Jak bezpečně sdílet hesla s členy rodiny
Uchovávání tajného hesla je zásadní bezpečnostní praxí, ale existují chvíle, kdy chcete sdílet heslo s rodinnými příslušníky. Neposílejte pouze tato hesla do e-mailu! Použijte místo toho tyto bezpečné alternativy.
Proč bych to chtěl udělat?
Přestože většina hesel by měla zůstat tajná, je spousta času, kdy je sdílení hesla s vaším manželem a rodinou užitečné.
Existuje mnoho on-line služeb, například, že více lidí v domácnosti používá, ale pouze jedna osoba spravuje (nebo služba má pouze jedno přihlašovací jméno a heslo). Oba manželé by se mohli chtít například přihlásit na své bankovní účty a kreditní karty, ale obvykle tyto věci aktivně spravovaly pouze jedna osoba. V domácnosti mohou být děti, které mají své vlastní účty (jako je jejich přihlašovací jméno v App Store, přihlašovací údaje pro virtuální hry apod.) A bylo by velmi výhodné, kdyby oba rodiče mohli snadno získat přístup k seznamu hesel dítěte.
Pak samozřejmě existují všudypřítomné služby, jako je Netflix, ke kterým mají všichni v domě přístup. Nastavením systému, v němž si každý v domácnosti může zkontrolovat, jaké je heslo Netflix, technická osoba v rodině (ať už je to maminka, táta nebo starší sourozenec), nemusí každý dotaz na toto téma.
Nebylo by hezké, kdyby pro každého existoval jednoduchý a bezpečný způsob, jak tyto sdílené hesla vidět? Díky pokrokům v aplikacích pro správu hesel je snadnější než kdykoli předtím spravovat hesla pro celou rodinu.
Hvězda přehlídky: Správce hesel
Každý by měl mít dobrý správce hesel, aby byl bezpečný online-každý. Chcete-li však bezpečně sdílet hesla s rodinnými příslušníky, potřebujete správný správce hesel, který podporuje sdílení. Konkrétně chcete správný správce hesel, který podporuje spravované sdílení hesel. Existuje spousta správců hesel, které umožňují sdílet jedno heslo s jiným uživatelem služby, ale je to příliš omezené na to, o čem dnes mluvíme. Nechceme mít potíže se sdílením jednoho hesla najednou; chceme sdílet celé soubory v rodinném prostředí.
Abychom toho dosáhli, budeme se opírat o dva velmi pevné správce hesel, které si můžete vzít zpět z našeho správce hesel: 1Password a LastPass. Obě tyto služby nabízejí spravovaná hesla, ale mají kontrastní funkce a cenové body. Podíváme se na podrobnosti v níže uvedených částech.
Jedna věc, kterou bychom si měli všimnout předtím, než budete pokračovat: možná jste si všimli, že naše výběry jsou řešení založená na cloudových heslech. Do tohoto seznamu jsme nezahrnovali KeePass ani další správce hesel offline, protože míra potíží spojená s jejich využíváním pro sdílení rodin je obrovská. Neváhejte zkoušet tato řešení, pokud je KeePass Vaším preferovaným řešením pro správu hesel, ale vědí, že KeePass nebyl určen pro přístup k více uživatelům, neexistují žádná oprávnění ani ovládací prvky založené na uživatelích a pokud nemáte domácnost, která je velmi technicky zdatná lidí, pak asi není velmi životaschopné řešení.
Podívejme se na sadu funkcí každé služby, abyste si mohli vybrat nejlepší systém sdílení hesel pro svou rodinu. Bez ohledu na to, jakou volbu si vyberete, můžete si odpočinout snadno, když víte, že vaše hesla jsou bezpečná, a dny jejich zápisu na listy papírů nebo jejich vzájemné zasílání zpráv je ukončeno.
1Pásma rodiny: Jednoduché správě hesel v zařízení All-In-One
Pokud hledáte systém, v němž je jeden člen rodiny určen jako správce a má aktivnější roli při kontrole účtů jiných rodinných příslušníků, znamená to, že 1Password Families je vaše nejlepší sázka. AgileBits, společnost za 1Password, provedla báječnou práci, která převzala nejlepší aspekty své sady pro správu podnikových hesel, 1Password Teams a přizpůsobila ji rodinnému životu.
