Salasanojen hallintasovellusten vaikutus salasanojen käyttöön

Käyttäjätilin vaativien verkkopalveluiden lisääntyessä vuosi vuodelta, kasvaa myös ihmisten tarve salasanoille. Käyttäjien turvallisuuden takaamiseksi salasanojen täytyy olla tarpeeksi vahvoja, niiden tulisi olla uniikkeja eri palveluissa, eikä niitä tulisi säilyttää muiden ihmisten ulottuvilla. Sal...

Full description

Bibliographic Details
Main Author: Erkkilä, Ville
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2022
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/84537
_version_ 1826225752659460096
author Erkkilä, Ville
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Erkkilä, Ville Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Erkkilä, Ville Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Erkkilä, Ville
datasource_str_mv jyx
description Käyttäjätilin vaativien verkkopalveluiden lisääntyessä vuosi vuodelta, kasvaa myös ihmisten tarve salasanoille. Käyttäjien turvallisuuden takaamiseksi salasanojen täytyy olla tarpeeksi vahvoja, niiden tulisi olla uniikkeja eri palveluissa, eikä niitä tulisi säilyttää muiden ihmisten ulottuvilla. Salasanakäyttäytyminen ei kuitenkaan ole juurikaan muuttunut ajan saatossa, sillä käyttäjien yleisimmiksi salasanoiksi paljastuu toistuvasti pitkät listat heikkoja salasanoja, jotka ovat murrettavissa sekunnin murto-osissa. Tähän johtaa muun muassa se, että ihmiset usein valitsevat käytännöllisyyden ja helppouden ennen turvallisuutta, ja haluavat säästää muistikapasiteettiaan tietoturvan kustannuksella. Tähän vastaamaan on luotu salasanojen hallintasovelluksia, joiden avulla voidaan luoda, varastoida ja syöttää salasanoja. Salasanojen hallintaa helpottavista ominaisuuksista huolimatta hallintasovellusten käyttö on kuitenkin jäänyt vähäiseksi verkkopalveluiden käyttäjien keskuudessa. Lisäksi niiden käyttäminen pelkkinä salasanalompakoina ei vielä tarkoita salasanojen vahvuuden tai monimuotoisuuden parantumista. Salasanojen hallintasovelluksiin liittyen tutkimusta on paljon niiden käyttöön, käytettävyyteen ja turvallisuuteen osalta. Hallintasovellusten varsinaista vaikutusta käyttäjien salasanoihin on kuitenkin tutkittu vähän. Tässä tutkimuksessa täydennettiin kyseistä aukkoa selvittämällä, miten salasanojen hallintasovellusten ottaminen käyttöön on vaikuttanut käyttäjien salasanojen vahvuuteen, uniikkiuteen, sekä yleisesti niiden hallintaan. Tutkimuksessa toteutettiin teemahaastattelu 13 salasanojen hallintasovellusta käyttäneelle henkilölle selvittäen heidän näkemyksiään salasanojen käyttönsä muutoksista. Haastattelut analysoitiin temaattisella analyysillä. Tutkimuksen tulosten mukaan salasanojen hallintasovellusten käytön myötä käyttäjien salasanat ovat vahvempia ja monimuotoisempia. Keskeisinä syinä tälle ovat hallintasovellusten tarjoamat työkalut kuten salasanageneraattori sekä salasanojen vahvuusmittari. Lisäksi käyttäjien vähemmän turvalliset tavat hallita salasanojaan, kuten niiden kirjoittaminen paperille tai salaamattomaan digitaaliseen muotoon, ovat hallintasovellusten käytön myötä joko vähentyneet tai jääneet kokonaan. Tulokset täydentävät aiempaa tutkimusta salasanojen hallintasovellusten osalta. Ne indikoivat, että hallintasovelluksen käyttöön ottamisella on myös käytännössä useita vaikutusmekanismeja parantuneeseen salasanakäyttäytymiseen. As the number of online services demanding user accounts grows every year, so does the people’s need for passwords. To guarantee the safety of users, the passwords must be strong enough, they need to be unique in different services, and they shouldn’t be stored accessible to other people. However, password behavior has not changed much over time, as users' most common passwords are repeatedly revealed to be a long list of weak passwords that can be cracked in fractions of a second. This stems from, among other things, the fact that people often choose convenience and ease before security and want to save their memory capacity at the expense of information security. Password managers have been created to answer this challenge. They can be used to create, store, and fill in passwords. Despite the features that facilitate password management, the use of password managers has remained low among users of online services. In addition, using them as password wallets does not yet mean an improvement in the strength or diversity of passwords. There is a lot of research related to password managers regarding their use, usability, and security. However, the actual effect of password managers on users' passwords has been little studied. This study was used to fill that gap by researching how the adoption of password managers has affected the strength and uniqueness of users' passwords, as well as password management in general. In the study, a semi-structured interview was conducted with 13 password manager users, finding out their views on changes in their use of passwords. The interviews were analyzed using thematic analysis. The results of the study show that with the use of password managers, users' passwords are stronger and more unique. The main reasons for this are the tools provided by the password managers, such as the password generator and the password strength meter. In addition, users' less secure ways of managing their passwords, such as writing them down on paper or in an unencrypted digital format, have either decreased or completely disappeared due to the use of password managers. The results complement previous research on password managers. They indicate that implementing a password manager has several impact mechanisms on improved password behavior in practice as well.
