Protect: шифрование паролей

Злоумышленники пытаются украсть пароли, чтобы получить доступ к личным данным пользователей или их электронным кошелькам. Если пароли хранятся в зашифрованном виде, то даже украв базу данных паролей, хакер не сможет ими воспользоваться. Чем лучше шифрование паролей, тем безопаснее ваше пребывание в интернете.

  1. Шифрование паролей в браузере
  2. Мастер-пароль
  3. Запасной ключ шифрования

Шифрование паролей в браузере

Хранилище паролей шифруется с помощью алгоритма AES-256-GCM с использованием ключа. Алгоритм AES-256 считается надежным, агентство национальной безопасности США рекомендует его для защиты сведений, составляющих государственную тайну уровня Top Secret.

Но даже самый сложный алгоритм шифрования не защитит ваши пароли, если хакер узнает ключ шифрования. Мастер-пароль позволяет вам поставить на ключ шифрования мощную защиту.

Ключ шифруется с помощью мастер-пароля. Если вы забыли мастер-пароль, вы можете его сбросить с помощью запасного ключа шифрования.

Мастер-пароль хранится только у вас в памяти и не может быть украден. С мастер-паролем вы можете не бояться:
  • кражи хранилища паролей с смартфона;
  • потери паролей из-за изъятия или утери смартфона;
  • хранения синхронизированного хранилища на сервере Яндекса (шифрование организовано так, что даже Яндекс не сможет расшифровать ваши пароли).

Подробнее о шифровании паролей см. документ Шифрование паролей в Яндекс.Браузере.

Мастер-пароль

Мастер-пароль обеспечивает дополнительную степень безопасности вашим паролям. После того как вы создадите мастер-пароль, браузер будет запрашивать его при попытке сохранить пароль на сайте, подставить пароль в форму авторизации или открыть хранилище паролей.

Вместо огромного количества паролей от сайтов вам достаточно будет запомнить всего один мастер-пароль. При этом пароли от сайтов будут лучше защищены. Доступ к хранилищу блокируется мастер-паролем, который невозможно украсть, так как он хранится только в вашей памяти.

  1. Создать мастер-пароль
  2. Удалить мастер-пароль
  3. Время до блокировки хранилища
  4. Если вы забыли мастер-пароль

Создать мастер-пароль

Внимание. Запомните мастер-пароль, нигде его не записывайте и никому не показывайте. Если вы забудете мастер-пароль, то вы сможете его сбросить, но только в том случае, если раньше создали запасной ключ шифрования.

Чтобы создать мастер-пароль:

  1. Нажмите   → Настройки.
  2. Перейдите в раздел Пароли.
  3. Нажмите ссылку Создать мастер-пароль.
  4. Введите мастер-пароль. Рекомендуем использовать сложные, но легко запоминаемые пароли.
  5. Нажмите кнопку Продолжить.
  6. Для подтверждения введите мастер-пароль повторно.
  7. Нажмите кнопку Создать мастер-пароль.

Удалить мастер-пароль

  1. Нажмите   → Настройки.
  2. Перейдите в раздел Пароли.
  3. Нажмите строку Удалить мастер-пароль.
  4. Введите мастер-пароль и нажмите ссылку Подтвердить.

После этого мастер-пароль будет удален с смартфона. В ближайшую синхронизацию он будет удален и с других синхронизированных устройств.

Время до блокировки хранилища

Вы можете отрегулировать, через какое время браузер будет блокировать хранилище паролей и запрашивать мастер-пароль при попытке доступа к нему:

  1. Нажмите   → Настройки.
  2. Перейдите в раздел Пароли.
  3. Нажмите ссылку Доступ к сохранённым паролям.
  4. Введите мастер-пароль.
  5. В разделе Блокировать доступ установите переключатель в нужное положение: после перезапуска, после блокировки экрана или никогда.

Если вы забыли мастер-пароль

Если вы уже создали запасной ключ шифрования:

  1. В диалоге ввода мастер-пароля нажмите ссылку Не помню пароль.
  2. Нажмите ссылку Сбросить мастер-пароль.
  3. Введите пароль от вашего аккаунта на Яндексе.
  4. Создайте мастер-пароль заново.

Если вы не создали запасной ключ шифрования, восстановить доступ к паролям будет невозможно.

Запасной ключ шифрования

Если вы забыли мастер-пароль, то сможете восстановить пароли, только если у вас есть запасной ключ шифрования. Для его создания нужна синхронизация.

Чтобы сбросить мастер-пароль, помимо запасного ключа, вам потребуется специальный файл. Он автоматически создается при первом вводе мастер-пароля и хранится локально. Поэтому даже Яндекс не может расшифровать ваши пароли.

В процессе восстановления доступа вы должны будете ввести пароль от вашего аккаунта на Яндексе. Вероятность того, что злоумышленник сумеет одновременно украсть ключ с сервера, файл с устройства и пароль от аккаунта на Яндексе, низка.

Чтобы создать запасной ключ шифрования, сразу после создания мастер-пароля в открывшемся диалоге нажмите кнопку Включить. Если устройство не синхронизировано, включите синхронизацию, введя пароль от вашего аккаунта на Яндексе.