Salasanat ja salalauseet
Salasanojen hallintaohjelma: miten se toimii ja kannattaako se
Salasanaholvi ei ole pelkkä muistilista. Näin pääsalasanasta johdetaan salausavain, miksi palveluntarjoaja ei näe salasanojasi ja miksi automaattitäyttö suojaa.
Lyhyt vastaus
Salasanojen hallintaohjelma säilyttää salasanat salatussa holvissa, joka avataan yhdellä pääsalasanalla. Salaus tehdään omalla laitteellasi, joten palveluntarjoaja säilyttää vain sekavaa merkkijonoa. Käytännön hyöty on kaksi asiaa: jokaiseen palveluun tulee eri salasana ja automaattitäyttö kieltäytyy toimimasta väärässä osoitteessa. Ohjelma ei silti suojaa laitetta, jolla on haittaohjelma.
Sisällys
- Mitä ohjelma tekee ja mitä se ei tee
- Miten holvi on suojattu
- Selaimen oma tallennus vai erillinen ohjelma
- Automaattitäyttö on kalastelusuoja
- Riskit ja niiden hallinta
- Valintakriteerit ja käyttöönotto kolmessa illassa
- Varmuuskopiointi, hätäkäyttö ja siirtyminen
- Pääsyavaimet hallintaohjelmassa
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Salasanoja on liikaa. Keskivertokäyttäjällä on kymmeniä tilejä, ja ihmisen muisti ratkaisee ongelman ainoalla käytettävissä olevalla tavalla: samalla salasanalla vähän muunneltuna. Juuri tämä on se heikkous, jota rikolliset hyödyntävät automaattisesti, koska vuotaneita tunnuksia on saatavilla listoina.
Salasanojen hallintaohjelma ei ole mukavuustuote vaan tapa purkaa tämä riippuvuus. Tässä artikkelissa käydään läpi, mitä ohjelma teknisesti tekee, mitkä ovat sen todelliset riskit ja miten sen ottaa käyttöön ilman, että joutuu vaihtamaan sataa salasanaa yhtenä iltana. Salasanan vahvuuden logiikka on selitetty erikseen artikkelissa mikä tekee salasanasta vahvan.
Mitä ohjelma tekee ja mitä se ei tee
Salasanojen hallintaohjelma tekee neljä asiaa.
Se säilyttää. Tunnukset, salasanat, muistiinpanot ja usein myös kaksivaiheisen tunnistautumisen koodit tallennetaan salattuun tietokantaan, jota kutsutaan holviksi.
Se luo. Ohjelma arpoo uuden satunnaisen salasanan jokaiselle palvelulle. Tämä on tärkeämpää kuin säilyttäminen, koska ihmisen keksimä salasana on ennustettava tavalla, jota ihminen ei itse huomaa.
Se täyttää. Kirjautumiskentät täytetään automaattisesti, mutta vain oikealla sivustolla.
Se tarkkailee. Useimmat ohjelmat vertaavat salasanojasi tunnettuihin vuotoihin ja kertovat, mitkä on syytä vaihtaa.
Yhtä tärkeää on tietää, mitä ohjelma ei tee. Se ei suojaa laitetta, jolla on haittaohjelma. Se ei estä sinua luovuttamasta salasanaa puhelimessa. Se ei korvaa toista tunnistautumisvaihetta. Ja se ei paranna niiden tilien turvallisuutta, joiden salasanaa et vaihda: pelkkä vanhojen salasanojen siirtäminen holviin ei muuta mitään, jos salasanat ovat edelleen samat kaikkialla.
Miten holvi on suojattu
Tämä on kohta, jossa luottamus joko syntyy tai ei synny. Mekanismi on ymmärrettävä ilman matematiikkaa.
