သင်၏စကားဝှက်ကို လုံခြုံစွာစီမံပါ။

နောက်ဆုံးပြင်ဆင်ထားသော28 March 2024

မာတိကာ

...မာတိကာ စတင်နေသည်...

    လူအများစုက သူတို့ရဲ့ ဖုန်း၊ ကွန်ပျူတာ စတဲ့ စက်ပစ္စည်းတွေနဲ့ ‌အကောင့်များစွာကို အတိုင်းအတာတစ်ခုထိ ရှည်လျားပြီး ကျပန်းဖြစ်တဲ့ စကားလုံးတွေ တစ်နည်းအားဖြင့် (ပုဂ္ဂိုလ်ရေးရာ အချက်အလက်တွေ) မပါဝင်တဲ့ စကားဝှက်တွေ ဖန်တီးပြီး အမြဲတမ်းမှတ်မိနေဖို့ဆိုတာ သာမန်လူ့ဦးနှောက်နဲ့တော့မဖြစ်နိုင်လောက်ပါဘူး။ အဲ့လိုဖန်တီးပေးနိုင်တာကတော့ Password Manager လို့ခေါ်တဲ့ လုံခြုံအားကောင်းတဲ့ စကားဝှက်များစွာကို ဖန်တီးသိမ်းဆည်းပေးတယ်၊ ပြီးရင် စကားဝှက်တွေကို စီမံခန့်ခွဲနိုင်တဲ့ဆော့ဝဲ(လ်) (သို့) App တစ်ခုဖြစ်ပါတယ်။ Password Manager ကတော့ အထူးသဖြင့် သင့်အတွက် လုံခြုံအားကောင်းသော စကားဝှက်များကို ဖန်တီးပေးပါတယ်။ သူ့ဆီမှာသိမ်းဆည်းပေးပါတယ်။ ပြီးတော့ ဖန်တီးထားတဲ့ စကားဝှက်တွေကိုလည်း ဝှက်စာစနစ်နဲ့ ကာကွယ်ပေးထားနိုင်ပါတယ်။

    Password Manager များကတော့ သင့်ရဲ့ စကားဝှက်တွေကို သင့်ရဲ့ကွန်ပျူတာ (သို့) အဝေးတစ်နေရာရာမှာတည်ရှိနေတဲ့ ဆာဗာ လွယ်လွယ်နဲ့ နားလည်ရမယ်ဆိုရင် Cloud ပေါ်မှာရှိတဲ့ ဆာဗာပေါ်မှာ သိမ်းဆည်းပေးပါတယ်။ Cloud-based လို့ခေါ်တဲ့ အင်တာနက်အသုံးပြုရန်လိုပြီး အကောင့်တစ်ခုနဲ့ ချိတ်ဆက် အသုံးပြုရတဲ့ Clould-based Password Manager တွေက ဘယ်လောက်ပဲ အစွန်းနှစ်ဖက် ဝှက်စာစနစ်အားကောင်းတယ်ပြောပြော ကိုယ်တောင် မသိလိုက်တဲ့အချိန်မှာပဲ အွန်လိုင်းပေါ်က မသမာမှု တစ်နည်းအားဖြင့် Hacking အလုပ်ခံရပြီး ကိုယ်သိမ်းဆည်းခဲ့တဲ့ စကားဝှက်တွေက လုံခြုံရေး ကျိုးပေါက်သွားနိုင်ပါတယ်။ အဲ့ဒါကြောင့် ကျွန်တော်တို့ မှတ်ချက်ပေးတာကတော့ ကိုယ့်ရဲ့ ကွန်ပျူတာထဲမှာထည့်ထားပြီး အင်တာနက်၊ ‌အကောင့်တစ်ခုခုနဲ့ ချိတ်ဆက်စရာ မလိုတဲ့ Offline Password Manager တွေကိုအသုံးပြုဖို့ အကြံပြုပါတယ်။ အဲ့ဒီ Offline Password Manager တွေကို ကျွန်တော်တို့ရဲ့ အသုံးပြုနည်းလမ်းညွှန် ‌တွေထဲမှာလည်း ဖော်ပြထားပါတယ် our section on password managers ။ ဒါပေမယ့် ကိုယ်က အင်တာနက် (သို့) အကောင့်တစ်ခုခုနဲ့ ချိတ်ဆက်ပြီးအသုံးပြုရတဲ့ Cloud-based Password Manager (သို့) Online Password Manager တွေကိုပဲ အသုံးပြုဖို့ စိတ်အားထက်သန်နေတယ်ဆိုရင်တော့ ဖြစ်လာနိုင်တဲ့ အန္တရာယ်တွေကို လျော့ချနိုင်ဖို့အတွက် ကျွန်တော်တို့ရဲ့ အကြံပြုချက်လေးတွေကို Password Manager အသုံးပြုနည်းလမ်းညွှန်တွေရဲ့ နောက်ဆုံးမှာ at the end of this guide ထည့်ထားပေးပါတယ်။

