldi. Sadece "password12345" gibi basit şifreler risk altında değil (ki bu tür şifreler hala çok yaygın), aynı zamanda tek bir şifrenin varyasyonlarını kullanan veya harflerin yerine sayıları koyan şifreler de tehlikede. Eşsiz, rastgele şifreler kullanıyor olsanız bile, bunları bir belgede veya elektronik tabloda saklamak, onları gerçekten güvende tutmanın bir yolu değil.
Ücretli şifre yöneticileri bazı güzel ekstralar sunsa da, ücretsiz bir şifre yöneticisi bile sizi zayıf şifreler kullanma (veya daha kötüsü, aynı şifreyi her yerde kullanma) riskinden korur. Tüm şifrelerinizi ve/veya geçiş anahtarlarınızı hatırlamak yerine, sadece tek bir güvenli yere erişmek için bir şifreye ihtiyacınız var; geri kalan her şey orada saklanır.
Ücretsiz şifre yöneticileri farklı özellikler ve stillerle geldiğinden, ihtiyaçlarınıza uygun bir tane bulabilmeniz gerekir. Hatta Google’ın Chrome ve Android’e yerleşik şifre yöneticisi, kullanışlı bir Windows entegrasyonu ile ücretsiz bir seçenek olarak işe yarayabilir. Ayrıca, ücretsiz sürümlerin yeterli olmadığını düşünürseniz, ileride ücretli bir hizmete her zaman yükseltebilirsiniz.
Hangi özelliklere ihtiyacınız olduğundan emin değil misiniz? Genellikle, şifre oluşturma, otomatik form doldurma, iki faktörlü kimlik doğrulama ve farklı cihazlar ve cihaz türleri arasında geçiş yapabilme özellikleri sunan bir hizmet istersiniz. Daha fazla bilgi için, şifre yöneticileri hakkında bilmeniz gerekenler hakkındaki açıklamalarımızı okuyabilirsiniz.
Ücretsiz Şifre Yöneticisi Seçenekleri:
Bitwarden:
Artıları:
- Ücretsiz bir katmana ve ücretli bir katmana sahip, ancak ücretsiz planı o kadar çok özellik sunuyor ki, çoğu birey için daha fazlasına gerek kalmayacak.
- Hizmete sınırsız sayıda cihaz ve çok sayıda cihaz türü üzerinden erişebilirsiniz.
- Bitwarden hesabınızı korumak için temel TOTP iki faktörlü kimlik doğrulamayı etkinleştirebilirsiniz.
- Kasanızı istediğiniz kadar şifre ve geçiş anahtarıyla doldurabilirsiniz.
- Ücretsiz kişisel plan, gizliliğe önem veren kullanıcıların şirketin bulut barındırmasından kaçınmasına ve bunun yerine kendi kendine barındırmasına da olanak tanır.
- Son zamanlarda, hizmet rastgele kullanıcı adları ve e-posta takma adları oluşturmanıza olanak tanıyan özellikleri de entegre etti (e-posta maskeleme hizmetleriyle entegrasyon yoluyla).
- Rakipler ücretsiz kullanıcılarına çok daha az şey sunuyor ve özellikle birden fazla cihaz türü arasında sınırsız hareket imkanı vermeleri nadir görülür. (LastPass ve Dashlane, tek bir cihazın sınırlarının dışına çıktığınız anda ücret almaya başlar.)
- Çoğu rakip, Bitwarden gibi açık kaynaklı değildir, bu da topluluklarının gizli arka kapıları veya güvenlik açıklarını avlamasını engeller.
- Ücretsiz kişisel plan, gerçek zamanlı şifre paylaşımını da içerir; bu, çiftler veya başka türlü yakın bağlantılı kişiler için mükemmeldir. Bu özellik, iki kullanıcı arasında sınırsız şifre paylaşımına olanak tanır, böylece her iki kişi de paylaşılan hesaplar için mevcut şifrelere güvenli bir şekilde erişebilir.
- Bitwarden’ın bir diğer avantajı da, ileride daha fazla özelliğe ihtiyacınız olursa, ücretli bir plana geçişin çok pahalıya mal olmayacak olmasıdır. Premium kişisel planı sadece yıllık 10 dolar (rakipler için yıllık 36 dolar veya daha fazla ile karşılaştırıldığında) ve aile planı en fazla altı kullanıcı için yıllık 40 dolar (rakipler için yıllık 48 dolar veya daha fazla ile karşılaştırıldığında).
