Көпчүлүк адамдар ондогон эсептерде ошол эле бир нече сырсөздү кайра колдонушат. Эгерде ошол кызматтардын бири да бузулса, чабуулчулар сиз колдонгон ар бир башка сайтта сиздин сырсөзүңүздү сынап көрө алышат — credential stuffing деп аталган ыкма. Сырсөз башкаргычы ар бир эсеп үчүн күчтүү, уникалдуу сырсөздөрдү жаратуу, сактоо жана автоматтык түрдө толтуруу аркылуу муну чечет.
Proton Pass — бул Proton Mail жана Proton VPN артындагы команда тарабынан курулган ачык булакты, аягына чейин шифрленген сырсөз башкаргычы. Ал сырсөздөрдү сактоодон ары өтөт — ал сиздин инсандыгыңызды электрондук почта псевдонимдери, орнотулган 2FA жана zero-knowledge архитектурасы менен коргойт, бул Proton деле сиздин маалыматыңызды көрө албайт дегенди билдирет.
Сырсөз башкаргычы деген эмне?
Сырсөз башкаргычы сиздин бардык кирүү каттоо маалыматтарыңызды бир жерде сактаган коопсуз санариптик сейф. Ондогон сырсөздөрдү эстеп калуунун ордуна, сиз бир негизги сырсөздү эстейсиз — ал эми башкаргыч калгандарын башкарат.
Ал ар бир эсеп үчүн күчтүү, кокус сырсөздөрдү жаратат, сиз кирген учурда аларды автоматтык түрдө толтурат жана сиздин бардык түзмөктөрүңүздө синхрондоштурат. Бул адамдар жасаган эки эң чоң коопсуздук катасын жок кылат: сырсөздөрдү кайра колдонуу жана алсыздарын тандоо.
- Бир негизги сырсөз — Бир күчтүү сырсөздү эстеңиз. Башкаргыч анын артында башка нерсенин баарын шифрлейт.
- Авто-түзүлгөн сырсөздөр — Ар бир сайт үчүн уникалдуу, татаал сырсөздөрдү түзүңүз — мындан ары "password123" же иттин аты жок.
- Авто-толтуруу жана синхрондоштуруу — Телефонуңузда, ноутбугуңузда жана браузериңизде кирүү формаларын автоматтык түрдө толтуруңуз — көчүрүп-чаптоо жок.
- Коопсуз эскертүүлөр жана карталар — Кредиттик карталарды, коопсуз эскертүүлөрдү жана башка сезимтал маалыматты сырсөздөрүңүз менен бирге сактаңыз.
Proton Pass кантип иштейт?
Сиз Proton Pass'ты колдонгондо сахна артында эмне болуп жаткандыгынын жөнөкөйлөштүрүлгөн көрүнүшү бул жерде:
- Сиз негизги сырсөздү түзөсүз. Бул сиз эстеп калуу керек болгон жалгыз сырсөз. Ал сиздин түзмөгүңүздө жергиликтүү түрдө сиздин шифрлөө ачкычтарыңызды чыгаруу үчүн колдонулат.
- Шифрлөө ачкычтары жергиликтүү түрдө түзүлөт. Proton Pass сиздин ачкычтарыңызды чыгаруу үчүн bcrypt жана SRP (Secure Remote Password) колдонот. Сиздин негизги сырсөзүңүз эч качан түзмөгүңүздөн чыкпайт.
- Сиздин сейфиңиз жүктөөгө чейин шифрленет. Ар бир элемент — кирүү, эскертүү, псевдоним, кредиттик карта — Proton'дун серверлерине жөнөтүлгөнгө чейин сиздин ачкычтарыңыз менен шифрленет.
- Түзмөктөр арасында синхрондоштуруу. Сиздин шифрленген сейфиңиз бардык түзмөктөрүңүздө синхрондоштурулат. Ар бир түзмөк сиздин негизги сырсөзүңүздү колдонуп жергиликтүү түрдө шифрден чыгарат.
- Сиздин браузериңизде же колдонмодо авто-толтуруу. Сиз кирүү барагына кирген учурда, Proton Pass сайтты аныктап, сиздин каттоо маалыматтарыңызды толтурууну сунуштайт — коопсуз жана дароо.
Proton Pass эмне үчүн коопсуз деп эсептелет?
Бардык сырсөз башкаргычтары бирдей түзүлгөн эмес. Көпчүлүк атаандаштардан Proton Pass'ты эмнеси менен айырмалай тургандыгы:
- End-to-end шифрлөө — Сиздин сейфиңиздеги бардыгы — сырсөздөр, эскертүүлөр, электрондук почта псевдонимдери — Proton'дун серверлерине жетпей туруп сиздин түзмөгүңүздө шифрленет. Proton эч качан сиздин маалыматыңызды жөнөкөй текстте көрбөйт.
- Zero-knowledge архитектурасы — Proton сиздин сейфиңиздин мазмунун окуй албайт, кире албайт же бере албайт — сот чечими менен мажбурланса да. Алардын жөн эле ачкычтары жок.
