본문 바로가기
IT 이것저것/Windows

웹 브라우저 기반 암호 관리자를 사용하면 안되는 이유

by KaNonx카논 2021. 6. 26.
반응형

웹 브라우저 기반 암호 관리자를 사용하면 안되는 이유

암호 매니저 (암호 관리 도구 서비스)는 다양한 웹 브라우저가 내장 솔루션을 제공 할 정도로 필수적인 것으로되어 있습니다.

한편, 브라우저 기반 암호 매니저이 무료로 사용할 가운데 타사 독립형 (네트워크에서 분리 된 상태) 솔루션도 많이 나와 있습니다.

솔직히 브라우저 내장 암호 관리자는별로 추천 할 수 없습니다. 그 이유를 다음에서 설명합니다.

암호 관리자를 내장하고있는 브라우저는?
주요 브라우저는 모두 암호 관리 기능을 제공합니다. 놀랄 것도없이, 이렇게하면 사용자를 자사의 에코 시스템에 둘러싸려고하고있는 것입니다.

암호 관리 기능을 갖는 주요 브라우저로는 Google Chrome, Edge, Firefox, Opera, Safari, Brave 등을들 수 있습니다.

이 브라우저 암호 매니저는 어느 정도는 독립형 것처럼 작동합니다. 그리고 무엇보다도 편리합니다. 거기가 브라우저 기반 암호 매니저의 매력입니다.

어디가 편리인가하면, 우선은 다운로드가 필요없는 곳. 그런 다음 암호가 자동으로 자신의 데이터와 동기화되기 때문에 계정에 로그인하면 그냥 완료합니다. 또한 준비된 기능의 범위 내이면 무제한 무료로 사용할 수 있습니다.

예를 들어 Chrome의 경우 비밀번호는 Google 계정에 저장되어 passwords.google.com에서 액세스 할 수 있습니다. 로그인하지 않은 경우 암호가 로컬에 저장됩니다.

 


브라우저 기반 암호 매니저는 피하라

편리 그렇다고 브라우저 기반 암호 관리자는 사용하지 않는 편이 몸에 때문입니다. 다음에 그 이유의 일부를 소개합니다.

1. 브라우저를 전환 할 수 없게된다
타사 암호 관리자는 플랫폼에 걸쳐 지원하고 있습니다. 즉 독립형 암호 관리자는 어떤 플랫폼의 어떤 브라우저에서도 사용할 수 있습니다. 한편 브라우저 내장 암호 매니저라면 그렇게는 안됩니다.

예를 들어 Opera에 비밀번호를 저장하고 있어도, Chrome에서 액세스 할 수 없습니다.

이것은 특히 여러 브라우저를 구사하는 사용자에게는 불편 합니다. 한편 독립형 암호 매니저라면 선택권은 당신에게 있습니다. 비록 플랫폼을 지원하지 않았다고해도, WEB 버전을 사용하면 로그인 정보에 액세스 할 수 있습니다.

Firefox는 유일하게 이러한 자주성을 제공합니다. Firefox는 암호 매니저 기능을 "Lockwise" 와 리 브랜드하고 Android 및 iOS 용으로 독립형 애플리케이션을 출시하고 있습니다.

2. 쉽고 안전한 공유 옵션이 없다
독립형 암호 관리자 로그인 정보를 공유하는 쉽고 안전한 방법을 제공합니다.

한편, 브라우저 기반 암호 매니저는 그런 옵션이 없습니다. 이것은 어떤 사람들, 특히 Spotify와 Disney + 등의 음악 및 비디오 스트리밍 서비스의 온라인 계정을 가족 및 친구들과 공유하는 사람에게는 문제 이지요.

타사 암호 관리자는 패밀리 패키지가 멤버 전원이 액세스 할 수있는 공유 폴더가 설치됩니다. 공유 폴더는 특정 로그인 정보를 쉽고 안전하게 공유 할 수있는 암호 매니저에게 대표적인 기능입니다.

비밀번호를 업데이트하면 다른 멤버에 대해서도 업데이트되므로 향후 일체 암호를 다시 공유 할 필요가 없습니다. 또한 2 개의 공유 옵션이 있습니다. 1 대 1, 1 대 다입니다. 이 같은 선택 사항이 편리한 곳입니다.

 

3. 비밀번호 밖에 저장할 수 없다
최근 암호 매니저에 저장할 수있는 정보는 비밀번호뿐만 아닙니다. 사진, 동영상, 문서 등을 저장할 수 있습니다.

게다가 몇 기가 바이트의 안전한 클라우드 스토리지가 포함되어 있습니다. 이외에도 메모 및 주소, 신용 카드, 운전 면허증까지 저장할 수도 있습니다.

한편, 브라우저 기반 암호 매니저는 그런 기능은 없습니다. 문서, 메모, 미디어 파일 등을 저장할 수 없습니다. 어디 까지나 저장할 수 암호 만되고 있습니다.

지불 정보는 Chrome, Firefox, Safari, Edge, Opera 등 다양한 브라우저에서 저장할 수 있습니다. 하지만 그렇지는 없습니다.

비밀번호 및 결제 정보 외에 저장하고 싶은 것 이 있다면 타사 암호 관리자로 갈아 편이 좋을 것입니다.

 

4. 독립형 암호 매니저에 못 미치는
한마디로 말하면, 브라우저 기반 암호 매니저는 그 역량으로 타사 암호 관리자에 적용되지 않습니다.

