Ихэнх хүмүүс хэдэн арван бүртгэлд яг ижил цөөн хэдэн нууц үгийг дахин ашигладаг. Хэрэв тэдгээр үйлчилгээний нэг нь зөрчигдвөл, халдагчид таны нууц үгийг ашигладаг бусад сайт дээр туршиж үзэх боломжтой — credential stuffing гэж нэрлэгддэг техник. Нууц үг менежер нь бүх бүртгэлд хүчтэй, өвөрмөц нууц үгийг үүсгэх, хадгалах, автомат гүйцэтгэснээр үүнийг шийдвэрлэдэг.
Proton Pass нь Proton Mail болон Proton VPN-ийн ард байгаа баг бүтээсэн нээлттэй эх код, end-to-end шифрлэгдсэн нууц үг менежер юм. Энэ нь нууц үг хадгалахаас илүү — энэ нь мөн таны хувийн мэдээллийг имэйл нэр, дотоод 2FA болон zero-knowledge архитектурын тусламжтайгаар хамгаалдаг бөгөөд тэр ч байтугай Proton ч таны өгөгдлийг харах боломжгүй гэсэн үг юм.
Нууц үг менежер гэж юу вэ?
Нууц үг менежер нь таны бүх нэвтрэх итгэмжлэлийг нэг газар хадгалдаг найдвартай дижитал хадгаламж юм. Хэдэн арван нууц үгийг санах оронд та нэг үндсэн нууц үгийг санана — менежер бусдыг нь хариуцна.
Энэ нь бүх бүртгэлд хүчтэй, санамсаргүй нууц үгийг үүсгэж, нэвтрэх үед автоматаар бөглөж, бүх төхөөрөмж дээр синхрончилдог. Энэ нь хүмүүсийн хийдэг хамгийн том хоёр аюулгүй байдлын алдаагаа арилгана: нууц үгийг дахин ашиглах, сул нууц үгийг сонгох.
- Нэг үндсэн нууц үг — Нэг хүчтэй нууц үгийг санана. Менежер бусдыг үүний цаана шифрлэдэг.
- Автомат үүсгэгдсэн нууц үгүүд — Бүх сайт дээр өвөрмөц, нарийн төвөгтэй нууц үг үүсгэнэ — "password123" эсвэл нохойныхоо нэр гэж байхгүй болно.
- Автомат бөглөх ба синхрончлол — Утас, лаптоп, хөтөч дээр нэвтрэх маягтыг автоматаар бөглөнө — хуулах-наах хийх шаардлагагүй.
- Аюулгүй тэмдэглэл ба карт — Зээлийн карт, аюулгүй тэмдэглэл, бусад нууц мэдээллийг нууц үгийнхээ хажууд хадгал.
Proton Pass хэрхэн ажилладаг вэ?
Proton Pass-ыг ашиглах үед хөшигний цаана юу болдгийг хялбаршуулсан харагдац:
- Та үндсэн нууц үгийг үүсгэнэ. Энэ бол санах шаардлагатай цорын ганц нууц үг. Энэ нь таны төхөөрөмж дээр шифрлэлтийн түлхүүрүүдийг локалаар гарган авахад ашиглагдана.
- Шифрлэлтийн түлхүүрүүд локалаар үүсгэгдэнэ. Proton Pass нь түлхүүрүүдийг гарган авахын тулд bcrypt болон SRP (Secure Remote Password) ашигладаг. Таны үндсэн нууц үг хэзээ ч таны төхөөрөмжөөс гарахгүй.
- Таны хадгаламж байршуулахаас өмнө шифрлэгддэг. Бүх зүйл — нэвтрэлт, тэмдэглэл, нэр, зээлийн карт — Proton-ы серверт илгээгдэхээс өмнө таны түлхүүрүүдээр шифрлэгдэнэ.
- Төхөөрөмж хооронд синхрончлол. Таны шифрлэгдсэн хадгаламж бүх төхөөрөмж дээр синхрончилдог. Төхөөрөмж бүр таны үндсэн нууц үгийг ашиглан локалаар тайлдаг.
- Хөтөч эсвэл апп дотор автомат бөглөх. Та нэвтрэх хуудсанд зочлох үед Proton Pass нь сайтыг илрүүлж, итгэмжлэлийг бөглөхөөр санал болгоно — найдвартай бөгөөд агшин зуурт.
Яагаад Proton Pass-ыг найдвартай гэж үздэг вэ?
Бүх нууц үг менежерүүд тэгш бий болгогдоогүй. Proton Pass-ыг ихэнх өрсөлдөгчдөөс ялгаатай болгож байгаа зүйл бол:
- End-to-end шифрлэлт — Таны хадгаламж дахь бүх зүйл — нууц үг, тэмдэглэл, имэйл нэр — Proton-ы серверт хүрэхээс өмнө таны төхөөрөмж дээр шифрлэгддэг. Proton хэзээ ч таны өгөгдлийг энгийн текст байдлаар харахгүй.
- Zero-knowledge архитектур — Proton нь таны хадгаламжийн агуулгыг унших, нэвтрэх эсвэл өгөх боломжгүй — шүүхийн тушаалаар албадагдсан ч. Тэдэнд зүгээр л түлхүүр байхгүй.