    အချို့သော ဘရောက်ဇာများ (Browsers)၊ Email Clients (ဒါမှမဟုတ်)၊ ကိုယ်ကိုတိုင် Downlad ဆွဲစရာမလိုပဲ ဖုန်းတွေထဲမှာ တစ်ခုတည်း ထည့်ထားပြီးသား Application တစ်နည်းအားဖြင့် Built-in ပါဝင်သော Application တွေကသင့်ရဲ့ စကားဝှက် တွေကို သူတို့ဆီမှာသိမ်းထားပေးနိုင်ပါသည်။ ဉပမာ iColud နဲ့ချိတ်ဆက်အသုံးပြုလို့ရဲ့ Keychain ထဲမှာလည်း သင့်ရဲ့စကားဝှက်တွေကို သိမ်းထားနိုင်ပါသည်။ အဲ့လိုနေရာတွေမှာ သင့်ရဲ့စကားဝှက်တွေကို မှတ်ထားခြင်းက များသောအားဖြင့် Password Manger ထဲမှာ သင့်ရဲ့ စကားဝှက်တွေကို သိမ်းထားတာထပ်ဆိုင်ရင် လုံခြုံမှုပို အားနည်းတာကို တွေ့ရပါသည်။ သို့ပေမယ့် သင့်အနေဖြင့် ဘရောက်ဇာထဲမှာ (Browser) (သို့မဟုတ်) Mail Client ထဲမှာပဲသိမ်းထားဖို့ ပိုပြီး အဆင်ပြေလွယ်ကူပြီး သက်တောင့်သက်သာဖြစ်တယ်လို့ယူဆပါက သင့်အနေဖြင့် ကျွန်တော်တို့အကြံပြုထားတဲ့ အချက်တွေကို လိုက်နာသင့်ပါသည်။ Firefox, Chorme, Chromium နဲ့ Thunderbird our advice on how to do this securely on Firefox, Chrome/Chromium and Thunderbird တွေထဲမှာ စကားဝှက်တွေကိုသိမ်းမည်ဆိုလျှင် လုံခြုံရန် မည်သို့လုပ်ဆောင်ရန် လိုအပ်သည် စတဲ့ သတိပေးချက်များကို လိုက်နာဆောင်ရွက်သင့်ပါသည်။ ဉပမာအနေနဲ့ သင့်၏ Apple ID အကောင့် စကားဝှက် နှင့် ထို Apple ID နှင့်ချိတ်ဆက်ထားသော iCould Keychain စကားဝှက်မှာ တစ်ခုတည်းဖြစ်သောကြောင့် တစ်ထစ်ချ ၁၀၀% လုံခြုံတယ်လို့ မဆိုနိုင်သောကြောင့် ကျွန်တော်တို့ကတော့ Password Manager dedicated password manager အသုံးပြုဖို့ ညွှန်းဆိုလိုပါသည်

    လုံခြုံမှုအားကောင်းပြီး သူများနဲ့မတူတဲ့ ထူးခြားတဲ့ စကားဝှက်တွေကို Passwrod Manager တွေအသုံးပြုပြီး ဘယ်လိုဖန်တီးရမယ်ဆိုတာကို အောက်ပါစာပိုဒ်များကို သေချာလေးဖတ်ရှုပြီး သင်ယူနိုင်မည်ဖြစ်ပါသည်။