first_indexed 2024-09-11T08:49:05Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Siponen, Mikko", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Erkkil\u00e4, Ville", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2022-12-21T10:46:00Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2022-12-21T10:46:00Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2022", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/84537", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "K\u00e4ytt\u00e4j\u00e4tilin vaativien verkkopalveluiden lis\u00e4\u00e4ntyess\u00e4 vuosi vuodelta, kasvaa my\u00f6s ihmisten tarve salasanoille. K\u00e4ytt\u00e4jien turvallisuuden takaamiseksi salasanojen t\u00e4ytyy olla tarpeeksi vahvoja, niiden tulisi olla uniikkeja eri palveluissa, eik\u00e4 niit\u00e4 tulisi s\u00e4ilytt\u00e4\u00e4 muiden ihmisten ulottuvilla. Salasanak\u00e4ytt\u00e4ytyminen ei kuitenkaan ole juurikaan muuttunut ajan saatossa, sill\u00e4 k\u00e4ytt\u00e4jien yleisimmiksi salasanoiksi paljastuu toistuvasti pitk\u00e4t listat heikkoja salasanoja, jotka ovat murrettavissa sekunnin murto-osissa. T\u00e4h\u00e4n johtaa muun muassa se, ett\u00e4 ihmiset usein valitsevat k\u00e4yt\u00e4nn\u00f6llisyyden ja helppouden ennen turvallisuutta, ja haluavat s\u00e4\u00e4st\u00e4\u00e4 muistikapasiteettiaan tietoturvan kustannuksella. T\u00e4h\u00e4n vastaamaan on luotu salasanojen hallintasovelluksia, joiden avulla voidaan luoda, varastoida ja sy\u00f6tt\u00e4\u00e4 salasanoja. Salasanojen hallintaa helpottavista ominaisuuksista huolimatta hallintasovellusten k\u00e4ytt\u00f6 on kuitenkin j\u00e4\u00e4nyt v\u00e4h\u00e4iseksi verkkopalveluiden k\u00e4ytt\u00e4jien keskuudessa. Lis\u00e4ksi niiden k\u00e4ytt\u00e4minen pelkkin\u00e4 salasanalompakoina ei viel\u00e4 tarkoita salasanojen vahvuuden tai monimuotoisuuden parantumista. Salasanojen hallintasovelluksiin liittyen tutkimusta on paljon niiden k\u00e4ytt\u00f6\u00f6n, k\u00e4ytett\u00e4vyyteen ja turvallisuuteen osalta. Hallintasovellusten varsinaista vaikutusta k\u00e4ytt\u00e4jien salasanoihin on kuitenkin tutkittu v\u00e4h\u00e4n. T\u00e4ss\u00e4 tutkimuksessa t\u00e4ydennettiin kyseist\u00e4 aukkoa selvitt\u00e4m\u00e4ll\u00e4, miten salasanojen hallintasovellusten ottaminen k\u00e4ytt\u00f6\u00f6n on vaikuttanut k\u00e4ytt\u00e4jien salasanojen vahvuuteen, uniikkiuteen, sek\u00e4 yleisesti niiden hallintaan. Tutkimuksessa toteutettiin teemahaastattelu 13 salasanojen hallintasovellusta k\u00e4ytt\u00e4neelle henkil\u00f6lle selvitt\u00e4en heid\u00e4n n\u00e4kemyksi\u00e4\u00e4n salasanojen k\u00e4ytt\u00f6ns\u00e4 muutoksista. Haastattelut analysoitiin temaattisella analyysill\u00e4. Tutkimuksen tulosten mukaan salasanojen hallintasovellusten k\u00e4yt\u00f6n my\u00f6t\u00e4 k\u00e4ytt\u00e4jien salasanat ovat vahvempia ja monimuotoisempia. Keskeisin\u00e4 syin\u00e4 t\u00e4lle ovat hallintasovellusten tarjoamat ty\u00f6kalut kuten salasanageneraattori sek\u00e4 salasanojen vahvuusmittari. Lis\u00e4ksi k\u00e4ytt\u00e4jien v\u00e4hemm\u00e4n turvalliset tavat hallita salasanojaan, kuten niiden kirjoittaminen paperille tai salaamattomaan digitaaliseen muotoon, ovat hallintasovellusten k\u00e4yt\u00f6n my\u00f6t\u00e4 joko v\u00e4hentyneet tai j\u00e4\u00e4neet kokonaan. Tulokset t\u00e4ydent\u00e4v\u00e4t aiempaa tutkimusta salasanojen hallintasovellusten osalta. Ne indikoivat, ett\u00e4 hallintasovelluksen k\u00e4ytt\u00f6\u00f6n ottamisella on my\u00f6s k\u00e4yt\u00e4nn\u00f6ss\u00e4 useita vaikutusmekanismeja parantuneeseen salasanak\u00e4ytt\u00e4ytymiseen.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "As the number of online services demanding user accounts grows every year, so does the people\u2019s need for passwords. To guarantee the safety of users, the passwords must be strong enough, they need to be unique in different services, and they shouldn\u2019t be stored accessible to other people. However, password behavior has not changed much over time, as users' most common passwords are repeatedly revealed to be a long list of weak passwords that can be cracked in fractions of a second. This stems from, among other things, the fact that people often choose convenience and ease before security and want to save their memory capacity at the expense of information security. Password managers have been created to answer this challenge. They can be used to create, store, and fill