Көптеген адамдар ондаған тіркелгілерде бірдей бірнеше құпия сөздерді қайта пайдаланады. Егер сол қызметтердің біреуі бұзылса, шабуылшылар сіздің құпия сөзіңізді сіз пайдаланатын кез келген басқа сайтта сынай алады — credential stuffing деп аталатын әдіс. Құпия сөз менеджері әр тіркелгі үшін мықты, бірегей құпия сөздерді жасау, сақтау және автоматты түрде толтыру арқылы мұны шешеді.
Proton Pass — Proton Mail мен Proton VPN-нің артындағы команда жасаған ашық бастапқы коды бар, end-to-end шифрланған құпия сөз менеджері. Ол құпия сөздерді сақтаудан асып түседі — ол сонымен қатар сіздің жеке басыңызды электрондық пошта бүркеншік аттарымен, кіріктірілген 2FA және zero-knowledge архитектурасымен қорғайды, бұл тіпті Proton да сіздің деректеріңізді көре алмайды дегенді білдіреді.
Құпия сөз менеджері дегеніміз не?
Құпия сөз менеджері — сіздің барлық кіру тіркелгі деректеріңізді бір жерде сақтайтын қауіпсіз сандық сейф. Ондаған құпия сөздерді есте сақтаудың орнына, сіз бір басты құпия сөзді есте сақтайсыз — ал менеджер қалғанын өзі шешеді.
Ол әр тіркелгі үшін мықты, кездейсоқ құпия сөздерді жасайды, сіз жүйеге кіргенде автоматты түрде толтырады және барлық құрылғыларыңызда синхрондайды. Бұл адамдар жасайтын ең үлкен екі қауіпсіздік қателіктерін жояды: құпия сөздерді қайта пайдалану және әлсіздерді таңдау.
- Бір басты құпия сөз — Бір мықты құпия сөзді есте сақтаңыз. Менеджер қалғанын соның артында шифрлайды.
- Автоматты түрде жасалған құпия сөздер — Әр сайт үшін бірегей, күрделі құпия сөздер жасаңыз — енді «password123» немесе итіңіздің есімі жоқ.
- Автотолтыру және синхрондау — Телефоныңызда, ноутбугыңызда және браузеріңізде кіру нысандарын автоматты түрде толтырыңыз — ешқандай көшіру-қою жоқ.
- Қауіпсіз ескертулер мен карталар — Несие карталарын, қауіпсіз ескертулерді және басқа да құпия ақпаратты құпия сөздеріңізбен бірге сақтаңыз.
Proton Pass қалай жұмыс істейді?
Сіз Proton Pass-ты пайдаланған кезде қандай нәрсе сахна сыртында болатынын қарапайым көрсету:
- Сіз басты құпия сөз жасайсыз. Бұл — есте сақтау керек жалғыз құпия сөз. Ол сіздің құрылғыңызда жергілікті түрде шифрлау кілттерін шығару үшін қолданылады.
- Шифрлау кілттері жергілікті түрде жасалады. Proton Pass сіздің кілттеріңізді шығару үшін bcrypt пен SRP (Secure Remote Password) пайдаланады. Сіздің басты құпия сөзіңіз ешқашан құрылғыңыздан кетпейді.
- Сіздің сейфіңіз жүктемес бұрын шифрланады. Әр элемент — кіру, ескерту, бүркеншік ат, несие картасы — Proton серверлеріне жіберілмес бұрын сіздің кілттеріңізбен шифрланады.
- Құрылғылар арасында синхрондау. Сіздің шифрланған сейфіңіз барлық құрылғыларыңызда синхрондалады. Әр құрылғы басты құпия сөзіңізді пайдаланып жергілікті түрде дешифрлайды.
- Браузеріңізде немесе қолданбаңызда автотолтыру. Сіз кіру бетін ашқанда, Proton Pass сайтты анықтайды және тіркелгі деректеріңізді толтыруды ұсынады — қауіпсіз және жедел.
Неліктен Proton Pass қауіпсіз болып саналады?
Барлық құпия сөз менеджерлері бірдей жасалмаған. Proton Pass-ты көптеген бәсекелестерден ерекшелейтін нәрсе:
- End-to-end шифрлау — Сіздің сейфіңіздегі барлық нәрсе — құпия сөздер, ескертулер, электрондық пошта бүркеншік аттары — Proton серверлеріне жетпес бұрын сіздің құрылғыңызда шифрланады. Proton сіздің деректеріңізді ешқашан ашық мәтінде көрмейді.
- Zero-knowledge архитектурасы — Proton сіздің сейфіңіздің мазмұнын оқи алмайды, оған кіре алмайды немесе оны бере алмайды — соттық бұйрық арқылы мәжбүрленсе де. Олардың кілттері жоқ.