    Password Manager တစ်ခုစတင်အသုံးပြုဖို့ သင့်ရဲ့ ဖုန်း (သို့) ကွန်ပျူတာ စတဲ့ စက်ပစ္စည်း တစ်ခုခုတွင် Password Manager တစ်ခုကို installed လုပ်ပြီးသွင်းပါ။

    • Linux၊ macOS (သို့) Window ကွန်ပျူတာများအတွက် ဒီတွင် KeePassXC (for Linux, macOS or Windows) မှာရယူနိုင်ပါသည်။

    အန်းဒရွိုက် (Andriod) အသုံးပြုသူများ ဒီတွင် KeePassDX (for Android) မှာရယူနိုင်ပါသည်။

    iOS နှင့် MacOS အသုံးပြုသူများအတွက် ဒီတွင်
    Strongbox (for iOS or macOS)တွင်ရယူနိုင်ပါသည်။

    • လုံခြုံအားကောင်းသည့် စကားဝှက်တွေကို ဖန်တီးလို့ရနိုင်တဲ့အပြင် စကားဝှက်တွေကို လုံခြုံစွာသိမ်းဆည်းပေးနိုင်တဲ့ Password Manager အား သင့်အတွက် အတိုင်းအတာတစ်ခုထိရှည်တဲ့ ကျပန်းဖြစ်ပြီး ထူးခြားတဲ့ စကားဝှက်တွေကို စတင်ဖန်းတီးခိုင်းကြည့်ပါ။ သင့်မှာရှိတဲ့ အကောင့်တွေ အကုန်လုံးအတွက် ဖန်တီးခိုင်းပါ။
    • Password Manager တွေဖြစ်တဲ့ KeepassXC/ KeepassDX အသုံးပြုပြီး ခိုင်မာအားကောင်းတဲ့ စကားဝှက်တွေကို လုံခြုံစွာ ဘယ်လိုသိမ်းဆည်းမလဲ စတဲ့ Password Manager အသုံးပြုနည်းလမ်းညွှန်ချက်အသေးစိတ်ကို KeePassXC and KeePassDX ဖတ်ရှုပါ။
    • သင်က အွန်လိုင်းနှင့်ချိတ်ဆက်အသုံးပြုရတဲ့ Password Manager ကို လိုအပ်တယ်ဆိုရင်တော့ ကျွန်တော်တို့ရဲ့ အသုံးပြုနည်းလမ်းညွှန်နောက်ဆုံးမှာ on online password managers ဖတ်ရှုနိုင်ပါသည်။
    • ကျွန်တော်အနေနဲ့ကတော့ Browser မှာ (သို့) Email Client တစ်ခုခုမှာ စကားဝှက်တွေဖန်တီးခြင်း၊ သိမ်းထားတာခြင်းပြုလုပ်ဖို့ အကြံမပြုပါ။ အကြောင်းအမျိုးမျိုးကြောင့် သင့်အနေဖြင့် အသုံးပြုမည်ဆိုလျှင် our recommendations on how to reduce the risks of storing passwords in your browser or email client ဖြစ်လာနိုင်တဲ့ အန္တရာယ်တွေကို လျော့ချနိုင်ဖို့ ကျွန်တော်တို့ လမ်းညွှန်အကြံပြုချက်လေးတွေကို ဖတ်ရှုစေလိုပါသည်။
    ကျွနု်ပ်တို့ ဤ အရာကို မည်သည်ကြောင့် ညွှန်းသည်ကို လေ့လာပါ

