Bitcoin Forum
April 23, 2024, 12:34:22 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Пароли: хранение, генерация, удобство. ???  (Read 452 times)
Oridori (OP)
Newbie
*
Offline Offline

Activity: 56
Merit: 0


View Profile
March 08, 2019, 12:15:44 AM
 #1

В последнее время паролей расплодилось столько что уже начинаешь в них путаться.
Пароли от кошельков, пароли от бирж, пароли от vps, пароли от всяких платформ и форумов, пароли от почты, пароли дискорда и тд и тп.
Слишком много паролей. Как их удобно\безопасно хранить и использовать? Запомнить это всё уже невозможно. Использовать же один и тот же пароль везде – плохая идея.
 Huh Huh
1713875662
Hero Member
*
Offline Offline

Posts: 1713875662

View Profile Personal Message (Offline)

Ignore
1713875662
Reply with quote  #2

1713875662
Report to moderator
1713875662
Hero Member
*
Offline Offline

Posts: 1713875662

View Profile Personal Message (Offline)

Ignore
1713875662
Reply with quote  #2

1713875662
Report to moderator
1713875662
Hero Member
*
Offline Offline

Posts: 1713875662

View Profile Personal Message (Offline)

Ignore
1713875662
Reply with quote  #2

1713875662
Report to moderator
Be very wary of relying on JavaScript for security on crypto sites. The site can change the JavaScript at any time unless you take unusual precautions, and browsers are not generally known for their airtight security.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713875662
Hero Member
*
Offline Offline

Posts: 1713875662

View Profile Personal Message (Offline)

Ignore
1713875662
Reply with quote  #2

1713875662
Report to moderator
1713875662
Hero Member
*
Offline Offline

Posts: 1713875662

View Profile Personal Message (Offline)

Ignore
1713875662
Reply with quote  #2

1713875662
Report to moderator
Oridori (OP)
Newbie
*
Offline Offline

Activity: 56
Merit: 0


View Profile
March 08, 2019, 02:32:44 AM
 #2

Как вариант использовать сервисы для хранения паролей.
Видел что-то подобное в платной версии Avast.

Минус: всё же сервисы не очень надежны. Сегодня они есть, а завтра уже нет.


Сейчас еще погуглил. Есть всякие менеджеры паролей. Это безопасно? Не получится так что разработчик эти пароли уведет.
Andrey123
Sr. Member
****
Offline Offline

Activity: 1750
Merit: 305



View Profile
March 08, 2019, 11:24:55 AM
 #3

Создай файл Excel и сделай таблицу.
Адрес сайта, логин, пароль и т.д.
Поставь пароль на файл и всё...

Даже если "уведут" файл, взломать его будет проблематично.
А сторонние проги не используй вообще!!!

Hello! Voluntary donations that will go towards the development of my coin.
34bwEhH3GMx6swYXt2NBfFbYGkdTcaWtXz....BTC

madnessteat
Legendary
*
Offline Offline

Activity: 2226
Merit: 1963



View Profile
March 08, 2019, 11:41:23 AM
 #4

Я так и не нашел для себя более безопасного хранения паролей, чем бумажный блокнот. Он всегда под рукой, также резервные копии паролей хранятся на двух съемных носителях на случай размытого текста от пролитого на блокнот чая или порчи его детьми.

Кстати, недавно Xal0lex писал про очень интересую программу:

И придумать, и запомнить, и набрать где надо, минуя буфер обмена, поможет небольшая портативная програмка KeePass. Пользую с 2004 года, никаких проблем.
 

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
March 08, 2019, 12:08:06 PM
Merited by madnessteat (1)
 #5

Я так и не нашел для себя более безопасного хранения паролей, чем бумажный блокнот. Он всегда под рукой, также резервные копии паролей хранятся на двух съемных носителях на случай размытого текста от пролитого на блокнот чая или порчи его детьми.

Кстати, недавно Xal0lex писал про очень интересую программу:

И придумать, и запомнить, и набрать где надо, минуя буфер обмена, поможет небольшая портативная програмка KeePass. Пользую с 2004 года, никаких проблем.
 

https://bitcointalk.org/index.php?topic=5113775.0
#ShareATool

Вот в этой теме собраны очень многие инструменты. В том числе и менеджеры паролей.

https://securityinabox.org/ru/guide/keepassx/windows/
Гайд по использованию.



