Contents
Trình quản lý mật khẩu đã trở thành một phần không thể thiếu trong cuộc sống trực tuyến của chúng ta. Tuy nhiên, ngay cả những công cụ bảo mật này cũng có thể gặp sự cố. Khi trình quản lý mật khẩu của bạn bị sập hoặc khóa bạn ra ngoài một cách bất ngờ, việc có một bản sao lưu trở nên vô cùng quan trọng. Bài viết này sẽ hướng dẫn bạn cách xuất dữ liệu từ các trình quản lý mật khẩu phổ biến như Proton Pass, 1Password, NordPass và Google Passwords, đồng thời cung cấp các phương pháp bảo mật dữ liệu xuất ra.
Tại Sao Bạn Nên Luôn Có Bản Sao Lưu Trình Quản Lý Mật Khẩu
Trình quản lý mật khẩu không chỉ lưu trữ thông tin đăng nhập trực tuyến của bạn mà còn có nhiều công dụng khác như lưu trữ ghi chú bảo mật và chia sẻ thông tin đăng nhập với người thân. Tuy nhiên, việc phụ thuộc hoàn toàn vào chúng mà không có kế hoạch sao lưu là một rủi ro lớn.
Khi trình quản lý mật khẩu của tôi bị sập vào năm ngoái, tôi may mắn là chưa lưu nhiều mật khẩu và đã khôi phục khóa chính trình quản lý mật khẩu khá nhanh chóng. Tuy nhiên, những giờ phút hoảng loạn đó đã dạy tôi rằng ngay cả những két sắt bảo mật nhất cũng không hoàn hảo.
Không chỉ sự cố kỹ thuật, đôi khi bạn có thể quên mật khẩu chính trong thời kỳ căng thẳng hoặc nếu bạn chưa ghi lại nó.
Ngoài việc khôi phục quyền truy cập, bản sao lưu mật khẩu còn mang lại lợi ích thực tiễn như dễ dàng chuyển đổi giữa các dịch vụ và bảo vệ chống lại các cuộc tấn công ransomware nhắm vào trình quản lý mật khẩu của bạn. Bạn hy vọng sẽ không bao giờ cần đến nó, nhưng khi bạn cần, bạn sẽ biết ơn.
Hầu hết các trình quản lý mật khẩu đều cung cấp quy trình xuất dữ liệu dễ dàng, mặc dù các bước cụ thể có thể khác nhau giữa các dịch vụ. Tôi đã thử nghiệm quy trình xuất dữ liệu trên bốn tùy chọn phổ biến và mặc dù một số dịch vụ cung cấp trải nghiệm thân thiện với người dùng hơn những dịch vụ khác, tất cả đều cung cấp cách tạo bản sao lưu ngoại tuyến của két sắt kỹ thuật số của bạn. Dưới đây là cách bảo mật mật khẩu từ từng dịch vụ.
Cách Xuất Dữ Liệu Từ Proton Pass
Tôi đã chuyển sang sử dụng Proton Pass như trình quản lý mật khẩu yêu thích mới của tôi nhờ vào sự tập trung vào quyền riêng tư của nó. Việc xuất két sắt đơn giản nhưng yêu cầu sử dụng ứng dụng web vì ứng dụng di động hiện tại chưa hỗ trợ xuất dữ liệu. Để tạo bản sao lưu từ Proton Pass:
Tải xuống: Proton Pass (Miễn phí)
- Đăng nhập vào tài khoản Proton Pass của bạn.
- Chọn Cài đặt ở góc dưới bên trái.
- Nhấp vào Xuất từ menu xuất hiện.
- Chọn định dạng xuất bạn muốn (PGP-encrypted JSON, CSV hoặc JSON).
- Nhập mật khẩu Proton Pass của bạn để xác minh danh tính.
- Nhấp vào Xuất và chọn nơi lưu tệp.
Tệp xuất chứa tất cả thông tin đăng nhập, ghi chú bảo mật và thông tin thẻ tín dụng của bạn—nhưng không có tệp đính kèm.
Cách Xuất Dữ Liệu Từ 1Password
1Password cung cấp các tùy chọn sao lưu nhưng không mã hóa các tệp xuất theo mặc định—điều này khiến tôi lo ngại về một công cụ tập trung vào bảo mật. Nó cho phép xuất dữ liệu ở hai định dạng: 1PUX và CSV, mỗi định dạng có những hạn chế riêng. Và bạn sẽ cần ứng dụng máy tính để sao lưu mật khẩu.
Tải xuống: 1Password (Miễn phí)
Định dạng 1PUX là tệp xuất 1Password không được mã hóa, bao gồm tất cả dữ liệu của bạn. Mặc dù toàn diện, nó có thể chứa khóa bí mật của bạn, tiềm ẩn nguy cơ bảo mật tài khoản nếu tệp rơi vào tay sai. Tùy chọn CSV hạn chế hơn, bỏ qua các trường tùy chỉnh và tệp đính kèm. Dưới đây là các bước để xuất từ 1Password:
- Mở ứng dụng máy tính 1Password.