    ကျွန်တော်တို့ကတော့ KeepassXC၊ KeepassDX နဲ့ Strongbox စတဲ့ Keepass Manager KeePassXC, KeePassDX, and Strongbox တွေကို အသုံးပြုဖို့ အကြံပြုလိုပါသည်။ Application အားလုံးသည်း အခမဲ့အသုံးပြုနိုင်သလို လုံခြုံရေးဆိုင်ရာ ကျွမ်းကျင်သူများသူတို့များရဲ့ ထောက်ခံချက်ကိုရယူထားသလို လိုအပ်သော Application နဲ့ဆိုင်တဲ့ ပြင်ဆင်ချက်များကို အချိန်နဲ့တစ်ပြေးညီ update ပြုလုပ်ပေးပါသည်။ စကားဝှက်တွေကို အော့ဖ်လိုင်း ဒေတာဘေ့စ် (Offline Database)တစ်ခုမှာ သိမ်းဆည်းထားတယ်၊ ဆိုလိုတာက အင်တာနက်ဖြင့်မချိတ်ဆက်ပဲ သင်ရဲ့စက်ပစ္စည်းတွင်သာ အချက်အလက်တွေကိုတွေသိမ်းထားတာကြောင့်ဒေတာတွေကို ဘယ်နေရာမှာ သိမ်းဆည်းမယ်၊ ဘယ်လို စီမံခန့်ခွဲမလဲဆိုတာကို သင်ကိုယ်တိုင် ထိန်းချုပ်နိုင်ပါမှာဖြစ်ပါသည်။

    Password Manager ထဲမှာရှိတဲ့ ဒေတာဘေ့(စ်) - Database တစ်နည်းအားဖြင့် Password Manager ထဲမှာ သင်စကားဝှက်များ သိမ်းဆည်းခဲ့တဲ့ ဖိုင်ကို အမြဲတမ်း Backup လုပ်ပါ။

    Password Manager ထဲမှာရှိနေတဲ့ ဒေတာဘေ့(စ်) - Database ကို Backup လုပ်ဖို့ တစ်နည်းအားဖြင့် သိမ်းထားဖို့အတွက် အောက်ပါလမ်းညွှန်ချက်တွေကို လိုက်လုပ်ပါ။

    ကျွနု်ပ်တို့ ဤ အရာကို မည်သည်ကြောင့် ညွှန်းသည်ကို လေ့လာပါ

    စကားဝှက်တစ်ခုချင်းစီ ဖြစ်စေ၊ သင့် စကားဝှက်များစွာကိုဖြစ်စေ တစ်ပြိုင်နက် ဆုံးရှုံးသွားခြင်းသည် သင့်အဆက်အသွယ်များနှင့် အဆက်အသွယ်ပြတ်တောက်မှု သို့မဟုတ် သင့်ဘဏ္ဍာရေးဆိုင်ရာ အဆက်အသွယ်ပြတ်တောက်မှုအထိ အနှောင့်အယှက်ဖြစ်စေနိုင်သည်။ သင့်ဒေတာဘေ့စ်ကို ပုံမှန် အရန်သိမ်းဆည်းမှု ပြုလုပ်ရန် အလေ့အကျင့် ပြုလုပ်ပါ။

    စကားဝှက် မန်နေဂျင် အပြင် စကားဝှက်များနှင့် အရန်သိမ်းဆည်းရန် ကုဒ်များကို သိမ်းဆည်းဖို့ လိုအပ်ပါက

    • အကယ်၍ စကားဝှက်များကို စာရွက်မှာ ချရေးမှတ်ထားရမည်ဆိုလျှင် စားပွဲအံဆွဲ ဒါမှမဟုတ် မီးခံသေတ္တာကဲ့သို့ နေရာများတွင် သော့ခတ်ပြီး လုံခြုံအောင်ထားပါ။
      • သင့်ရဲ့စကားဝှက်တွေက လူတစ်ယောက်ယောက်ဘေးနားက ဖြတ်သွားလို့ မြင်သွားတာမျိုး (ဒါမဟုတ်)_ လွယ်လင့်တကူ ဖြစ်တဲ့နေရာမှာထားလို့ တစ်ခြားလူတစ်ယောက်ကူယူးတာမျိုး မဖြစ်ဖို့ အင်မတန်မှအရေးကြီးပါသည်။
      • သင့်ရဲ့စကားဝှက်တွေကို စာရွက်ပေါ်မှာချရေးထားတာမျိုး လုံးဝမပြုလုပ်သင့်ပါ။
    • စကားဝှက်များ သို့မဟုတ် အရန်သိမ်းဆည်းသည့် ကုဒ်များ မိတ္တူကူးထားသည်များကို သင်မလိုတော့ဘူးဆိုသည်နှင့် ချက်ချင်း ဖျက်စီးပစ်ပါ။
    • အခြားသော ဖုန်း (သို့) ကွန်ပျူတာ စတဲ့စပစ္စည်းပေါ်တွင် ထို စကားဝှက်များကို သိမ်းဆည်းပါ။
    • သင်က သင်၏ စကားဝှက်များကို ဖုန်းထဲတွင်ရှိသော Note- မှတ်စုထဲတွင်ထည့်မှတ်လို့ရနိုင်ပြီး ထိုစကားဝှက်အတွက် ဖော်ပြရှင်းလင်းချက်များကို မရေးသားထားပဲထား၍ မှတ်ထားနိုင်ပါသည်။
    ကျွနု်ပ်တို့ ဤ အရာကို မည်သည်ကြောင့် ညွှန်းသည်ကို လေ့လာပါ

