Jelszótárolás a saját gépen – így veszed vissza az irányítást
Miért éri meg saját gépen tartani a jelszavakat?
A legtöbb jelszókezelő azt ígéri, hogy biztonságos és kényelmes lesz a használatuk. A felhőalapú szolgáltatók azt mondják, hogy a titkosítás miatt ők sem férhetnek hozzá a tárolt adatokhoz. Ez elvileg jó megoldásnak tűnik, de a valóságban nem mindig ennyire egyszerű.
A bizalom kérdése
Több kutatás is kimutatta, hogy ezek a cégek több adatot gyűjtenek, mint amit bevallanak. Nem csak magát a jelszót tárolják, hanem azt is, hogy melyik oldalon mikor és hányszor jelentkezel be. Ez a fajta metaadat már önmagában is sok információt elárulhat rólad.
Ezért dönt úgy egyre több fejlesztő és rendszergazda, hogy inkább saját maga kezeli a jelszavait, nem bízza rá egy külső szolgáltatóra.
KeePassXC és Syncthing együtt
Egy népszerű megoldás két egyszerű, nyílt forráskódú eszköz kombinációja.
A KeePassXC egy helyi jelszóadatbázis, amely teljesen offline működik. Csak egy titkosított fájl van a gépeden, amit a fő jelszavaddal nyitsz ki. Nincs szerver, nincs felhő, nincs külső fél.
A Syncthing pedig lehetővé teszi, hogy ezt a fájlt szinkronizáld a telefonod, laptopod és más eszközeid között anélkül, hogy bármilyen köztes szerveren keresztülmenne.
Így a jelszavaidat teljes mértékbe saját magad alatt tartod.
Mi a hátránya ennek a megoldásnak?
A saját gépen tartott jelszókezelő nem mindenkinek való. Igényel bizonyos felelősségvállalást:
- A szinkronizációt neked kell fenntartad
- Időnként előfordulhat szinkronizációs konfliktus
- Saját magadnak kell gondoskodnod a biztonsági mentésekről
- Ha minden eszközöd egyszerre megsérül, akkor elveszítheted az összes jelszavadat
Ez a megoldás úgy működik csak, hogy extra figyelmet fordítad a kezelésére.
Ki számára érdemes mégis ezt a megoldást választani?
Azok számára, akik azt preferálják, hogy minél kevesebb cég férjen hozzá az adatukhoz. A helyi adatbázis esetén csökkenthető az támadási felület – kevesebb cégnek van adatáról.
Mindemelőtt azonban a no vendor lock-in elve érvényesül: senki nem változtatja meg a tarifáját, senki nem adja el a szolgáltatást vagy megszüntethet azt. A helyi fájl mindig létezhet.
Az is plusz, hogy nem küldenek metaadatokat sem,所以 hogy elkerülhető legyen a reklámok és adatbrókerek által okozott problémák.