Jos olet koskaan huomannut käyttäväsi samaa salasanaa useissa palveluissa, et ole yksin. Keskivertoihminen omistaa yli 100 verkkotiliä, ja yleisin salasana on edelleen 123456 (NCSC (Yhdistyneen kuningaskunnan kyberturvallisuusvirasto)). Salasananhallinta tarjoaa tähän ongelmaan käytännöllisen ja turvallisen ratkaisun – ja se on helppo ottaa käyttöön.

Yli 100 verkkotiliä keskimäärin · Yli 80 % tietomurroista johtuu heikoista salasanoista · Yli 100 miljoonaa käyttäjää maailmassa · 2–5 € keskimääräinen kuukausihinta

Pikakatsaus

1Vahvistetut faktat
2Mikä on epäselvää
  • Tarkkaa prosenttiosuutta tietomurtojen vähentämisestä ei ole yleisesti julkaistu
  • Turvallisuustaso vaihtelee palveluiden välillä
  • Joidenkin palveluiden tietosuojakäytännöt ovat epäselviä
3Aikajanasignaali
4Mitä seuraavaksi

Neljä keskeistä lukua, jotka tiivistävät salasananhallinnan historian ja nykytilan:

Ominaisuus Tieto
Ensimmäinen salasananhallinta Password Safe (1997)
Käyttäjien määrä (2024) yli 100 miljoonaa
Yleisin salasana 123456
Keskimääräinen hinta 2–5 €/kk
Salausstandardi AES-256
Zero-knowledge-periaate Kyllä
Kaksivaiheinen todennus (2FA) Tuetaan
Laitteiden synkronointi Kyllä

Mikä on salasananhallinta ja miten se toimii?

Salasananhallinta on ohjelmisto, joka tallentaa käyttäjätunnukset ja salasanat salattuun digitaaliseen holviin (Sophos (tietoturvayhtiö)). Se toimii kolmen ydintoiminnon kautta: salasanageneraattori, salasanaholvi ja automaattinen täyttö (Yahoo Tech (teknologiauutiset)).

Miten salasananhallinta salaa tietosi?

Mitä on salasanaholvi?

  • Salasanaholvi on digitaalinen säilytyspaikka, jossa kaikki tunnistetiedot ja salasanat ovat turvassa.
  • Holvi on suojattu yhdellä pääsalasanalla (Kaspersky (tietoturvayhtiö)).
  • Se voi tallentaa myös luottokorttitietoja, API-avaimia ja turvamuistiinpanoja (Proofpoint (tietoturvayhtiö)).
Yhteenveto: Salasananhallinta ei ole pelkkä osoitekirja, vaan se on kuin digitaalinen turvaholvi, johon vain sinulla on avain. Suosituimmat hallinnat toimivat selainlaajennuksina ja mobiilisovelluksina.

Mikä on salasananhallinnan haittapuoli?

Kompromissi

Yksi vahva pääsalasana on helpompi muistaa kuin sata eri salasanaa, mutta se on samalla yksi kriittinen piste.

Onko yksi pääsalasana riski?

  • Kyllä, jos pääsalasana unohtuu, kaikki salasanat voivat olla saavuttamattomissa (Proofpoint (tietoturvayhtiö)).
  • Pääsalasana on kokonaisuuden kannalta yksittäinen kriittinen kohta, koska koko holvi avautuu sen kautta.
  • Käytännössä tämä tarkoittaa, että pääsalasana on kirjoitettava ylös turvalliseen paikkaan, kuten paperille kassakaappiin.

Mitä tapahtuu, jos salasananhallinta hakkeroituu?

  • Harvoissa tapauksissa palveluntarjoaja on joutunut tietomurron kohteeksi. Esimerkiksi LastPassin tietomurto 2022 vaikutti miljooniin käyttäjiin (Wikipedia (tietosanakirja)).
  • Vaikka holvi on salattu, jos itse laite kaapataan, salasananhallinta voi olla vaarassa (Proofpoint (tietoturvayhtiö)).
  • Jotkin ilmaisversiot rajoittavat laitteiden määrää, mikä voi olla ongelma monen laitteen käyttäjille.

The pattern: Salasananhallinnan turvallisuus nojaa pääsalasanaan, mutta tietomurrot ja laitekaappaukset ovat mahdollisia riskejä, jotka on hyvä tiedostaa.

Tarvitsenko todella salasananhallintaa?