Бумага - это хороший вариант, если доступ в помещение изолирован и есть возможность уничтожения.
Но бумага не мобильна, вы привязаны к месту и не сможете двигаться по городам, странам с таким открытым архивом.
+ бумага достаточно хрупка, есть риски повреждения, утери, похищения и тд.

Флешки, хоть две, хоть 10 - тоже могут выйти из строя. Но будут попрочнее бумаги.
Однако открытость информации на них - это огромный минус, здесь тоже самое, риски утери и так далее и отсутствие мобильности.

https://bitcointalk.org/index.php?topic=5103575.0
PGP Подпись - Шифровка / Дешифровка сообщения

Один из самых лучших инструментов шифрования. Рекомендуется для шифрования от файлов до текстовых документов (Блокнот).
Задача только в одном, запомнить навсегда только один пароль. Потому что забыв/потеряв его - вы утратите доступ ко всем(!) зашифрованным файлам.

ps: Вы на форуме о биткоине, криптовалютах и криптографии - учите шифрование.

pps: Насчет того, что кто-то сможет получить доступ к вашим зашифрованным файлам со стороны разработчика. Используйте инструменты с открытым исходным кодом, читайте про них, изучайте вопрос.
GuardOhHeaveN
Newbie
*
Offline Offline

Activity: 11
Merit: 0


View Profile
March 08, 2019, 01:53:03 PM
 #6

В последнее время паролей расплодилось столько что уже начинаешь в них путаться.
Пароли от кошельков, пароли от бирж, пароли от vps, пароли от всяких платформ и форумов, пароли от почты, пароли дискорда и тд и тп.
Слишком много паролей. Как их удобно\безопасно хранить и использовать? Запомнить это всё уже невозможно. Использовать же один и тот же пароль везде – плохая идея.
 Huh Huh
Я думаю что лучше всего хранить их на защищённых папках в компьютере или вообще в письменном виде
madnessteat
Legendary
*
Offline Offline

Activity: 2226
Merit: 1963



View Profile
March 08, 2019, 02:45:14 PM
 #7


~ Бумага - это хороший вариант, если доступ в помещение изолирован и есть возможность уничтожения.
Но бумага не мобильна, вы привязаны к месту и не сможете двигаться по городам, странам с таким открытым архивом.
+ бумага достаточно хрупка, есть риски повреждения, утери, похищения и тд.

Флешки, хоть две, хоть 10 - тоже могут выйти из строя. Но будут попрочнее бумаги.
Однако открытость информации на них - это огромный минус, здесь тоже самое, риски утери и так далее и отсутствие мобильности. ~


Спокойно перемещаюсь со всем этим добром в другой город (270 км), также ноутбук беру с собой. Но за информацию спасибо. В любом случае изучу для общего развития. Читал тему пользователя TheFuzzStone, еще когда у него не было описания ресурсов в шапке. С дополнением этого она стала еще интереснее. Меня беспокоит пара вопросов: - не уж то хакеры, не смогут получить ключи шифрования от таких программ-шифровальщиков?
- ПО с открытым исходным кодом также подвержено взлому как и любое другое ПО?  

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
March 08, 2019, 03:17:10 PM
Merited by chimk (4), MaoChao (1)
 #8


Спокойно перемещаюсь со всем этим добром в другой город (270 км), также ноутбук беру с собой.
~

В пределах одной страны - можно многое. И скорость превышать и ноут без пароля таскать Smiley
Я говорю про процедуру физического изъятия оборудования. А как показывает практика и в свете новых законодательных инициатив - от этого не застрахован никто.
Просто на секунду задумайтесь о том, что сегодня все хорошо, но вдруг завтра вас попросят включить ноутбук и показать все, что у вас на нем находится?
А там все в открытом доступе.

Второй момент, на который тоже никто не даст страховки - это противоправные действия третьих лиц. Та же самая картинка, но в любом случае - ваш бук и флешки в чужих руках.

