Jak bezpiecznie udostępniać hasła członkom rodziny
Utrzymywanie hasła w tajemnicy jest podstawową praktyką bezpieczeństwa, ale są chwile, kiedy chcesz udostępnić hasło członkom rodziny. Jednak nie wysyłaj tych haseł w e-mailu! Zamiast tego użyj tych bezpiecznych alternatyw.
Dlaczego miałbym to zrobić??
Mimo że większość haseł powinna pozostać tajna, wiele razy dzielenie się hasłem ze współmałżonkiem i członkami rodziny jest przydatne.
Istnieje wiele serwisów internetowych, na przykład, że wiele osób korzysta z gospodarstw domowych, ale tylko jedna osoba zarządza (lub usługa ma tylko jeden login i hasło). Oboje małżonkowie mogą chcieć zalogować się na swoje konta bankowe i karty kredytowe, ale zazwyczaj tylko jedna osoba aktywnie zarządzała tymi rzeczami. W gospodarstwie domowym mogą znajdować się dzieci, które mają własne konta (takie jak własne logowanie do App Store, loginy do gier wirtualnych itd.). Byłoby bardzo wygodnie, gdyby oboje rodzice mieli łatwy dostęp do listy haseł dziecka.
Oczywiście, istnieją wszechobecne usługi, takie jak Netflix, do których wszyscy w domu mają dostęp. Poprzez skonfigurowanie systemu, w którym każdy w gospodarstwie domowym może sprawdzić, jakie jest hasło Netflix, osoba zajmująca się technologią w rodzinie (czy to mama, tata, czy starsze rodzeństwo) nie musi zadawać każdego pytania na ten temat.
Czy nie byłoby miło, gdyby wszyscy mieli łatwy i bezpieczny sposób na obejrzenie tych wspólnych haseł? Dzięki zaawansowanym aplikacjom do zarządzania hasłami zarządzanie hasłami dla całej rodziny jest łatwiejsze niż kiedykolwiek.
Gwiazda serialu: Twój menedżer haseł
Każdy powinien mieć dobrego menedżera haseł, aby zachować bezpieczeństwo w Internecie-każdy. Ale aby bezpiecznie udostępniać hasła członkom rodziny, potrzebujesz dobrego menedżera haseł, który obsługuje udostępnianie. Dokładniej, potrzebujesz dobrego menedżera haseł, który obsługuje zarządzane udostępnianie haseł. Istnieje mnóstwo menedżerów haseł, które pozwalają np. Udostępnić jedno hasło innemu użytkownikowi tej usługi, ale jest to zbyt ograniczone w odniesieniu do tego, o czym dzisiaj mówimy. Nie chcemy kłopotów z dzieleniem jednego hasła na raz; chcemy udostępnić całe zestawy w środowisku rodzinnym.
Aby to osiągnąć, opieramy się na dwóch bardzo solidnych menedżerach haseł, które możesz sobie przypomnieć w naszym obławie menedżera haseł: 1Password i LastPass. Obie te usługi oferują zarządzane hasła, ale mają kontrastujące zestawy funkcji i punkty cenowe. Omówimy szczegóły w poniższych sekcjach.
Jedną z rzeczy, którą chcielibyśmy odnotować przed kontynuowaniem: być może zauważyłeś, że nasze wybory to oparte na chmurze rozwiązania do zarządzania hasłami. Nie uwzględniliśmy KeePass ani innych menedżerów haseł offline na tej liście, ponieważ stopień trudności związany z korzystaniem z nich w celu dzielenia się rodziną jest ogromny. Jeśli tak, to KeePass jest Twoim preferowanym rozwiązaniem do zarządzania hasłami, ale pamiętaj, że KeePass nie był przeznaczony do uzyskiwania dostępu dla wielu użytkowników, nie ma żadnych uprawnień ani kontroli opartych na użytkownikach, a jeśli nie posiadasz bardzo doświadczonego personelu technicznego ludzie, to prawdopodobnie nie jest to bardzo opłacalne rozwiązanie.
