Un cont de e-mail spart deschide, de regulă, ușa către zeci de alte conturi. Motivul e simplu: majoritatea oamenilor refolosesc aceeași parolă, sau variații minore ale ei, pe platforme diferite. Memoria umană nu ține pasul ușor cu zecile de conturi create în ultimii ani, iar soluțiile improvizate, de la caietul cu parole scrise de mână până la același cuvânt cu o cifră adăugată la final, cedează exact atunci când nu ar trebui.
Un manager de parole rezolvă problema din temelii: generează o combinație unică pentru fiecare cont și o reține criptat, astfel încât utilizatorul nu mai trebuie să memoreze nimic în afară de o singură parolă principală.
Ce se întâmplă exact cu parolele reciclate
Când o platformă suferă o scurgere de date, atacatorii nu se opresc la contul respectiv. Ei testează automat aceleași combinații de utilizator și parolă pe sute de alte site-uri, o tehnică numită credential stuffing. Dacă parola de la un forum vechi, uitat de mult, coincide cu cea de la contul bancar sau de la e-mailul principal, breșa se poate extinde rapid la celelalte conturi.
Specialiștii în securitate cibernetică atrag constant atenția că o parte semnificativă a breșelor de cont provin din parole reciclate, nu din atacuri sofisticate asupra unui singur serviciu. Cel mai slab dintre conturile folosite poate deveni astfel punctul de intrare pentru celelalte.
Limitele reale ale memoriei
Un adult activ online gestionează, în medie, zeci de conturi: bănci, rețele sociale, magazine, aplicații de livrare, servicii guvernamentale. Ținerea minte a unei parole unice și complexe pentru fiecare dintre ele devine, pentru majoritatea oamenilor, greu de susținut pe termen lung, chiar dacă unele persoane recurg la tehnici mnemotehnice sau limitează numărul de parole cu adevărat unice pe care le rețin.
Rezultatul obișnuit e previzibil: parole scurte, ușor de reținut, sau aceeași rădăcină repetată cu mici modificări. Dacă tiparul folosit e simplu și previzibil, iar serviciul respectiv nu limitează numărul de încercări de logare și nu cere autentificare suplimentară, un atacator poate testa variante apropiate cu șanse mai mari de succes; alte servicii, cu protecții mai stricte, reduc considerabil acest risc.
Ce face, de fapt, un manager de parole
Aplicația stochează toate datele de autentificare într-un seif criptat, protejat de o singură parolă principală, cunoscută doar de utilizator. La nevoie, funcția de completare automată introduce datele de logare direct în browser sau în aplicații, de regulă doar atunci când domeniul accesat coincide cu cel salvat. Această verificare reduce riscul de a introduce datele pe un site fals de tip phishing, deși regulile exacte de potrivire diferă de la un produs la altul, iar alte forme de phishing, care nu depind de completarea automată, pot ocoli această protecție.