Незашифрованные письма? С учетом серверов в стране - вся переписка в открытом доступе. Но это так, для полноты картины.
И очень многое может поменяться в случае пересечения границы. Ведь таможенное законодательство - это очень отдельная тема.
Почитать можно здесь:
https://bitcointalk.org/index.php?topic=5057983.0
Таможня (Законы, правила в разных странах)


Quote
Меня беспокоит пара вопросов: - не уж то хакеры, не смогут получить ключи шифрования от таких программ-шифровальщиков?
- ПО с открытым исходным кодом также подвержено взлому как и любое другое ПО?  

Вопрос в алгоритмах шифрования. Например насколько сложно подобрать сид-фразу из 24-х слов? Или приватный ключ.

Про безопасность в сети существует несколько тем на форуме, там начиная от фишинговых ссылок и роутера и заканчивая специальными средствами. Но это больше имеет отношение к общей защите компьютера.

Соглашусь, что нельзя надеяться только на супер-защищенный менеджер паролей, ведь безопасность - это комплекс мероприятий, каждое из которых необходимо предусмотреть.

Но если брать в расчет потенциальный взлом именно менеджера паролей, допустим при физическом изъятии компьютера - то расшифровать зашифроанные файлы (PGP) - лично я не слышал про такое. Потому что иначе, даже при едином намеке на безопасность - PGP не получила бы такого распространения.

Ломать мастер-пароль на вход в менеджер паролей - сомнительное удовольствие, особенно если там не будет фамилиии любимой собачки учительницы младших классов Smiley  А будет там 60 символов, со всеми спецсимовлами.

ps: У вас видна почта в аккаунте. Конечно, это не моё дело - но это дырочка в безопасности.
madnessteat
Legendary
*
Offline Offline

Activity: 2226
Merit: 1963



View Profile
March 08, 2019, 03:46:54 PM
 #9

Второй момент, на который тоже никто не даст страховки - это противоправные действия третьих лиц. Та же самая картинка, но в любом случае - ваш бук и флешки в чужих руках.

Я думаю, что встретившись с нашими правоохранительными органами либо любителями подогреть утюгом живот с целью добычи нужной им информации 99% людей отдадут все пароли лишь бы их отпустили.

ps: У вас видна почта в аккаунте. Конечно, это не моё дело - но это дырочка в безопасности.

Спасибо. Никогда не видел свой профиль со стороны. Думал что поставил галочку сразу после регистрации. В любом случае прислушаюсь к вашему совету, так как доверяю вам и знаю вас только как порядочного пользователя форума.



███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
taikuri13
Legendary
*
Offline Offline

Activity: 1218
Merit: 1589



View Profile
March 08, 2019, 04:41:59 PM
 #10

~
Я думаю, что встретившись с нашими правоохранительными органами либо любителями подогреть утюгом живот с целью добычи нужной им информации 99% людей отдадут все пароли лишь бы их отпустили.

Интересно, начиная с какой суммы денежных средств люди начнут драться за своё?
Представьте ваш криптовалютный кошелек.
1000$
10000$
100000$...

Отдадите? Почему то у меня есть очень большие сомнения в этом.

Quote
~ так как доверяю вам и знаю вас только как порядочного пользователя форума.

Если мы говорим о дальшейнем развитии криптографии, то одним из главных моментов в этом развитии будет полный отказ от доверия и старых терминов, в том числе я и о порядочности (спасибо за добрые слова).

Криптография дала очень много этому миру. Отказавшись от доверия - человек получает уверенность. Например никто кроме вас не сможет контролировать, регулировать и быть гарантом вашего приватного ключа. Вы самостоятельно несете за это отвественность.

То же самое касается любых паролей, есть различные методы.
Первый - самый простой, паролить все датой рождения. Это просто, легко запоминается, очень удобно - но это огромная дыра в безопасности всех аккаунтов.

Второе - это доверить сохрание паролей Гуглу, Яндексу или другой корпорации. Да, здесь защита побольше, да, менеджеры паролей предлагают более 10-и знаков, генерируя пароль. Да, это удобно.
Но при этом мы получаем дыру в безопасности поменьше. Ведь нужен только пароль от учетки Гугла. И все, дальнейшее - дело техники. Плюс к этому - ваши пароли хранятся на серверах, соотвественно вы по умолчанию доверяете корпорациям. Хорошо это или плохо - каждый решает сам.

Третий путь - это шифрование, пароли и сид-фразы в специальные менеджеры паролей. В этом случае вы доверяете только себе, но и отвественность несете самостоятельно. Мастер-пароль только у вас, его не возможно "восстановить по е-мэйл".