예를 들어 Chrome 암호 생성 기능. 독특하고 강력한 암호를 자동으로 생성 해줍니다 만, 그것은 어디 까지나 Google의 관점에 지나지 않습니다.

왜냐하면 생성 된 암호를 당신의 요구에 맞게 사용자 정의 할 수 없습니다.

구체적으로는 암호의 길이를 조절하거나 기호를 포함하거나 숫자뿐인가를 지정 할 수 없습니다. 따라서, 브라우저 기반 암호 관리자는 사용자 정의이 부족한 것이 일반적입니다.

그런데이 기능 좀 검색하고 찾을 비밀번호 생성 사이트 만 갖추고있는 암호 생성기 (비밀번호 생성기)에게는 필수적인 기능입니다.

브라우저 기반 암호 관리자는 또한 각 항목에 메모를 추가 할 수 없습니다.

5. 사용이 브라우저에만 한정되는

Firefox의 Lockwise처럼 독립형 암호 매니저를 가진 브라우저도 있습니다 만, Firefox처럼 그렇지 않은 것이 대부분입니다.

즉, 브라우저 이외의 장소에서 암호를 입력 해주지 않습니다 . 예를 들어 Twitter 앱에서 로그인하고 싶을 때는 일일이 비밀번호를 복사하여 붙여 넣기하는 작업이 발생합니다.

이것은 독립형 암호 매니저에 비해 불편한뿐만 아니라 일부 응용 프로그램이 클립 보드의 내용에 액세스 할 수있는 것을 고려하면 보안 적으로도 좋지 않습니다.

물론 Chrome라면 Google 계정으로 각종 응용 프로그램에 가입하고 로그인하는 간단한 방법이 있습니다.

또한 iOS는 앱에 비밀번호를 직접 저장하거나, Safari에 저장할 수 있습니다. 하지만이 두 가지 이외의 브라우저 암호 관리자는 응용 프로그램에 암호를 입력 해주는 편리한 기능은 없습니다.

6. 보안상의 우려
브라우저 기반 암호 매니저는 전반적으로 당초보다 보안면이 개선했습니다.

그러나 사이버 보안 전문가는 아직 불충분하다는 사람도 적지 않습니다. 특히 독립형 암호 매니저와 비교하면 그 보안의 차이는 분명하다.

보안 기업 Avira에 따르면 브라우저 기반 암호 관리자는 암호 저장에 관해서는 확실히 매우 편리하지만, JavaScript 통한 악성 코드 (악성 소프트웨어 및 악성 코드의 총칭) 공격에는 약한 것 같습니다.

해커가 로그인 정보를 훔치는 수법은 악성 사이트에 트로이 목마를 거는뿐만 아닙니다. 개인 정보 보호에 관해서 말하면, 셀프 호스팅 옵션이없는 것도 문제가 될 수 있습니다.

브라우저 기반 암호 관리자가 안전하지 않다는 생각은 없습니다. 단, 보안면은 적당히하다고 생각 두는 편이 무난 하겠지요.

한편, 독립형 암호 관리자는 보안을 고려 하여 만들어져 있습니다. 따라서 많은 고급 암호화 표준 (AES)을 정하는 은행 수준의 256 비트 암호화 및 제로 지식 아키텍처 채용하고 있습니다.

또한 기타 보안 기능에 맞춰 하드웨어 키를 사용한 고급 다단계 인증에도 대응하고 있습니다.

독립형 암호 매니저에 乗り換えよ입니다
브라우저 기반 암호 관리자는 최소한의 기본적인 기능 밖에 제공하지 않습니다.

반면에, 자유롭게 좋아하는 브라우저로 전환되지 않는 응용 프로그램에 암호를 넣을 수없는 암호 이외를 저장할 수없는 안전한 로그인 정보 공유를 할 수없는 등의 단점이 있습니다.

또한 긴급 액세스 및 고급 보안 기능 등 많은 암호 매니저가 제공하는 부수적 인 기능은 없습니다.

기본 기능뿐만 좋다면 브라우저 기반 암호 매니저도 충분할 수 있지만, 결코 추천하지 않습니다. 있다면 지금 당장이라도 독립형 비밀번호 매니저로 갈아 것은 어떨까요.

 

 

 

관련 기사

 

2021.06.24 - 휴대폰 USB 포트에 물이 들어갔을때 어떻게 할까

2021.06.15 - 제주 에이바우트 커피, 가장 편하고 친근하게 느껴지는

2021.06.01 - Google 스프레드 시트에서 ARRAYFORMULA 함수를 사용하자

 

Google 스프레드 시트에서 ARRAYFORMULA 함수를 사용하자

Google 스프레드 시트에서 ARRAYFORMULA 함수를 사용하자 2021.05.27 - Google 스프레드 시트에서 VLOOKUP 함수를 사용하자 Google 스프레드 시트에서 VLOOKUP 함수를 사용하자 Google 스프레드 시트에서..

kanonxkanon.tistory.com

2021.06.02 - 삼성폰으로 잃어버린 에어팟 찾는 3가지 방법

 

 

 

[ 이 기사는 일본 기사를 번역한 것입니다. ]

 

출처 - https://www.lifehacker.jp/2021/06/236637reasons-shouldnt-use-browsers-password-manager.html

 

ウェブブラウザベースのパスワードマネジャーを使ってはいけない6つの理由

パスワードマネジャー(パスワード管理ツール・サービス)は、各種ウェブブラウザがビルトインソリューションを提供するほど、必要不可欠なものとなっています...

www.lifehacker.jp

 

-

반응형

댓글