मुख्य सामग्री पर जाएँ
सुरक्षा और अनुपालन

LastPass विश्वास, सुरक्षा और नैतिकता

पारदर्शी सुरक्षा प्रथाएँ, नैतिक उपयोग दिशानिर्देश, और उद्योग-अग्रणी एन्क्रिप्शन के साथ आपकी साख की सुरक्षा के लिए हमारी प्रतिबद्धता।

शून्य-ज्ञान एन्क्रिप्शन मॉडल

LastPass शून्य-ज्ञान सुरक्षा मॉडल पर काम करता है, जहां सभी एन्क्रिप्शन और डिक्रिप्शन स्थानीय रूप से आपके डिवाइस पर होता है, न कि हमारे सर्वर पर। आपके संवेदनशील भंडारण डेटा को आपके डिवाइस से निकलने से पहले एन्क्रिप्ट किया जाता है और इसे कभी भी सादे टेक्स्ट में इंटरनेट पर प्रसारित नहीं किया जाता है।

आपका संग्रहण डेटा एन्क्रिप्शन से सुरक्षित है AES-256 और दौर 600, 000 हैशिंग PBKDF2-SHA256 प्लस नमकीन बनाना। LastPass उपयोग करता है PBKDF2-SHA256 पुनरावृत्तियों के साथ 600, 000 एन्क्रिप्शन कुंजी प्राप्त करने के लिए, फिर एक अतिरिक्त पुनरावृत्ति निष्पादित करता है, जिसका उपयोग एक अलग प्रमाणीकरण निर्माण के रूप में किया जाता है।

इन एन्क्रिप्शन और हैशिंग विधियों का उपयोग करके, LastPass इस तरह से डिज़ाइन किया गया है कि आपका मास्टर पासवर्ड और संवेदनशील वॉल्ट डेटा आपके अलावा किसी के लिए भी अज्ञात है। ये उपाय आपको संभावित सर्वर-साइड हमलों से बचाएंगे।

AES-256

शीर्ष गुप्त डेटा की सुरक्षा के लिए संघीय एजेंसियों द्वारा उपयोग किया जाने वाला एक सैन्य-ग्रेड एन्क्रिप्शन मानक।

600,000

PBKDF2-SHA256 पुनरावृत्तियाँ उच्चतम अनुशंसाओं को पूरा करती हैं OWASP पासवर्ड हैशिंग पर.

शून्य

अपने मास्टर पासवर्ड या सर्वर पर संग्रहीत वॉल्ट की सामग्री को जानना LastPass.

नैतिक उपयोग वक्तव्य

LastPass एन्क्रिप्टेड स्टोरेज में संग्रहीत मजबूत, अद्वितीय क्रेडेंशियल्स के साथ कमजोर, पुन: उपयोग किए गए पासवर्ड को बदलकर व्यक्तिगत और संगठनात्मक सुरक्षा में सुधार करने के लिए डिज़ाइन किया गया है। हम उम्मीद करते हैं कि सभी उपयोगकर्ता इसका उपयोग करेंगे LastPass नैतिक और जिम्मेदार.

लोगों को क्रेडेंशियल चोरी, फ़िशिंग और डेटा उल्लंघनों से बचाने के लिए पासवर्ड मैनेजर मौजूद हैं। उपयोग LastPass जिन क्रेडेंशियल्स तक आपकी पहुंच नहीं है, उन्हें संग्रहीत करना हमारी सेवा की शर्तों और सुरक्षा उपकरणों के लिए नैतिक मानकों दोनों का उल्लंघन है।

यदि आपको कोई सुरक्षा भेद्यता मिलती है LastPass, इसका उपयोग करने के बजाय हमारे जिम्मेदार प्रकटीकरण कार्यक्रम के माध्यम से इसकी रिपोर्ट करें। सुरक्षा शोधकर्ता जो समन्वित सूचना प्रकटीकरण दिशानिर्देशों का पालन करते हैं, उपयोगकर्ताओं को सुरक्षित रखने में मूल्यवान भागीदार हैं LastPass.

सुरक्षा पारदर्शिता

स्वतंत्र प्रमाण पत्र

LastPass हमारे सुरक्षा उपायों और डेटा प्रोसेसिंग प्रथाओं की पुष्टि करने वाले स्वतंत्र तृतीय-पक्ष प्रमाणपत्र हैं।

  • ISO 27001
  • SOC 2 प्रकार II
  • SOC 3
  • BSI C5
  • TRUST ई

बग बाउंटी कार्यक्रम

LastPass पर होस्ट किए गए बग बाउंटी प्रोग्राम में भाग लेता है BugCrowd । सुरक्षा शोधकर्ता जो प्रासंगिक कमजोरियों को ढूंढते हैं और जिम्मेदारी से उनका खुलासा करते हैं, उन्हें कार्यक्रम के माध्यम से मान्यता दी जाती है और पुरस्कृत किया जाता है।

