PS Chip

yesterday

Zagreb, Croatia

Password manageri u 2026.: jesu li doista sigurni i koji odabrati?

Prosječan korisnik interneta žonglira s više od stotinu korisničkih računa, a nijedan ljudski mozak ne može smisliti stotinu snažnih, jedinstvenih lozinki. Zato ih ponavljamo – a upravo ponovno korištenje lozinki, a ne hakiranje iz holivudskih filmova, stoji iza većine ukradenih računa. Password manager – odnosno, “upravitelj lozinki” – rješava točno taj problem, no mnogi oklijevaju: nije li držanje svih lozinki na jednom mjestu upravo ono o čemu napadač “sanja”? Odgovor saznajte u nastavku teksta. Kako vas upravitelj lozinki zapravo štiti Svaki ozbiljan upravitelj lozinki kombinira end-to-end enkripciju s arhitekturom „nultog znanja” (engl. zero-knowledge). Vaš se trezor lozinki (mjesto gdje su podaci pohranjeni) šifrira i dešifrira isključivo na vašem uređaju, ključem izvedenim iz glavne lozinke. Na serverima pružatelja usluge stoji samo nečitljiva šifrirana datoteka; glavna lozinka nikada ne napušta vaš uređaj, pa tvrtka ne može pročitati vaše podatke – ali vam ni resetirati lozinku ako je zaboravite. Sama je enkripcija (AES-256 ili XChaCha20) praktički nemoguća za probijanje brute force tehnikom. Sigurnost cijelog sustava stoga počiva na jednoj točki: snazi vaše glavne lozinke. Zapamtite to za prvi mit. Mit 1: „Jedan proboj i haker dobiva sve” Najgori incident u industriji ujedno je i njezin najbolji test izdržljivosti. Godine 2022. napadači su ukrali šifrirane sigurnosne kopije oko 30 milijuna LastPass trezora. Ključno je da ih nisu mogli jednostavno otvoriti – enkripcija je izdržala. Ono što je uslijedilo pokazalo je i snagu i granicu modela: tijekom sljedećih godina kriminalci su probili trezore zaštićene slabim ili kratkim glavnim lozinkama, a istražitelji su s tim probijenim trezorima povezali velike krađe kriptovaluta – uključujući jednu pljačku od oko 150 milijuna dolara – s pražnjenjima novčanika zabilježenima još krajem 2025. Trezori osigurani dugim, jedinstvenim glavnim lozinkama nikada nisu bili realno ugroženi. Pouka nije „upravitelji lozinki ne valjaju”, nego „sve stoji i pada s glavnom lozinkom“: neka to bude fraza od četiri ili pet nasumičnih riječi, uključite dvofaktorsku autentifikaciju (2FA) i arhitektura će odraditi svoje čak i u najgorem scenariju. Mit 2: „Moj preglednik to već radi” Ugrađeni upravitelji lozinki Googlea, Applea i Microsofta znatno su napredovali i daleko su bolji od ponavljanja lozinki. No vežu vas uz jedan ekosustav, nude slabije sigurno dijeljenje i nadzor proboja, a obično se otključavaju onime čime se prijavljujete na uređaj. Namjenski upravitelj lozinki (odnosno dedicirana aplikacija) radi u svakom web pregledniku i operacijskom sustavu, podržava passkeyjeve, a sigurnost mu je proizvod, a ne usputna značajka. Mit 3: „Bilježnica je sigurnija” Bilježnicu nitko ne može hakirati na daljinu, istina. No ona vas gura prema kratkim lozinkama koje je lako pretipkati, ne može vas upozoriti kada stranici koju koristite procure podaci i nikada nije uz vas kad zatreba. Želite li potpuno offline pristup odrađen kako treba, pogledajte KeePassXC u nastavku. Mit 4: „Upravitelji lozinki su neprobojni” Nijedan softver nije neprobojan. U kolovozu 2025. istraživač Marek Toth na konferenciji