Tässä artikkelissa käymme läpi tapoja salasanojen tietoturvalliseen säilyttämiseen.
Salasanojen säilyttämiseen on useita tapoja, joista yleisimpiä lienevät:
Avataanpa näitä tapoja hieman ja listataan niiden plussia ja miinuksia turvallisuuden ja saavutettavuuden näkökulmasta.
Salasananhallintaohjelmia kutsutaan myös nimellä salasanapankki. Ohjelmaan määritellään pääsalasana, jonka avulla pääsee sisään itse hallintaohjelmaan. Ohjelmaan syötetään jokaisen yksittäisen salasanan palvelun nimi, kirjautumisosoite, käyttäjätunnus ja salasana. Kun tunnuksille tulee tarvetta, kirjaudutaan sisään salasanapankkiin ja noudetaan tiedot sieltä. Useimmat ohjelmat tarjoavat avuksi erilaisia selaimeen liitettäviä sovelluksia, joiden avulla käyttäjätunnukset täytetään automaattisesti.
Salasananhallintaohjelmia ovat esim. Dashlane (englanninkielinen), LastPass (englanninkielinen) ja F-Secure KEY (suomenkielinen). Suosittelen hankkimaan ohjelman maksullisen version laajempien hallintamahdollisuuksien takia. Lisäksi Google tarjoaa Chrome-selaimen yhteydessä mahdollisuuden salasanojen tallentamiseen.
+ Helppokäyttöinen
+ Uudet ja muuttuneet tunnukset on helppo päivittää ohjelmaan sitä mukaa, kuin muutoksia tulee
+ Aina löydettävissä ja saatavilla, valitusta ohjelmasta riippuen joko konekohtaisesti tai verkossa
+ Turvallinen vaihtoehto, kunhan pääsalasana on tallessa
+ Pääsyoikeus kaikkiin tietoihin annettavissa helposti yhden salasanan avulla
– Kaikki tieto yhden salasanan takana eli mikäli pääsalasana joutuu vääriin käsiin, on tietoturvariski suuri
– Maksullinen, mutta vuosimaksu on käytettävyyden arvoinen
Muistilaput ja -vihot ovat perinteinen tapa pitää salasanat tallessa ja paperi ja kynä -yhdistelmä on myös joidenkin tietoturva-asiantuntijoiden suosittelema tapa salasanojen säilyttämiseen. Tätä säilytysmenetelmää käytettäessä kannattaa löytää selkeä järjestelmä, jonka avulla tunnukset löytyvät jatkossa helposti. Melko usein näkee muistilappuja tursuilevan kalenterin, jonka sisällöstä yritetään löytää se oikea tunnus, joka sitten onkin jo vaihtunut ja uusi tieto on hautautunut vieläkin syvemmälle muistilappujen mereen.
+ Helppokäyttöinen
+ Tunnukset on helppo päivittää, kun niihin tulee muutoksia
+ Kun kaikki tunnukset löytyvät yhdestä paikasta keskitetysti,
on helppoa antaa pääsyoikeus tietoihin
– Jos tiedot ovat sekaisin ja hajallaan, on tunnusten löytäminen
hankalaa
– Tunnukset ovat saatavilla vain, kun ne ovat mukana matkassa
– Tunnusten tieto- ja paloturvallinen säilyttäminen unohtuu helposti
Kun erilaisten tunnusten määrä pysyy kohtuudessa, niitä on helppo säilyttää omassa muistissa. Tunnuksia voi olla myös esim. sähköpostiviesteissä ja itsellä on muistissa tieto, että ko. viesti on olemassa ja löydettävissä tietyllä hakusanalla. Tämä järjestelmä on ehdottomasti se tietoturvallisin tapa säilyttää salasanoja ja käyttäjätunnuksia, mutta toisaalta se on myös se kaikkein turvattomin.
Jos sinulle tapahtuu jotain eikä muistisi ole enää käytössä, niin tiedot ovat kadonneet eikä niihin ole pääsyä. Suosittelen tekemään vähintään kerran vuodessa niin, että käyt läpi muistissasi olevat tiedot ja laitat ne ylös joko salasananhallintaohjelmaan tai paperille, kuten Muistilokeroon.
+ Helppokäyttöinen
+ Tunnukset on helppo päivittää, kun niihin tulee muutoksia
+ Aina löydettävissä ja saatavilla
+ Ei tietoturvariskiä
– Haavoittuva järjestelmä, riippuvainen henkilön muistin
toiminnasta ja olemassaolosta
– Pääsyoikeus tietoihin on hankalaa, joskus mahdotonta antaa
Jaa
© Muistilokero
Näiden sivujen artikkelit ja lainopilliset neuvot ovat yleisiä ohjeita, jotka eivät sovellu sellaisenaan käytettäväksi yksittäistapauksessa. Sivuston ylläpitäjä ei vastaa artikkeleiden tai annettujen neuvojen puutteellisuuksista tai virheellisyyksistä. Käyttäjä on vastuussa henkilökohtaisten tietojensa säilyttämisestä tietoturvallisesti.
Tällä sivustolla käytetään evästeitä käyttäjäkokemuksen parantamiseksi. Eväste on pieni tekstitiedosto, joka tallennetaan tilapäisesti käyttäjän kiintolevylle. Evästeitä käytetään lähes kaikilla verkkosivustoilla, eivätkä sivustot välttämättä toimi kunnolla ilman evästeitä.
Välttämättömät evästeet tulisi pitää sallittuna, jotta voimme tallentaa evästeasetuksesi muistiin. Voit kuitenkin halutessasi estää välttämättömät evästeet selaimesi asetuksista. Välttämättömiä evästeitä ovat esimerkiksi verkkokaupan ostostapahtumaan liittyvät evästeet.
Sivusto kerää Google Analyticsiin dataa kävijöistä, kuten kävijöiden määrän ja tietoa siitä, mistä sivustolle on tultu. Tämä auttaa parantamaan palveluamme ja sivustoamme.
Muut sivuston evästeet:
Sivustolle on asennettu Facebook Pikseli. Sen avulla saamme tietoa Facebookin kautta tulevasta liikenteestä ja kehitämme palveluamme. Tietoja käytetään myös markkinoinnin kohdentamiseen. Voit lukea pikselistä lisää Facebookin omasta ohjekeskuksesta.
Tutustu Tietosuojaselosteeseen