Toto řešení vám velmi doporučujeme, pokud chcete efektivní a hospodárný způsob správy všech hesel (stejně jako dokumentů, licencí a dalších věcí) pro vaši rodinu. Člen rodiny odpovědný za správu účtu má administrativní pravomoc nad celým systémem a může resetovat hesla na rodinných účtech, sdílet a odvolávat přístup a udržovat celý rodinný zabezpečovací systém hladce v procesu.
Služba je určena až pro 5 rodinných příslušníků a poplatek za předplatné ve výši 5 dolarů za měsíc zahrnuje přístup pro všechny členy rodiny ke všem velmi vysoce hodnoceným stolním a mobilním aplikacím typu 1Password bez dalších licenčních poplatků. 60 dolarů ročně za službu i za aplikace je skvělá hodnota.
Existuje jeden drobný nedostatek v současné implementaci 1Password Families (a jeden, který očekáváme, že bude pravděpodobně řešen v nadcházející aktualizaci služby): V současné době systém 1Password Families nemá dost granularity, které systém 1Password Teams dělá, a hesla nelze sdílet v režimu pouze pro čtení. Zatímco neočekáváme úplnou funkčnost firem za cenu přátelskou pro rodinu, pouze čtení je ideální pro rodiny s mladšími dětmi, které potřebují přístup (ale ne upravovat) hesla.
Jak nastavit 1password rodiny a přidat uživatele
Chcete-li začít, jednoduše přejděte na portál 1Password Families a zaregistrujte se. (Poznámka: pokud máte stávající účet 1Password pro jednoho uživatele a chcete jej migrovat, abyste se stali správcem účtu nové rodiny, podívejte se do tohoto souboru nápovědy.)
Během procesu registrace se zobrazí výzva k zadání názvu vaší rodiny a zadání e-mailu, stejně jako pro kontrolu adresy URL, která bude sloužit jako domovská základna vaší rodinné schránky. Dále vytvoříte hlavní heslo a získáte klíč hlavního účtu. Tento klíč nemůže být za žádných okolností načítán nikým, kdo pracuje na 1Password, takže vytiskněte kopii a uložte jej na bezpečném místě.
Jakmile proces dokončíte, dostanete se na domovskou stránku s přehledem svého účtu, jak je vidět níže. Existují dvě důležité věci, které je třeba poznamenat ve vašem novém pohledu: vaše trezory (osobní i sdílené) jsou vidět vlevo a vpravo je praktický malý kontrolní seznam, který vás provede nastavením.
Zatímco není vše na seznamu "Quests to Conquer" nutné (jako přidání avataru do vašeho účtu), nemůžete mít tým, aniž byste pozvali členy, takže vyberte "Pozvěte svůj tým", aby se vaše rodina dostala do hesla.
V nabídce Pozvánky vyberte ikonu "+" a vložte jméno a e-mailovou adresu člena rodiny. Dostanou krátkou e-mailovou pozvánku a budou muset dokončit stejné základní nastavení, které jste udělali (vytvořením hlavního hesla, uložením hlavního klíče atd.). Je zřejmé, že pokud jste techie ve své rodině, budete chtít být na ruku, aby je prošli tou částí.
Jakmile odpovídají na e-mail a vytvoří svůj účet, zobrazí se v seznamu čekajících na okraji obrazovky Pozvánky. Potvrďte je výběrem tlačítka "Potvrdit" a jsou v systému!
Jak vytvořit v 1Password sdílené heslo
Zatímco jiné systémy hesel používají termín "trezor" k odkazu na celou kolekci hesel (která může být rozdělena do skupin a / nebo složek), úložiště v 1Password je více podobné složce a je to nejjednodušší myslet na to tak.
Než se ponoříme do vytváření trezorů a správy záznamů, je malá poznámka pod čarou v pořádku. Ve výchozím nastavení má systém 1Password dva klenoty, které jsou zvláštní: osobní a sdílené. Nemůžete odstranit žádné z těchto úložišť. Osobní trezor a jeho obsah může vidět pouze majitel účtu (a každý člen rodiny má vlastní). Obsah sdíleného trezoru je na druhé straně vždy přístupný pro přístup k čtení a zápisu pro celou rodinu.
S ohledem na to je užitečné přemýšlet o tom takto: osobní trezor je jen pro vás, sdílená klenba je určena pro hesla, že jste v pořádku s každým, kdo vidí a editace a pro všechno ostatní (hesla jen pro vás a vašeho partnera nebo hesla pro vaše děti), měli byste vytvořit samostatné trezory, které můžete přizpůsobit tak, aby vyhovovaly vašim potřebám.