DEF CON pokazao je da se proširenja (ekstenzije) za web preglednike jedanaest popularnih upravitelja lozinki – ukupno oko 40 milijuna instalacija – mogu „clickjacking” trikom navesti da automatski popune podatke na zlonamjernoj stranici. Trezor i glavna lozinka nikada nisu bili izloženi, a servisi poput Dashlanea, NordPassa, Proton Passa, Keepera i Bitwardena brzo su izdali zakrpe. No, pouka vrijedi: redovito ažurirajte ekstenzije koje koristite i ručno potvrđujte automatsko popunjavanje na stranicama kojima ne vjerujete u potpunosti. Koji onda odabrati? Bitwarden – otvorenog je koda, neovisno revidiran, s najizdašnijim besplatnim paketom (neograničene lozinke i broj uređaja). Premium je u siječnju 2026. poskupio s 9,99 na 19,80 dolara godišnje (oko 17 eura) – prvo poskupljenje u deset godina, a i dalje najjeftiniji plaćeni paket. Najbolji izbor za većinu korisnika. Proton Pass – švicarski, otvorenog koda, sa solidnim besplatnim paketom. Plan Plus stoji oko 2 eura mjesečno (otprilike 24 eura godišnje) i dodaje neograničene email aliase (hide-my-email), ugrađeni 2FA autentifikator i nadzor proboja lozinki. Izbor za korisnike kojima je privatnost na prvom mjestu i one koji su dio Proton ekosustava. Credit: Proton.me NordPass – najuglađeniji za početnike. Akcijski dvogodišnji paketi spuštaju se na oko 1,49 eura mjesečno (oko 18 eura godišnje), ali pripazite na obnovu, koja skače na redovnu cijenu od približno 31 eura godišnje. 1Password – najdotjeranija aplikacija i najbolja obiteljska opcija, ali sada i najskuplja: od ožujka 2026. Individual licenca stoji 47,88 dolara (oko 41 euro), a Families 71,88 dolara (oko 62 eura) godišnje za pet članova. KeePassXC – potpuno besplatan i offline; trezor je lokalna datoteka koju sami sigurnosno kopirate i sinkronizirate. Maksimalna kontrola, minimalna praktičnost – namijenjeno za napredne korisnike. Napomena: navedene su cijene službene cijene proizvođača za korisnike u EU; Bitwarden i 1Password naplaćuju u američkim dolarima, pa iznos u eurima blago varira s tečajem. Također, cijene se mogu promijeniti do trenutka kada vi čitate ovaj članak. Zaključak Jesu li upravitelji lozinki sigurni? Sigurniji od svake realne alternative, a to je jedina definicija „sigurnog” koja u sigurnosti nešto znači. Proboj LastPassa i istraživanje clickjackinga iz 2025. dokazuju da nisu svemogući – ali i da model nultog znanja preživi čak i hakere kada korisnik odradi svoj dio: jedna duga glavna fraza, 2FA i ažuriran softver. Ako još ne koristite nijedan password manager, počnite danas s besplatnim paketom Bitwardena ili Proton Passa; želite li maksimalnu uglađenost za cijelu obitelj, 1Password opravdava svoju cijenu. Najopasniji upravitelj lozinki i dalje je onaj u vašoj glavi.   Piše: Boris PlavljanićThe post Password manageri u 2026.: jesu li doista sigurni i koji odabrati? first appeared on PC CHIP.

Top 10 Portala

TASS

tass.ru

6762 vesti

g1 Globo

g1.globo.com

4953 vesti

RIA Novosti

ria.ru

4775 vesti

The Independent

independent.co.uk

3052 vesti

The Hindu

thehindu.co.in

2824 vesti

Kurir

kurir.rs

2519 vesti

CNN Brasil

cnnbrasil.com.br

2268 vesti

O Globo

oglobo.globo.com

2244 vesti

Indian Express

indianexpress.com

2102 vesti

La Nation AR

lanacion.com.ar

1927 vesti