ख़तरा विश्लेषण टीम

बी LastPass हमारे पास एक समर्पित ख़तरा ख़ुफ़िया टीम है जो हमारे प्लेटफ़ॉर्म, बुनियादी ढांचे और समापन बिंदुओं पर उभरते सुरक्षा जोखिमों का लगातार विश्लेषण करती है और उन्हें कम करती है।

सुरक्षा में निरंतर निवेश

LastPass सख्त मास्टर पासवर्ड आवश्यकताओं, फ़ील्ड एन्क्रिप्शन सहित सुरक्षा सुधारों में निवेश करना जारी रखता है URL -भंडारण में पते और एन्क्रिप्शन विधियों को आर्गन2 में नियोजित उन्नयन।

कोई मैलवेयर नहीं: LastPass कानूनी सॉफ्टवेयर है

LastPass द्वारा विकसित एक वैध वाणिज्यिक पासवर्ड प्रबंधन सॉफ्टवेयर है LogMeIn, Inc.. यह मैलवेयर, स्पाइवेयर या ट्रोजन नहीं है। सभी इंस्टॉलर डिजिटल रूप से हस्ताक्षरित हैं और आधिकारिक चैनलों के माध्यम से वितरित किए गए हैं।

एंटीवायरस सॉफ़्टवेयर कभी-कभी गलत सकारात्मक परिणाम उत्पन्न कर सकता है क्योंकि LastPass वेब ब्राउज़र के साथ गहराई से इंटरैक्ट करता है, लॉगिन फॉर्म फ़ील्ड की निगरानी करता है और ऑटोफ़िल कार्यक्षमता प्रदान करने के लिए क्लिपबोर्ड डेटा का प्रबंधन करता है। हालाँकि, यह व्यवहार दुर्भावनापूर्ण कीलॉगर्स से जुड़े अनुमानी पैटर्न के अनुरूप है LastPass उपयोगकर्ता की सहमति से और वैध उद्देश्य के लिए संचालित होता है।

हमेशा डाउनलोड करें LastPass हमारी आधिकारिक वेबसाइट से. डाउनलोड पेज, चेकसम की जाँच करें SHA-256 और स्थापना से पहले डिजिटल हस्ताक्षर। हमारी जाँच करें एंटीवायरस समस्या निवारण मार्गदर्शिका यदि आपका सुरक्षा सॉफ़्टवेयर फ़्लैग करता है LastPass.

सुरक्षित परीक्षण किया गया

डिजिटल हस्ताक्षर LogMeIn, इंक. SHA-256 सत्यापन योग्य. इसका उपयोग दुनिया भर में 3.6 मिलियन से अधिक एक्सटेंशन उपयोगकर्ताओं द्वारा किया जाता है।

उपयोगकर्ता अस्वीकरण

LastPass आपके क्रेडेंशियल्स को प्रबंधित और सुरक्षित रखने में आपकी सहायता के लिए उपकरण प्रदान करता है। हालाँकि, आपकी तिजोरी की सुरक्षा अंततः आपके द्वारा चुने गए विकल्पों पर निर्भर करती है: आपके मास्टर पासवर्ड की ताकत, क्या आप मल्टी-फैक्टर प्रमाणीकरण सक्षम करते हैं, आप साझा क्रेडेंशियल्स को कैसे संभालते हैं, और क्या आप अपडेट करते हैं LastPass.

LastPass शून्य-ज्ञान एन्क्रिप्शन के कारण भूले हुए मास्टर पासवर्ड को पुनर्प्राप्त नहीं किया जा सकता। अपने मास्टर पासवर्ड को याद रखने और अपने डिवाइस तक पहुंच बनाए रखने के लिए आप पूरी तरह जिम्मेदार हैं MFA और बैकअप कोड।

LastPass कमजोर मास्टर पासवर्ड, साझा मास्टर पासवर्ड, समझौता किए गए डिवाइस, सोशल इंजीनियरिंग हमलों या मल्टी-फैक्टर प्रमाणीकरण सक्षम करने में विफलता के कारण होने वाली अनधिकृत पहुंच के लिए जिम्मेदार नहीं है।

उपयोगकर्ता अपने उपयोग को सुनिश्चित करने के लिए जिम्मेदार हैं LastPass लागू कानूनों, संगठन नीतियों का अनुपालन करता है IT और उन वेबसाइटों की सेवा की शर्तें जिनकी साख वे अपने भंडारण में संग्रहीत करते हैं।

हालाँकि LastPass उद्योग-अग्रणी एन्क्रिप्शन और सुरक्षा तकनीकों का उपयोग करता है, कोई भी प्रणाली सभी खतरों से पूरी तरह से प्रतिरक्षित नहीं है। हम सक्षम करने की अनुशंसा करते हैं MFA, मजबूत, अद्वितीय मास्टर पासवर्ड का उपयोग करें, नियमित सुरक्षा जांच करें और डार्कनेट मॉनिटरिंग अलर्ट का तुरंत जवाब दें।

क्या आप अपने भंडारण की सुरक्षा के लिए तैयार हैं?

डाउनलोड करें LastPass या हमारा पढ़ें FAQ सामान्य सुरक्षा प्रश्नों के उत्तर के लिए.

डाउनलोड करें