Vytvořme novou klenbu, aby se proces ukázal. Vytvoříme novou úschovu hesel, která obsahuje hesla určená pro použití každou osobou v rodině, například heslo pro Netflix.
Nové úložiště můžete vytvořit buď vybráním možnosti "Vytvořit úložiště" ze seznamu úkolů prezentovaných novým uživatelům na pravé straně domovské obrazovky Rodina 1Password (stejný seznam, který jste právě pozvali k příchodu nového člena do rodiny), nebo můžete v rozbalovací nabídce v pravém horním rohu vybrat "Admin Console". V administrátorské konzoli vyberte "Vaults" a poté vyberte ikonu "+", jak je vidět níže.
Dejte svůj klenout příslušný titul. Zavoláme našemu partnerovi "Sdílený s rodinou", abychom uvedli, že jde o hesla sdílená s celou rodinou.
Jste vykopnut do klenby hned po vytvoření. Můžete vidět, že jedinou osobou s přístupem do trezoru je správce. Chcete-li přidat členy rodiny, klikněte na tlačítko Spravovat přístup.
Zkontrolujte jméno člena rodiny, kterému chcete poskytnout přístup k novému trezoru.
V nové položce člena rodiny se jako výchozí oprávnění zobrazí položka Čtení, zápis a export. V současné době, jak jsme poznamenali v úvodu, neexistuje možnost přepínat přístup pouze ke čtení.
Nyní, když jsme vytvořili sdílenou úschovu hesel, přidáme položku. Zvolte možnost "Všechny položky" pod odkazem "Spravovat přístup" a přeskočte přímo do úložiště. Pokud už používáte 1Password, jste s dalšími kroky velmi dobře obeznámeni, ale pro ty, kteří poprvé poprvé spustí správu hesel pomocí plánu rodiny 1Password, podrobněji je uvedeme.
Po klepnutí na znaménko plus v dolní části se objeví seznam všech dostupných typů položek trezoru (můžete uložit nejen přihlašovací údaje, ale i dokumenty, identifikaci, licence softwaru a další na 1Password); vyberte možnost "Přihlásit se".
Vytvořte své přihlašovací údaje a v dolním rohu klepněte na tlačítko Uložit.
Nyní je položka Netflix ve vaší sdílené rodinné vaultě a každý může zkontrolovat heslo Netflix, když ho potřebují.
Než se podíváme na sdílení hesel v aplikaci LastPass, rádi bychom znovu zdůraznili, jak dobře je řešení 1Password Family určeno rodinám. Nejen, že je snadné používat a má stejné leštěné rozhraní a aplikace jako jádro 1Password systém, ale dělá život jako tech guru vašeho domu tak snadné: i když váš manžel a děti zapomenout na své hesla, obnovení účtu je jen kliknutí pryč. Vzhledem k tomu, že 1Password pro rodiny stále zráží, očekáváme, že se stane ještě více působivým řešením typu "vše v jednom" pro rodiny. Byli jsme tak ohromeni jednoduchým používáním 1Password Families nabízí jak správci, tak rodinným příslušníkům, že v současné době provádíme test pro celou domácnost s důrazem na migraci na 1Password.
LastPass: Složitější, ale potenciálně levnější a flexibilnější
Zatímco 1Password Families má určitou hranu v rodině-heslo-management-hra kvůli jeho podnik-kořeny a důraz na jednu osobu, která převezme roli správce, to neznamená, že LastPass stojí za zvážení. Ve skutečnosti v současné době LastPass ve skutečnosti nabízí několik zřetelných výhod oproti rodinu 1Password, která vás může ovlivnit.
Prémií uživatelé LastPass ($ 12 / rok) mohou vytvořit "sdílené složky". Sdílenou složku lze sdílet až s 5 lidmi (kdo ne musí být uživatelé LastPass Premium), podporuje oprávnění pro čtení i čtení a zápis na základě počtu uživatelů. A protože mobilní aplikace LastPass je nyní zdarma, je to určitě nákladově efektivnější řešení.
Poznámka k nastavení této části tutoriálu: na rozdíl od 1Password Families, který vyžaduje zcela samostatné nastavení od běžného účtu jednoho hesla 1Password, sdílené složky LastPass jsou jen funkce zabudovaná do běžného účtu Premium LastPass. Spíše než věnovat celou část nastavení účtu LastPass, budeme předpokládat, že už máte jeden, a přeskočit přímo do vytváření a konfigurace sdílené složky.
