Cách làm chủ Trình quản lý mật khẩu của Google

Tác giả Security+, T.Năm 04, 2024, 12:24:56 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Trình quản lý mật khẩu có thể giúp giữ an toàn cho tài khoản trực tuyến của bạn nhưng đối với người dùng thành thạo Google, trình quản lý mật khẩu duy nhất bạn có thể cần là trình quản lý mật khẩu miễn phí được tích hợp trong trình duyệt Chrome.


Chúng tôi viết rất nhiều về trình quản lý mật khẩu và vì lý do chính đáng. Bất kỳ ai sử dụng Internet—cho dù từ PC, điện thoại, máy tính bảng hay kết hợp nhiều thiết bị—đều cần một mật khẩu để theo dõi mật khẩu, tạo mật khẩu mới bảo mật và đảm bảo chúng không có bất kỳ mã trùng lặp nào.

Có nhiều tên trong trường mà chúng tôi đề xuất, nhưng có một trình quản lý miễn phí mà bạn có thể sử dụng hầu như hàng ngày mà không hề nhận ra— Trình quản lý mật khẩu của Google. Nó được tích hợp vào trình duyệt máy tính để bàn Google Chrome và có sẵn trên thiết bị di động dành cho thiết bị Apple và Android. Mật khẩu được đồng bộ hóa trên các trình duyệt đó nếu bạn sử dụng cùng một tài khoản Google và thật dễ dàng quản lý trên web tại   Đăng nhập để xem liên kết.

Để truy cập thông qua Chrome trên máy tính để bàn, hãy nhập   Đăng nhập để xem liên kết hoặc đi tới menu ba chấm và chọn Mật khẩu và tự động điền > Trình quản lý mật khẩu của Google. Trong khi xem nó, hãy nhấp vào Cài đặt > Thêm lối tắt > Cài đặt để đặt lối tắt trên màn hình nền.

Hãy đi sâu vào những điều cơ bản.

1. Sử dụng Google đầy đủ

Trình quản lý mật khẩu của Google không giống như các trình quản lý mật khẩu khác, giúp bạn dễ dàng truy cập vào mật khẩu an toàn ở mọi nơi, trên mọi thiết bị và trên mọi trình duyệt—nó hoàn toàn dành riêng cho Google. Nhưng nó vẫn có thể hoạt động với các trình duyệt khác, đặc biệt là trên thiết bị di động.

Hãy bắt đầu với nó bằng cách sử dụng trình duyệt Chrome của Google. Vì gần một nửa số người dùng Internet ở Hoa Kỳ sử dụng nó trên tất cả các thiết bị—49% trên máy tính để bàn, theo StatCounter —hiện tại, bạn có thể đã gặp phải Trình quản lý mật khẩu của Google.

Bạn cần phải đăng nhập bằng tài khoản Google. Hầu như mỗi khi bạn nhập mật khẩu (chẳng hạn như khi bạn tạo tài khoản trên trang mua sắm) hoặc thay đổi mật khẩu, Trình quản lý mật khẩu của Google sẽ bật lên một hộp thoại hỏi bạn xem bạn có muốn lưu hoặc cập nhật mật khẩu đó không. Bấm vào biểu tượng con mắt để xem mật khẩu trong hộp thoại.


Nếu bạn chọn không lưu mật khẩu cho một trang web, dịch vụ đó sẽ được liệt kê trên trang cài đặt Trình quản lý mật khẩu Google của bạn trong phần "các trang web và ứng dụng bị từ chối". Nếu thay đổi ý định, bạn phải xóa mục nhập của trang web bị từ chối vì Chrome sẽ không yêu cầu bạn lưu lại. Nếu bạn từ chối lưu mật khẩu mới, cập nhật trên trang mà trước đó bạn đã lưu mật khẩu thì mật khẩu trước đó vẫn được lưu trữ.

Sau khi lưu mật khẩu, tất cả những gì bạn làm khi được yêu cầu xác thực lại với trang web là truy cập trang đăng nhập. Thông thường, cả tên người dùng và mật khẩu sẽ được tự động nhập cho bạn. Thậm chí tốt hơn, nếu bạn đã lưu nhiều bộ thông tin xác thực cho một trang web—chẳng hạn như của bạn và của đối tác, vì cả hai đều thích mua sắm ở cùng một địa điểm—bạn có thể chọn chúng từ trình đơn thả xuống.

Để theo dõi những điều như vậy, giờ đây bạn cũng có thể để lại ghi chú trong Trình quản lý mật khẩu của Google về thông tin đăng nhập bạn lưu.

