Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Gestionar de parole (password manager)

Un gestionar de parole este o aplicație care generează, stochează criptat și completează automat parole unice și complexe pentru fiecare cont pe care îl ai, astfel încât să nu mai trebuiască să le ții minte sau să le refolosești. Toate parolele stau protejate de o singură parolă principală (sau de biometrie), care rămâne singurul lucru pe care trebuie efectiv să-l reții.

Cum funcționează un gestionar de parole?

La crearea unui cont nou, gestionarul generează automat o parolă lungă și aleatorie, imposibil de ghicit sau de reținut, și o salvează într-o bază de date criptată local sau în cloud. Data viitoare când te autentifici, aplicația completează automat câmpurile de logare, doar pe adresa reală și corectă a site-ului — un beneficiu de securitate în sine, pentru că nu completează nimic pe un site fals de phishing cu adresă ușor diferită. Baza de date este criptată cu parola principală, pe care doar tu o cunoști; nici măcar furnizorul gestionarului nu poate vedea parolele tale reale.

De ce contează?

Pentru că cea mai mare vulnerabilitate legată de parole nu este complexitatea lor, ci reutilizarea: majoritatea utilizatorilor folosesc aceeași parolă (sau variații minore) la zeci de conturi. Când un singur site e spart și parolele scurse ajung pe internet, atacatorii le încearcă automat pe toate celelalte servicii populare — un atac numit "credential stuffing". Un gestionar de parole elimină acest risc din start, pentru că fiecare cont primește o parolă unică, fără efort suplimentar din partea ta.

Cum îl folosești corect?

  • Alege o parolă principală lungă, unică și ușor de reținut doar de tine — este singura pe care nu o poți recupera dacă o uiți.
  • Activează autentificarea multi-factor pentru gestionarul însuși, pentru că protejează acum toate celelalte parole.
  • Folosește funcția de generare automată de parole, nu introdu manual variații ale aceleiași parole vechi.
  • Treci treptat spre passkey acolo unde e disponibil — multe gestionare moderne le suportă direct, alături de parole.

Un exemplu concret

Un angajat folosește aceeași parolă la contul personal de pe un forum, la e-mail și la sistemul intern al firmei. Forumul este spart, iar parola ajunge pe internet. Atacatorii o încearcă automat și la adresa de e-mail a angajatului, unde funcționează — de acolo, obțin acces și la resetarea altor conturi legate de acel e-mail. Cu un gestionar de parole, fiecare cont ar fi avut o parolă diferită, iar breșa forumului nu ar fi afectat nimic altceva.

Vrei să știi dacă angajații firmei tale refolosesc parole între conturi? Cere o verificare a securității rețelei.

Întrebări frecvente

Este sigur să ții toate parolele într-un singur loc?

Da, atât timp cât gestionarul folosește criptare puternică și tu protejezi parola principală cu autentificare multi-factor. Riscul unei baze de date criptate, spartă corect, este mult mai mic decât riscul reutilizării acelorași parole slabe la zeci de conturi.

Termeni înrudiți
Cere un audit gratuit Toate termenii