Rzućmy okiem na zestaw funkcji każdej usługi, abyś mógł wybrać najlepszy system udostępniania haseł dla swojej rodziny. Bez względu na to, którą opcję wybierzesz, możesz spać spokojnie wiedząc, że twoje hasła są bezpieczne, a dni zapisywania ich na kartkach lub wysyłania ich do siebie nawzajem się skończyły..
1Password Families: Easy All-in-One Password Management
Jeśli szukasz systemu, w którym jeden z członków rodziny zostanie wyznaczony jako administrator i ma bardziej aktywną rolę w kontrolowaniu kont innych członków rodziny, wówczas najlepszym rozwiązaniem są rodziny 1Password. AgileBits, firma stojąca za 1Password, wykonała wspaniałą pracę, biorąc najlepsze aspekty swojego pakietu zarządzania hasłami dla przedsiębiorstw, 1Password Teams i dostosowując go do życia rodzinnego.
Gorąco polecamy to rozwiązanie, jeśli chcesz efektywnie i ekonomicznie zarządzać wszystkimi hasłami (a także dokumentami, licencjami i innymi sprawami) dla swojej rodziny. Członek rodziny odpowiedzialny za zarządzanie kontem ma władzę administracyjną nad całym systemem i może resetować hasła na kontach rodzinnych, udostępniać i odwoływać dostęp, a także cały system rodzinny działa bez zakłóceń..
Usługa jest przeznaczona dla maksymalnie 5 członków rodziny, a 5 USD miesięcznie za subskrypcję obejmuje dostęp dla wszystkich członków rodziny do wszystkich bardzo wysoko ocenionych aplikacji stacjonarnych i mobilnych na 1Password bez dodatkowych opłat licencyjnych. 60 USD rocznie za usługę i aplikacje to świetna wartość.
W obecnej implementacji rodzin 1Password występuje jedna niewielka usterka (która prawdopodobnie zostanie uwzględniona w nadchodzącej aktualizacji usługi): Obecnie system 1Password Families nie ma dość szczegółowości, jaką ma system 1Password Teams, i nie możesz udostępniać haseł w trybie tylko do odczytu. Chociaż nie spodziewamy się pełnej funkcjonalności w przystępnej cenie dla rodziny, opcja "tylko do odczytu" jest idealna dla rodzin z młodszymi dziećmi, które potrzebują dostępu (ale nie edycji) do haseł.
Jak skonfigurować rodziny 1Password i dodawać użytkowników
Aby rozpocząć, po prostu przejdź do portalu 1Password Families i zarejestruj się. (Uwaga: jeśli masz konto 1Pass dla jednego użytkownika i chcesz je przenieść, aby zostać administratorem konta nowych rodzin, zapoznaj się z tym plikiem pomocy.)
Podczas procesu rejestracji zostaniesz poproszony o podanie nazwiska rodziny i podanie adresu e-mail, a także o sprawdzenie adresu URL, który będzie służyć jako baza dla rodzinnego skarbca haseł. Następnie utworzysz główne hasło i otrzymasz klucz konta głównego. Klucz ten nie może być w żadnym wypadku pobierany przez nikogo pod hasłem 1Password, dlatego należy wydrukować kopię i przechowywać ją w bezpiecznym miejscu.
Po zakończeniu procesu jesteś porzucony na głównej stronie głównej swojego konta, jak widać poniżej. W twoim świeżym widoku należy zwrócić uwagę na dwie ważne rzeczy: twoje skarbce (zarówno osobiste, jak i udostępnione) są widoczne po lewej stronie, a po prawej mała poręczna lista kontrolna, która poprowadzi Cię przez proces konfiguracji.
Chociaż nie wszystko na liście "Quests to Conquer" jest potrzebne (na przykład dodanie awatara do konta), nie możesz mieć drużyny bez zapraszania członków, więc wybierz opcję "Zaproś swój zespół", aby sprowadzić rodzinę do hasła..