Kun kirjoitat pääsalasanan, ohjelma ei lähetä sitä minnekään. Se syöttää salasanan avaimenjohtamisfunktioon (key derivation function), joka muuntaa sen kiinteän mittaiseksi salausavaimeksi. Funktio on tarkoituksella hidas ja muistia kuluttava: yleisiä toteutuksia ovat PBKDF2 ja Argon2. Hitaus on koko pointti. Jos yhden arvauksen testaaminen kestää sekunnin murto-osan sen sijaan, että se kestäisi nanosekunnin, arvausten määrä romahtaa.
Tällä avaimella salataan holvin sisältö laitteellasi. Vasta salattu sisältö lähtee verkkoon ja tallentuu palveluntarjoajan palvelimelle. Kirjautumiseen käytetään erillistä tunnistetta, joka on johdettu eri tavalla eikä avaa mitään.
Nollatietomalli (zero-knowledge) tarkoittaa, että palveluntarjoajalla ei ole hallussaan mitään, millä avata holvisi. Sama ominaisuus tekee unohtuneesta pääsalasanasta lopullisen.
Tästä seuraa myös se, että holvin voi turvallisesti synkronoida usealle laitteelle pilven kautta: siirrettävä ja tallennettava sisältö on jo salattu. Pilvipalvelujen toimintamalli on kuvattu artikkelissa pilvipalvelu selitettynä.
Yksi tarkennus: kaikki holvin osat eivät välttämättä ole salattuja samalla tavalla. Joissakin toteutuksissa sivustojen osoitteet tai muut metatiedot ovat olleet heikommin suojattuja kuin itse salasanat. Tämä on asia, jonka voi tarkistaa ohjelman omasta tietoturvakuvauksesta.
Selaimen oma tallennus vai erillinen ohjelma
Selaimeen ja käyttöjärjestelmään sisäänrakennettu salasanojen tallennus on parantunut paljon, ja se on selvästi parempi vaihtoehto kuin salasanojen kierrättäminen. Ero erilliseen ohjelmaan on silti olemassa.
| Ominaisuus | Selaimen tai käyttöjärjestelmän oma | Erillinen ohjelma |
|---|---|---|
| Hinta | Sisältyy laitteeseen | Ilmainen perusversio tai maksullinen tilaus |
| Alustatuki | Vahva omassa ekosysteemissä, heikompi sen ulkopuolella | Yleensä kaikki yleiset käyttöjärjestelmät ja selaimet |
| Muu kuin salasanadata | Rajallinen | Muistiinpanot, tiedostot, lisenssikoodit, henkilötiedot |
| Jakaminen toiselle | Rajallista | Jaetut kansiot perheelle tai tiimille |
| Vienti toiseen ohjelmaan | Onnistuu, mutta muoto vaihtelee | Yleensä vakiintunut vientitoiminto |
| Riippumaton auditointi | Osana koko käyttöjärjestelmän arviointia | Julkaistut auditointiraportit tavallisia |
Käytännön päätössääntö: jos käytät yhtä ekosysteemiä ja tarvitset vain salasanoja, sisäänrakennettu riittää hyvin. Jos liikut Windowsin, Androidin, iPhonen ja työkoneen välillä tai haluat jakaa tunnuksia hallitusti, erillinen ohjelma on vaivan arvoinen. Bitwarden, 1Password, KeePassXC ja Applen iCloud-avainnippu ovat esimerkkejä eri lähestymistavoista.
Automaattitäyttö on kalastelusuoja
Tämä on hallintaohjelman aliarvostetuin ominaisuus, ja se ansaitsee oman osionsa.
Kun tallennat salasanan, ohjelma tallentaa samalla sivuston verkkotunnuksen. Kun palaat sivustolle, ohjelma vertaa nykyistä verkkotunnusta tallennettuun. Jos ne eivät täsmää, se ei ehdota mitään.
Ihminen katsoo sivun ulkoasua. Ohjelma katsoo osoitetta, eikä se hätäänny, kiirehdi tai lue väärin. Näköisosoite, jossa iso i on pienen L:n paikalla, näyttää ihmiselle identtiseltä mutta on ohjelmalle täysin eri merkkijono. Tämä tekee automaattitäytöstä käytännössä toisen mielipiteen siitä, oletko oikeassa paikassa.