    စကားဝှက် အရှည်များမှာ သေချာပေါက် မှတ်ရခက်နိုင်ပါသည်။ သင့်စကားဝှက် မန်နေဂျာတွင် မမှတ်ထားနိုင်သည့် စကားဝှက်များ (ဥပမာ သင့်ရဲ့ စက်ပစ္စည်းကို ဖွင့်မည့် စကားဝှက်) ကို စာရွက်တွင် ချရေးပြီး သေချာသော့ခတ်ထားဖို့ကို စဉ်းစားပါ။

    အကယ်၍ သင်က အွန်လိုင်း စကားဝှက်မန်နေဂျာကို သုံးဖို့ ဆုံးဖြတ်ထားတယ်ဆိုရင်

    • အွန်လိုင်း ဒေတာဘေ့စ် တစ်နည်းအားဖြင့် အွန်လိုင်းနှင့် ချိတ်ဆက်အသုံးပြုရပြီး အချက်အလက်များကို စနစ်တကျစုစည်းထားသည့် အစုအဖွဲ့ (Online Database) တွင် သင်၏ထိရှလွယ်သော အကောင့်အချက်အလက် ( ဉပမာအားဖြင့် ငွေရေးကြေးရေး နှင့်သက်ဆိုင်သော အကောင့်များ (သို့) အကောင့်သို့ ဝင်ရောက်ရာတွင် သင်အသုံးပြုနေမည်ဟု အတည်ပြုပေးနိုင်သော Recovery Logins များကို အွန်လိုင်းဒေတာဘေ့စ်တွင် သိမ်းဆည်းခြင်းအားရှောင်ရှားပါ။
    • သင့် အွန်လိုင်း ဒေတာဘေ့စ်ကို ဝင်ရောက်အသုံးပြုခြင်းကို နှစ်ဆင့်ခံ စစ်မှန်ကြောင်းသက်သေပြခြင်းဖြင့် ကာကွယ်ပါ။
    • အွန်လိုင်း စကားဝှက်မန်နေဂျာ တစ်ခု အနေဖြင့် Bitwarden ကို ကျွန်ုပ်တို့ အကြံပြုပါသည်။
    ကျွနု်ပ်တို့ ဤ အရာကို မည်သည်ကြောင့် ညွှန်းသည်ကို လေ့လာပါ

    ဖုန်း (သို့) ကွန်ပျုတာ စတဲ့စက်ပစ္စည်း တစ်ခုနဲ့ တစ်ခုကို အကောင့်တစ်ခုကို အခြေခြံပြီး အလိုအလျောက်တစ်ပြိုင်နက် ချိတ်ဆက်နိုင်တဲ့ အွန်လိုင်း Password Manger တွေကတော့ အသုံးပြုဖို့ ပိုပြီးလွယ်ကူနိုင်ပါသည်။ Online Password Manager တွေက သင်ရဲ့ စကားဝှက်တွေ တစ်နည်းအားဖြင့် အချက်အလက်များစနစ်တကျစုစည်းထားတဲ့ ဒေတာဘေ့စ် (Database) တွေကိုသူတို့ရဲ့ ဆာဗာထဲမှာ ဝှက်စာစနစ်နဲ့ သိမ်းဆည်းထားပါသည်။ သို့ပေမယ့်လည်း Online Password Manager ‌တွေက သင့်ရဲ့စကားဝှက် အချက်အလက်တွေကိုစုစည်းထားသော ဒေတာဘေ့(စ်) Database တွေကို သင်ကိုယ်တိုင်မသိလိုက်ပဲ အွန်လိုင်းပေါ်က တိုက်ခိုက်ခိုးယူသူတွေက ဝှက်စာစနစ်ကို ဖြည်ချပြီး ခိုးယူသုံးစွဲနေခြင်း စတဲ့ဖြစ်လာနိုင်တဲ့ ထပ်ပေါင်းအန္တာရာယ်တွေ ရှိနေနိုင်ပါသည်။