- Paranız için somut faydalar da elde edersiniz: daha sofistike iki faktörlü kimlik doğrulama biçimleri için destek, diğer hizmetler için 2FA belirteçlerinin depolanması, şifrelerinizin sağlığının değerlendirilmesi (örneğin, güç, kamuya açıklık, vb.), şifreli dosya depolama ve güvenilir kişiler için acil durum erişimi.
- Son olarak, bir gün başka bir yere taşınmaya karar verirseniz, Bitwarden şifrelerinizi dışa aktarmanıza olanak tanır; bunu şifreli bir dosya olarak yapma seçeneğiyle. Ancak bu kadar cömert ve kapsamlı bir özellik setiyle, muhtemelen başka bir yere gitmek istemeyeceksiniz.
Eksileri: (Metinde herhangi bir açık eksisi belirtilmemiştir. Temelde, metinde belirtilen bir eksikliği yoktur.)
KeePass:
Artıları:
- İncelememizin de belirttiği gibi, KeePass çok gösterişli görünmeyebilir, ancak kaputun altında bu masaüstü uygulaması tabanlı şifre yöneticisi, gizlilik ve güvenlik meraklılarının isteyebileceği tüm özelliklere sahiptir, yeter ki biraz kollarınızı sıvamaya aldırmayın.
- Şifre kasanıza kimin erişeceğine dair tam kontrol sizde kalır; program ve şifreli veritabanı dosyaları, sunucuların doğru şekilde ayarlandığına ve çalışanların güvenilir olduğuna güvenmeniz gereken bir bulut hizmetinin aksine, varsayılan olarak yerel bilgisayarınızda depolanır.
- Ayrıca, sisteminize kurmanıza bile gerek yoktur, ancak bir USB çubuğunda tutulan taşınabilir bir .exe uygulaması aracılığıyla çalıştırabilirsiniz.
- KeePass ayrıca açık kaynaklı bir programdır, bu da topluluğun onu her zaman gizli arka kapılar veya sadece eski moda güvenlik-sakatalayıcı hatalar için inceleyebileceği anlamına gelir.
- Anahtar dosyaları (ana şifrenizi destekleyen) kullanarak iki faktörlü kimlik doğrulamayı etkinleştirebilir ve veritabanı dosyasını onu oluşturan Windows hesabına da kilitleyebilirsiniz.
- Ayrıca, bir Windows masaüstü sistemiyle de sınırlı değilsiniz; program açık kaynaklı olduğundan, MacOS, Linux, Android ve iOS için topluluk tarafından oluşturulan KeePass portlarını ve ayrıca zevkinize göre özelleştirmenize olanak tanıyan bir sürü eklentiyi bulabilirsiniz.
- Eklentilerle, şifrelerinizden herhangi birinin bir veri dökümünün parçası olarak bulunup bulunmadığını kontrol etmek gibi, ücretli bulut tabanlı hizmetlerde bulacağınız özelliklerin çoğunu yeniden oluşturabilirsiniz.
- Veritabanı dosyanızı nasıl depoladığınız konusunda da yaratıcı olabilirsiniz; uzaktan erişim için bir ev sunucusuna veya kendinizi rahat hissediyorsanız, kendi seçtiğiniz bir bulut hizmetine koyabilirsiniz. (Örneğin, Google’ın hesaplarını nasıl koruduğundan, özel bir şifre yöneticisi hizmetinden daha rahat olabilirsiniz.)
- Ve bir gün DIY şifre yöneticisi yöneticisi olarak şapkanızı asmaya karar verirseniz, KeePass şifrelerinizin kolayca dışa aktarılmasına izin verir.
Eksileri: (Metinde herhangi bir açık eksisi belirtilmemiştir. Temelde, metinde belirtilen bir eksikliği yoktur, ancak biraz teknik bilgi gerektirebileceği belirtilmiştir.)
KeePassXC:
Artıları:
- Bu nedenle, çevrimiçi bir şifre yöneticisi sizi tedirgin ediyor. Veya bunun yerine şifreleriniz üzerinde yüzde 100 kontrol sahibi olmayı tercih ediyorsunuz. KeePass’i kullanabilirsiniz, ancak o program… biraz yoğun olabilir.
