Şifrelerin kodlanması
Kötü niyetli kişiler, kişisel verilere veya elektronik cüzdanlara erişim sağlamak için şifreleri çalmaya çalışıyor. Çalınan şifrelerin kimse tarafından kullanılmaması için, Yandex Browser şifreleri şifre yöneticisinde şifrelenmiş bir şekilde saklar. Bu korumayı ana şifre ile güçlendirebilirsiniz.
Yandex Browser'da şifrelerin şifrelenmesi
Şifre deposu, anahtar kullanılan AES-256-GCM algoritması ile kodlanır. AES-256 algoritması güvenilir kabul ediliyor: ABD Ulusal Güvenlik Ajansı, Top Secret seviyesindeki devlet sırlarını korumak için bunu önermektedir.
Ancak, kötü niyetli bir kişi şifreleme anahtarını öğrenirse en karmaşık şifreleme algoritması bile şifrelerinizi koruyamaz. Ana şifre anahtara güçlü bir koruma sağlar.
Anahtar ana şifre kullanılarak kodlanır. Ana şifreyi unutursanız yedek şifreleme anahtarı sayesinde onu sıfırlayabilirsiniz.
Ana şifre cihazlarda kaydedilmediğinden bu şifre çalınamaz. Ana şifreniz varsa aşağıdakilerden endişelenmeniz gerekmez:
- Akıllı telefondan şifre deposunun çalınması,
- akıllı telefonun gaspı veya kaybolması nedeniyle şifrelerin kaybedilmesi.
- Senkronize edilmiş verilerin Yandex sunucusunda depolanması (şifreleme, Yandex’in bile şifrelerinizi deşifre edemeyeceği şekilde düzenlenmiştir).
Bu seçenek daha az güvenilirdir çünkü:
- Akıllı telefonunuzda mobil Yandex Browser'ı açan herhangi bir kişi Şifre Yöneticisi'nde şifrelerinizi kolaylıkla görüntüleyebilir.
- Şifreleme anahtarı, ana şifre ile değil de işletim sistemi araçlarıyla korunur. Akıllı telefonunuza erişim edinen bilgisayar korsanları şifrelerinizi çalabilir veya kırabilir.
- Eşitleme sırasında Yandex şifrelere erişim sağlayabilir.
Ana şifre
Ana şifre, şifreleri ek olarak korur. Yandex Browser, şifre deposunu açmaya veya daha önce kaydedilmiş bir site şifresini giriş formuna yerleştirmeye çalıştığınızda ana şifreyi soracaktır.
Çok sayıda site şifresi yerine yalnızca bir ana şifre ezberlemeniz yeterli olacaktır. Aynı zamanda site şifreleri de daha iyi şekilde korunmuş olur. Depoya erişim, cihazlarda saklanmadığı için çalınması imkansız olan ana şifreyle engellenir.
Ana şifre oluşturma
Dikkat
Ana şifrenizi ezberleyerek hiçbir yere yazmayın ve kimseye göstermeyin. Ana şifrenizi unuttuğunuzda sıfırlayabilirsiniz. Fakat bunu yapabilmek için önce yedek şifreleme anahtarı oluşturmuş olmanız gerekir.
Ana şifre oluşturmak için:
-
→ Ayarlar ögesini seçin.
-
Ana şifre oluştur'a tıklayın.
-
Ana şifrenizi girin. Karmaşık, ancak kolay hatırlanabilir bir şifre oluşturun.
-
Devam et öğesine tıklayın.
-
Ana şifreyi tekrar girin.
-
Ana şifre oluştur.
-
Yandex Browser, yedek şifreleme anahtarı oluşturmayı önerecektir. Bunu yapmanızı kesinlikle öneririz.
Dikkat
Ana şifreyi unutursanız ve yedek anahtar olmazsa tüm şifreleri sadece silebilirsiniz. Yedek anahtar ile onlara erişimi geri kazanabilirsiniz.
Artık, bir site için şifreyi tarayıcıda kaydetmek ve şifre yöneticisini açmak için ana şifreyi girmeniz gerekecek. Ana şifre ne akıllı telefonda ne de sunucuda kaydedilir. Sadece onu kullanarak kodlanan anahtar saklanır.
Ana şifreyi silme
-
→ Ayarlar ögesini seçin.
-
Ana şifreyi sil'e tıklayın.