Miksi tämä on tärkeää

Keskivertoihminen käyttää samaa salasanaa 5–10 eri palvelussa. Salasananhallinta tekee tästä vaarallisesta tavasta tarpeettoman.

Miksi pitäisi käyttää eri salasanaa jokaiselle palvelulle?

  • Jos salasanasi vuotaa yhdessä palvelussa, hakkeri pääsee kokeilemaan sitä muissa palveluissa.
  • Salasananhallinta mahdollistaa vahvojen, yksilöllisten salasanojen käytön kaikilla tileillä (Proofpoint (tietoturvayhtiö)).
  • Se luo satunnaisia salasanoja, joissa on isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä.

Miten salasananhallinta vähentää tietomurtojen riskiä?

Miten salasananhallinta on turvallinen?

Miten salaus suojaa tietoja?

Salaus suojaa tietoja kolmella tavalla:

Suojaustapa Kuvaus
Salaus levossa Tiedot salataan AES-256-standardilla ennen tallennusta (Proofpoint (tietoturvayhtiö))
Salaus siirrossa Salasanoja ei voi lukea, vaikka ne siepattaisiin matkalla palvelimelle
Zero-knowledge Palveluntarjoaja ei näe salasanojasi (Kanadan kyberturvallisuuskeskus (valtion kyberturvaviranomainen))

Mitä on kaksivaiheinen todennus salasananhallinnassa?

  • Kaksivaiheinen todennus (2FA) lisää ylimääräisen suojakerroksen.
  • Kanadan kyberturvakeskus suosittelee salasananhallintaohjelmia, jotka tukevat monivaiheista tunnistautumista (Kanadan kyberturvallisuuskeskus (valtion kyberturvaviranomainen)).
  • Käytännössä tämä tarkoittaa, että jopa pääsalasanan vuotaessa hakkeri tarvitsee toisen tekijän (esim. koodin puhelimeesi).
Yhteenveto: Turvallisuus lepää pääsalasanan varassa, joten sen suojaaminen on ensiarvoisen tärkeää. Salasananhallinta on kuitenkin huomattavasti turvallisempi vaihtoehto kuin salasanojen tallentaminen selaimen muistiin.

Kuinka otan salasananhallinnan käyttöön?

Keskeinen asia

Salasananhallinta ei ole pelkkä salasanojen säilytyspaikka. Se on aktiivinen työkalu, joka suojaa sinua tietojenkalastelulta ja tekee kirjautumisesta nopeaa.

Miten salasananhallinta otetaan käyttöön iPhonessa?

  1. Valitse palvelu: Suosituimpia ovat Bitwarden, 1Password ja iCloud Keychain.
  2. Lataa sovellus ja asenna selainlaajennus. Useimmat palvelut toimivat kaikilla laitteilla.
  3. Luo vahva pääsalasana. Tämä on ainoa salasana, joka sinun täytyy muistaa.
  4. Tuo tai lisää olemassa olevat salasanat. Useimmat palvelut osaavat tuoda salasanat selaimesta.
  5. Ota automaattinen täyttö ja tietojenkalastelusuojaus käyttöön.

Miten salasananhallinta auttaa estämään tietojenkalasteluhyökkäyksiä?

  • Salasananhallinta täyttää kirjautumistiedot automaattisesti vain oikeilla verkkosivuilla.
  • Et vahingossa syötä salasanaasi väärennetylle sivustolle, koska hallinta ei tunnista väärennettyä osoitetta.
  • Tämä on yksi salasananhallinnan tärkeimmistä turvallisuusominaisuuksista.

Verkkopankkikirjautumisen turvallisuudesta voit lukea lisää oppaastamme Danske Bank -verkkopankki: kirjautuminen, käyttö, ongelmat.