W menu zaproszeń wybierz ikonę "+" i podaj imię i adres e-mail członka rodziny. Niedługo otrzymają oni e-mail z zaproszeniem i będą musieli wykonać tę samą podstawową konfigurację, jaką wykonaliście (tworząc hasło główne, zapisując klucz główny itd.). Oczywiście, jeśli jesteś technikiem w swojej rodzinie, będziesz chciał być na bieżąco ręcznie, aby przejść przez tę część.
Po udzieleniu odpowiedzi na wiadomość e-mail i skonfigurowaniu konta zostaną one wyświetlone na liście oczekujących po prawej stronie ekranu Zaproszenia. Potwierdź je, wybierając przycisk "Potwierdź" i są one w systemie!
Jak utworzyć Shared Password Vaults w 1 Password
Podczas gdy inne systemy haseł używają terminu "przechowalnia" w odniesieniu do całego zbioru haseł (który może być podzielony na grupy i / lub foldery), skarbiec w 1Password jest bardziej podobny do folderu i najłatwiej jest myśleć o tym w ten sposób.
Zanim zajmiemy się tworzeniem skarbców i zarządzaniem wpisami, potrzebny jest niewielki przypis. Domyślnie system 1Password ma dwa skarbce, które są specjalne: Osobiste i Współdzielone. Nie możesz usunąć żadnego z tych skarbców. Skarbiec osobisty i jego zawartość może być widoczna tylko dla właściciela konta (a każdy członek rodziny ma swój własny). Z drugiej strony zawartość skarbca udostępnionego jest dostępna dla całej rodziny, z dostępem do odczytu / zapisu.
Mając to na uwadze, warto pomyśleć o tym w ten sposób: skarbiec osobisty jest właśnie dla Ciebie, udostępniony skarbca jest przeznaczony dla haseł, w których możesz być dobrze widzianym i do edycji i do wszystkiego (hasła dla Ciebie i Twojego współmałżonka lub haseł dla Twoich dzieci) powinieneś stworzyć osobne skarbce, które możesz dostosować do swoich potrzeb.
Stwórzmy nowy skarbiec, aby pochwalić się procesem. Utworzymy nową przechowalnię haseł, która zawiera hasła przeznaczone dla każdej osoby w rodzinie, na przykład hasło do usługi Netflix.
Możesz utworzyć nowy skarbiec, wybierając "Utwórz skarbiec" z listy zadań przedstawianych nowym użytkownikom po prawej stronie ekranu głównego rodziny 1Password (ta sama lista, którą właśnie zaprosiłeś nowego członka do rodziny) lub możesz wybrać "Konsolę administracyjną" z rozwijanego menu w prawym górnym rogu. W konsoli administracyjnej wybierz "Skarbce", a następnie wybierz ikonę "+", jak pokazano poniżej.
Nadaj swojemu skarbowi odpowiedni tytuł. Nazwiemy naszą "Udostępnioną Rodziną", aby wskazać, że są to hasła udostępniane całej rodzinie.
Zostajesz wyrzucony do skarbca natychmiast po stworzeniu. Możesz zobaczyć, że jedynym administratorem jest osoba mająca dostęp do przechowalni. Aby dodać członków rodziny, kliknij "Zarządzaj dostępem".
Sprawdź nazwisko członka rodziny, któremu chcesz przyznać dostęp do nowego skarbca.
Pod nowym wpisem członka rodziny zobaczysz "Odczyt, zapis i eksport" jako domyślne uprawnienia. Obecnie, jak zauważyliśmy we wprowadzeniu, nie ma opcji przełączania dostępu tylko do odczytu.
Po utworzeniu udostępnionego skarbca haseł dodajmy wpis. Wybierz "Wszystkie przedmioty" pod linkiem "Zarządzaj dostępem", aby przejść do skarbca. Jeśli jesteś już użytkownikiem 1Password, dobrze znasz kolejne kroki, ale dla tych, którzy po raz pierwszy przystępują do zarządzania hasłami za pomocą Planu Rodzina 1Password, opiszemy je tutaj.
