Việc lưu mật khẩu trên Google Chrome giúp người dùng tiết kiệm thời gian, tránh phải ghi nhớ hàng loạt thông tin đăng nhập. Tuy nhiên, chuyên gia công nghệ Parth Shah của Android Police đã quyết định từ bỏ thói quen này sau khi cân nhắc những rủi ro bảo mật có thể phát sinh nếu máy tính hoặc hồ sơ trình duyệt bị xâm nhập. Theo anh, chuyển sang một công cụ quản lý mật khẩu chuyên dụng giúp tách biệt thông tin nhạy cảm khỏi môi trường duyệt web thường xuyên sử dụng.
Trên thực tế, Chrome vẫn có nhiều cơ chế bảo vệ mật khẩu đã lưu. Trình duyệt sử dụng phương pháp mã hóa dữ liệu, kết hợp với các biện pháp bảo vệ của hệ điều hành. Công cụ này còn có thể cảnh báo khi mật khẩu xuất hiện trong các vụ rò rỉ dữ liệu và hạn chế tự động điền thông tin trên những trang web không khớp với địa chỉ đăng nhập ban đầu. Một số thao tác quản lý mật khẩu cũng yêu cầu người dùng xác thực trước khi tiếp tục.
Dù vậy, những lớp bảo vệ trên không thể loại bỏ hoàn toàn nguy cơ khi thiết bị đã bị chiếm quyền kiểm soát. Các loại mã độc chuyên đánh cắp thông tin như RedLine hay Agent Tesla có thể tìm cách thu thập dữ liệu đăng nhập được lưu trong trình duyệt. Ngoài mật khẩu, kẻ tấn công còn có thể nhắm đến cookie phiên đăng nhập, qua đó tìm cách truy cập tài khoản mà không cần biết mật khẩu gốc. Nếu nhiều tài khoản cùng phụ thuộc vào một kho lưu trữ, sự cố có thể gây ảnh hưởng trên diện rộng.
Để giảm rủi ro, Parth Shah lựa chọn Bitwarden, một trình quản lý mật khẩu chuyên dụng có khả năng mã hóa dữ liệu đầu cuối và hỗ trợ tự động điền. Người dùng cũng có thể cân nhắc những công cụ khác như 1Password, KeePass hoặc Proton Pass. Tuy nhiên, chuyển sang ứng dụng riêng không đồng nghĩa với việc miễn nhiễm trước mọi cuộc tấn công. Người dùng cần đặt mật khẩu chủ đủ mạnh, bảo vệ thông tin khôi phục và bật xác thực đa yếu tố nếu dịch vụ hỗ trợ.
Bên cạnh đó, passkey đang trở thành một phương thức đăng nhập đáng chú ý. Thay vì sử dụng mật khẩu truyền thống, công nghệ này dựa trên cặp khóa mã hóa và cho phép xác thực bằng vân tay, nhận diện khuôn mặt hoặc mã PIN của thiết bị. Do passkey gắn với đúng website hoặc ứng dụng đã đăng ký, nguy cơ bị lừa nhập thông tin đăng nhập vào trang giả mạo được giảm đáng kể.
Việc lưu mật khẩu trên Chrome không mặc nhiên là thiếu an toàn, bởi trình duyệt vẫn có những cơ chế bảo vệ hữu ích. Tuy nhiên, người dùng nên cân nhắc mô hình bảo mật phù hợp với nhu cầu, cập nhật hệ điều hành, tránh phần mềm không rõ nguồn gốc và sử dụng mật khẩu riêng cho từng tài khoản. Khi có thể, ưu tiên passkey cũng là cách giảm phụ thuộc vào mật khẩu truyền thống.