Blog
Parolalar, güvenlik ve bize öğretilen neredeyse her şeyin neden yanlış olduğu üzerine yazılar.
password.es’te neler yanlıştı, artık değil
Gün boyu işlerin nasıl yapılması gerektiğini anlatan bir sitenin, kendisi öyle yapmadığı zamanları da anlatması gerekir. Kontrol aracı sen yazarken sekmeyi donduruyordu, arama motorundaki açıklama on beş dilde cümlenin ortasında kesiliyordu ve çekilişte küçücük bir sapma vardı. Düzelttiklerimiz burada.
password.es API'si artık yanıt veriyor: nasıl kullanılır
Bu site aylardır şifrenizin tarayıcınızdan çıkmaması gerektiğini söylüyor ve şimdi şifreleri bir sunucuda üreten bir API yayınlıyor. Çelişki gerçek ve saklamıyoruz: işte nasıl kullanıldığı, ne döndürdüğü, henüz ne yapmadığı ve ne zaman çağırmamak gerektiği.
Kayıtlı şifreleriniz nerede ve başka kim açabilir
Bir kez olsun «Şifreyi kaydet» dediyseniz —ve dediniz— kimse söylememiş olsa da zaten bir şifre yöneticisi kullanıyorsunuz. Önemli olan soru nerede saklandıkları değil, onları açmak için neyin gerektiği. Ve orada en çok kullanılan üç tarayıcı birbirinden tamamen farklı çalışıyor.
Parola nedir ve altmış yıldır neden yanılıyoruz
Bilgisayar parolası 1961'de MIT'de doğdu. İlk sızıntı bir yıl sonra geldi ve bunu bir suçlu yapmadı: daha fazla makine zamanı isteyen bir öğrenciydi. Bu, hepimizin öğrendiği kuralların neden kötü olduğunun — ve nereden geldiğinin — hikâyesi.
password.es şifreni neden hiçbir yere göndermiyor
Herhangi bir site sayfasına “şifreni saklamıyoruz” yazabilir. Bedava, kimseyi hiçbir şeye bağlamaz ve doğrulanamaz. Tek dürüst çıkış yolu veriye hiç ihtiyaç duymamak: her şey senin tarayıcında olur ve burada, bize güvenmeden, geliştirici araçlarını açıp bunu nasıl kontrol edeceğini anlatıyoruz.
Parola yöneticin hafızana karşı: ayakta kalan tek kural
Parolalar hakkında bize öğretilen her şeyden geriye tek bir kural kaldı: her sitede farklı bir parola. Ve kimsenin uymadığı kural tam da bu, çünkü hafızan o kadarını kaldırmıyor. Parola yöneticisi bir konfor değil: o kuralı mümkün kılan şeyin ta kendisi.