LastPass الثقة والأمن والأخلاق
ممارسات أمنية شفافة وإرشادات الاستخدام الأخلاقي والتزامنا بحماية بيانات الاعتماد الخاصة بك من خلال التشفير الرائد في الصناعة.
نموذج تشفير المعرفة الصفرية
يعمل LastPass وفق نموذج أمان المعرفة الصفرية حيث يحدث كل التشفير وفك التشفير محليًا على جهازك، وليس على خوادمنا. تُشفّر بيانات خزنتك الحساسة قبل مغادرة جهازك ولا تنتقل عبر الإنترنت كنص عادي.
تُحمى بيانات خزنتك باستخدام تشفير AES-256 و600,000 جولة من تجزئة PBKDF2-SHA256 بالإضافة إلى التمليح. يستخدم LastPass PBKDF2-SHA256 مع 600,000 تكرار لاشتقاق مفتاح التشفير، ثم ينفّذ تكرارًا إضافيًا واحدًا يُستخدم كبنية مصادقة منفصلة.
باستخدام طرق التشفير والتجزئة هذه، صُمم LastPass بحيث لا يعرف أحد كلمة مرورك الرئيسية وبيانات خزنتك الحساسة سواك. تحميك هذه الإجراءات من هجمات محتملة على جانب الخادم.
AES-256
معيار تشفير من الدرجة العسكرية تستخدمه الوكالات الفيدرالية لحماية البيانات السرية للغاية.
600,000
PBKDF2-SHA256 التكرارات تلبي أعلى توصيات OWASP لتجزئة كلمة المرور.
Zero
معرفة كلمة المرور الرئيسية أو محتويات المخزن المخزنة على خوادم LastPass.
سياسة الاستخدام القانوني
LastPass برنامج لإدارة كلمات المرور مخصص حصريًا للاستخدام الشخصي والعائلي والمؤسسي المشروع. باستخدام LastPass، فإنك توافق على استخدام البرنامج وفق جميع القوانين واللوائح المحلية والوطنية والدولية المعمول بها.
الاستخدامات المسموح بها
- تخزين وإدارة بيانات اعتماد تسجيل الدخول الشخصية والملاحظات الآمنة
- إدارة بيانات الاعتماد التنظيمية بالترخيص المناسب من صاحب العمل
- مشاركة بيانات الاعتماد مع أعضاء الفريق المعتمدين أو أفراد الأسرة أو جهات الاتصال الموثوقة
- إنشاء كلمات مرور قوية للحسابات التي تمتلكها أو المصرح لك بإدارتها
- مراقبة عناوين البريد الإلكتروني الخاصة بك للكشف عن اختراق الويب المظلم
الاستخدامات المحظورة
- تخزين بيانات الاعتماد للحسابات التي لا تملكها أو غير مسموح لك بالوصول إليها
- استخدام LastPass لتسهيل الوصول غير المصرح به إلى الأنظمة أو الشبكات أو البيانات
- التحايل على الضوابط الأمنية على الأنظمة غير المسموح لك باختبارها
- مشاركة بيانات الاعتماد مع أطراف ثالثة غير مصرح بها أو نشرها علنًا
- الهندسة العكسية لبرامج LastPass أو تعديلها أو إعادة توزيعها دون تصريح
بيان الاستخدام الأخلاقي
صُمم LastPass لتحسين الأمان الشخصي والمؤسسي باستبدال كلمات المرور الضعيفة المعاد استخدامها ببيانات اعتماد قوية وفريدة مخزّنة في خزنة مشفرة. نتوقع من جميع المستخدمين استخدام LastPass بأخلاقية ومسؤولية.
وُجد مديرو كلمات المرور لحماية الناس من سرقة بيانات الاعتماد والتصيّد واختراقات البيانات. استخدام LastPass لتخزين بيانات اعتماد غير مصرح لك بالوصول إليها ينتهك شروط الخدمة لدينا والمعايير الأخلاقية لأدوات الأمان.
إذا اكتشفت ثغرة أمنية في LastPass، أبلغ عنها عبر برنامج الإفصاح المسؤول بدلًا من استغلالها. الباحثون الأمنيون الذين يتبعون إرشادات الإفصاح المنسّق شركاء قيّمون في الحفاظ على أمان مستخدمي LastPass.
الشفافية الأمنية
الشهادات المستقلة
يحتفظ LastPass بشهادات خارجية مستقلة للتحقق من صحة ضوابط الأمان وممارسات التعامل مع البيانات لدينا.