- Ашық бастапқы код және тексерілген — Бүкіл Proton Pass код базасы GitHub-да ашық бастапқы код. Тәуелсіз қауіпсіздік фирмалары кодты тексерген және кез келген адам оны осалдықтарға тексере алады.
- Швейцария юрисдикциясы — Proton-ның бас кеңсесі Швейцарияда орналасқан, бұл елде әлемдегі ең күшті жеке өмірге қол сұғылмаушылық туралы заңдар бар және ол Five Eyes / Fourteen Eyes қадағалау одақтарынан тыс.
- Кіріктірілген 2FA аутентификаторы — Proton Pass интеграцияланған TOTP аутентификаторын қамтиды, сондықтан сізге жеке 2FA қолданба қажет емес. Сіздің 2FA кодтарыңыз құпия сөздермен бірге шифрланады.
- Электрондық пошта бүркеншік ат қорғауы — Әр тіркелгі үшін бірегей электрондық пошта бүркеншік аттарын жасаңыз. Қызмет бұзылса, сіздің нақты электрондық пошта мекенжайыңыз жасырын және спамсыз қалады.
Бір көзқараспен негізгі мүмкіндіктер
- Шектеусіз құпия сөздер — Автотолтыру мен синхрондау арқылы шектеусіз құрылғыларда шектеусіз құпия сөздерді сақтаңыз.
- Passkey қолдауы — Proton Pass FIDO Alliance қолдайтын құпия сөздерге заманауи балама болып табылатын passkey-ді қолдайды.
- Құпия сөздерді қауіпсіз бөлісу — Жеке кірулерді немесе бүкіл сейфтерді отбасы немесе команда мүшелерімен бөлісіңіз — бәрі end-to-end шифрланған.
- Құпия сөз денсаулығы мониторы — Әлсіз, қайта пайдаланылған немесе бұзылған құпия сөздерді анықтайды және сізге оларды жаңартуды ұсынады.
- Dark web мониторингі — Proton Pass Plus сіздің электрондық пошта мекенжайларыңызды dark web-те қарап шығады және егер олар белгілі бұзушылықтарда пайда болса, сізге ескерту береді.
- Интеграцияланған 2FA — TOTP 2FA кодтарын құпия сөздермен бірге сақтаңыз, осылайша бәрі бір қадамда автоматты түрде толтырылады.
- Hide-My-Email бүркеншік аттары — Тіркеулер үшін бірегей электрондық пошта бүркеншік аттарын жасаңыз. Спамды тоқтату үшін кез келген уақытта оларды өшіріңіз немесе жойыңыз.
- Басқа менеджерлерден импорттау — 1Password, LastPass, Bitwarden, Chrome және басқалардан бар құпия сөздеріңізді оңай импорттаңыз.
Қолдау көрсетілетін операциялық жүйелер
Proton Pass әр негізгі платформада туған қолданба ретінде қол жетімді:
| Платформа | Ескертулер |
|---|---|
| Windows | Жұмыс үстелі қолданбасы |
| macOS | Жұмыс үстелі қолданбасы |
| Linux | Debian және RPM пакеттері |
| Android | Google Play және APK |
| iOS / iPadOS | App Store |
Браузер кеңейтімдері
Proton Pass барлық негізгі браузерлерге арналған браузер кеңейтімдерін ұсынады, бұл браузеріңіздің құрал-саймандар тақтасынан тікелей автотолтыру мен сейфке қол жеткізуді қамтамасыз етеді:
- Chrome — Chrome Web Store
- Firefox — Firefox Add-ons
- Edge — Chromium негізіндегі
- Brave — Chromium негізіндегі
- Safari — macOS және iOS
TL;DR
- ✅ Құпия сөз менеджері әр тіркелгі үшін бірегей, күшті құпия сөздерді жасайды және сақтайды.
- ✅ Proton Pass end-to-end шифрлау мен zero-knowledge архитектурасын пайдаланады — тіпті Proton да сіздің деректеріңізді көре алмайды.
- ✅ Ол ашық бастапқы код, тәуелсіз тексерілген және Швейцарияда орналасқан.
- ✅ Windows, macOS, Linux, Android, iOS және барлық негізгі браузерлерде қол жетімді.
- ⛔ Егер сіз басты құпия сөзіңізді және қалпына келтіру тіркесін ұмытсаңыз, сейфіңіз мәңгілік жоғалады — бұл шынайы zero-knowledge қауіпсіздігі үшін айырбас.
Proton Pass-ты пайдаланып көріңіз
Proton Pass — 2FA, электрондық пошта бүркеншік аттары мен dark web мониторингі бар end-to-end шифрланған құпия сөз менеджері. Proton Mail командасынан.
Серіктестік ашылуы: Бұл бет серіктестік сілтемелерін қамтиды. Егер біздің сілтемелер арқылы тіркелсеңіз, біз сізге қосымша шығынсыз комиссия ала аламыз. Қызмет шарттарын қараңыз.