Lastpass hefur ekki góða sögu hvað varðar öryggisbresti og sérstaklega það mikilvægasta, sem er að láta notendur vita um leið og það leikur grunur á um að aðgangar þeirra gætu verið í hættu.
Um það bil allir svona lykilorðastjórar eru með app, viðbætur við vafra og forrit í tölvuna.
Ekkert sérstakt við Lastpass en þú ræður hvað þú velur. Ekki traustsins verðir að mínu mati, aðrir eru eflaust ósammála.
Varðandi þínar spurningar Falcon1
Hvernig virka forritin? Gagnvart þér þá er þetta bara "banki" af lykilorðum og öðrum hlutum sem þú vilt halda öruggum.
Þú getur verið með app í símanum, viðbót við vafrann í tölvunni þinni eða forrit uppsett á tölvunni. Í virkni er þetta ekki stórkostlega frábrugðið því að láta vafrann vista lykilorðin, bara umtalsvert öruggara.
Þarna inni geturðu líka geymt ýmis skjöl eða upplýsingar sem annars ættu heima í læstum öryggisskáp.
En það er hængur þar á. Hvað gerist ef þú gleymir lykilorðinu? Já þá eru lykilorðin þín glötuð en ...
Flest svona forrit eru með svokallaða zero-knowledge tækni sem þýðir að allar upplýsingar sem þú setur inn eru dulkóðaðar og verða bara afkóðaðar með réttu lykilorði. Fyrirtækið sem rekur þjónustuna getur ekki hleypt þér inn ef þú gleymir lykilorðinu þinu og fyrirtækið hefur í raun engan aðgang að gögnunum og mun aldrei hafa það.
Ef lykilorðið þitt er endursett þá hverfur yfirleitt innihaldið í þinni stafrænu hvelfingu og þú byrjar frá grunni.
Hins vegar, eins og bent hefur verið á, þá færðu endurheimtarkóða þegar þú stofnar aðganginn þinn og þú getur notað þá til að komast inn ef þú gleymir lykilorðinu þínu.
Flest svona forrit eru farin að leyfa passkey líka, þannig að þú getur notað símann þinn til að skrá þig inn. Eins ef þú setur upp app í símanum þá geturðu notað fingrafaralesarann eða sambærilegt til að opna forritið.
Eins og AntiTrust bendir á þá ættirðu að nota tveggja þátta auðkenningu ofan á lykilorðið þitt. Lykilorðið þitt ætti að vera 20+ stafir. Auk þess ættirðu að heimsækja
www.haveIbeenpwned.com og athuga hvort netfangið eða netföngin þín séu á lista yfir netföng sem tengjast gagnalekum.
Ef svo er þá myndi ég stofna nýtt netfang og nota það fyrir aðganginn að lykilorðastjóranum.
Og já, lykilorðastjórar geta búið til handahófskennd lykilorð sem engin leið væri að muna og þú ættir í raun aldrei að nota nein lykilorð sem eru ekki handahófskennd. Það ætti líka að draga úr tregðu fólks til þess að endurnýja lykilorðin sín reglulega. Örfáir smellir og þú ert kominn með nýtt öflugt lykilorð.