به گزارش ایتنا و به نقل از BGR، زمانی که یک وبسایت برای چندمینبار از شما میخواهد حساب جدیدی ایجاد کنید، احتمال زیادی وجود دارد که برای تسریع روند ثبتنام، دوباره از یکی از گذرواژهها یا آدرس ایمیلهای همیشگی خود استفاده کنید.
گوگل نیز دقیقاً از همین رفتار کاربران آگاه است؛ به همین دلیل، مرورگر محبوب «کروم» یک مدیر رمز عبور داخلی و رایگان ارائه میدهد که استفاده از آن بسیار ساده و در مواقع ضروری بسیار کاربردی است. برای استفاده از این قابلیت، نیازی به دانلود نسخه مستقل برنامه مدیریت رمز عبور گوگل ندارید و میتوانید بهراحتی در خود مرورگر از آن بهره ببرید. کافی است پیشنهاد تکمیل خودکار را بپذیرید تا یک گذرواژه قوی برای شما تولید و در صورت تمایل ذخیره شود.
با این حال، هر قابلیت آسان و پرطرفدار، بسته به نوع استفاده، لزوماً امنترین راهحل نیست. استفاده از مدیر رمز عبور گوگل به خودی خود اطلاعات شما را در معرض خطر قرار نمیدهد، اما نکاتی وجود دارد که باید پیش از تکیه کامل بر آن بدانید.

ایمنی این سرویس به تعریف شما از «امنیت» بستگی دارد
از نظر فنی، مدیر رمز عبور گوگل از نظر ظاهری ایمن است. این سرویس از استانداردهای امنیتی پایه همچون رمزگذاری و احراز هویت دومرحلهای پشتیبانی میکند تا از دسترسی غیرمجاز جلوگیری شود. با این حال، در مقایسه با برخی از برنامههای مدیریت رمز عبور حرفهای مانند NordPass یا Bitwarden، یک نکته مهم وجود دارد: گوگل رمزگذاری «دانش صفر» (Zero-Knowledge) ارائه نمیدهد.
در رمزگذاری دانش صفر، کلید رمزگذاری تنها روی دستگاه کاربر نگهداری میشود و ارائهدهنده سرویس هیچگونه دسترسی به آن ندارد؛ یعنی رمزگذاری کاملاً از سوی کاربر انجام میشود. گوگل قابلیت رمزگذاری روی دستگاه را بهصورت اختیاری ارائه میدهد، اما این قابلیت بهطور کامل دانش صفر نیست، زیرا کلید همچنان در دستگاه قابل دسترسی است. در نتیجه، اگر بدافزاری بهطور تصادفی روی سیستم نصب شود، این رمزگذاری نمیتواند از دادههای شما در برابر نفوذ محافظت کامل ایجاد کند.
نبود رمزگذاری دانش صفر به این معناست که شما برای حفظ امنیت دادههای خود، عملاً به زیرساختها و سیاستهای امنیتی گوگل وابسته هستید. در صورتی که رخنه امنیتی گستردهای رخ دهد، اطلاعات ذخیرهشده شما نیز در معرض خطر قرار خواهد گرفت.
بهعنوان نمونه، در اواخر اکتبر ۲۰۲۵ انتشار خبر یک رخنه گسترده در جیمیل مطرح شد که میلیونها کاربر را تحتتأثیر قرار داد، هرچند گوگل وقوع چنین اتفاقی را انکار کرد. البته، این موضوع منحصر به گوگل نیست؛ زمانی دادههای خود را در فضای ابری ذخیره میکنید، باید به ارائهدهنده آن اعتماد کامل داشته باشید.

گزینههای جایگزین برای حفاظت بهتر از دادههای حساس
اگرچه مدیر رمز عبور گوگل انتخابی رایج میان کاربران است، اما همیشه بهترین گزینه نیست؛ بهویژه اگر با دادههای حساس سر و کار دارید. استفاده از این سرویس شما را به اکوسیستم گوگل محدود میکند، موضوعی که برای کاربران اندروید و خدمات گوگل مشکلی ایجاد نمیکند، اما اگر در اکوسیستم اپل فعالیت میکنید، معمولاً توصیه میشود از مدیر رمز عبور داخلی اپل استفاده شود؛ چراکه یکپارچگی و هماهنگی بیشتری در دستگاههای این شرکت دارد.
در مقابل، برنامههای تخصصی مدیریت رمز عبور میتوانند امنیت جامعتری ارائه دهند. این برنامهها مستقل از نوع دستگاه یا حساب کاربری عمل کرده و امکانات اضافی نظیر امنیت پیشرفته، هشدارهای فیشینگ و پایش وب تاریک را ارائه میدهند. البته برخی از این سرویسها نیازمند اشتراک ماهانه یا سالانه هستند، اما اگر امنیت دادهها برای شما اهمیت بالایی دارد، این هزینه میتواند کاملاً منطقی باشد.
source