Po kliknięciu znaku plus u dołu pojawi się lista wszystkich dostępnych rodzajów wpisów w skarbcu (można zapisać nie tylko dane logowania, ale dokumenty, identyfikację, licencje na oprogramowanie i inne dane na 1 hasło); wybierz "Zaloguj się".
Utwórz swój login i kliknij "Zapisz" w dolnym rogu.
Teraz wpis Netflix znajduje się we wspólnym skarbcu rodziny i każdy może sprawdzić hasło Netflix, gdy jest to potrzebne.
Zanim przejdziemy do przeglądania haseł w LastPass, chcielibyśmy jeszcze raz podkreślić, jak dobrze zaokrąglone jest rozwiązanie 1Hasło rodzinne dla rodzin. Jest nie tylko łatwy w użyciu i ma ten sam dopracowany interfejs oraz aplikacje, jak podstawowy system 1Password, ale czyni życie tak łatwym w guru technologii Twojego domu: nawet jeśli twój małżonek i dzieci zapominają o swoich hasłach, odzyskiwanie konta to tylko jedno kliknięcie z dala. Jako że 1Password dla rodzin w dalszym ciągu się rozwija, oczekujemy, że stanie się jeszcze bardziej atrakcyjnym rozwiązaniem dla rodziny. Byliśmy pod wielkim wrażeniem łatwości użytkowania 1Password Families oferuje zarówno administratorom, jak i członkom rodziny, że obecnie przeprowadzamy test w całym domu z myślą o migracji do 1Password.
LastPass: Bardziej złożony, ale potencjalnie tańszy i bardziej elastyczny
Podczas, gdy rodziny 1Password mają pewną przewagę w grze zarządzania hasłami dla rodziny ze względu na korzenie przedsiębiorstwa i nacisk na jedną osobę wcielającą się w rolę administratora, nie oznacza to, że LastPass nie jest warty rozważenia. W rzeczywistości obecnie LastPass oferuje kilka wyraźnych zalet w stosunku do rodziny 1Password, która może Cię kołysać.
Użytkownicy premium Premium (12 USD rocznie) mogą tworzyć "Foldery współdzielone". Folder współdzielony może być udostępniony maksymalnie 5 osobom (które to umożliwiają nie muszą być użytkownikami LastPass premium), obsługuje uprawnienia do odczytu i odczytu / zapisu dla poszczególnych użytkowników. A ponieważ aplikacja mobilna LastPass jest teraz bezpłatna, jest to zdecydowanie bardziej opłacalne rozwiązanie.
Uwaga dotycząca konfiguracji tej części samouczka: w przeciwieństwie do rodzin 1Password, które wymagają całkowicie oddzielnej konfiguracji od zwykłego konta jednego użytkownika 1Password, foldery współdzielone LastPass to tylko funkcja wbudowana w standardowe konto PremiumPare LastPass. Zamiast poświęcić całą sekcję na założenie konta LastPass, założymy, że już go masz, i wskakuj w prawo w tworzenie i konfigurowanie folderu współdzielonego.
Jak utworzyć folder Shared Password
Po zalogowaniu się na swoje konto LastPass za pomocą interfejsu internetowego wybierz "Centrum udostępniania" z menu po lewej stronie.
W prawym dolnym rogu ekranu Centrum udostępniania kliknij symbol +, aby dodać nowy folder.
Nadaj folderowi nazwę, na przykład "Udostępnione hasła" lub "Logowanie rodzinne", i kliknij "Utwórz".
Zobaczysz folder na liście folderów udostępnionych, jak pokazano powyżej.
Jeśli klikniesz "Witryny" na pasku bocznym, zobaczysz nowy wpis na liście folderów z flagą "Folder współdzielony" obok niej. Możesz teraz tworzyć wpisy w folderze, a także klikać je prawym przyciskiem myszy i tworzyć podfoldery, jeśli chcesz lepiej porządkować udostępniane hasła.