- Нээлттэй эх код ба аудитлагдсан — Бүх Proton Pass код суурь нь GitHub дээр нээлттэй эх кодтой. Бие даасан аюулгүй байдлын фирмүүд кодыг аудитлаж, хэн ч эмзэг байдлын талаар үзэж болно.
- Швейцарийн харьяалал — Proton-ийн төв байр Швейцарьт байрладаг бөгөөд дэлхийн хамгийн хүчтэй нууцлалын хууль тогтоомжуудтай бөгөөд Five Eyes / Fourteen Eyes хяналтын эвсэлүүдээс гадуур байдаг.
- Дотор 2FA баталгаажуулагч — Proton Pass нь нэгдсэн TOTP баталгаажуулагч агуулдаг тул танд тусдаа 2FA апп хэрэггүй. Таны 2FA код нууц үгтэйгээ хамт шифрлэгдсэн байдаг.
- Имэйл нэрний хамгаалалт — Бүх бүртгэлд өвөрмөц имэйл нэр үүсгэ. Хэрэв үйлчилгээ зөрчигдвөл, таны жинхэнэ имэйл хаяг далд хадгалагдаж, спамгүй үлдэнэ.
Гол онцлог нь нэг харахад
- Хязгааргүй нууц үгүүд — Хязгааргүй төхөөрөмж дээр хязгааргүй нууц үгийг автомат бөглөх ба синхрончлолтой хадгал.
- Passkey дэмжлэг — Proton Pass нь FIDO Alliance дэмждэг нууц үгийн орчин үеийн орлуулагч passkeys-ийг дэмждэг.
- Аюулгүй нууц үг хуваалцах — Гэр бүл эсвэл багийн гишүүдтэй ганц нэвтрэлт эсвэл бүхэл хадгаламжийг хуваалц — бүгд end-to-end шифрлэгдсэн.
- Нууц үгийн эрүүл мэндийн хяналт — Сул, дахин ашигласан, эсвэл зөрчигдсөн нууц үгийг тодорхойлж, шинэчлэхийг шаардана.
- Харанхуй вэб хяналт — Proton Pass Plus нь имэйл хаягийн харанхуй вэбийг скан хийж, мэдэгдэж буй зөрчилд гарч ирвэл анхааруулдаг.
- Нэгдсэн 2FA — TOTP 2FA код нууц үгтэйгээ хамт хадгал — бүх зүйл нэг алхамд автомат бөглөгдөнө.
- Hide-My-Email нэр — Бүртгүүлэхэд өвөрмөц имэйл нэр үүсгэ. Спамыг зогсоохын тулд тэдгээрийг хэзээ ч идэвхгүй болго эсвэл устга.
- Бусад менежерээс импорт хий — 1Password, LastPass, Bitwarden, Chrome болон бусдаас одоо байгаа нууц үгийг хялбархан импортлоорой.
Дэмжигдсэн үйлдлийн системүүд
Proton Pass нь бүх том платформ дээр уугуул апп хэлбэрээр боломжтой:
| Платформ | Тэмдэглэл |
|---|---|
| Windows | Дэлгэцийн апп |
| macOS | Дэлгэцийн апп |
| Linux | Debian болон RPM багц |
| Android | Google Play болон APK |
| iOS / iPadOS | App Store |
Хөтөчийн өргөтгөлүүд
Proton Pass нь бүх том хөтөчид зориулсан хөтөчийн өргөтгөлийг санал болгодог бөгөөд хөтөчийн хэрэгслүүдийн самбараас шууд автомат бөглөх ба хадгаламжид нэвтрэх боломжийг олгоно:
- Chrome — Chrome Web Store
- Firefox — Firefox Add-ons
- Edge — Chromium-д суурилсан
- Brave — Chromium-д суурилсан
- Safari — macOS болон iOS
TL;DR
- ✅ Нууц үг менежер нь бүх бүртгэлд өвөрмөц, хүчтэй нууц үгийг үүсгэж, хадгалдаг.
- ✅ Proton Pass нь end-to-end шифрлэлт ба zero-knowledge архитектурыг ашигладаг — тэр ч байтугай Proton ч таны өгөгдлийг харах боломжгүй.
- ✅ Энэ нь нээлттэй эх код, бие даасан байдлаар аудитлагдсан, Швейцарьт байрладаг.
- ✅ Windows, macOS, Linux, Android, iOS болон бүх том хөтөчид боломжтой.
- ⛔ Хэрэв та үндсэн нууц үг болон сэргээх хэллэгээ мартвал, таны хадгаламж үүрд алдагдана — энэ нь жинхэнэ zero-knowledge аюулгүй байдлын солилцоо юм.
Proton Pass-ыг туршаад үз
Proton Pass — 2FA, имэйл нэр, харанхуй вэб хяналттай end-to-end шифрлэгдсэн нууц үг менежер. Proton Mail багаас.
Хамтрагчийн мэдүүлэг: Энэ хуудсанд хамтрагчийн холбоосууд багтсан болно. Хэрэв та манай холбоосоор бүртгүүлбэл, бид танд нэмэлт зардалгүйгээр шимтгэл олж авах боломжтой. Үйлчилгээний нөхцөл-г үзнэ үү.