Hétvégi cikkünkből olvasóink megtudhatták, hogy honfitársaink zöme bizony nem elég biztonságos jelszavakat használ, ráadásul az is gyakori, hogy valaki ugyanazokat a kombinációkat használja több szolgáltatás esetén is, ami ugyancsak veszélyes. Ezernyi bonyolult, különböző jelszót lehetetlen megjegyezni: mi a megoldás? Egy remek jelszómenedzser programra van szükség, egy ilyen programot használva ugyanis elég egyetlen jelszót megjegyezni, bár biztonsági okokból ennek is célszerű bonyolultnak lennie. A jelszavakat titkosítva, így biztonságosan raktározni alkalmas szoftverekből számos fizetős és ingyenes fajta létezik, mi most ez utóbbi kategória legjobbjait vettük szemügyre.
Erre a célra az egyik legkényelmesebben használható ingyenes szoftver a LastPass, amelyről a külhoni informatikai szaksajtó is elég elismerően cikkezett. A szoftver Windows mellett Linuxra és Mac OS X-re érhető el, a Microsoft operációs rendszere esetében az Internet Explorerrel és a Firefox böngészővel használható, az utóbbi két esetben pedig a Mozilla szoftverével (bár Macen eleve ott a Keychain alkalmazás, és a Linuxokban is többnyire alapból megtalálható hasonló program).
Sajnos a program fordítása meglehetősen lassan halad, így csak elvétve találni a honlapján, illetve a PC-s felületén magyar szavakat, a felhasználók magyar, angol vagy egyéb nyelvekkel kell, hogy beérjék. A LastPass-t nagyon egyszerű használni, automatikusan detektálja a böngészőben egyébként mindennemű titkosítás nélkül tárolt jelszavakat, és importálásukat követően azt is felajánlja, hogy törli őket eredeti helyükről, így csak biztonságos formában lesznek megtalálhatók a merevlemezen.
Innen töltheti le a LastPass-t
A szolgáltatás használatához regisztrálni kell a szájton, de a GYIK-ból kiderül, hogy a jelszavakat az alkalmazás eleve a felhasználó PC-jén kerül kódolásra, így az üzemeltetők magához a jelszóhoz nem is férnek hozzá, csupán az abból generált adattörmelékhez, amelyet szaknyelvben hashnek neveznek, és gyakorlatilag egy karakterláncból bizonyos módszerrel generált, az eredeti jelszó visszafejtését lehetővé nem tevő egyedi azonosítót jelent. A LastPass további előnye, hogy elérhetővé teszi mondjuk a Firefoxban tárolt jelszavakat az Internet Explorerben, és fordítva is. Telepítését követően a program vörös keretet rajzol a felhasználónevek és jelszavak beviteli mezői köré, és a képernyő felső részén megjelenő csíkban teszi lehetővé azok automatikus kitöltését egy kattintással. Ehhez természetesen arra van szükség, hogy indítását követően a felhasználó begépelje a mesterjelszót: ez némi kényelmetlenséget jelent - hiszen csak bonyolult karaktersorozatot érdemes használni, cserében az adatok biztonságban maradnak.
Az újonnan aktiválandó jelszavak létrehozásában egyébként maga a LastPass is segédkezik, gombnyomásra lehet vele kellően bonyolult, és egyedi jelszót generálni, extra biztonsági lehetőségként pedig billentyűzet helyett a képernyőn megjelenő virtuális billentyűzeten, egérrel is be lehet pötyögni a mesterjelszót, bár ez kissé kényelmetlen feladat. A böngésző-bővítményből (a mesterjelszó birtokában) bármikor lehet exportálni is a jelszavakat, így akkor sem lehet gond, ha mondjuk a LastPass működtetői csődbemennének - a szájt egyébként hirdetések megjelenítéséből tartja fenn magát.
Hasonló szolgáltatásokat kínál ez a szájt is a LastPass-hoz: alapesetben online szolgáltatásról van szó, azonban offline funkcióinak használatához az ingyenes PassPack Desktop alkalmazást kell letölteni, ennek telepítéséhez azonban még az Adobe Air környezetét is installálni kell. Sajnos a fent bemutatott riválisától eltérően ez a szolgáltatás ingyenesen legfeljebb száz jelszót enged elraktároz el, bár egy nem "power usernek" számító átlagos otthoni internetezőnek jó darabig ez is elegendő lehet. A szájtra regisztráltva az Install button linkre kattintva lehet a böngészőben létrehozni egy olyan gombot, amelyre kattintva a PassPack automatikusan behelyettesíti a jelszavakat, ha szükség van erre. Önmagában az online részét nem feltétlenül ajánljuk, a letölthető alkalmazással azonban már biztonságosan használható.
KEEPASS
Ha a kényelmet és a biztonságot egyazon skála két végpontjának képzeljük el, akkor az ingyenes KeePass jócskán túlcsúszik a középponton. A szoftver használatát is meg kell szokni, néhány más programból ismerős kényelmi szolgáltatást pedig egyáltalán nem sikerült beüzemelni a legújabb béta állapotú KeePassban. Az elvben bármelyik alkalmazásban használható, a programban tárolt jelszavakat automatikusan begépelő mechanizmust például csak a honlapok elenyésző hányadán tudtuk igénybe venni. Az apróbb hiányosságokat feledteti, hogy fő feladatát, a jelszavak biztonságos tárolását remekül ellátja a program. A felhasználó mesterjelszóval, előre megalkotott és a pendrive-ján tárolt kulcsfájllal vagy a Windows felhasználói fiókjának jelszavával férhet hozzá a titkosított adatokhoz. A különböző területekhez tartozó jelszavakat kategóriák szerint lehet csoportosítani, a KeePass fel is kínál egy mintát, ám ettől szabadon el lehet térni.
A program a jelszavak megalkotásában is a felhasználó segítségére van. Több paraméter mentén beállítható, okosan szabályozható jelszógenerátor segíti a szuperbiztonságos vagy épp a könnyen megjegyezhető jelszót. A KeePass felturbózható kiegészítőkkel, ám ezek nagyobbik része csak a régebbi 1.15-ös verzióhoz érhető el, az újabb és többet tudó variánshoz még magyar nyelvi fájlokat sem lehet letölteni. A program egyszerűen futtatható pendrive-ról is, az adatbázisfájl pedig elég kicsi ahhoz, hogy akár egy telefon memóriájába is fel lehessen másolni biztonsági mentésként.
ANYPASSWORD
Innen töltheti le az AnyPasswordöt
Egyszerű, ám regisztrációt sem igénylő szoftver az AnyPassword, amelyből korlátozott funkciójú, otthoni célra ingyenes verziót is kínálnak a készítők. Ez egy meglehetősen fapados alkalmazás, nem képes automatikusan kitölteni sem a böngészőben, sem más szoftverekben használt jelszavakat, ugyanakkor arra tökéletesen alkalmas, hogy a PIN-kódokat és egyéb fontos információkat titkosítva tárolja számítógépén a felhasználó. Természetesen az AnyPassword esetében is egy kellően bonyolult karaktersorozatot kell megadni mesterjelszónak, anélkül ugyanis keveset ér a szoftver által nyújtott védelem.