Jak udostępniać swój folder i zarządzać uprawnieniami
Po utworzeniu folderu pozostało mu tylko zaprosić członków rodziny i zarządzać ich dostępem do folderu. Aby to zrobić, wróć do "Centrum udostępniania" na pasku bocznym. W oknie Centrum udostępniania wskaż kursorem nowy folder współdzielony i kliknij "Zarządzaj".
Tutaj możesz wpisać adres e-mail członka rodziny, którego chcesz zaprosić, a także ustawić uprawnienia bezpośrednio poza bramą, zaznaczając pola wyboru Tylko do odczytu i Ukryj hasła.
Być może interesuje Cię umowa z "Hide Passwords", ponieważ jest nieco sprzeczna z intuicją. Umożliwia to użytkownikowi z folderem współdzielonym posługiwać się hasło za pomocą wtyczki przeglądarki lub funkcji automatycznego logowania w aplikacji mobilnej, ale nie widzieć hasło. Załóżmy na przykład, że chcesz, aby Twoje dziecko mogło logować się do Netflix na swoim komputerze, ale nikomu nie udostępniać hasła. Zaznaczenie pola Ukryj hasło umożliwi im zalogowanie się bez znajomości hasła.
Uprawnienia są folderem / podfolderem. Tak więc, jeśli utworzyłeś podfolder dla informacji bankowych, które chcesz udostępnić współmałżonkowi i podfolderowi do logowania do multimediów, aby udostępnić je współmałżonkowi i Dzieci, wtedy będziesz chciał ukryć loginy bankowe od dzieci.
Aby ograniczyć dostęp do wybranych witryn, kliknij klucz w wpisie dla tego użytkownika.
Jest dużo dzieje się tutaj, więc zróbmy to. Najpierw masz kolumnę dostępnych elementów, która jest wszystkim, co znajduje się w folderach udostępnionych. Widać tutaj, że mamy idealną parę do zademonstrowania ograniczeń w zakładaniu konta dziecka: kartę kredytową Bank of America w folderze Karty kredytowe i konto Netflix w folderze Media Logins. Najwyraźniej chcemy, aby dziecko miało dostęp do Netflix, ale nie do naszej karty kredytowej.
Pierwszą rzeczą, którą powinieneś zrobić, jest zaznaczenie pola, które zaczyna się od "Zamiast określać ...". Ta opcja odwróci kolumny, tak aby wszystkie loginy w folderze współdzielonym były niedostępne domyślnie zamiast dostępny. To ustawienie będzie dotyczyło zarówno obecnych, jak i przyszłych dodatków do folderu. O wiele łatwiej jest pracować z pozycji dawania ludziom pozwolenia na zobaczenie czegoś, niż ciągłego odbierania pozwolenia.
Kiedy już to zrobisz, możesz po prostu przeciągnąć i upuścić między dwiema kolumnami. Chcesz, żeby dziecko miało dostęp do Netflix? Przeciągnij go do dostępnej kolumny, jak widać poniżej.
Inną poręczną funkcją dostępną w menu dostępu jest pole "Apple to Other Users". Jeśli ustawiasz wszystko dla wielu dzieci, możesz łatwo sklonować ustawienia, które tutaj konfigurujesz, do innych dzieci, bez powtarzania procesu sortowania dla każdego dziecka. Zaznacz to pole, a zobaczysz listę wszystkich członków folderu udostępnionego. Po prostu sprawdź te, które chcesz zagłębić w bieżącej konfiguracji.
Trzeba trochę pracy, aby system zarządzania hasłami dla rodziny działał bez żadnych wątpliwości. Ale w porównaniu z kłopotami polegającymi na utrzymywaniu wielu indywidualnych menedżerów haseł równolegle (w najlepszym wypadku) lub niepoprawnym udostępnianiu haseł (w najgorszym), absolutnie warte wysiłku jest ustawienie rodziny w systemie, który zapewnia bezpieczne i proste udostępnianie..