برنامههای مدیریت پسورد برای نگهداری و ذخیره کردن ایمن گذرواژهها بسیار ارزشمند هستند اما وقتی که برنامه یا حساب خود را حذف میکنید، دقیقاً چه اتفاقی میافتد؟ آیا پسوردهای (رمزعبورهای) شما در جای امنی در فضای مجازی باقی میمانند یا برای همیشه حذف شدهاند؟ برای پاسخ دادن به این نوع سوالها با اِروتِک در ادامهی این متن همراه باشید تا سرنوشت رمز عبور شما بعد از پاک کردن برنامه مدیریت پسورد را بررسی کنیم.
برنامههای مدیریت پسورد، اطلاعات شما را در کجا ذخیره میکنند؟
وقتی که نام کاربری، پسورد، اطلاعات بانکی و موارد حساس و مهم دیگری را با برنامهی مدیریت پسورد خود به اشتراک میگذارید، طبیعتاً آشنا بودن با مکانی که این اطلاعات در آن ذخیره میشوند حائز اهمیت است.
برنامههای مدیریت پسورد قابل اعتماد، گذرواژههای شما را در حین ذخیرهسازی رمزگذاری میکنند تا حتی در صورت هک شدن و دسترسی پیدا کردن افراد دیگر به آن، پسوردهایتان بدون کلید رمزگشایی (Decryption) قابل استفاده نباشند. بسیاری از برنامههای مدیریت پسورد از استاندارد رمزگذاری امن «AES-256» بهره میبرند که تا به حال قفل آن شکسته نشده است. با این حال، تمامی برنامههای مدیریت پسورد به این استاندارد مجهز نیستند و باید قبل از استفاده از ذخیرهسازی اطلاعات حساس و مهم خود، با نوع رمزگذاری برنامهای که از آن استفاده میکنید آشنا شوید.
بسته به نوع برنامهی مدیریت پسوردتان، این احتمال وجود دارد که رمز عبور شما به صورت آفلاین ذخیره شود. شایان ذکر است که این قابلیت به عنوان «ذخیرهسازی سرد» (Cold Storage) شناخته میشود و از حملات سایبری وابسته به اتصال اینترنت جلوگیری میکند. ذخیرهسازی سرد معمولاً دربرگیرندهی ذخیره کردن پسوردهایتان به صورت محلی (مثلاً در دستگاه شما) با استفاده از رمزگذاری بر روی خود دستگاه است.
هر برنامهی مدیریت پسورد معتبر دارای پروتکلها و شیوهنامههایی است تا مطمئن شود که هیچکس دیگری غیر از شما به گذرواژههای ذخیرهشدهی شما دسترسی ندارد و نمیتواند آنها را مشاهده کند. به لطف این پروتکلها، حتی کارمندان و توسعهدهندگان این برنامههای مدیریت پسورد نیز قادر به دیدن اطلاعات حساس کاربران نیستند. با این وجود، در صورتی که حملهی سایبری اتفاق بیفتد، هم پسوردهایی که به صورت محلی ذخیره نمیشوند و هم کلیدهای رمزگشایی آنها در معرض خطر هستند و امکان دسترسی یافتن هکرها به این اطلاعات وجود دارد.
اطلاعات شما بعد از پاک کردن برنامهی مدیریت پسورد به کجا میرود؟
وقتی که دیگر علاقهای به استفاده از برنامهی مدیریت پسورد خود ندارید، میتوانید آن برنامه یا حساب کاربری خود را پاک کنید. با این حال، باید به این نکته توجه داشته باشید که پاک کردن برنامه لزوماً با حذف حساب کاربری یکسان نیست!
اگر از برنامهی مدیریت پسوردی استفاده میکنید که گذرواژههای شما را به صورت محلی بر روی دستگاهتان (به طور مثال فقط در گوشی هوشمند شما) ذخیره میکند، پاک کردن برنامه باعث پاک شدن تمامی دادههای ذخیرهشدهی آن بر روی دستگاه شما نیز میگردد. اما اگر برنامهی مدیریت پسوردی را انتخاب کردهاید که اطلاعات حساس شما را در یک سرور از راه دور ذخیره میکند، پاک کردن خود برنامه احتمالاً تنها فایل نرمافزاری موجود بر روی دستگاهتان را پاک کند و تأثیری بر حساب کاربری مدیریت پسورد شما نداشته باشد.
