# Mi a jelszókezelő?

> A jelszókezelő (password manager) egy alkalmazás vagy beépített platformfunkció, amely egyedi hitelesítő adatokat generál, tárol és tölt ki, hogy a felhasználóknak ne kelljen jelszavakat megjegyezniük — vagy újrafelhasználniuk.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/password-manager/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A megvalósítások a böngésző- és operációsrendszer-integrált tárolóktól az önálló alkalmazásokig terjednek, amelyek titkosított széfet szinkronizálnak az eszközök között. A megfelelő webhelyhez vagy alkalmazáshoz kötött automatikus kitöltés a phishing ellen is véd: a kezelő nem kínálja fel a hitelesítő adatot egy hasonló kinézetű domainnek.

A biztonsági modell egy helyre koncentrálja az értéket és a kockázatot. A széf titkosítása, a mesterhitelesítő adat erőssége, az eszköz állapota, a helyreállítási lehetőségek és a szolgáltató megbízhatósága együtt határozzák meg, hogy a koncentráció csökkenti-e az összkockázatot, vagy egyetlen katasztrofális hibapontot hoz létre. A szervezeti használat a megosztásról, a szerepalapú széfekről, a kiléptetésről és a riportolásról szóló kérdéseket is felvet.

### Legfontosabb pontok

- **Elsődleges funkció:** Erős egyedi jelszavak generálása vagy egyéb titkok tárolása, kitöltés csak a megfelelő szolgáltatásba, valamint szinkronizálás vagy export kontrollált feltételekkel.
- **A széf védelme:** Erős egyedi mesterjelszó vagy biometrikus feloldás, többfaktoros védelem magára a kezelőfiókra, a szoftver naprakészen tartása, valamint a helyreállítási és megosztási beállítások felülvizsgálata.
- **Szervezeti bevezetés:** Megfelelő adminisztrációval, megosztási modellekkel, esemény-átláthatósággal és kiléptetéssel rendelkező termékek választása; dokumentálni kell, mely hitelesítő adatok tárolhatók, és hogyan állíthatók helyre a széfek.
- **Fontos korlát:** A jelszókezelő megszünteti a jelszavak újrafelhasználásának és megjegyzésének szükségét, de a kockázatot a széfbe és a fiókjába koncentrálja. A széf kompromittálása, a gyenge mesterhitelesítő adatok, a feloldott eszközök vagy a nem biztonságos export- és megosztási funkciók egyszerre fedhetik fel az összes tárolt hitelesítő adatot.

### Kapcsolódó kifejezések

[Bejelentkezési hitelesítő adatok](<https://yellowcube.eu/hu/glossary/login-credentials/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Passkey](<https://yellowcube.eu/hu/glossary/passkey/>) · [Credential stuffing](<https://yellowcube.eu/hu/glossary/credential-stuffing/>) · [Titokkezelés](<https://yellowcube.eu/hu/glossary/secrets-management/>)

### Források

[UK NCSC, Using password managers](https://www.ncsc.gov.uk/collection/top-tips-for-staying-secure-online/password-managers) · [UK NCSC, Password manager buyers guide](https://www.ncsc.gov.uk/collection/passwords/password-manager-buyers-guide) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