- Nhấp vào tùy chọn Tệp (ba dấu chấm) ở góc trên bên trái và chọn Xuất.
- Chọn Tất cả Két Sắt hoặc chọn một két sắt cụ thể.
- Chọn định dạng bạn muốn (1PUX hoặc CSV).
- Nhập mật khẩu chính khi được yêu cầu.
- Chọn nơi lưu tệp xuất.
Nếu bạn dự định chuyển đổi trình quản lý mật khẩu, tùy chọn CSV cung cấp khả năng tương thích tốt hơn với các dịch vụ khác.
Cách Xuất Dữ Liệu Từ NordPass
NordPass áp dụng cách tiếp cận đơn giản hơn đối với việc xuất mật khẩu nhưng có một hạn chế lớn—nó chỉ cho phép xuất CSV không được mã hóa. Mặc dù tiện lợi cho việc tương thích với các dịch vụ khác, định dạng này để lại dữ liệu nhạy cảm của bạn dễ bị tổn thương cho đến khi bạn bảo mật tệp.
Mặc dù NordPass có mã hóa mạnh mẽ cho các mật khẩu được lưu trữ, tôi cảm thấy thất vọng khi nó không cung cấp tùy chọn xuất được mã hóa như các đối thủ cạnh tranh. Và bạn sẽ cần ứng dụng máy tính để sao lưu mật khẩu.
Tải xuống: NordPass (Miễn phí)
Dưới đây là cách xuất từ NordPass:
- Mở ứng dụng máy tính NordPass.
- Nhấp vào biểu tượng Cài đặt (biểu tượng bánh răng) ở góc trên bên trái.
- Chọn Xuất mục dưới tab Nhập và Xuất.
- Nhập mật khẩu chính của bạn để xác minh danh tính.
- Nhấp vào Xuất để tạo tệp CSV.
- Chọn vị trí lưu tệp trên thiết bị của bạn.
Hãy nhớ xóa tệp CSV đã xuất khỏi thư mục Tải xuống của bạn sau khi bạn đã di chuyển nó vào nơi lưu trữ an toàn.
Cách Xuất Dữ Liệu Từ Google Passwords
Trình quản lý mật khẩu của Google có thể là lựa chọn dễ tiếp cận nhất đối với nhiều người trong chúng ta vì nó được tích hợp vào Chrome, nhưng quy trình xuất dữ liệu của nó không rõ ràng ngay lập tức. Giống như các dịch vụ khác, Google chỉ cung cấp tệp xuất CSV không được mã hóa.
Mặc dù tiện lợi cho việc lưu trữ mật khẩu thông thường, cách tiếp cận của Google đối với việc xuất dữ liệu nêu bật lý do tại sao các trình quản lý mật khẩu chuyên dụng thường cung cấp các tính năng bảo mật tốt hơn. Do đó, bạn nên ngăn chặn người khác nhìn lén. Tuy nhiên, việc tạo bản sao lưu rất dễ dàng khi bạn biết nơi cần tìm.
- Mở Chrome và nhấp vào biểu tượng hồ sơ của bạn ở góc trên bên phải.
- Chọn Mật khẩu và tự động điền (biểu tượng chìa khóa) hoặc nhập chrome://password-manager vào thanh địa chỉ.
- Đi đến Cài đặt và chọn Tải tệp trong phần Xuất Mật Khẩu.
- Xác minh danh tính của bạn bằng cách sử dụng thông tin đăng nhập máy tính của bạn.
- Chọn vị trí lưu tệp CSV và nhấp vào Lưu để hoàn tất việc xuất.
Tệp xuất bao gồm tất cả mật khẩu và tên người dùng bạn đã lưu nhưng không bao gồm bất kỳ phương thức thanh toán hoặc địa chỉ nào bạn đã lưu trong Chrome.
Bảo Mật Dữ Liệu Mật Khẩu Đã Xuất
Khi bạn đã xuất két sắt mật khẩu của mình, bạn đang nắm giữ chìa khóa cho toàn bộ cuộc sống trực tuyến của mình. Tệp không được mã hóa này cần được bảo vệ ngay lập tức—việc để nó không được bảo mật sẽ phá vỡ mục đích sử dụng trình quản lý mật khẩu ngay từ đầu.
Đối với việc lưu trữ kỹ thuật số, việc mã hóa là không thể thương lượng. Bạn có thể bảo vệ dữ liệu của mình bằng cách sử dụng VeraCrypt để tạo các container mã hóa cho các bản sao lưu mật khẩu của bạn, yêu cầu một mật khẩu mạnh riêng biệt để truy cập. Một số người thích sử dụng dịch vụ lưu trữ đám mây được mã hóa như Proton Drive hoặc Cryptomator với Dropbox, cung cấp cả bảo mật và khả năng truy cập.