2. Sử dụng Trình tạo mật khẩu

Đăng ký dịch vụ mới hoặc cần thay đổi mật khẩu? Không sử dụng lại mã không an toàn; Trình quản lý mật khẩu của Google có thể tạo một mật khẩu khó đoán cho bạn.

Bất cứ khi nào bạn tạo mật khẩu mới, bạn có thể nhấp vào trường trên trình duyệt và nhận được menu thả xuống hiển thị mọi thông tin đăng nhập đã sử dụng trước đó cùng với tùy chọn Đề xuất Mật khẩu Mạnh. (Điều này có thể không hiển thị nếu bạn có một tiện ích mở rộng trình quản lý mật khẩu khác đang chạy dưới dạng tiện ích mở rộng trong Chrome.)


Google sẽ hiển thị cho bạn một tùy chọn kết hợp các số, chữ cái và dấu câu dài khoảng 15 ký tự (bạn không thể thay đổi độ dài mặc định). Chọn Sử dụng mật khẩu được đề xuất để chọn nó. Tiếp tục nhấp vào Đề xuất mật khẩu mạnh để có thêm tùy chọn. Hộp thoại sẽ nhắc bạn rằng Chrome (và do đó, Trình quản lý mật khẩu của Google) sẽ lưu mật mã đã chọn của bạn.

Nếu bạn biết bạn sẽ chỉ truy cập vào trang web bạn đang truy cập thông qua Google Chrome thì mật khẩu được đề xuất của Trình quản lý mật khẩu của Google là một lựa chọn phù hợp. Nếu đó là một trang web hoặc dịch vụ mà bạn sẽ truy cập ở nhiều nơi—chẳng hạn như Amazon hoặc Netflix—bạn có thể muốn một trang web hoặc dịch vụ mà bạn thực sự có thể nhớ được, làm cho những mật khẩu được đề xuất phức tạp này trở nên kém hấp dẫn hơn.

3. Trình quản lý mật khẩu trên thiết bị di động

Truy cập mật khẩu Google được lưu trữ bằng trình duyệt Chrome trên điện thoại hoặc máy tính bảng của bạn thật dễ dàng. Khi bạn đang sử dụng Chrome dành cho thiết bị di động và gặp trường mật khẩu, hãy tìm trên bàn phím biểu tượng phím, biểu tượng này sẽ hiển thị menu mật khẩu được lưu trữ.

Nếu bạn để trống trường mật khẩu và nhấn biểu tượng phím, menu cũng sẽ bao gồm Đề xuất mật khẩu, để cung cấp cho bạn một chuỗi 15 ký tự khác nhằm đảm bảo tính bảo mật cao.


Trình đơn cũng sẽ hiển thị tùy chọn Sử dụng mật khẩu khác, thực hiện đúng những gì nó nói—nó cho phép bạn chọn mật khẩu cho một trang web không liên quan để sử dụng trên trang bạn đang truy cập. (Điều đó có nghĩa là bạn đang sử dụng cùng một mật khẩu ở nhiều nơi, điều này thật tệ.) Nhấp vào Quản lý mật khẩu để tải phiên bản di động của trang tại   Đăng nhập để xem liên kết.

Bạn không bị giới hạn trong việc sử dụng Trình quản lý mật khẩu của Google trong Chrome. Trên iOS, đi tới Cài đặt > Mật khẩu > Tùy chọn mật khẩu > Tự động điền mật khẩu và mã khóa, tại đây bạn bật tính năng tự động điền và chọn nguồn điền vào các trường. Các lựa chọn bao gồm Chuỗi khóa của Apple, bất kỳ ứng dụng quản lý mật khẩu nào bạn đã cài đặt (như LastPass) hoặc các trình duyệt khác mà bạn đã cài đặt—bao gồm cả Chrome. Nếu chọn Chrome, bạn sẽ sử dụng Trình quản lý mật khẩu của Google trên điện thoại của mình, ngay cả trong các ứng dụng khác. Tuy nhiên, bạn có thể đặt nhiều trình quản lý vì tiện ích Trình quản lý mật khẩu có thể hiển thị cho bạn các tùy chọn Chuỗi khóa iCloud, Chrome và LastPass (làm ví dụ) cùng một lúc trong khi đăng nhập.

