Trong một thời gian dài, mọi người đã quen với việc lưu mọi mật khẩu trong trình duyệt. Thật dễ dàng: Chỉ cần đăng nhập một lần, nhấp vào Save, và trình duyệt sẽ lo phần còn lại. Nó đồng bộ trên các thiết bị, ghi nhớ mọi lần đăng nhập và gần như ẩn những lần đăng nhập.
Nhưng sự tiện lợi đó đi kèm với một vấn đề. Trình quản lý mật khẩu trên trình duyệt không được thiết kế để bảo mật nghiêm túc. Một khi hiểu cách chúng hoạt động thực sự, bạn sẽ thấy tại sao đã đến lúc phải ngừng tin tưởng trình quản lý mật khẩu trên trình duyệt.
Đúng là lưu mật khẩu trên trình duyệt cực kỳ dễ dàng!
Nhưng sự tiện lợi không làm tăng cường bảo mật
Có một lý do khiến hầu hết mọi người đều làm điều này: Nó quá dễ dàng.
Mọi trình duyệt lớn đều hiển thị lời nhắc lưu mật khẩu gần như mỗi khi bạn đăng nhập vào một trang web. Bạn có thể tắt chúng (hoặc thay thế bằng một trình quản lý mật khẩu phù hợp), nhưng nó có vẻ là một lựa chọn an toàn nhờ được tích hợp vào cổng thông tin Internet của bạn. Lời nhắc "Lưu mật khẩu" xuất hiện một cách tự nhiên đến nỗi hầu hết chúng ta thậm chí không cần suy nghĩ nhiều.
Nó cũng hoàn toàn miễn phí, hoạt động tức thì và đồng bộ trên điện thoại, laptop và máy tính bảng. Ví dụ, nếu bạn đăng nhập vào Chrome bằng tài khoản Google, mật khẩu sẽ tự động xuất hiện ở mọi nơi bạn đăng nhập. Xét về mặt tiện lợi, nó hoàn hảo.
Việc lưu trữ mật khẩu trên trình duyệt tiềm ẩn những rủi ro thực sự
Chắc chắn đây không phải là kho lưu trữ mật khẩu thực sự.

Lưu trữ mật khẩu trên trình duyệt khác với trình quản lý mật khẩu chuyên dụng. Tóm lại, trình quản lý mật khẩu trên trình duyệt thường lưu trữ mật khẩu của bạn trong thư mục profile trình duyệt, trong khi trình quản lý mật khẩu chuyên dụng sử dụng kho lưu trữ cục bộ được mã hóa mà nhà cung cấp không thể truy cập hoặc đọc được.
Tính năng | Trình quản lý mật khẩu trình duyệt (ví dụ: Chrome, Edge) | Trình quản lý mật khẩu chuyên dụng (ví dụ: Bitwarden, 1Password, KeePassXC) |
---|---|---|
Nơi lưu trữ mật khẩu | Lưu trữ cục bộ trong thư mục profile trình duyệt và tùy chọn đồng bộ qua máy chủ Google/Microsoft/Apple | Kho lưu trữ được mã hóa được lưu trữ cục bộ, trên đám mây bạn chọn hoặc trên máy chủ được mã hóa của dịch vụ |
Phương pháp mã hóa | Mã hóa cấp hệ điều hành (DPAPI trên Windows, Keychain trên macOS) — tự động mở khóa khi bạn đăng nhập vào hệ điều hành của mình | Mã hóa đầu cuối bằng mật khẩu chính hoặc khóa do bạn tạo và kiểm soát |
Ai có thể giải mã | Trình duyệt sử dụng thông tin đăng nhập hệ điều hành của bạn để giải mã — bất kỳ ai đã đăng nhập vào tài khoản của bạn hoặc có quyền truy cập phần mềm độc hại cũng có thể | Chỉ bạn mới có thể giải mã nó; ngay cả nhà cung cấp (Bitwarden, 1Password, v.v.) cũng không thể đọc được kho lưu trữ của bạn |
Điểm lỗi duy nhất | Việc xâm phạm hệ điều hành hoặc tài khoản Google/Microsoft của bạn có thể đồng nghĩa với việc truy cập vào tất cả mật khẩu | Sự xâm phạm yêu cầu cả mật khẩu chính và file vault của bạn; các dịch vụ có mã hóa zero-knowledge |
Công cụ kiểm tra bảo mật | Hạn chế hoặc cơ bản (ví dụ: cảnh báo mật khẩu yếu của Chrome) | Kiểm tra nâng cao, cảnh báo vi phạm, phát hiện sử dụng lại mật khẩu |
Sao lưu và khôi phục | Dựa vào đồng bộ trình duyệt; công cụ khôi phục tối thiểu | Tùy chọn khôi phục chuyên dụng, truy cập khẩn cấp, công cụ xuất/nhập |
Khi thực sự cân nhắc những khác biệt cốt lõi giữa trình duyệt và trình quản lý mật khẩu chuyên dụng, bạn sẽ thấy rõ tùy chọn nào mang lại bảo mật tốt hơn.
Nếu bạn vẫn muốn sử dụng trình quản lý mật khẩu trên trình duyệt, hãy làm như sau!
Những bước nhỏ tạo nên sự khác biệt lớn về bảo mật

Một số người chỉ thích sử dụng trình quản lý mật khẩu trên trình duyệt. Mặc dù trình quản lý mật khẩu chuyên dụng, độc lập hơn, nhưng có một vài cách để sử dụng trình quản lý mật khẩu trên trình duyệt an toàn hơn.
- Bật xác thực hai yếu tố (2FA)
- Bật mã hóa trên thiết bị
- Bảo mật thiết bị của bạn
- Hãy cân nhắc những gì bạn lưu!
- Xem lại danh sách mật khẩu đã lưu
Những bước này sẽ không đảm bảo bộ nhớ trình duyệt hoàn toàn an toàn, nhưng chúng sẽ hạn chế thiệt hại tiềm ẩn nếu có sự cố xảy ra.
Hãy bỏ trình quản lý mật khẩu trên trình duyệt để chuyển sang một hệ thống an toàn hơn nhiều!
Thực ra, việc chuyển đổi cũng không khó
May mắn thay, việc chuyển từ mật khẩu trình duyệt sang trình quản lý mật khẩu chuyên dụng tương đối đơn giản và thường tuân theo các bước giống nhau cho mọi trình duyệt. Ví dụ, việc xuất mật khẩu Chrome chỉ cần vài bước:

- Mở Chrome và nhấp vào biểu tượng profile của bạn ở góc trên bên phải.
- Chọn Passwords and autofill (biểu tượng chìa khóa) hoặc nhập chrome://password-manager vào thanh địa chỉ.
- Vào Settings và chọn Download file trong phần Export Passwords.
- Xác minh danh tính của bạn bằng thông tin đăng nhập máy tính.
- Chọn vị trí lưu file CSV và nhấp vào Save để hoàn tất việc xuất.
Sau khi có file đã xuất, bạn có thể nhập file đó vào trình quản lý mật khẩu chuyên dụng mới của mình. Bạn nên sử dụng Bitwarden, được đánh giá cao và là một trong những lựa chọn thay thế trình quản lý mật khẩu tốt nhất cho bất kỳ trình duyệt nào.
Vì vậy, hãy ngừng lưu trữ mật khẩu của bạn trên trình duyệt. Tương lai của bạn (và các tài khoản trực tuyến) sẽ cảm ơn bạn.