in passwords. Despite the features that facilitate password management, the use of password managers has remained low among users of online services. In addition, using them as password wallets does not yet mean an improvement in the strength or diversity of passwords. There is a lot of research related to password managers regarding their use, usability, and security. However, the actual effect of password managers on users' passwords has been little studied. This study was used to fill that gap by researching how the adoption of password managers has affected the strength and uniqueness of users' passwords, as well as password management in general. In the study, a semi-structured interview was conducted with 13 password manager users, finding out their views on changes in their use of passwords. The interviews were analyzed using thematic analysis. The results of the study show that with the use of password managers, users' passwords are stronger and more unique. The main reasons for this are the tools provided by the password managers, such as the password generator and the password strength meter. In addition, users' less secure ways of managing their passwords, such as writing them down on paper or in an unencrypted digital format, have either decreased or completely disappeared due to the use of password managers. The results complement previous research on password managers. They indicate that implementing a password manager has several impact mechanisms on improved password behavior in practice as well.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Miia Hakanen (mihakane@jyu.fi) on 2022-12-21T10:46:00Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2022-12-21T10:46:00Z (GMT). No. of bitstreams: 0\n Previous issue date: 2022", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "66", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "salasanojen hallinta", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "salasanojen hallintasovellus", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "salasanojen vahvuus", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "salasanojen uniikkius", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "salasanojen uudelleenk\u00e4ytt\u00f6", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Salasanojen hallintasovellusten vaikutus salasanojen k\u00e4ytt\u00f6\u00f6n", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202212215783", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "salasanat", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "k\u00e4ytt\u00e4j\u00e4t", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_84537
language fin
last_indexed 2025-02-18T10:56:13Z
main_date 2022-01-01T00:00:00Z
main_date_str 2022
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/b16a4cfc-487e-4f03-be32-432e8de00aad\/download","text":"URN:NBN:fi:jyu-202212215783.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2022
record_format qdc
source_str_mv jyx
spellingShingle Erkkilä, Ville Salasanojen hallintasovellusten vaikutus salasanojen käyttöön salasanojen hallinta salasanojen hallintasovellus salasanojen vahvuus salasanojen uniikkius salasanojen uudelleenkäyttö Kyberturvallisuus 601 salasanat käyttäjät tietoturva
title Salasanojen hallintasovellusten vaikutus salasanojen käyttöön
title_full Salasanojen hallintasovellusten vaikutus salasanojen käyttöön
title_fullStr Salasanojen hallintasovellusten vaikutus salasanojen käyttöön Salasanojen hallintasovellusten vaikutus salasanojen käyttöön
title_full_unstemmed Salasanojen hallintasovellusten vaikutus salasanojen käyttöön Salasanojen hallintasovellusten vaikutus salasanojen käyttöön
title_short Salasanojen hallintasovellusten vaikutus salasanojen käyttöön
title_sort salasanojen hallintasovellusten vaikutus salasanojen käyttöön
title_txtP Salasanojen hallintasovellusten vaikutus salasanojen käyttöön
topic salasanojen hallinta salasanojen hallintasovellus salasanojen vahvuus salasanojen uniikkius salasanojen uudelleenkäyttö Kyberturvallisuus 601 salasanat käyttäjät tietoturva
topic_facet 601 Kyberturvallisuus käyttäjät salasanat salasanojen hallinta salasanojen hallintasovellus salasanojen uniikkius salasanojen uudelleenkäyttö salasanojen vahvuus tietoturva
url https://jyx.jyu.fi/handle/123456789/84537 http://www.urn.fi/URN:NBN:fi:jyu-202212215783
work_keys_str_mv AT erkkiläville salasanojenhallintasovellustenvaikutussalasanojenkäyttöön