    ဒါကြောင့် ကျွန်တော်တို့ အသုံးပြုဖို့ တိုက်တွန်းလိုတဲ့ Password Manager တွေကတော့ Keepass XC၊ Keepass DX နဲ့ Strongbox စတဲ့ Password Manager တွေပဲဖြစ်ပါသည်။ KeePassXC, KeePassDX, and Strongbox ကျွန်တော်တို့ ညွှန်းဆိုထားတဲ့ Password Manager တွေကတော့ သင့်ရဲ့ စကားဝှက်တွေကို အွန်လိုင်းပေါ်မှာသိမ်းဆည်းထားခြင်း မရှိပါဘူး။ သင်က အွန်လိုင်းနဲ့ချိတ်ဆက်ထားတဲ့ Online Password Manager တွေကိုအသုံးပြုဖို့ ဆုံးဖြတ်ထားတယ်ဆိုရင်တော့ သင့်ရဲ့အရေးကြီးတဲ့ စကားဝှက်တွေကို ကာကွယ်နိုင်ဖို့အတွက် ကျွန်တော်တို့ ပြောပြပေးထားတဲ့ ဆောင်ရန် ၊ရှောင်ရန် အချက်လေးတွေကို လိုက်နာဆောင်ရွက်သင့်ပါသည်။

    သင်က ဘရောက်ဇာ (Brower) ဒါမှမဟုတ် Email Client တစ်ခုခုမှာ သင့်ရဲ့ စကားဝှက်တွေကို သိမ်းဆည်းမယ်ဆိုရင်တော့

    အကယ်၍ သင်က ဘရောက်ဇာ (Browser) (သို့) Email Client ထဲမှာ သင့်ရဲ့အချို့သော စကားဝှက်တွေကို သိမ်းဆည်းရတာက ပိုပြီးလွယ်ကူပြီး အသုံးပြုလို့အဆင်ပြေတယ်လို့ယူဆတယ်ဆိုရင်တော့ ဖြစ်လာနိုင်ခြေရှိတဲ့ အန္တရာယ်တွေကို လျော့ချနိုင်ရန် Firefox Browser နဲ့ Thunderbird လို Email Client မှာပဲ သိမ်းဆည်းခြင်းက အကောင်းဆုံးနည်းလမ်းဖြစ်ပါလိမ့်မည်။

    • သင့်အတွက် ထိရှလွယ်ပြီး အရေကြီးတဲ့ သတင်းအချက် ( ဉပမာအားဖြင့် ငွေရေးကြေးရေး နှင့်သက်ဆိုင်သော အကောင့်များ (သို့) အကောင့်သို့ ဝင်ရောက်ရာတွင် သင်အသုံးပြုနေမည်ဟု အတည်ပြုပေးနိုင်သော Recovery Logins များ) ကို ဘရောက်ဇာ (Browser) ထဲတွင် သိမ်းဆည်းခြင်းအားရှောင်ရှားပါ။
    • ထူးခြားပြီး လုံခြုံမှုအားကောင်းသော စကားဝှက်ကို သေချာစွာ ဖန်တီးနိုင်ရန်အတွက် အောက်ပါအချက်များကို အခြေခံပြီး ဖန်တီးပါ။
    • သင်အသုံးမပြုတဲ့ အချိန်မျိုးမှာ ဘရောက်ဇာ (Browser) ကိုပိတ်ပါ။ ယင်းဘရောက်ဇာ (Browser) ကိုတစ်ခြားသော မယုံကြည်ရ‌သော စက်ပစ္စည်းများနှင့် ချိတ်ဆက်ထားခြင်းကို ရှောင်ရှားပါ။