Siitä seuraa hyödyllinen tapa: jos ohjelma ei tarjoa salasanaa sivulla, jolla sen pitäisi tarjota, pysähdy. Todennäköisin selitys on, että osoite ei ole se, mitä luulet. Toiseksi todennäköisin on, että sivusto on vaihtanut kirjautumisosoitettaan.
Suoja katoaa, jos ohitat sen: kopioit salasanan holvista käsin ja liität sen sivulle. Silloin ohjelman tekemä tarkistus jää tekemättä. Kalastelun mekanismi on kuvattu tarkemmin artikkelissa tietojenkalastelu.
Riskit ja niiden hallinta
Kolme riskiä on todellisia. Ne kannattaa käsitellä rehellisesti, koska niihin kaikkiin on vastaus.
Pääsalasanan menetys. Nollatietomallissa palveluntarjoaja ei voi palauttaa holviasi. Vastaus on kaksiosainen: valitse pääsalasanaksi pitkä muistettava sanayhdistelmä, ja kirjoita se paperille, joka säilytetään kotona lukitussa paikassa tai pankkiholvissa. Paperi on tässä hyvä väline, koska se ei ole verkossa. Sanayhdistelmien logiikka ja vahvuuden arviointi löytyvät salasanan vahvuuden työkalusta.
Laitteen haittaohjelma. Jos koneellasi on näppäilyjä tallentava ohjelma, se näkee pääsalasanan ja avatun holvin sisällön. Hallintaohjelma ei suojaa tältä, eikä mikään muukaan salasanaratkaisu. Vastaus on perusasioissa: päivitykset, ohjelmien asentaminen vain virallisista lähteistä ja holvin lukitseminen automaattisesti lyhyen käyttämättömyyden jälkeen.
Palveluntarjoajaan kohdistuva murto. Tämä on se skenaario, jota useimmat pelkäävät, ja sen seuraukset ovat yllättävän hallittavia. Hyökkääjä saa salatut holvit, ei salasanoja. Sen jälkeen ainoa reitti sisään on arvata pääsalasana, ja arvausnopeuden määrää avaimenjohtamisfunktion asetus. Käytännössä tämä tarkoittaa, että vahvalla pääsalasanalla varustettu holvi kestää, ja heikolla pääsalasanalla varustettu ei kestä.
Jos murrosta uutisoidaan, toimi näin: vaihda pääsalasana, tarkista avaimenjohtamisen kierrosmäärä asetuksista ja vaihda tärkeimpien tilien salasanat. Laajempi ohje löytyy artikkelista tietovuoto ja mitä tehdä.
Neljäs, harvemmin mainittu riski on holvin viemiseen tarkoitettu vientitiedosto. Se on lähes aina salaamaton tekstitiedosto. Jos sellainen jää latauskansioon, koko holvi on selkokielisenä levyllä.
Valintakriteerit ja käyttöönotto kolmessa illassa
Tämä osio on artikkelin käytännön ydin.
Kuusi kriteeriä, jotka voi tarkistaa itse
Nämä eivät vaadi tietoturva-asiantuntemusta. Ne kaikki löytyvät ohjelman omilta sivuilta tai puuttuvat sieltä, mikä on sekin vastaus.
- Avoimuus. Onko lähdekoodi julkinen tai onko tietoturvamalli kuvattu julkisessa dokumentissa, jossa kerrotaan mitä salataan ja millä.
- Riippumaton auditointi. Onko ulkopuolinen taho tarkastanut toteutuksen ja onko raportti luettavissa. Päiväys kertoo, koskeeko se nykyistä versiota.
- Salausmalli. Mainitaanko avaimen johtaminen nimeltä (esimerkiksi Argon2 tai PBKDF2) ja voiko kierrosmäärää säätää. Jos tätä ei kerrota missään, se on huono merkki.