-
Ana şifrenizi girin ve Doğrula'ya tıklayın.
Bundan sonra Yandex Browser, şifrelere erişmek için ana şifre istemeyecektir. Bir sonraki eşitlemede ana şifre diğer cihazlarda silinecektir.
Bellek kilitleme süresi
Tarayıcının şifre deposunu ne zaman kilitleyeceğini ve depoya erişim girişiminde ana şifreyi ne zaman soracağını seçin:
-
→ Ayarlar ögesini seçin.
-
Erişim onayı tıklayın.
-
Ana şifrenizi girin.
-
Erişimi Engelleme bölümünde Uygulama yeniden başlatıldığında, Ekran kilitlendiğinde veya Asla ögesini seçin.
Ana şifreyi unuttuysanız
Not
Yedek şifreleme anahtarı olmadan ana şifreyi sıfırladığınızda kaydedilen şifreler silinir.
Eğer bir yedek şifreleme anahtarı oluşturduysanız:
- Ana şifre giriş penceresinde Şifremi unuttum bağlantısına tıklayın.
- Ana şifreyi sıfırla'ya tıklayın.
- Yandex ID şifrenizi girin.
- Yeni bir ana şifre oluşturun.
Daha önce oluşturulmuş yedek şifreleme anahtarınız yoksa — şifrelerinize erişimi yinelemeniz mümkün olmaz.
Desen, PIN kod, parmak izi
Her seferinde ana şifreyi girmemek için onun yerine akıllı telefon kilitleme yöntemini kullanın (PIN kodu, parmak hareketi veya parmak izi). Şifre deposundaki şifreler, ana şifreyle şifrelenmeye devam eder. Kilit açıldıktan sonra her seferinde Browser önce ana şifreyi geri yükler, sonra şifre deposunun şifresini çözer.
Ana şifreyi silerseniz Browser (Desen, PIN kod veya parmak izi) sormayı durdurur.
Not
Kilitleme yöntemi cihaza bağlıdır. Bu nedenle, örneğin, bir akıllı telefonun PIN kodunu kullanarak başka birinin şifrelerine erişemezsiniz.
Şifrelerin kilit açma şeklini değiştirmek için:
-
→ Ayarlar ögesini seçin.
- Erişim onayı tıklayın.
- Ana şifrenizi girin.
- Kilit açma yöntemi bölümünde istenilen seçeneği girin: Ana şifre, parmak izi, desen veya PIN kodu. Liste içeriği akıllı telefona bağlıdır.
Yedek şifreleme anahtarı
Ana şifre, şifrelerin korunması için daha güvenli bir yöntemdir, ancak unutursanız ne yapmalısınız? Yandex Browser'da ana şifreyi sıfırlamak için kullanışlı ve güvenilir bir yöntem bulunmaktadır.
Ana şifre sadece özel anahtarı çözmek için gereklidir, bu nedenle özel anahtarın bir kopyasını saklarsanız - yedek şifreleme anahtarı, onu çıkarabilir ve yeni bir ana şifre ile şifreleyebilirsiniz.
Bazı şifre yöneticileri, kullanıcıdan yedek şifreleme anahtarını (bazen QR kodu biçiminde) basılı biçimde saklamasını ister. Bu yöntem yeterince güvenli değil çünkü çıktıyı kaybedebilirsiniz. Bu nedenle, yedek şifreleme anahtarını cihazınızda saklıyoruz ve ayrıca onu sunucuda sakladığımız başka bir anahtarla şifreliyoruz. Bu durumda, sunucudaki anahtara yalnızca Yandex ID şifrenizi girdikten sonra erişebilirsiniz. Bir saldırganın aynı anda cihazdan yedek anahtarı, sunucudan anahtarı ve Yandex ID şifresini çalma olasılığı düşüktür.
Şifre deposuna erişimi yanlışlıkla kaybetmemeniz için, Yandex Browser ana şifrenin oluşturulmasından hemen sonra bir yedek şifreleme anahtarı oluşturmanızı önerir:
- Ana şifrenin sıfırlanması etkinleştirlsin mi? açılan penceresinde Etkinleştir ögesine basın.
- Yandex ID şifrenizi girin.
Anahtarlardan biri sunucuda saklandığı için eşitleme gereklidir. Eşitleme etkin değilse, Yandex ID şifresini girdikten sonra otomatik olarak etkinleşir.