Salasananhallinnan hyödyt ja haitat

Hyödyt

  • Luo ja tallentaa vahvoja, yksilöllisiä salasanoja
  • Täyttää kirjautumistiedot automaattisesti
  • Synkronoituu laitteiden välillä
  • Suojaa tietojenkalasteluhyökkäyksiltä

Haitat

  • Yksi kriittinen piste: jos pääsalasana unohtuu, tiedot ovat tavoittamattomissa
  • Palveluntarjoajan tietomurto voi teoriassa paljastaa tietoja
  • Ilmaisversioissa voi olla rajoituksia laitteiden määrässä

Salasananhallinnan aikajana

  • 1997: Password Safe, ensimmäinen salasananhallinta, julkaistiin (Wikipedia (tietosanakirja))
  • 2008: LastPass perustettiin (Wikipedia (tietosanakirja))
  • 2010: 1Password tuli markkinoille (Wikipedia (tietosanakirja))
  • 2013: iCloud Keychain julkaistiin (Wikipedia (tietosanakirja))
  • 2022: LastPassin tietomurto vaikutti miljooniin käyttäjiin (Wikipedia (tietosanakirja))

Varmat tiedot ja avoimet kysymykset

Vahvistetut faktat

Mikä on epäselvää

  • Tarkkaa prosenttiosuutta tietomurtojen vähentämisestä ei ole yleisesti julkaistu
  • Joidenkin palveluiden turvallisuustaso ja tietosuojakäytännöt voivat vaihdella
  • Pitkäaikaisen käytön vaikutuksia käyttäjätottumuksiin tutkitaan vielä

Mitä asiantuntijat sanovat?

”Salasanojen tulisi olla suojattuja levossa hyvällä salauksella.”

– NCSC (Yhdistyneen kuningaskunnan kyberturvallisuusvirasto)

”Suosittelemme salasananhallintaohjelmia, jotka tukevat monivaiheista tunnistautumista.”

– Kanadan kyberturvallisuuskeskus (valtion kyberturvaviranomainen)

”Salasanaholvi on tyypillisesti salattu, ja sen sisältöä ei voi lukea, jos holvitiedosto siepataan ilman purkuavainta.”

– Proofpoint (tietoturvayhtiö)

Yhteenveto

Suomalaiselle verkkokäyttäjälle valinta on selvä: ota salasananhallinta käyttöön tänään, tai altista itsesi tietomurrolle, jota olisi voitu helposti välttää. Salasananhallinta ei ole enää luksusta, vaan digitaalisen arjen perustyökalu.

Usein kysytyt kysymykset

Voiko salasananhallintaa käyttää ilman internetyhteyttä?

Kyllä. Useimmat salasananhallinnat tallentavat salatun holvin paikallisesti laitteelle, joten salasanat ovat käytettävissä offline-tilassa. Synkronointi tapahtuu, kun yhteys palautuu.

Mitä tapahtuu, jos unohdan pääsalasanani?

Suurin osa palveluista ei pysty palauttamaan pääsalasanaasi, koska ne eivät tallenna sitä palvelimelleen (zero-knowledge). Joillakin palveluilla on palautusavaimia tai perintöominaisuuksia, mutta paras tapa on tallentaa pääsalasana turvalliseen paikkaan, kuten paperille kassakaappiin.

Onko salasananhallinta turvallinen pankkitietojen tallentamiseen?

Kyllä, jos käytät luotettavaa palvelua, jossa on vahva salaus (AES-256) ja zero-knowledge-arkkitehtuuri. Pankkitietosi ovat turvassa, kunhan pääsalasanasi on vahva ja käytössä on kaksivaiheinen todennus.

Miten salasananhallinta eroaa selaimen sisäänrakennetusta salasanojen tallennuksesta?

Selaimen salasananhallinta on kätevä, mutta se ei yleensä tarjoa yhtä vahvaa salausta, monivaiheista todennusta tai tietojenkalastelusuojausta kuin erilliset salasananhallinnat. Lisäksi se on sidottu tiettyyn selaimeen.

Toimiiko salasananhallinta kaikilla laitteilla?

Useimmat nykyaikaiset salasananhallinnat toimivat Windowsilla, macOS:llä, Androidilla ja iOS:llä. Ne tarjoavat selainlaajennuksia ja mobiilisovelluksia, jotka synkronoituvat keskenään.

Voiko salasananhallintaa käyttää perheen kanssa?

Kyllä. Monet palvelut, kuten Bitwarden ja 1Password, tarjoavat perhepaketteja, joissa voit jakaa salasanoja turvallisesti perheenjäsenten kanssa.

Miten salasananhallinta auttaa estämään tietojenkalasteluhyökkäyksiä?

Salasananhallinta täyttää kirjautumistiedot automaattisesti vain oikeilla verkkosivuilla, joten et vahingossa syötä salasanaasi väärennetylle sivustolle. Tämä on yksi sen tärkeimmistä turvallisuusominaisuuksista.

Aiheeseen liittyvää