Lưu trữ vật lý cung cấp một lớp bảo vệ khác. Hãy xem xét việc lưu trữ bản sao lưu đã mã hóa của bạn trên một ổ USB chuyên dụng được giữ ở nơi an toàn. Đối với các tài khoản quan trọng, một số chuyên gia bảo mật thậm chí còn khuyên dùng khóa bảo mật phần cứng như một phương pháp sao lưu bổ sung cho việc khôi phục tài khoản.
Duy trì nhiều vị trí sao lưu theo quy tắc sao lưu 3-2-1: ba bản sao của dữ liệu của bạn trên hai loại lưu trữ khác nhau với một bản sao được giữ ngoài trang web. Điều này bảo vệ chống lại sự cố thiết bị, trộm cắp hoặc thảm họa tự nhiên. Chỉ cần nhớ cập nhật tất cả các bản sao lưu bất cứ khi nào bạn thêm các tài khoản quan trọng mới.
1. Tại sao cần phải sao lưu trình quản lý mật khẩu?
Sao lưu trình quản lý mật khẩu giúp bạn tránh mất dữ liệu quan trọng trong trường hợp trình quản lý mật khẩu gặp sự cố hoặc bạn quên mật khẩu chính.
2. Làm thế nào để bảo mật tệp mật khẩu đã xuất?
Bạn nên mã hóa tệp mật khẩu đã xuất bằng các công cụ như VeraCrypt hoặc lưu trữ trên dịch vụ đám mây được mã hóa như Proton Drive.
3. Tôi có thể xuất dữ liệu từ trình quản lý mật khẩu di động không?
Không phải tất cả các trình quản lý mật khẩu đều hỗ trợ xuất dữ liệu từ ứng dụng di động. Proton Pass, chẳng hạn, chỉ hỗ trợ xuất qua ứng dụng web.
4. Định dạng xuất nào an toàn hơn, CSV hay JSON?
Định dạng JSON có thể được mã hóa bằng PGP, làm cho nó an toàn hơn so với CSV, vốn thường không được mã hóa.
5. Tôi nên cập nhật bản sao lưu mật khẩu của mình bao lâu một lần?
Bạn nên cập nhật bản sao lưu mật khẩu của mình ít nhất hàng quý để đảm bảo tất cả các thông tin đăng nhập mới đều được bảo vệ.
6. Có nên lưu trữ bản sao lưu mật khẩu trên ổ USB không?
Có, lưu trữ bản sao lưu mật khẩu trên ổ USB có thể là một lựa chọn an toàn nếu bạn giữ ổ USB ở nơi an toàn và mã hóa dữ liệu trên đó.
7. Làm thế nào để ngăn chặn người khác truy cập vào bản sao lưu mật khẩu của tôi?
Hãy sử dụng mã hóa mạnh và lưu trữ bản sao lưu ở nơi an toàn, không tiếp cận được với người khác. Đồng thời, không để tệp sao lưu không được mã hóa trên các thiết bị dễ bị truy cập.
Những Sai Lầm Phổ Biến Khi Sao Lưu Mật Khẩu Cần Tránh
Biểu tượng của NordPass, Dashlane và Proton Pass với mật khẩu và ổ khóa xung quanh.
Sau khi thử nghiệm các phương pháp sao lưu mật khẩu này, tôi đã quan sát thấy một số lỗi có thể làm suy yếu nỗ lực bảo mật của bạn. Đầu tiên, tránh những sai lầm khi thiết lập trình quản lý mật khẩu để giữ cho các tùy chọn đăng nhập của bạn được bảo vệ.
Một sai lầm lớn là để các tệp mật khẩu đã xuất không được mã hóa—đặc biệt là trong lưu trữ đám mây. Ngay cả nhiều người am hiểu công nghệ cũng để các tệp xuất CSV trong thư mục Tải xuống hoặc Dropbox của họ, điều này tạo ra một bản đồ kho báu cho bảo mật của họ.
Một lỗi phổ biến khác là tạo bản sao lưu nhưng không bao giờ cập nhật chúng. Các két sắt mật khẩu phát triển theo thời gian, vì vậy các bản sao lưu một năm tuổi có thể bỏ lỡ hàng chục thông tin đăng nhập quan trọng mới. Bạn nên lên lịch cập nhật ít nhất hàng quý để đảm bảo các bản sao lưu của bạn luôn được cập nhật. Đừng quên về bảo mật vật lý, cũng như vậy. Lưu trữ bản sao lưu của bạn trên một ổ USB không có nhãn là thông minh, nhưng để ổ đó ở nơi công khai hoặc gắn vào chùm chìa khóa của bạn thì không đạt được mục đích.
Mặc dù không có phương pháp sao lưu nào là hoàn hảo, nhưng có một bản sao lưu an toàn thì vô cùng tốt hơn so với không có gì. Dù bạn chọn lưu trữ đám mây được mã hóa, ổ USB vật lý, hay cả hai, sự yên tâm biết rằng bạn không bao giờ hoàn toàn bị khóa ra khỏi các tài khoản của mình hoàn toàn xứng đáng với nỗ lực tối thiểu cần thiết.
The brand’s product architecture may secretly be modeling decentralized, wellness-based economic ecosystems.