- Harika bir orta yol, resmi KeePass uygulamasının basitleştirilmiş bir alternatifi olan KeePassXC’dir. Daha modern bir arayüze sahip ve çok daha acemi dostu. Ayrıca, bir tarayıcı uzantısı gibi çevrimiçi bir yöneticiden bekleyeceğiniz birkaç özelliğe de sahip.
- Basitleştirilmiş arayüzüne rağmen, KeePass’in en iyi özelliklerinin çoğunu KeePassXC’de bulacaksınız. Başlangıç olarak, aynı derecede açık kaynaklı ve ücretsizdir. Dosya biçimi de KeePass ile aynıdır (ve genellikle tam tersi), bu nedenle iki program arasında geçiş yapmak kolaydır. Windows, Linux veya macOS için de indirebilirsiniz.
- Ve uygulama, şifreli veritabanı dosyalarını varsayılan olarak cihazınızda depolar, böylece şifreleriniz üzerinde tam kontrole sahip olursunuz. Onları çevrimdışı tutabilir veya isterseniz buluta yükleyebilirsiniz.
- KeePassXC’yi kullanmak çok kolaydır. Onun tarafından bunalmak zordur; bir veritabanında yalnızca bir tür giriş oluşturabilirsiniz: Sadece oturum açmalar ve her giriş içinde yalnızca beş alan doldurabilirsiniz. İki faktörlü TOTP belirteçlerinin kurulumu, dosya ekleme ve özel metin alanları ekleme de desteklenir, ancak hepsi bu kadar. Ve resmi KeePass uygulamasının aksine, KeePassXC eklentileri desteklemez.
- Bu uygulamadan en iyi şekilde yararlanmak için yine de biraz dirsek yağı uygulamanız gerekecek; örneğin, şifre paylaşımı kutudan çıkar çıkmaz etkinleştirilmez. Ancak iyi dokümantasyon, uygulamayı yapılandırmayı kolaylaştırır.
- Genel olarak, KeePassXC ile gördüğünüz şey elde ettiğiniz şeydir ve bu tam olarak bu çevrimdışı şifre yöneticisinin çekiciliğidir. Menüde (tüm şifrelerinizi dışa aktararak) ayrılmak bile kolayca bulunur bir seçenektir.
Eksileri: (Metinde belirtilen eksiği, kutudan çıktığı haliyle her şeyin hazır olmaması ve biraz yapılandırma gerektirmesi.)
Tarayıcıların ve Mobil İşletim Sistemlerinin Dahili Şifre Yöneticileri:
Mobil işletim sistemleri ve büyük tarayıcılardaki şifre yöneticileri uzun bir yol kat etti. Sadece birkaç yıl önce, bunları hiç kullanmanızı tavsiye etmezdik, ancak şimdi güvenliklerini ve özelliklerini güçlendirerek uygun bir seçenek haline geldiler. Dahası, Google’ın son zamanlarda şifre yöneticisine kaydedilen geçiş anahtarlarının cihazlar arası kullanımını etkinleştirmesi ve Apple’ın bu yılın başlarında Bitwarden, LastPass ve diğer özel şifre yöneticileriyle rekabet etmesi amaçlanan ücretsiz bağımsız bir Parola uygulaması yayınlamasıyla, hizmetlerini sürekli olarak güncelliyorlar. Ancak bu seçenekler ücretli rakiplerinden biraz daha temel olsa bile, en iyi şifre yöneticisi kullanacağınız olandır. Bazı kişiler için özel bir şifre yöneticisini takip etmek çok fazla olabilir. Bu durumlarda, Google, Apple ve hatta Firefox’a güvenmek, çok fazla ekstra çaba harcamadan şifre güvenliğinizi yükseltmenize yardımcı olabilir. Yerleşik şifre yönetimi araçları, web’de geçiş anahtarları veya benzersiz rastgele şifreler oluşturma ve hatırlama gibi ağır işleri yapabilir ve çalışması için farklı bir uygulamaya geçmeniz gerekmez.
Tarayıcı tabanlı bir şifre yöneticisi seçecekseniz, Firefox gruptaki en iyi seçeneklerden biridir.
