Kayıtlı şifreler nasıl korunur?

lengthow

Uzman
Katılım
28 Şubat 2024
Mesajlar
508
Çözümler
4
Beğeniler
209
Selam arkadaşlar. Birkaç ay önce bilgisayarıma virüs girdi ve bütün token ve şifrelerim çalındı. Bir kaybım olmadı ve bütün hesaplarımı geri alabildim. Ancak şu an ağzım bir kere yandığı için Google Chrome'da Şifre Yöneticisindeki bütün şifrelerimi silip yerine bütün şifrelerimi bilgisayarımda bir not defteri dosyasına kaydediyorum. Böyle de şifreyi bulması, kopyalayıp yapıştırması vs. uzun sürüyor. Tekrar Şifre Yöneticisine kaydetmek istiyorum ancak alabileceğim ekstra bir önlem var mıdır onu merak ettim. Kaspersky üyeliğim var, onun da şifre yöneticisi uygulaması vardı yanlış hatırlamıyorsam ama Google'ı çalan onu da çalar herhalde. Fikir verirseniz sevinirim.
 
Ana parola yok, şifreleme yok. Rehberde saklamak mantıklı mı sence? Şifre çalındığında haber etmez, uzun şifre koyamazsın, ve tek tek elinle girmeye uğraşırsın. Şifre yöneticisi daha güvenli.
Yani zaten halihazırda ezberlemen gereken bir şey, o yüzden mantıklı ve kullanışlı. Tek tek şifre girmeye şu ana kadar hiç üşenmedim, o yüzden öyle bir problemim yok.
Ve şifre yöneticisi daha güvenli diye bir durumdan her zaman söz edemeyiz, ne olursa olsun şifren farklı bir yerde olmuş oluyor. Sızılmaz, kırılmaz denen nelerin kırıldığına şahit olduğumuz bir ortamda da araya eklediğin her bir basamak/yazılım ek risktir.
 
Google şifre yöneticisini kullanmak tamamen saçmalık, o yüzden bu ayarı açmanın anlamı yok. Hesap çalındığında tüm şifrelerin de gidiyor.
Herhangi bir şifre yöneticisinin hesabını da çaldırabilirsin. Tamamen aynı şey. Bitwarden'in kaynakları geniş yoksa Google'ın mı?
 
Şifrelerini ufak biraz da şifreleyerek telefon rehberinde açacağın fake kişi kayıtlarına kaydet. Bİlgisayardan ele geçirilmesi daha kolay çünkü. Bu şekil telefonda tutuyorsun, telefonun ele geçse de oraya da şifreleyerek koyduğun için anlaşılmaz, kafadan uydurup kolayca yapabileceğin bir şifrelemeyle sen hariç herkese anlaşılmaz yapabilirsin onu.
Hocam her şifre gireceğimde telefonumdan onu bulmam daha zor.
 
Herhangi bir şifre yöneticisinin hesabını da çaldırabilirsin. Tamamen aynı şey. Bitwarden'in kaynakları geniş yoksa Google'ın mı?
Kanka şöyle diyeyim. Google hesabın ile her yere giriş yapıyorsun. Çalınması daha muhtemel. Bitwarden şifreni hiç bir yerde kullanmıyorsun. Google ile kullanıyorsun ama? Bitwarden daha güvenli her koşulda.

Yani zaten halihazırda ezberlemen gereken bir şey, o yüzden mantıklı ve kullanışlı. Tek tek şifre girmeye şu ana kadar hiç üşenmedim, o yüzden öyle bir problemim yok.
Ve şifre yöneticisi daha güvenli diye bir durumdan her zaman söz edemeyiz, ne olursa olsun şifren farklı bir yerde olmuş oluyor. Sızılmaz, kırılmaz denen nelerin kırıldığına şahit olduğumuz bir ortamda da araya eklediğin her bir basamak/yazılım ek risktir.
Telefonuna giren bir virüs direkt olarak rehberini görecek nasıl bir mantık bu? Bitwarden şifresi hesabını korumuş olacak. Virüs girince Bitwarden şifreni direkt olarak çalamaz. Nasıl bir mantığınız var anlamış değilim.
 
Kanka şöyle diyeyim. Google hesabın ile her yere giriş yapıyorsun. Çalınması daha muhtemel. Bitwarden şifreni hiç bir yerde kullanmıyorsun. Google ile kullanıyorsun ama? Bitwarden daha güvenli her koşulda.
Google şifreni Google hesabında kullanıyorsun başka bir şeyde kullanmıyorsun ki? Bitwarden hesabının çalınmasıyla Google hesabının çalınması arasında hiçbir fark yok. Bitwarden sunucularının hacklenme ihtimali Google'ın hacklenme ihtimalinden çok daha yüksek. Şifreler Google sunucularında çok daha güvende.
 
