让您的LastPass帐户更加安全的11种方法

LastPass提供了许多安全选项来锁定您的帐户和保护您的宝贵数据。我们在How-to Geek这里是LastPass的粉丝,这是一项很棒的服务,你们中的很多人都已经使用过了。

您可以在您的LastPass帐户设置对话框中找到这些选项中的大多数-单击此处访问您的帐户设置,或者登录到您的LastPass保管库,然后单击侧栏中的设置按钮。

将登录限制到特定国家/地区

在“常规”选项卡上,您将发现一个仅允许来自选定国家/地区的登录的选项。例如,如果您居住在美国,则只能允许从美国登录您的帐户。如果您旅行,也可以选择其他国家/地区进行登录。

禁止从ToR登录

您还可以在此处找到禁止从Tor网络登录的选项。如果您在过去30天内没有通过Tor登录到您的帐户,则会自动启用此选项。

增加密码迭代次数

您还可以增加密码迭代次数(PBKDF2)值。从本质上讲,您使用的迭代次数越多,检查任何密码是否正确所需的时间就越长。较大的值将使登录过程花费更长的时间(特别是在速度较慢的平台上,例如较旧版本的Internet Explorer和移动浏览器),但破解密码的暴力尝试也会变慢。LastPass建议您使用500次密码迭代,并且不要超过1000次。

设置双因素身份验证

双因素身份验证是保护您的LastPass帐户的关键。即使有人发现了您的密码,他们也需要更多信息才能登录。

我们以前已经介绍过在LastPass中设置双因素身份验证。Google Authenticator(适用于Android和iOS)和可打印的网格对所有用户都是免费的。其他形式的多因素身份验证,如物理YubiKey设备,需要LastPass高级订阅。

您还可以在双因素身份验证方法的设置屏幕上禁用允许脱机访问选项。如果没有您的双因素身份验证方法,其他人将无法使用您计算机上存储的数据访问您的Vault,但您也无法脱机访问您的LastPass Vault。

限制移动访问

您可以将帐户访问限制为只能访问特定的移动设备UUID-如果您的双因素身份验证方法不适用于移动设备,这一点尤其有用。此处显示您已登录的智能手机和平板电脑-启用该复选框并使用启用链接来控制允许哪些设备。要将新移动设备添加到列表中,请暂时取消选中该复选框,然后使用该设备登录。

如果您从不通过移动设备登录,则可以通过启用此复选框并不允许任何例外来完全禁用移动访问。

自动注销

如果您让LastPass全天候登录,并且有人获得了访问您的计算机的权限,则世界上所有的LastPass安全设置都不是很好。为了帮助保护您自己,您可以让LastPass在一段时间后自动注销-或者在您关闭浏览器时注销。

如果您通过LastPass网站或浏览器书签使用LastPass,您可以在帐户设置的常规选项卡上调整两个自动注销超时设置。

如果您使用的是LastPass浏览器扩展,您会在浏览器扩展的设置中找到相应的选项。例如,在Chrome的LastPass中,单击工具栏上的LastPass图标,然后选择首选项。

您可以在计算机空闲或关闭所有浏览器窗口后让LastPass自动注销。

启用安全通知

在安全选项卡上,如果您的LastPass密码发生更改,或者如果有人更改了您LastPass保管库中网站的用户名或密码,您可以让LastPass通知您。如果发生未经授权的访问,这会提醒您。

重新提示输入密码

您还可以让LastPass重新提示您输入某些操作的主密码,即使您已登录。在您登录时访问您计算机的用户将无法执行您限制的任何操作,但您在使用LastPass时必须额外输入您的LastPass主密码。

您还可以通过编辑LastPass Vault中保存的网站之一,逐个站点启用“要求重新提示密码”设置。

使用专用安全电子邮件地址

为了提高安全性,您可以让LastPass将与安全相关的电子邮件发送到特殊的安全电子邮件地址,而不是您的普通电子邮件地址。例如,密码提示电子邮件、帐户恢复电子邮件和禁用多因子身份验证的电子邮件都将发送到此处。

此电子邮件应该是只有您知道的特别安全的电子邮件地址-如果有人访问您的日常电子邮件帐户,如果不访问您的安全电子邮件帐户,他们将无法访问您的LastPass保管库。

创建一次性密码以从不受信任的计算机登录

如果您使用的是不一定信任的公共计算机,您可以使用一次性密码登录,以提高安全性。这些密码只有效一次-在您使用密码登录后,它将永远不会再起作用。

要生成一次性密码,请单击您的LastPass保管库右上角的电子邮件地址,然后选择一次性密码或单击此处访问一次性密码页面。在该页面中,您可以生成一次性密码并将其记录下来。

登录时,单击“LastPass”登录页面上的“一次性密码”按钮可访问“一次性密码”页面,在该页面中您可以使用您创建的一次性密码登录。

虚拟键盘还可以帮助保护您免受键盘记录程序的侵害-单击LastPass登录屏幕上的显示键盘链接进行访问,然后通过单击屏幕上的按钮键入密码。

这两个功能不会保护您免受更复杂的攻击,但它们确实有助于保护您免受标准键盘记录程序的攻击。

迎接“最后一程”安全挑战

LastPass安全挑战分析您存储的密码,并告诉您可以做些什么来使您的数字生活更安全-例如,如果您使用的是重复密码或弱密码,LastPass会告诉您有关它们的信息。LastPass在结果中显示所有密码的强度。

在挑战结束时,您将获得可以与其他用户进行比较的安全分数和排名。要访问安全挑战,请单击此处或单击LastPass保管库左侧的安全检查按钮。

相关文章