تا به حال برایتان پیش آمده که رمز عبور یک وب‌سایت، یک شبکه محلی یا حتی اکانت مایکروسافت خود را در ویندوز ذخیره کنید و بعداً بخواهید بدانید این رمزها دقیقاً در کدام بخش از سیستم‌عامل نگهداری می‌شوند؟ ویندوز به عنوان یکی از محبوب‌ترین سیستم‌عامل‌های دنیا، مکانیزم‌های امنیتی ویژه‌ای برای ذخیره‌سازی اطلاعات حساس کاربران دارد.

شناخت این بخش‌ها نه تنها به شما در مدیریت بهتر اطلاعاتتان کمک می‌کند، بلکه یکی از مهارت‌های کلیدی در اسناد و دایرکتوری‌های ویندوز است که هر کاربر حرفه‌ای یا کارمند اداری باید به آن مسلط باشد. در این مقاله قصد داریم به زبانه فنی و ساده، پناهگاه‌های مخفی پسوردها در ویندوز را کالبدشکافی کنیم.

ابزار Credential Manager چیست؟

بخش اصلی مدیریت رمزها در ویندوز ابزاری به نام Credential Manager (مدیریت اعتبارنامه‌ها) است.

بر اساس تعریف رسمی مستندات مایکروسافت: «ابزار Credential Manager به شما اجازه می‌دهد اطلاعات اعتباری مانند نام‌های کاربری و رمزهای عبور را که برای ورود به وب‌سایت‌ها یا سایر رایانه‌های موجود در شبکه استفاده می‌کنید، ذخیره کنید. با ذخیره این اطلاعات، ویندوز می‌تواند به طور خودکار شما را به سیستم‌های مقصد متصل کند.»

این ابزار پسوردها را به دو دسته کلی تقسیم می‌کند:

  1. Web Credentials: رمزهای عبوری که از طریق مرورگرهای قدیمی (مانند Edge قدیمی یا Internet Explorer) ذخیره شده‌اند.
  2. Windows Credentials: رمزهای مربوط به سرویس‌های خود ویندوز، شبکه داخلی (LAN)، درایوهای شبکه و نرم‌افزارهای مایکروسافت (مثل اکانت‌های آفیس).

آموزش ویندوز

پایگاه داده SAM؛ محل ذخیره رمز ورود به ویندوز

وقتی کامپیوتر خود را روشن می‌کنید و رمز عبور (یا PIN) خود را برای ورود به ویندوز می‌زنید، این رمز چطور تایید می‌شود؟ ویندوز رمزهای عبور کاربران محلی (Local Accounts) را در یک فایل کاملاً حفاظت‌شده و رمزنگاری‌شده به نام SAM (Security Accounts Manager) ذخیره می‌کند.

فایل SAM در مسیر زیر قرار دارد: C:\Windows\System32\config\SAM

نکته امنیتی بسیار مهم این است که ویندوز هرگز رمز عبور شما را به صورت متن ساده (Plain Text) ذخیره نمی‌کند. رمزها در این فایل با استفاده از الگوریتم‌های پیچیده هش (مانند NTLM) به کدهای نامفهوم تبدیل می‌شوند. حتی دسترسی به این فایل در حالت عادی برای کاربر Administrator نیز مسدود است تا از سرقت رمزها جلوگیری شود.

راهنمای گام به گام دسترسی به پسوردهای ذخیره شده در ویندوز

اگر می‌خواهید پسوردهای شبکه یا برنامه‌های مایکروسافت خود را مشاهده یا ویرایش کنید، مراحل زیر را دنبال کنید:

  • گام اول: کلیدهای ترکیبی Win + R را روی کیبورد فشار دهید تا پنجره Run باز شود.
  • گام دوم: عبارت control را تایپ کرده و Enter بزنید تا Control Panel باز شود.
  • گام سوم: در بخش جستجوی کنترل پنل، کلمه Credential را سرچ کنید و روی گزینه Credential Manager کلیک کنید.
  • گام چهارم: وارد تب Windows Credentials شوید. در این بخش لیستی از آدرس‌های شبکه یا برنامه‌ها را می‌بینید.
  • گام پنجم: روی فلش کوچک کنار هر گزینه کلیک کنید و سپس برای دیدن رمز، گزینه Show را بزنید (ویندوز در این مرحله برای تایید هویت، رمز ورود به سیستم را از شما می‌خواهد).

 

پسوردهای مرورگرهای مدرن (گوگل کروم و اج) کجا هستند؟

شاید بپرسید: «پس تکلیف رمزهای عبور من در گوگل کروم یا نسخه جدید مایکروسافت اج چیست؟» مرورگرهای مدرن امروزی دیگر پسوردهای خود را در Credential Manager ویندوز ذخیره نمی‌کنند. آن‌ها سیستم مدیریت رمز داخلی خود را دارند که از مکانیزم DPAPI (رابط برنامه‌نویسی حفاظت از داده) ویندوز برای رمزنگاری داده‌ها استفاده می‌کند.

برای دسترسی به آن‌ها، باید مستقیماً به بخش Settings > Passwords در خود مرورگر مراجعه کنید. به عنوان مثال، نرم‌افزار پرطرفداری مانند Google Chrome تمام این اطلاعات را در پروفایل کاربر و در یک فایل دیتابیس مستقر در پوشه AppData سیستم شما قرنطینه می‌کند.

نتیجه‌گیری

ویندوز با تفکیک وظایف امنیتی، پسوردهای شما را در بخش‌های مختلفی مثل فایل SAM (برای ورود به سیستم) و Credential Manager (برای دسترسی‌های شبکه و برنامه‌ها) ذخیره می‌کند. شناخت این مسیرها به شما کمک می‌کند تا کنترل کامل‌تری بر امنیت سیستم خود داشته باشید و در محیط‌های اداری و کاری، راحت‌تر دسترسی‌های شبکه خود را مدیریت کنید.