Gdzie Chrome zapisuje hasła na dysku i jak je znaleźć?

Gdzie Chrome zapisuje hasła na dysku i jak je znaleźć?

Kategoria Cyberbezpieczeństwo
Data publikacji
Autor
CyberThreat.pl

Chrome zapisuje hasła lokalnie w profilu użytkownika w zaszyfrowanej bazie SQLite o nazwie Login Data, a najszybciej znajdziesz je przez Google Password Manager w Chrome lub pod adresem chrome://password-manager/passwords [1][2][3][4]. Gdy nie jesteś zalogowany w Chrome lub masz wyłączoną synchronizację, dane pozostają wyłącznie na dysku urządzenia [5][6]. Po włączeniu synchronizacji będą widoczne także na innych urządzeniach w menedżerze haseł Google [4][7].

Gdzie Chrome zapisuje hasła na dysku?

Przeglądarka wykorzystuje lokalny profil użytkownika i plik bazy SQLite o nazwie Login Data, w którym przechowuje zapisane loginy i związane informacje [1][2]. Ten plik znajduje się w katalogu profilu Chrome. Poniżej typowe ścieżki dla głównych systemów:

  • Windows: C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login Data [1][2]
  • macOS: ~/Library/Application Support/Google/Chrome/Default/Login Data [1]
  • Linux: ~/.config/google-chrome/Default/Login Data [1]

Warto znać także katalogi profilu nadrzędnego, ponieważ to w nich Chrome tworzy podkatalog Default z plikiem bazy: Windows %LOCALAPPDATA%\Google\Chrome\User Data\Default, macOS ~/Library/Application Support/Google/Chrome, Linux ~/.config/google-chrome [1]. Jeśli nie jesteś zalogowany w Chrome lub gdy hasła nie są synchronizowane z kontem Google, pozostają one wyłącznie w tej lokalizacji na urządzeniu [5][6].

Jak znaleźć zapisane hasła w Chrome najprościej?

Dla użytkownika końcowego rekomendowaną drogą jest interfejs przeglądarki, nie ręczne otwieranie pliku bazy [3][4][1][2]. Możesz wejść do menedżera haseł przez ustawienia w sekcji Passwords and autofill i dalej Google Password Manager, albo wpisać w pasku adresu chrome://password-manager/passwords [4]. Te same dane są dostępne również przez stronę internetową menedżera haseł Google, po zalogowaniu na konto [3][4].

Czy hasła w Chrome są zaszyfrowane?

Chrome nie przechowuje haseł w formie łatwego do odczytania tekstu. Dane logowania są szyfrowane i powiązane z kontem systemowym lub mechanizmami zabezpieczeń systemu operacyjnego [8][9][10]. Na Windows ochrona wykorzystuje DPAPI, co wiąże odszyfrowanie z kontekstem zalogowanego użytkownika [8][10]. Na macOS wykorzystywany jest systemowy Keychain [8][10]. Na Linux bezpieczeństwo zależy od dostępnego i skonfigurowanego keyring, takiego jak gnome-keyring lub kwallet [8].

Jeśli włączysz synchronizację, Google oferuje dodatkowo opcję on-device encryption, która wzmacnia ochronę synchronizowanych danych, wymagając klucza znanego wyłącznie Tobie [8].

Co dokładnie Chrome zapisuje lokalnie o hasłach?

Oprócz samych danych logowania Chrome utrzymuje związane metadane, aby poprawić bezpieczeństwo i funkcje zarządzania hasłami [9]. Google informuje, że lokalnie jest przechowywany zaszyfrowany 37-bitowy częściowy hash hasła, a nie jawne hasło w pliku tekstowym [9]. Zapisywane są również:

  • długość hasła [9]
  • data i czas ostatniego poprawnego użycia [9]
  • adres e-mail konta użytkownika [9]

Jeśli włączone jest wykrywanie ponownego użycia hasła, Chrome zapisuje dodatkowo nazwę użytkownika, adres URL oraz datę i czas alertu związane z tym zdarzeniem [9].

Jak działa synchronizacja i gdzie znaleźć hasła po zalogowaniu?

Po zalogowaniu się w Chrome i włączeniu synchronizacji haseł dane są przesyłane na konto Google i udostępniane na wszystkich zalogowanych urządzeniach. Dostęp uzyskasz przez Google Password Manager w Chrome lub przez stronę menedżera haseł [4][7].

Google rozróżnia dane lokalne i zsynchronizowane. Sam fakt zapisu na dysku nie oznacza, że zobaczysz te hasła na innym urządzeniu bez aktywnej synchronizacji [7]. Opcjonalna on-device encryption może dodatkowo zabezpieczyć zsynchronizowane informacje, wymagając klucza znanego tylko użytkownikowi [8].

Czy warto ręcznie otwierać plik Login Data?

Ręczne przeglądanie pliku Login Data to operacja techniczna, która nie jest zalecana typowym użytkownikom. Dane są szyfrowane i powiązane z mechanizmami systemowymi, dlatego ich odczyt poza właściwym kontekstem użytkownika nie jest prosty [1][2][8][10]. Najbezpieczniej korzystać z wbudowanego interfejsu Chrome lub oficjalnej strony menedżera haseł [3][4].

Skąd wiedzieć, czy moje hasła są tylko lokalne?

Jeżeli nie jesteś zalogowany w Chrome lub masz wyłączoną synchronizację, wszystkie zapisy pozostają wyłącznie na urządzeniu, w katalogu profilu przeglądarki [5][6]. Po włączeniu synchronizacji będą dostępne w Google Password Manager także na innych Twoich urządzeniach [4][7].

Wykorzystane materiały

  1. https://claudecodeguides.com/export-passwords-chrome-safely/
  2. https://support.google.com/chrome/thread/198958890/chrome-data-loss-and-retrieval-help?hl=en
  3. https://support.google.com/chrome/answer/165139?hl=en&co=GENIE.Platform=Desktop
  4. https://teampassword.com/blog/how-to-view-saved-passwords-on-chrome
  5. https://support.google.com/chrome/answer/95606?hl=en&co=GENIE.Platform=Desktop
  6. https://support.google.com/accounts/answer/95606?hl=en&co=GENIE.Platform=Desktop
  7. https://www.itechguides.com/how-to-access-your-passwords-in-google-chrome/
  8. https://www.panicvault.org/password-managers/is-chrome-passwords-safe/
  9. https://support.google.com/chrome/a/answer/9696904?hl=en&authuser=108
  10. https://securedkit.com/blog/are-browser-password-managers-safe
  Jaki manager haseł warto wybrać do codziennego użytku?

Dodaj komentarz