Niko Poikulainen

Kirjautumistiedot useampaan koriin


Julkaistu 2026-08-30

 

Säilytin salasanojani ja kaksivaiheisen tunnistautumisen kertakäyttöisiä koodeja samassa salasanapankissa pitkään, mutta eriytin ne hetki sitten eri hallintaohjelmiin estääkseni sen, että joku tunnukseni korkkaava saa automaattisesti haltuun kaikki sähköiset tilini – sähköisen identiteetistäni puhumattakaan. Harvaan paikkaan pääsee sisään käyttäjätunnuksen ja salasanan yhdistelmällä, eikä yhteenkään pelkällä vaihtuvalla koodilla.

 

Salasanat jäivät asumaan sveitsiläisen Proton Passin hellään huomaan, mutta vaihtuvat koodit löysivät uuden kodin kanadalaisen 1Passwordin eurooppalaiselta palvelimelta. Tiedot synkronoituvat internetin yli, joten pääsen niihin helposti käsiksi niin puhelimella kuin läppäreilläni ja virtuaalikoneillakin. Koska jakaminen kahteen olisi ollut liian helppoa, tallensin osan tiedoista pilven ulkopuolelle paikalliseen salasanaholviin ikään kuin ylimääräisenä varmistuskerroksena. Paikallinen holvi ei sijaitse verkossa eikä siten synkronoi pilven kautta, mutta tietokantaa on mahdollista liikutella laitteelta toiselle esimerkiksi muistitikulla, joita saa myös salasanasuojattuna ja fyysisellä näppäimistöllä varustettuna, tai salatun pilvipalvelun kautta. Paikallisesti säilytettyjen salasanojen hallintaan käytän läppärilläni KeePassXC:tä ja puhelimella KeePassiumia, jotka tukevat samaa tiedostoformaattia.

 

Tietokannan pallotteleminen käsipelillä on joka tapauksessa sen verran hankalaa, että tallensin paikallisesti vain joitakin tärkeimpiä salasanoja, joiden hukkaaminen olisi katastrofaalista. Kaikkien kolmen salasanapankin pääsalasanat ovat muistissani, josta niitä ei saa urkittua muuten kuin kutittelemalla jalkapohjiani linnun sulalla ja uhkailemalla samaan aikaan kahvin vaihtamisella vaaleapaahtoiseen. Vaikka joku onnekas saisikin paikallisen tietokannan käsiinsä, holvi ei aukea pelkästään oikean salasanan avulla, vaan siihen tarvitaan lisäksi niin sanottu avaintiedosto, jonka olemassaolon ohjelma tarkistaa.

 

Kaikki edellä mainittu kuulostaa hankalalta, joten kannattiko siirto? Siihen on vaikea vastata näin tuoreeltaan. Tietoturva parani varmasti, mutta elämä tuskin helpottuu, vaan ehkä jopa päinvastoin. Voisin nopeuttaa kirjautumisia käyttämällä selainlaajennuksia, mutta selaimet ovat alttiita infostealereille, jotka varastavat etenkin selaimiin tallennettuja salasanoja, enkä luota siihen, ettei kytkeminen selaimeen asettaisi myös salasanapankkia riskinalaiseksi. Kokeiluna tämä on joka tapauksessa kiinnostava, ja jouduinpahan haastamaan tottumuksiani ja suunnittelemaan omaa toimintaani uusiksi. En välttämättä suosittele vastaavaa kolmiodraamaa varauksetta ihan jokaiselle, mutta jos kiinnostaa kokeilla, niin siitä vain!

 

2026-09-01: 1Password paljastui eettisesti kestämättömäksi valinnaksi, joten älkää ottako mainintaa suosituksena.




Julkaisun aihetunnisteet

Kaikki aihetunnisteet

Mastodon Pixelfed Sähköposti RSS-syöte