Trên Android, Google hỗ trợ tiêu chuẩn đăng nhập xác thực FIDO trong trình duyệt Chrome và các ứng dụng khác, vì vậy bạn có thể sử dụng chức năng mở khóa màn hình (có thể là sinh trắc học khuôn mặt hoặc vân tay, mã PIN hoặc mẫu) để tự động điền bằng thông tin xác thực được lưu trữ trong Trình quản lý mật khẩu của Google.

4. Thực hiện kiểm tra mật khẩu

Google cung cấp Kiểm tra bảo mật nâng cao cho toàn bộ tài khoản của bạn. Trong Trình quản lý mật khẩu của Google, bạn có thể thực hiện Kiểm tra mật khẩu tập trung hơn. Nó sẽ liệt kê các mật khẩu bị xâm phạm liên quan đến các vụ vi phạm dữ liệu đã biết, mật khẩu yếu cần được nâng cấp và các trang web mà bạn đã sử dụng cùng một mật khẩu nhiều lần.


Bạn có thể thấy tầm quan trọng được biểu thị bằng mã màu.

Nếu bạn có mật khẩu bị lộ, chúng có thể đang trôi nổi trên web đen, chờ được mua—hoặc chúng đã nằm trong tay một kẻ xấu nào đó. Nếu mật khẩu bị lộ đó cũng là một trong những mật khẩu bạn sử dụng lại thì tin tặc sẽ thử mật khẩu đó ở nhiều nơi. Điều đó có nghĩa là nếu mật khẩu MySpace cũ của bạn bị lấy cắp và bạn hiện đang sử dụng nó trên Amazon, bạn đã mở đường cho việc chi tiêu hoang phí của người khác.

Bạn không cần phải hành động dựa trên bất kỳ dữ liệu nào được trình bày trong Kiểm tra mật khẩu nhưng bạn sẽ được bảo mật tốt hơn nếu làm như vậy.

5. Chỉnh sửa, xóa hoặc xuất mật khẩu của bạn

Trên máy tính để bàn, hãy truy cập trang cài đặt mật khẩu của Google để chỉnh sửa hoặc xóa bất kỳ trang web nào bạn không còn sử dụng hoặc muốn Google lưu trữ. Bạn có thể phải nhập mật khẩu của mình để thực hiện thay đổi.


Bạn sẽ nhận được cảnh báo khi xóa mật khẩu. Nếu bạn làm như vậy, Google sẽ không thể giúp bạn đăng nhập được nữa. Nhưng bạn biết điều đó. Sau khi bạn xóa một mục, mục đó sẽ biến mất trên tất cả các trình duyệt/thiết bị của bạn bằng Trình quản lý mật khẩu của Google. Bạn có thể xóa nó trên máy tính để bàn và xem nó biến mất trong danh sách trên thiết bị di động; nó đồng bộ nhanh lắm.

Nếu bạn muốn xuất danh sách mật khẩu của mình từ Trình quản lý mật khẩu của Google, hãy nhấp vào biểu tượng bánh răng ở đầu giao diện   Đăng nhập để xem liên kết. Nhấp vào Xuất và bạn sẽ nhận được cảnh báo rằng "Mật khẩu của bạn sẽ hiển thị với bất kỳ ai có thể truy cập tệp, bao gồm cả ứng dụng." Nhập lại mật khẩu của bạn và bạn sẽ có tùy chọn lưu tệp có tên "Google Pass.csv" phù hợp để đọc trong bảng tính hoặc trình đọc văn bản (đó là tệp giá trị được phân tách bằng dấu phẩy dựa trên văn bản).

Trên Android, bạn có thể truy cập trình duyệt Chrome, chọn menu ba chấm và đi tới Cài đặt > Mật khẩu để kiểm soát mọi thứ. Nếu bạn nhấp vào Xem, nó sẽ hiển thị danh sách từ   Đăng nhập để xem liên kết nhưng bạn cũng có thể nhấp vào biểu tượng thùng rác để xóa chúng hoặc Chỉnh sửa mật khẩu để sửa đổi chúng. Nhấn lại vào ba dấu chấm để tìm Mật khẩu xuất và bạn có thể lưu chúng vào tệp CSV cục bộ hoặc chia sẻ tệp với một ứng dụng khác.

Trên iOS, bạn có thể truy cập trình duyệt Chrome, sử dụng ba dấu chấm để đi tới Cài đặt > Trình quản lý mật khẩu và nhấp vào bất kỳ tổ hợp trang web/mật khẩu riêng lẻ nào bạn muốn chỉnh sửa. Vuốt sang trái để xóa nó. Nhấn vào liên kết Cài đặt ở dưới cùng để tìm Mật khẩu xuất. Nó tạo ra cùng một tài liệu CSV mà sau đó bạn có thể chia sẻ với Tệp của mình, in, gửi cho người khác, lưu trữ trên các dịch vụ như Dropbox, v.v.