- ISO 27001
- SOC 2 Type II
- SOC 3
- BSI C5
- TRUSTe
برنامج مكافأة الأخطاء
تشارك LastPass في برنامج مكافآت الأخطاء المستضاف على BugCrowd. يحصل الباحثون الأمنيون الذين يكتشفون الثغرات المؤهلة ويفصحون عنها بمسؤولية على تقدير ومكافآت عبر البرنامج.
فريق استخبارات التهديد
تحافظ LastPass على فريق استخبارات تهديدات مخصص يحلل باستمرار المخاطر الأمنية الناشئة عبر منصتنا وبنيتنا التحتية ونقاط النهاية ويخففها.
الاستثمار الأمني المستمر
تواصل LastPass الاستثمار في تحسينات الأمان بما في ذلك متطلبات كلمة مرور رئيسية أكثر صرامة، وتشفير حقل URL في الخزنة، وترقيات مخططة لطرق التشفير إلى Argon2.
لا توجد برامج ضارة: LastPass هو برنامج شرعي
LastPass برنامج شرعي لإدارة كلمات المرور منشور تجاريًا طورته LogMeIn, Inc. ليس برمجية خبيثة أو تجسس أو حصان طروادة. جميع برامج التثبيت موقّعة رقميًا وموزّعة عبر القنوات الرسمية.
قد ينتج برنامج مكافحة الفيروسات أحيانًا اكتشافات إيجابية خاطئة لأن LastPass يتفاعل بعمق مع متصفحات الويب، ويراقب حقول نماذج تسجيل الدخول، ويدير بيانات الحافظة لتوفير وظيفة الملء التلقائي. تطابق هذه السلوكيات أنماطًا استكشافية مرتبطة بمسجّلات المفاتيح الخبيثة، رغم أن LastPass يعمل بموافقة المستخدم ولغرض مشروع.
قم دائمًا بتنزيل LastPass من موقعنا الرسمي صفحة التحميلوتحقق من المجموع الاختباري SHA-256 وتأكد من التوقيعات الرقمية قبل التثبيت. انظر لدينا دليل استكشاف أخطاء مكافحة الفيروسات وإصلاحها إذا قام برنامج الأمان لديك بوضع علامة على LastPass.
موقعة رقميًا بواسطة LogMeIn, Inc. SHA-256 يمكن التحقق منها. يستخدمه أكثر من 3.6 مليون مستخدم للامتدادات حول العالم.
إخلاء المسؤولية عن المستخدم
يوفر LastPass أدوات لمساعدتك على إدارة وحماية بيانات اعتمادك. ومع ذلك، تعتمد أمان خزنتك في نهاية المطاف على خياراتك: قوة كلمة مرورك الرئيسية، وما إذا كنت تفعّل المصادقة متعددة العوامل، وكيفية التعامل مع بيانات الاعتماد المشتركة، وما إذا كنت تحافظ على تحديث LastPass.
لا يستطيع LastPass استرداد كلمة مرور رئيسية منسية بسبب تشفير المعرفة الصفرية. أنت وحدك المسؤول عن تذكّر كلمة مرورك الرئيسية والحفاظ على الوصول إلى أجهزة MFA ورموز النسخ الاحتياطي.
LastPass غير مسؤول عن الوصول غير المصرح به الناتج عن كلمات مرور رئيسية ضعيفة أو مشتركة، أو أجهزة مخترقة، أو هجمات الهندسة الاجتماعية، أو عدم تفعيل المصادقة متعددة العوامل.
يتحمل المستخدمون مسؤولية ضمان أن استخدامهم لـ LastPass يتوافق مع القوانين المعمول بها وسياسات IT المؤسسية وشروط خدمة المواقع التي يخزّنون بيانات اعتمادها في خزنتهم.
رغم أن LastPass يستخدم تشفيرًا وممارسات أمان رائدة في الصناعة، لا يوجد نظام محصّن تمامًا ضد جميع التهديدات. نوصي بتفعيل MFA، واستخدام كلمات مرور رئيسية قوية وفريدة، وإجراء مراجعات حماية Challenge بانتظام، والاستجابة فورًا لتنبيهات مراقبة الويب المظلم.
هل أنت مستعد لتأمين قبوتك؟
قم بتنزيل LastPass أو اقرأ الأسئلة الشائعة للحصول على إجابات لأسئلة الأمان الشائعة.