Kategoriler
Teknoloji

Şifre Yöneticisi Nedir?

İlkokulda sınıf öğretmenimiz boyumuzdan büyük çantalarla her gün okula gelmemize bir çözüm olarak sınıfa herkesin kitaplarını koyabileceği bir dolap yaptırmayı önermişti. Velilerin de kabul etmesiyle birlikte öğretmenimiz tanıdığı bir marangoza sınıf mevcudumuzu, dolabın yerleştirileceği yerin ölçülerini vermişti. Ancak marangozla öğretmenimizin çözmesi gereken problem vardı: Bazı öğrenciler muhtemelen, bazen anahtarlarını unutacaklardı.

Akıllarına hemen bir çözüm gelmişti: her anahtar 3 dolabı açabilecekti. Bu şekilde eğer biri anahtarını unutursa aynı kilide sahip olan arkadaşının anahtarıyla dolabını açabilecekti. Bu sayede hiçkimse anahtarını unuttuğu için derslerden geri kalmayacaktı. Her ne kadar akla pratik gelse de bu çözümün getirdiği dezavantajlar vardı;

  • Öğrenciler dolaplarına özel eşyalarını koyamazlardı çünkü aynı anahtara sahip başka arkadaşlarının olduğunu biliyorlardı.
  • Eğer her dolabın kilidi farklı olsaydı muhtemelen öğrenciler anahtarı unutmamak için daha dikkatli olacaklardı ama arkadaşlarında da aynı anahtardan olduğunu bilmeleri onlara bir gereksiz bir rahatlık veriyordu.

Bugün hepimiz sosyal ağlardan, alışveriş sitelerine ve çeşitli forumlara kadar birçok yerde şifre kullanmak mecburiyetindeyiz. Sayıları yüzleri geçen bu hesaplarımıza rahatça erişebilmek adına çoğunlukla her site için aynı şifreyi kullanma yöntemine başvuruyoruz. Ancak tıpkı başta anlattığım hikayedeki gibi bu yaklaşım her ne kadar başta pratik görünse de birçok tehlikeyi de yanında getiriyor.

Günümüzde dev şirketlerin siteleri bile hackleniyor ve o sitelerde kullandığımız şifreler toplu listeler halinde kötü niyetli kişilerin eline geçiyor. Her sitede aynı şifre kullananların fazla olduğunu bildiklerinden dolayı bu kişiler ilk ele geçirdikleri hesapları farklı sitelerde deniyor. Örneğin basit bir uygulamaya girdiğiniz şifre çalındığında aynı kullanıcı adı ve şifre ikilisini kullanarak e-mailinize, sosyal medya hesaplarınıza ve hatta banka hesaplarınıza ulaşılabiliyor.

Peki çözüm? = Her siteye ayrı şifre kullanmak!

Kayıt olduğumuz onlarca site göz önünde bulundurulduğunda muhtemelen ilk tepkiniz “Ama bu imkansız!” olacaktır bu çözüm önerisine karşı. İşte tam da burada şifre yöneticileri devreye giriyor. Şifre yöneticileri bütün şifrelerimizi tek bir platformda tutmamızı sağlıyor. Böylece her siteye farklı şifreler girsek bile ve bunları akılda tutmamıza gerek kalmıyor. Çünkü bütün sitelere girmek için tek hatırlamamız gereken şifre, şifre yöneticimizin şifresi oluyor.

Peki şifre yöneticisi kullanmanın hiçbir dezavantajı yok mu? Elbette var, en önemlisi her site için farklı bir şifre kullanarak güvenlik sağlarken, aynı zamanda tüm bu şifreleri tek bir yerde tek bir şifreye bağlı hale getirerek bir güvenlik riski oluşturuyoruz. Eğer şifre yöneticisi uygulamamız hacklenirse başımız muhtemelen çok ağrıyacaktır. Bu noktada yapmamız gereken şifre yöneticisi için çok güçlü bir şifre ve kullanmak ve mutlaka iki aşamalı doğrulama (şifreyi girdikten sonra telefona sms gelmesi gibi) yöntemlerini kullanmaktır. Kullanacağımız şifre yöneticisi uygulamasının da bilinir ve güvenilir olmasına özen göstermelisiniz.

Popüler Şifre Yöneticisi Uygulamaları

Lastpass : En popüler şifre yöneticisi uygulamalarından biri olan Lastpass bulut tabanlı bir şifre yöneticisidir. Mobil uygulamaları ve tarayıcı eklentileri ile her platformda kullanmak mümkün.

Enpass: Eğer şifrenizin bulut tabanlı bir sistemde saklanmasından endişe duyuyorsanız Enpass ile Google Drive, Dropbox gibi servisleri kullanarak şifrenizi saklayabilirsiniz.

Bitwarden: Açık kaynak ve ücretsiz bir seçenek arıyoranız Bitwarden’a göz atabilirsiniz.

Kaynak

Kapak görseli: marcos mayer