به طور مثال، پاک کردن برنامههای شبکههای اجتماعی مانند فیسبوک و اینستاگرام از دستگاهتان، حساب کاربری شما را پاک نمیکند و میتوانید با نصب مجدد این برنامهها به استفاده از اکانت خود در این شبکههای اجتماعی ادامه دهید. این سناریو برای برخی از برنامههای مدیریت پسورد نیز صادق است و حتی اگر خود برنامه را پاک کنید، حساب کاربری آنلاین شما همچنان وجود خواهد داشت.
در این حالت، گذرواژههای شما ممکن است همچنان توسط برنامهی مدیریت پسورد ذخیره شود و فرقی ندارد که این برنامه را از گوشی خود پاک کرده باشید یا خیر. بنابراین، بهترین راه این است که قبل از پاک کردن برنامهی مدیریت پسورد، در تنظیمات به دنبال راهی برای پاک کردن کامل حساب کاربری خود بگردید.
علاوه بر حالتهایی که تا اینجا ذکر شد، یک حالت دیگر نیز مربوط به برنامههای مدیریت پسورد مبتنی بر بلاکچین (Blockchain) است که رمز عبور شما را به شکل توکنشده بر روی شبکهی بلاکچین ذخیره میکنند. به عبارت دیگر، این برنامهها پسوردهای شما را به صورت محلی ذخیره نمیکنند اما همچنان اطلاعاتتان را در محیط امنی نگهداشتهاند که مجهز به رمزگذاری پیشرفته و ذخیره سازی غیرمتمرکز است.
چه نکاتی را قبل از پاک کردن برنامهی مدیریت پسورد باید در نظر گرفت؟
در صورتی که تمایل به استفاده از سایر روشهای ذخیرهسازی پسورد دارید یا دنبال برنامهی دیگری میگردید، منطقی است که برنامهی مدیریت پسورد فعلی خود را پاک کنید. اما قبل از انجام این کار باید چند نکته را در نظر بگیرید:
- اگر میخواهید برای همیشه از برنامهی مدیریت پسورد دیگری استفاده کنید، از پاک کردن حساب کاربری خود در برنامهی مدیریت پسورد فعلی اطمینان حاصل نمایید و حواستان باشد که فقط خود برنامه را بهتنهایی پاک نکنید.
- مطمئن شوید که روش جدیدی که برای ذخیرهسازی پسوردهایتان انتخاب کردهاید، امن است. به طور مثال، شاید با یک برنامهی مدیریت پسورد رایگان وسوسه شده باشید اما این برنامه احتمالاً توان ارائهی همان سطح امنیتی که در یک برنامهی پولی بهتر پیدا میشود را نداشته باشد. تمامی برنامههای مدیریت پسورد یکسان نیستند و هک شدن این نوع برنامهها نیز به هیچوجه غیرمعمول محسوب نمیشود و رایجتر از چیزی است که احتمالاً فکر میکنید. از این رو، اگر در حال حاضر از برنامهی معتبری بهره میبرید، از امن و قابل اعتماد بودن برنامهی مدیریت پسورد جدید خود نیز اطمینان حاصل کنید.
- از گزینههای ذخیرهسازی بسیار آسیبپذیر مانند برنامهی یادداشتهای گوشی هوشمند خود یا پیشنویسهای ایمیل خودداری کنید. این روشها برای ذخیرهسازی ایمن اطلاعات شما طراحی نشدهاند و به همین خاطر گزینهی خوبی برای نگهداری از پسوردهای شما نیستند. چه از طریق خطاهای فنی و چه در صورت اتفاق افتادن حملات سایبری، پسوردهای شما در این حالت در معرض خطرات بیشتری خواهند بود.
هنگام پاک کردن برنامهی مدیریت پسورد خود، دقت به خرج دهید
پاک کردن برنامهی مدیریت پسورد لزوماً شبیه پاک کردن برنامههای شبکههای اجتماعی و فروشگاهها نیست. این نوع برنامه برای ذخیرهسازی اطلاعات بسیار حساس طراحی شده و ضروری است که هنگام پاک کردن برنامهی مدیریت پسورد یا حساب کاربری آن، کمی دقت به خرج دهید و دربارهی تصمیم نهایی خود بیشتر فکر کنید.
منبع: Makeuseof