Tại sao bạn lại muốn xuất toàn bộ danh sách thông tin xác thực bảo mật của mình cho tất cả các trang web đó? Để sao lưu nhưng cũng để chia sẻ với người mà bạn tin tưởng— cũng có tùy chọn Nhập trong Trình quản lý mật khẩu của Google. Thật là một cách thú vị để hòa nhập cuộc sống trình duyệt của bạn với một người thân yêu mới.

Nhập cũng là việc bạn cần làm nếu chuyển sang trình duyệt mới như Firefox hoặc Edge. Bạn cũng có thể truy cập   Đăng nhập để xem liên kết từ các trình duyệt đó để tra cứu nhanh nếu bạn chưa mã hóa Trình quản lý mật khẩu của Google (xem bên dưới). Hoặc nhập tệp vào trình quản lý mật khẩu khác như 1Password, Keeper, LastPass hoặc Dashlane (dưới đây là cách thực hiện chuyển đổi đó ).

Tương tự, bạn có thể nhập tệp CSV từ trình quản lý mật khẩu khác vào Trình quản lý mật khẩu Chrome.

6. Tạo mật khẩu đồng bộ hóa để bảo mật

Chúng tôi đã đề cập đến các vi phạm dữ liệu có thể xâm phạm mật khẩu của bạn. Google đã phải chịu một số vấn đề. Nếu điều đó xảy ra lần nữa, thông tin đăng nhập vào tài khoản Google của bạn có thể bị lộ. Đó là một lý do tại sao bạn nên thiết lập xác thực đa yếu tố (MFA) —đó là một bước bổ sung không thường xuyên mà Google sẽ yêu cầu khi bạn đăng nhập, khiến bạn nhập mã tạm thời được gửi qua tin nhắn cho bạn hoặc được tạo trên ứng dụng. (Google có thể đã tự động đăng ký tài khoản của bạn vào MFA.)

Điều đó không ngăn chặn việc dữ liệu của bạn bị đọc một cách vi phạm.

Google có một tính năng bổ sung được tích hợp trong tài khoản Chrome và Google có tên là Cụm mật khẩu đồng bộ hóa, mã hóa hoàn toàn tất cả dữ liệu được lưu trữ của bạn trên máy chủ của Google. Hãy coi nó như một mật khẩu chính mà bạn sẽ cần để truy cập vào các mật khẩu thông thường của mình. Điều đó rất phù hợp với những gì các trình quản lý mật khẩu khác đã làm. Việc thiết lập tính năng này mang lại mức độ bảo mật cao hơn nhiều nhưng cũng có thể ảnh hưởng đến một số thứ trong cách Google đồng bộ hóa dữ liệu của bạn hiện tại, chẳng hạn như lịch sử trình duyệt của bạn và quyền truy cập không bị cản trở của bạn để xem mật khẩu trong Trình quản lý mật khẩu của Google. Nó thậm chí còn tắt tùy chọn Smart Lock trên thiết bị Android. Nhưng tất cả sự bất tiện đó là cái giá phải trả cho sự bảo mật kỹ lưỡng, phải không?

Để bật Cụm mật khẩu đồng bộ hóa, hãy mở trình duyệt Chrome và sử dụng menu ba chấm để đi tới Cài đặt > Bạn và Google > Đồng bộ hóa và các dịch vụ của Google > Tùy chọn mã hóa. Bạn sẽ thấy thông báo rằng Google đã mã hóa mật khẩu được đồng bộ hóa nhưng bước tiếp theo với Cụm mật khẩu đồng bộ hóa sẽ bật mã hóa máy chủ trên tất cả các loại dữ liệu được lưu trữ.


Nếu bạn muốn thay đổi cụm mật khẩu của mình sau này hoặc ngừng sử dụng nó hoàn toàn, bạn có thể làm điều đó và tất cả dữ liệu sẽ bị xóa khỏi máy chủ Google. Tuy nhiên, nó không xóa thông tin khỏi thiết bị cục bộ của bạn nên nó có thể được đồng bộ hóa lại với tài khoản của bạn và các thiết bị khác.

Nếu Google khiến bạn lo lắng về quyền riêng tư của mình nói chung, hãy đọc Cách quản lý cài đặt quyền riêng tư trên Google của bạn  và Cách chạy kiểm tra bảo mật trên Tài khoản Google của bạn.