Elbette, bunu yaparak kendinizi bu ekosistemlere kilitleyeceksiniz, ancak zaten tüm hayatınızı bu sularda yaşıyorsanız, bu gerçeğe aldırış etmeyeceksiniz. Gmail ve Chrome her yerde bulunduğundan, Google muhtemelen çoğu kişiye hitap edecek, ancak veri gizliliğinden endişe edenler bunun yerine verilerinizi satmama sözü veren Firefox’a dönebilir. Apple da Firefox’un gizliliğe olan bağlılığını paylaşıyor, ancak şirketin şifreleri dışa aktarmayı kolaylaştırmaması nedeniyle ayrılması en zor platform. Cihazlar arasında en geniş erişim için Google veya Firefox’u ve hem MacOS hem de iOS cihazlarına sahipseniz (ve ayrılmayı planlamıyorsanız) Apple’ı seçmenizi tavsiye ediyoruz. Windows ekosistemine derinden bağlı kişiler için Edge’deki Microsoft’un şifre yöneticisi de bir göz atmaya değer olabilir.
Apple ve iCloud Anahtarlığına mı bağlı kalıyorsunuz? Nasıl kurulacağı ve bundan en iyi şekilde nasıl yararlanılacağı konusunda bu ipuçlarını izleyin.
Google, Apple veya Firefox hesabınızı şifreleri depolamak için kullanmanın temel dezavantajı, üçüncü taraf bir hizmette olduğu kadar sıkı bir şekilde korunmamalarıdır. Hesabınızı iki faktörlü kimlik doğrulama ile güvence altına alsanız bile (ve içinde şifreler depoluyorsanız kesinlikle yapmalısınız!), Google, Apple veya Firefox, oturum açılmış bir cihazdan şifrelere erişme konusunda daha rahat davranma eğilimindedir. Çoğu özel şifre yöneticisinin aksine, genellikle özellikle ayarlamadığınız sürece, depolanmış bir şifreyi kullanmak için yeniden kimlik doğrulaması istemezler ve bu, paylaşılan bir cihazda güvenlik tehlikesi olabilir. Ancak Chrome’da Google Şifre Yöneticisi kullanıyorsanız, en azından Windows Hello’yu kullanarak kasanıza erişimi koruyabilirsiniz.
Ücretli Şifre Yöneticisi Gerekli mi?
Ücretsiz bir şifre yöneticisi kullanabiliyorken neden ücretli bir şifre yöneticisiyle uğraşasınız ki? Ücretli hizmetler, şifreleriniz ve bunları nasıl güvence altına aldığınız üzerinde daha fazla kontrol sağlayan premium özellikler sunar. Örneğin, genellikle şifre paylaşımına (hane halkı üyelerinizin hepsinin Netflix şifresini bilmesi gerekiyorsa kullanışlıdır), YubiKey ve diğer daha "gelişmiş" 2FA kimlik doğrulayıcıları için desteğe, diğer web siteleri ve hizmetler için 2FA kodları oluşturma yeteneğine ve şifrenizin bir veri dökümünde göründüğünü bildiren uyarılara erişim kazanırsınız. Bazı ücretli hizmetler, rekabetten sıyrılmalarını sağlayan bir imza özelliğine bile sahiptir; örneğin, 1Password’ün seyahat ederken bazı şifreleri gizleyen bir "seyahat kasası" özelliği vardır; bu, agresif havaalanı taramasıyla karşılaşabileceğiniz veya hırsızlık veya kayıp bagaj nedeniyle cihazlarınıza erişimi kaybedebileceğiniz durumlarda ek bir güvenlik önlemi olarak hizmet eder.
Bu tür özelliklere ihtiyacınız varsa, paranızın karşılığını en iyi verenleri görmek için en iyi ücretli şifre yöneticileri listemize göz atın.
Sonuç olarak, şifre güvenliğinizi ciddiye alıyorsanız, bir şifre yöneticisi kullanmak şarttır. Ücretsiz seçenekler bile büyük bir fark yaratabilir ve ihtiyaçlarınız arttıkça, her zaman ücretli bir plana geçebilirsiniz. Seçim sizin, ancak en iyi şifre yöneticisi, düzenli olarak kullanacağınız olandır.