암호 관리자 프로그램, 라스트패스에 대해서 상세히 살펴봤습니다.
우리가 인터넷을 사용하다보면 반드시 로그인을 해야 할때가 있습니다. 그럴 땐 아이디와 비밀번호 등의 계정을 입력하고 로그인하게 되는데, 이때 로그인을 한 기록이 기본적으로 남습니다. 하나의 캐시 데이터처럼 데이터를 저장하고 다음에 로그인할 때 저장된 정보를 그대로 가져와서 편리하게 로그인해주기 때문에 편리하다고 할 수 있겠습니다.
그러나 이런 비밀번호의 경우, 일반 사용자의 비밀번호 사용 행태는 심하게 좋지 않은 편입니다. 비밀번호의 상위 항목 1, 2위는 여전히 ‘123456’과 ‘password’이며, 사용자들은 비밀번호를 너무 자유롭게 공유하고 항상 잊어버리게 됩니다. 사용자의 온라인 보안을 보장할 수 있는 비밀번호가 가장 큰 장애물이 된 것인데 그렇기에 반드시 이러한 관리자를 사용해서 편리하게 로그인할 수 있어야 합니다.
안전한 비밀번호의 특징인 고유하고 복잡한 로그인을 기억해야 하는 부담을 덜어준다는 특징이 있고 필요할 때에는 로그인 정보를 다른 사용자와 안전하게 공유할 수 있다보니 이러한 도구는 필수라고 할 수 있겠습니다. 또한 로컬 또는 클라우드에서 가상의 보관소에 로그인 정보를 암호화하고 단일 마스터 비밀번호로 잠그기 때문에 비밀번호 자체를 보호하기도 합니다.
보안을 강화하고 싶다면 비밀번호 관리자를 사용하는 것이 좋은데 웹 브라우저가 비밀번호 관리 기능을 제공하기 시작했지만, 이것만으로는 충분하지 않았다고 합니다. 이러한 도구들 중의 대표적인 프로그램이 바로 라스트패스라는 프로그램이라 할 수 있는데, 최고의 비밀번호 관리자로 불리고 있는 이 라스트패스에 대해서 이번 포스팅을 통해 상세히 살펴봤습니다.
라스트패스는 비밀번호 관리자가 요구하는 모든 기능을 다 보유하고 있는 올인원 관리자 프로그램이라 할 수 있겠습니다. 고유하고 복잡한 비밀번호를 쉽게 생성하고, 로그인 자격 증명을 캡처, 관리하며, 여러 기기와 동기화할 수 있고 신뢰하는 다른 사용자와 공유할 수 있습니다.
비밀번호 감사 및 업데이트 기능을 사용하면 한두 번 마우스 클릭만으로 취약하거나 중복된 비밀번호를 식별하고 제거할 수 있는데다가 신용카드 번호와 기타 개인 데이터를 저장해 구매, 서비스 가입 또는 청구서 지불 시 웹 양식을 자동으로 작성하는 등의 기존의 프로그램에서는 보기 어려운 여러가지 기능들을 제공하여 편리한 이용이 가능하도록 도와주고 있습니다.
시만텐 VIP, 구글 인증기와 같은 앱 기반의 인증자나 유비키와 같은 하드웨어 토큰, 지문 판독기를 포함한 다양한 다중 인증 옵션을 제공하기도 해서 말 그대로 최고의 관리자라고 불려도 될 보물상자와 같은 존재라고 할 수 있습니다. 이 프로그램의 경우에는 무료 버전과 유료버전이 존재하는데 기능상의 차이가 크게 있다보니 반드시 확인해보시고 이용하시는 것이 중요한데 거대부분의 인터넷 플랫폼에서는 지원되는 도구라서 상황에 따라서 잘 활용해보시면 좋을 것 같습니다.
다만, 라스트패스의 경우에는 지난번에 서버가 해킹되었다는 논란이 발표되면서 비밀번호가 유출되진 않았지만 서버 해킹으로 인해서 프로그램 자체에 불안정한 문제점들이 있었고, 22년도에는 해킹의 표적이 되면서 유출 위험성이 높아졌다고 하는데 그런만큼 이 프로그램을 벗어나는 분들도 점차 늘어나고 있다고 하는 상황입니다. 현재로서는 많이 나아졌다고 합니다.
암호를 쉽게 만들면 사용하기 편하지만 보안성이 약하고, 암호를 어렵게 만들면 보안성은 높아지지만 사용하기 불편해지기 마련입니다. 하지만 LastPass를 사용한다면 이러한 문제를 해결할 수 있는데, 암호를 복잡하게 만들고 저장한다면, LastPass가 암호를 대신 입력해 주므로 편리하게 사용하면서 보안도 지킬 수 있습니다.
ID, 암호 등의 정보를 저장하면 사용자의 컴퓨터에서 사용자의 암호로 암호화되어 LastPass 서버로 전송·저장됩니다. 때문에 언제 어디서든 LastPass에 로그인하면 저장된 정보를 불러올 수 있는데, 이 점에서 호불호가 상당히 갈리고 있기도 합니다. 다중 암호화 체계를 구축하고 있어서 비밀번호 정보가 안전하게 암호화되어 왠만해서는 대부분 유출 위험은 없다보니 이전에 언급해드린 것처럼 해킹된적은 있지만 그 사례는 적은 편이라고 할 수 있겠습니다.
거기에 Security Challenge 기능을 사용하면 현재 나의 보안 점수를 100점 만점에 몇 점인지 알 수 있으며 랭킹 또한 제공된다고 합니다. 이중 인증 여부, 패스워드 복잡도, 오래된 패스워드, 중복된 패스워드 검출 등 여러 요소를 검사하여 사용자의 보안 점수를 채점하는 방식인데 이 점또한 타 프로그램들에 비해서는 독특하다고 할 수 있겠습니다.
이 외에도 여러가지 비밀번호 관리자 도구들이 존재하는데 이러한 도구들은 신중한 선택 후에 사용하는 것이 중요하다고 뭣보다 중요시하게 말씀드릴 수 있겠습니다.
2023.08.15 - [IT] - 포브스 뜻 포브스코리아 선정 잡지 자세히 알아보자
2023.08.12 - [IT] - 오토 스케일링이란? 단점과 로드밸런싱 차이는?
'IT' 카테고리의 다른 글
마이크로소프트 팀즈 메신저 무료 사용법 (0) | 2023.08.20 |
---|---|
마이크로소프트 워드 뷰어 무료 숨겨진 기능들까지? (0) | 2023.08.17 |
포브스 뜻 포브스코리아 선정 잡지 자세히 알아보자 (0) | 2023.08.15 |
오토 스케일링이란? 단점과 로드밸런싱 차이는? (0) | 2023.08.12 |
리액트 훅이란 종류 사용하는 이유 정리 (1) | 2023.08.09 |
댓글