- Vientimahdollisuus. Saatko tietosi ulos vakiomuodossa ilman erikoistyökaluja. Tämä on ainoa asia, joka estää lukkiutumisen yhteen tuotteeseen.
- Hinnoittelu. Mitä ilmainen versio sisältää, mitä maksullinen lisää ja mitä tapahtuu, jos lopetat maksamisen. Hyvässä toteutuksessa pääset tietoihisi käsiksi silti.
- Alustatuki. Kaikki laitteesi ja selaimesi, myös se työkone tai vanha tabletti, jota käytät harvoin.
Kolmen illan käyttöönotto
Kaikkien salasanojen vaihtaminen kerralla ei onnistu keneltäkään, ja yritys johtaa yleensä siihen, että projekti jää kesken. Tee sen sijaan näin.
- Ilta 1, noin tunti: perustus ja kruununjalokivet. Asenna ohjelma ja selainlaajennus. Luo pääsalasana neljästä tai viidestä satunnaisesta sanasta ja kirjoita se paperille. Vaihda sen jälkeen vain kaksi salasanaa: sähköpostisi ja hallintaohjelman tili itse. Sähköposti on tärkein, koska sen kautta nollataan kaikki muut. Kytke molempiin toinen tunnistautumisvaihe.
- Ilta 2, noin tunti: raha ja identiteetti. Vaihda verkkokaupat, joihin on tallennettu maksukortti, sekä pilvitallennus, sosiaalinen media ja puhelinoperaattori. Anna ohjelman arpoa jokainen salasana. Älä yritä muistaa niitä.
- Ilta 3, noin puoli tuntia: siivous ja automatiikka. Aja ohjelman vuototarkistus ja vaihda sen löytämät. Poista selaimeen aiemmin tallennetut salasanat, jotta niitä on vain yhdessä paikassa. Sovi itsesi kanssa sääntö: jokainen tästä eteenpäin kirjautuminen, jossa selain kysyy salasanaa, on tilaisuus vaihtaa se uuteen.
Loput tilit hoituvat kolmannen säännön kautta itsestään muutamassa kuukaudessa. Tärkeysjärjestys on olennainen: ensimmäisen illan kaksi salasanaa tuottavat suuremman hyödyn kuin seuraavat viisikymmentä.
Varmuuskopiointi, hätäkäyttö ja siirtyminen
Varmuuskopio. Pilvipohjaisessa ohjelmassa synkronointi hoitaa saatavuuden, mutta se ei ole varmuuskopio: poistettu tieto poistuu kaikilta laitteilta. Ota salattu varmuuskopio holvista ajoittain ja säilytä se erillään, esimerkiksi salatulla muistitikulla. Paikallisessa ohjelmassa, kuten KeePass-perheessä, varmuuskopiointi on kokonaan sinun vastuullasi.
Hätäkäyttöoikeus. Useimmissa ohjelmissa on toiminto, jolla nimeät luotetun henkilön, joka voi pyytää pääsyä holviisi. Pyynnön jälkeen alkaa odotusaika, esimerkiksi muutama päivä, jonka kuluessa voit torjua sen. Jos et torju, pääsy avautuu. Tämä ratkaisee tilanteen, jossa sairastut tai kuolet ja lähiomainen tarvitsee pääsyn tileihin. Vaihtoehto ilman digitaalista toimintoa on paperi kassakaapissa tai pankin tallelokerossa.
Siirtyminen ohjelmasta toiseen. Vie holvi ulos, tuo se uuteen ohjelmaan, tarkista pistokokeella että salasanat siirtyivät, ja poista sitten vientitiedosto lopullisesti. Poista tiedosto myös roskakorista ja tyhjennä latauskansio. Vasta tämän jälkeen sulje vanha tili.
Pääsyavaimet hallintaohjelmassa
Salasanojen seuraaja on jo täällä. Pääsyavaimet korvaavat salasanan avainparilla, josta salainen puolisko ei koskaan poistu laitteeltasi ja jota ei voi kalastella, koska se on sidottu verkkotunnukseen.
