Sú heslá uložené v prehliadači bezpečné?
Odpoveď je „skoro": ukladanie hesiel v prehliadači je jednoznačne lepšie než používať všade to isté heslo a jednoznačne slabšie než samostatný správca hesiel. Rozdiely stoja za vysvetlenie.
Ako to prehliadač robí
Keď uložíš heslo, prehliadač ho zapíše do databázy vo svojom profile a zašifruje kľúčom, ktorý spravuje operačný systém — na Windows je viazaný na tvoj používateľský účet, na macOS na systémovú kľúčenku. Ak zapneš synchronizáciu, heslá sa prenesú aj na ostatné zariadenia prihlásené do toho istého účtu.
Znamená to dve veci. Súbor s heslami sa nedá jednoducho skopírovať na iný počítač a otvoriť. Ale pokiaľ si prihlásený a odomknutý, prístup k heslám má čokoľvek, čo beží pod tvojím používateľským účtom. Odomknutý profil je odomknutý trezor.
Konkrétne slabiny
- Škodlivý softvér zameraný na profily prehliadačov. Existuje celá kategória programov, ktorých jedinou úlohou je vybrať z profilu heslá, cookies a prihlasovacie relácie. Šíria sa cez stiahnuté „cracky", falošné inštalátory a prílohy. Sú lacné, rozšírené a mimoriadne účinné.
- Ukradnuté relácie. Spolu s heslami odchádzajú aj prihlasovacie cookies, ktoré útočníkovi umožnia obísť dvojfaktorové overenie. Preto samotná zmena hesla po takom incidente nestačí a treba ukončiť všetky relácie.
- Zdieľaný alebo pracovný počítač. Kto sa dostane k odomknutému profilu, vidí zoznam hesiel v čitateľnej podobe. Na väčšine systémov to chráni nanajvýš heslo do systému.
- Viazanosť na jeden prehliadač. Heslá uložené v jednom prehliadači sa ťažko používajú v inom, v mobilných aplikáciách mimo prehliadača a na zariadeniach, kde ten prehliadač nemáš.
- Chýbajúce funkcie. Bezpečné zdieľanie s rodinou, poznámky, obnovovacie kódy k dvojfaktorovému overeniu, licenčné kľúče, doklady — pre toto v prehliadači miesto nie je, a tak končia v e-maile alebo v poznámkach.
- Slabšia ochrana pri vypĺňaní. Automatické vypĺňanie býva menej prísne pri kontrole domény, takže ho vie zneužiť škodlivé rozšírenie alebo podvrhnutá stránka.
Kedy to naozaj stačí
Nie je to čierno-biele. Ukladanie v prehliadači je rozumné, ak platí súčasne:
- ide o tvoje vlastné zariadenie, ku ktorému má prístup len tvoja domácnosť;
- zariadenie je chránené heslom alebo biometriou a zamyká sa;
- každé heslo je iné a silné — generuje ich prehliadač, nie ty;
- synchronizačný účet má zapnuté dvojfaktorové overenie a silné heslo;
- nesťahuješ softvér z pochybných zdrojov;
- nepotrebuješ heslá zdieľať ani ukladať k nim ďalšie citlivé údaje.
Ak toto všetko sedí, si na tom podstatne lepšie než väčšina ľudí. Ak čo i len jedna položka nesedí, oplatí sa prejsť ďalej.
Čo prehliadač robí dobre
Aby to nevyznelo jednostranne: v jednej veci prehliadač pomáha viac, než si väčšina ľudí myslí. Generuje silné a jedinečné heslá a ponúkne ich pri registrácii. Kto túto ponuku prijíma, má automaticky iné heslo v každej službe — a tým má vyriešený najväčší problém vôbec, dôležitejší než to, kde sú heslá uložené. Prehliadače dnes tiež samy kontrolujú uložené heslá voči zverejneným únikom a upozornia, keď sa niektoré objaví; rovnaký princíp popisuje ako zistiť, či ti unikli heslá. Ak si medzi ukladaním v prehliadači a opakovaným heslom, voľba je jasná.