Jak vytvořit složku sdílených hesel
Při přihlášení do účtu LastPass prostřednictvím webového rozhraní vyberte v levém menu položku "Centrum sdílení".
V pravém dolním rohu obrazovky Centra sdílení klikněte na symbol + pro přidání nové složky.
Uveďte název složky jako "Sdílené hesla" nebo "Rodinné přihlášení" a klikněte na tlačítko "Vytvořit".
Nyní se zobrazí složka ve vašem seznamu sdílených složek, jak je uvedeno výše.
Pokud v bočním panelu kliknete na položku Weby, zobrazí se v seznamu složek váš nový záznam s příznakem "Shared Folder" vedle něj. Nyní můžete vytvářet položky ve složce, stejně jako klepnout pravým tlačítkem myši a vytvářet podsložky, pokud chcete lépe uspořádat sdílené hesla.
Jak sdílet složku a spravovat oprávnění
Jakmile vytvoříte složku, zbývá jen pozvat členy rodiny a spravovat jejich přístup do složky. Chcete-li tak učinit, vraťte se do "Centra sdílení" pomocí postranního panelu. V centru sdílení klikněte myší na položku pro novou sdílenou složku a klikněte na tlačítko Spravovat..
Zde můžete zadat e-mailovou adresu člena rodiny, který chcete pozvat, a nastavit oprávnění přímo z brány pomocí políček Číst pouze a Hide hesla.
Možná byste byl zvědavý, co je dohoda s "Skrýt hesla", protože je to trochu intuitívní. Umožňuje uživateli sdílené složky použití heslo prostřednictvím pluginu webového prohlížeče nebo funkce automatického přihlášení v mobilní aplikaci, ale ne vidět heslo. Řekněme, například, že jste chtěli, aby se vaše dítě mohlo přihlásit do Netflixu na svém počítači, ale nikomu toto heslo nesdílejte. Zaškrtnutí políčka Skrýt heslo by jim umožnilo přihlásit se, aniž by vlastně vědělo, jaké heslo je.
Povolení jsou složka / podsložka široká. Takže pokud jste vytvořili podsložku pro bankovní informace, kterou chcete sdílet s vaším manželem a podsložkou pro přihlášení k médiím, které chcete sdílet s vaším manželem a děti, pak budete chtít schovat bankovní přihlášení od dětí.
Chcete-li omezit přístup k výběru stránek, klikněte na klíč v položce pro daného uživatele.
Tady je mnoho jdeme tady, tak to rozbijeme. Nejprve máte sloupec dostupných položek, což je všechno ve sdílených složkách. Zde vidíte, že máme dokonalý pár, který demonstruje nastavení omezení pro účet dítěte: kreditní kartu Bank of America ve složce Kreditní karty a účet Netflix ve složce Media Logins. Jasně chceme, aby dítě dostalo přístup k Netflixu, ale ne naši kreditní kartu.
První věcí, kterou musíte udělat, je zaškrtnout políčko, které začíná písmenem "Místo určení ...". Tato volba bude invertovat sloupce tak, aby byly všechny přihlašovací údaje ve sdílené složce není k dispozici ve výchozím nastavení namísto dostupný. Toto nastavení se bude vztahovat na aktuální a budoucí přidání složky. Je mnohem jednodušší pracovat z pozice, která umožňuje lidem, aby viděli něco, než je to, že neustále dávají povolení.
Jakmile to uděláte, můžete jednoduše přetáhnout mezi dvěma sloupci. Chcete, aby dítě mělo přístup k Netflixu? Přetáhněte ji do dostupného sloupce, jak je vidět níže.
Druhou užitečnou funkcí v nabídce přístupu je "Apple to Other Users". Pokud nastavujete vše pro více dětí, můžete snadno konfigurovat nastavení, která zde nakonfigurujete, ostatním dětem, aniž byste opakovali proces třídění pro každé dítě. Zaškrtněte políčko a uvidíte seznam všech členů sdílené složky. Jednoduše zaškrtněte ty, které chcete vložit s aktuální konfigurací.
Je zapotřebí trochu práce, aby se systém managementu hesel v rodině dostal do chodu, nepochybně o tom. Ale ve srovnání s potížími s udržováním paralelních (nejlepších) paralelních paralelních paralelních manažerů (nejlépe) nebo s nejistým sdílením hesel (v nejhorším případě) je zcela opotřebované úsilí o nastavení vaší rodiny se systémem, který umožňuje sdílení bezpečných a jednoduchých.