Herhangi bir tarayici user-input key yani kullanicidan sifre soracak sekilde tasarlanmamissa guvenli degildir, Isletim sisteminin sifresiyle sifreliyor evet ama durum ortada. Guvenli bir yontem degil, Bitwarden gibi sifre yoneticilerle korunan sifreleri herhangi virusun calmasi imkansiza yakin. Arkadasin tarayicida saklamamasini tavsiye ederim.

Google şifreni Google hesabında kullanıyorsun başka bir şeyde kullanmıyorsun ki? Bitwarden hesabının çalınmasıyla Google hesabının çalınması arasında hiçbir fark yok. Bitwarden sunucularının hacklenme ihtimali Google'ın hacklenme ihtimalinden çok daha yüksek. Şifreler Google sunucularında çok daha güvende.
Bitwarden sunuculari hacklense ne olacak? Kendi sifreniz ile sifreleri AES-256 Ile sifreliyor.

Sisteminizde herhangi bir enfekte durumunda tarayicidaki kayitli sifreler aninda calinacaktir, Bitwarden oyle degil. Bunun tersini savunmaniz da garip.
 
Bitwarden sunuculari hacklense ne olacak? Kendi sifreniz ile sifreleri AES-256 Ile sifreliyor.

Sisteminizde herhangi bir enfekte durumunda tarayicidaki kayitli sifreler aninda calinacaktir, Bitwarden oyle degil. Bunun tersini savunmaniz da garip.
Google kendi sunucularında salt okunur halde mi saklıyor sanıyorsunuz? :) Akşam akşam güldürdünüz. Yukarıda attığım gibi şifrelerin cihaz üzerinde şifreleme seçeneği mevcut. Tekrar okumanızı öneriyorum.

 
Google kendi sunucularında salt okunur halde mi saklıyor sanıyorsunuz? :) Akşam akşam güldürdünüz. Yukarıda attığım gibi şifrelerin cihaz üzerinde şifreleme seçeneği mevcut. Tekrar okumanızı öneriyorum.

Sunucularinda sifreli sekilde saklamasi onemsiz, cihazda cihazin kendi sifresiyle sifreliyor ama guvenli bir yontem degil belirttigim gibi o sifreye ulasmak cok kolay. Arkadas zaten Google yuzunden kaptirmis sifreleri hala diyorsunuz Google guvenli. Bitwarden oyle degil sifreyi girmeniz lazim sifrelere ulasmak icin. Dediklerimi tekrar okuyun.
 
Google kendi sunucularında salt okunur halde mi saklıyor sanıyorsunuz? :) Akşam akşam güldürdünüz. Yukarıda attığım gibi şifrelerin cihaz üzerinde şifreleme seçeneği mevcut. Tekrar okumanızı öneriyorum.

Bilgisayara bir virüs girmesi ile tarayıcı çerezleri nanay oluyor. Google hesabıda çalınmış oluyor. 2AD olmadan bile hesaba giriyorlar. Bitwarden eklenti olarak durduğu için bir çerez yok. Şifreyi bilmeden girmelerinin imkanı yok.
 
Sunucularinda sifreli sekilde saklamasi onemsiz, cihazda cihazin kendi sifresiyle sifreliyor ama guvenli bir yontem degil belirttigim gibi o sifreye ulasmak cok kolay. Arkadas zaten Google yuzunden kaptirmis sifreleri hala diyorsunuz Google guvenli. Bitwarden oyle degil sifreyi girmeniz lazim sifrelere ulasmak icin. Dediklerimi tekrar okuyun.
Cihazın kendi şifresiyle değil, kullanıcının kendi belirlediği bir anahtarla şifreliyor. O anahtarı kaybeden kişi bir daha asla şifrelerine erişemez. Cihazın kendi şifresi, cihaz üzerindeki şifrelemeye ek güvenlik önlemi sağlıyor. Siz ne demek istediğimi tamamen yanlış anlamışsınız. Cihaz üzerindeki şifreleme cihazın şifresi değil. :)

Bilgisayara bir virüs girmesi ile tarayıcı çerezleri nanay oluyor. Google hesabıda çalınmış oluyor. 2AD olmadan bile hesaba giriyorlar. Bitwarden eklenti olarak durduğu için bir çerez yok. Şifreyi bilmeden girmelerinin imkanı yok.
Bitwarden kasası oluşturman için Bitwarden hesabına giriş yapman gerekiyor. Yani çerezler çalındığında Bitwarden hesabın nanay oluyor.
 

Yeni konular

Geri
Yukarı Alt