Kedy to nestačí určite
Zdieľaný počítač, pracovné zariadenie, viac prehliadačov naraz, potreba ukladať aj iné citlivé údaje než heslá, alebo účty, pri ktorých strata znamená skutočnú škodu — banka, hlavný e-mail, firemné prístupy. V takých prípadoch je samostatný trezor neporovnateľne lepšia voľba. Podľa čoho ho vybrať, je v návode ako vybrať správcu hesiel.
Prechod, krok za krokom
- Exportuj heslá z prehliadača. V nastaveniach hesiel je možnosť exportu do súboru CSV. Rob to na vlastnom počítači.
- Importuj ich do správcu hesiel. Väčšina ich prijme priamo v tomto formáte.
- Zmaž exportovaný súbor. CSV je obyčajný text — heslá sú v ňom čitateľné. Zmaž ho a vyprázdni kôš hneď, nie „neskôr".
- Skontroluj, či import prebehol úplne. Porovnaj počet záznamov a prihlás sa aspoň do dvoch účtov cez nového správcu.
- Zmaž heslá z prehliadača a vypni ich ukladanie v nastaveniach. Toto je krok, ktorý si ľudia nechajú na potom a nikdy ho neurobia — a tým si nechajú otvorenú presne tú dieru, ktorú chceli zavrieť.
- Vypni synchronizáciu hesiel v účte prehliadača, inak sa vrátia zo servera späť.
- Prever si uniknuté heslá podľa návodu ako zistiť, či ti unikli heslá a tie problematické rovno vymeň.
Ak zostávaš pri prehliadači
Rozhodnutie zostať je legitímne. V takom prípade sprav aspoň tieto štyri veci:
- Zapni uzamknutie zariadenia heslom alebo biometriou a nastav automatické uzamknutie po krátkej nečinnosti.
- Zapni dvojfaktorové overenie pre účet, do ktorého prehliadač synchronizuje, a ulož si obnovovacie kódy mimo prehliadača.
- Prejdi kontrolu bezpečnosti hesiel priamo v nastaveniach a vymeň všetky označené ako opakované alebo uniknuté.
- Nechaj si heslá generovať prehliadačom namiesto vymýšľania vlastných.
A jedna vec navyše: nikdy si neukladaj heslá v prehliadači na cudzom počítači, ani „len na chvíľu". Ak sa už stalo, odhlás sa a v nastaveniach hesiel skontroluj, či tam záznam nezostal — samotné odhlásenie z účtu ho vždy nezmaže.
Zhrnutie
Heslá v prehliadači nie sú katastrofa — pre človeka s jedným zariadením a silnými heslami sú prijateľné. Nie sú však trezor: chránia ich prihlásenie do systému a ochota škodlivého softvéru nechať ich na pokoji. Ak riešiš viac ako pár účtov, prechod na samostatného správcu je jedna z mála zmien v oblasti bezpečnosti, ktorú urobíš raz a ktorá ti potom pomáha roky.
Časté otázky
Dostane sa k heslám iný človek, ktorý používa ten istý počítač?
Ak má prístup do tvojho prihláseného profilu v systéme, tak áno — prehliadač heslá vypĺňa bez pýtania. Základná ochrana je preto oddelený používateľský účet a zamykanie obrazovky, nie nastavenia prehliadača.
Ako heslá z prehliadača prenesiem do správcu hesiel?
Cez export do súboru CSV a import na druhej strane. Ten súbor je nešifrovaný text so všetkými heslami, takže ho hneď po importe zmaž aj z koša a nikam si ho neuchovávaj.
Ukladá prehliadač aj kódy dvojfaktorového overenia?
Novšie verzie to niektoré ponúkajú. Ak heslo aj druhý faktor ležia na jednom mieste a to miesto niekto otvorí, druhý faktor prestáva plniť svoju úlohu — kódy je lepšie držať v samostatnej aplikácii.