- Ачык булак жана аудит жүргүзүлгөн — Бүт Proton Pass код базасы GitHub'та ачык булак. Көзкарандысыз коопсуздук фирмалары кодду аудит жүргүзгөн, ал эми ар ким аны алсыздыктар үчүн текшере алат.
- Швейцариялык юрисдикция — Proton'дун штаб-квартирасы Швейцарияда жайгашкан, ал дүйнөдөгү эң күчтүү жашыруундук мыйзамдарына ээ жана Five Eyes / Fourteen Eyes көзөмөл альянстарынын сыртында.
- Орнотулган 2FA аутентификатору — Proton Pass интеграцияланган TOTP аутентификаторун камтыйт, ошондуктан сизге өзүнчө 2FA колдонмо керек эмес. Сиздин 2FA коддоруңуз сырсөздөрүңүз менен бирге шифрленет.
- Электрондук почта псевдонимдик коргоо — Ар бир эсеп үчүн уникалдуу электрондук почта псевдонимдерин түзүңүз. Эгерде кызмат бузулса, сиздин чыныгы электрондук почта дарегиңиз катылган жана спамсыз бойдон калат.
Бир көз менен негизги функциялар
- Чексиз сырсөздөр — Авто-толтуруу жана синхрондоштуруу менен чексиз түзмөктөрдө чексиз сырсөздөрдү сактаңыз.
- Passkey колдоосу — Proton Pass FIDO Alliance колдогон сырсөздөргө азыркы заманбап алмаштыруу болгон passkeys'ти колдойт.
- Коопсуз сырсөз бөлүшүү — Жеке кирүүлөрдү же толук сейфтерди үй-бүлө же команда мүчөлөрү менен бөлүшүңүз — бардыгы end-to-end шифрленген.
- Сырсөз ден соолук мониторингу — Алсыз, кайра колдонулган же бузулган сырсөздөрдү аныктайт жана аларды жаңылоону талап кылат.
- Dark web мониторинги — Proton Pass Plus сиздин электрондук почта дарегиңиз үчүн dark web'ди скандайт жана алар белгилүү бузуулардан көрүнгөн болсо сизди эскертет.
- Интеграцияланган 2FA — TOTP 2FA коддорун сырсөздөрүңүз менен бирге сактаңыз, ошондуктан бардыгы бир кадамда автоматтык түрдө толтурулат.
- Hide-My-Email псевдонимдери — Каттоо үчүн уникалдуу электрондук почта псевдонимдерин түзүңүз. Спамды токтотуу үчүн каалаган убакта аларды өчүрүңүз же жок кылыңыз.
- Башка башкаргычтардан импорт кылуу — 1Password, LastPass, Bitwarden, Chrome жана башкалардан учурдагы сырсөздөрүңүздү оңой импорт кылыңыз.
Колдоого алынган операциялык системалар
Proton Pass ар бир негизги платформада жергиликтүү колдонмо катары жеткиликтүү:
| Платформа | Эскертүүлөр |
|---|---|
| Windows | Иш столу колдонмосу |
| macOS | Иш столу колдонмосу |
| Linux | Debian жана RPM пакеттери |
| Android | Google Play жана APK |
| iOS / iPadOS | App Store |
Браузер кеңейтүүлөрү
Proton Pass бардык негизги браузерлер үчүн браузер кеңейтүүлөрүн сунуштайт, сиздин браузериңиздин куралдар тилкесинен түз авто-толтуруу жана сейфке кирүүнү иштетет:
- Chrome — Chrome Web Store
- Firefox — Firefox Add-ons
- Edge — Chromium негизинде
- Brave — Chromium негизинде
- Safari — macOS жана iOS
TL;DR
- ✅ Сырсөз башкаргычы ар бир эсеп үчүн уникалдуу, күчтүү сырсөздөрдү түзөт жана сактайт.
- ✅ Proton Pass end-to-end шифрлөө жана zero-knowledge архитектурасын колдонот — Proton дагы сиздин маалыматыңызды көрө албайт.
- ✅ Бул ачык булак, көзкарандысыз аудит жүргүзүлгөн жана Швейцарияда жайгашкан.
- ✅ Windows, macOS, Linux, Android, iOS жана бардык негизги браузерлерде жеткиликтүү.
- ⛔ Эгерде сиз негизги сырсөзүңүздү жана калыбына келтирүү фразасын унутуп калсаңыз, сиздин сейфиңиз түбөлүккө жоголот — бул чыныгы zero-knowledge коопсуздугу үчүн алмашуу.
Proton Pass'ты сынап көрүңүз
Proton Pass — 2FA, электрондук почта псевдонимдери жана dark web мониторинги менен end-to-end шифрленген сырсөз башкаргычы. Proton Mail командасынан.
Аффилиаттык ачуу: Бул бетте аффилиаттык шилтемелер бар. Эгерде сиз биздин шилтемелер аркылуу катталсаңыз, биз сизге кошумча чыгымдарсыз комиссия таба алабыз. Кызмат көрсөтүүнүн шарттарын караңыз.