Useimmat hallintaohjelmat säilyttävät nykyään myös pääsyavaimia. Käytännön etu on siirrettävyys: avain toimii kaikilla laitteillasi käyttöjärjestelmästä riippumatta, kun taas laitteeseen sidottu avain ei siirry. Vastaava kompromissi on se, että avain on tallennettu synkronoituna, jolloin holvin suojaus on jälleen ratkaisevassa asemassa.
Siirtymä ei tapahdu kerralla. Vielä pitkään moni palvelu tukee vain salasanaa, moni tukee pääsyavainta vain lisäkirjautumistapana ja moni tarjoaa varareitiksi tekstiviestikoodin, joka on ketjun heikoin lenkki. Käytännön suositus: ota pääsyavain käyttöön siellä missä se tarjotaan, pidä salasanat holvissa muihin ja pidä kaksivaiheinen tunnistautuminen päällä kaikkialla missä se on mahdollista.
Usein kysytyt kysymykset
Onko kaikkien salasanojen laittaminen yhteen paikkaan riski?
Se keskittää riskin mutta pienentää sitä. Vaihtoehto ei ole täydellinen turvallisuus vaan sama salasana kymmenessä palvelussa, mikä tarkoittaa että yhden palvelun vuoto avaa kaikki. Holvi on lisäksi salattu ja suojattu tavalla, jota selaimeen tallennetut tai paperille kirjoitetut salasanat eivät ole.
Mitä tapahtuu, jos unohdan pääsalasanan?
Nollatietomallissa holvia ei voi palauttaa, koska palveluntarjoajalla ei ole avainta. Joissakin ohjelmissa on palautusavain tai hätäkäyttöoikeus, jotka on otettava käyttöön etukäteen. Käytännön ratkaisu on kirjoittaa pääsalasana paperille ja säilyttää se lukitussa paikassa kotona.
Voiko palveluntarjoaja lukea salasanani?
Oikein toteutetussa nollatietomallissa ei voi, koska salaus tehdään laitteellasi ennen tiedon lähettämistä ja avain johdetaan pääsalasanasta, jota ei lähetetä. Tämän varmistaminen on juuri se syy, miksi julkinen tietoturvakuvaus ja riippumaton auditointi ovat valintakriteereissä.
Riittääkö selaimen tallennus, vai tarvitsenko erillisen ohjelman?
Selaimen tai käyttöjärjestelmän oma tallennus riittää useimmille, jos käytät yhtä ekosysteemiä ja suojaat sen kunnollisella laitteen lukituksella. Erillinen ohjelma kannattaa, jos liikut eri käyttöjärjestelmien välillä, haluat jakaa tunnuksia perheelle tai tarvitset muutakin kuin salasanoja.
Kannattaako kaksivaiheisen tunnistautumisen koodit tallentaa samaan holviin?
Tämä on tietoinen kompromissi. Samassa holvissa molemmat tekijät ovat yhden lukon takana, mikä heikentää kaksivaiheisuuden ideaa. Toisaalta koodien pitäminen erillisessä sovelluksessa on hankalampaa ja johtaa helposti siihen, ettei kaksivaiheisuutta oteta käyttöön lainkaan. Tärkeimmissä tileissä, kuten sähköpostissa ja pankissa, koodit kannattaa pitää erillään holvista.
Miten tuon vanhat salasanat selaimesta hallintaohjelmaan?
Selaimissa on vientitoiminto, ja hallintaohjelmissa tuontitoiminto samalle tiedostomuodolle. Tuonnin jälkeen poista vientitiedosto heti ja tyhjennä selaimeen tallennetut salasanat, jotta ne eivät jää kahteen paikkaan. Muista, että tuonti ei vielä paranna turvallisuutta: hyöty syntyy vasta kun vaihdat salasanat uusiin ja erilaisiin.