Вот такая логическая цепочка, чем меньше удобства - тем больше отвественности, соотвественно выигрыш в безопасности.

Криптография постепенно убирает доверие. Никому не надо больше думать о том, что "этому можно доверять, а этому нет".
Есть только личная отвественность за свой пароль, свой сид, а значит - и за свои деньги.

И последнее - чтобы говорить о правоохранительных органах, либо любителях утюгов, у них должно быть знание о том, что на вашем буке есть подобная информация. А если ее не видно обычным взглядом на папки и процессы?

Криптография дает очень много инструментов для сокрытия своей деятельности. Например часть пароля находится совершенно в другом месте, зашифрованно. И человек, физически в состоянии отдать только то, что у него есть, не больше.

ps: Конечно будут мысли о том, что крипта это не основное, ну подумаешь отдам пароль от 100-1000 долларов... Однако задумайтесь, что произойдет, если вдруг токены вашей подписной выстрелят и у вас на счету будет пара квартир?



forklog.com/gosduma-mozhet-obyazat-vladeltsev-kriptovalyut-prohodit-identifikatsiyu-dlya-polucheniya-vizy/

Хорошая статья на Форклоге про сегодня и про завтра.
Oridori (OP)
Newbie
*
Offline Offline

Activity: 56
Merit: 0


View Profile
March 09, 2019, 10:45:21 AM
 #11

Я так и не нашел для себя более безопасного хранения паролей, чем бумажный блокнот. Он всегда под рукой, также резервные копии паролей хранятся на двух съемных носителях на случай размытого текста от пролитого на блокнот чая или порчи его детьми.

Кстати, недавно Xal0lex писал про очень интересую программу:

И придумать, и запомнить, и набрать где надо, минуя буфер обмена, поможет небольшая портативная програмка KeePass. Пользую с 2004 года, никаких проблем.
 

KeePass интересная штука!
Так понимаю программа "офлайн" ? В интернет не лезет?
Xal0lex
Moderator
Legendary
*
Offline Offline

Activity: 2436
Merit: 2355



View Profile WWW
March 09, 2019, 01:36:08 PM
Last edit: March 11, 2019, 03:32:20 PM by Xal0lex
 #12

KeePass интересная штука!
Так понимаю программа "офлайн" ? В интернет не лезет?

KeePass Password Safe — кроссплатформенная свободная программа для хранения паролей, распространяемая по лицензии GPL. Программа разработана Домиником Райхлом (нем. Dominik Reichl), изначально только для операционной системы Windows. KeePass поддерживает алгоритмы Advanced Encryption Standard (AES (256-бит), Rijndael) и Twofish для шифрования паролей своих баз данных. Программа переведена более чем на 40 языков, включая русский. KeePass имеет портативную версию программы, устанавливать которую не обязательно. Экспорт в форматы TXT, HTML, XML и CSV, а также импорт из множества различных форматов.

Windows версия KeePass в данный момент развивается в двух направлениях, Classic Edition и Professional Edition.

1.x Classic Edition облегчённая версия.

2.x Professional Edition более функциональная версия, является кроссплатформенной, работает без перекомпиляции в ОС Windows, macOS и Linux, но требует для своей работы .NET Framework версии не ниже 2.0 или Mono версии не ниже 2.6.

Чтобы сделать её полностью "оффлайн" нужно сделать пару телодвижений:

1. Отключить автоматическую проверку обновлений:



2. Выбрать источник справки:


Хорошее руководство по программе на русском языке:

Бесплатный менеджер паролей KeePass 2: инструкция по эффективному использованию. Часть 1
Бесплатный менеджер паролей KeePass 2: инструкция по эффективному использованию. Часть 2

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Mr. Ar_Mongi
Member
**
Offline Offline

Activity: 332
Merit: 15


View Profile
March 10, 2019, 04:18:10 PM
 #13

В последнее время паролей расплодилось столько что уже начинаешь в них путаться.
Пароли от кошельков, пароли от бирж, пароли от vps, пароли от всяких платформ и форумов, пароли от почты, пароли дискорда и тд и тп.
Слишком много паролей. Как их удобно\безопасно хранить и использовать? Запомнить это всё уже невозможно. Использовать же один и тот же пароль везде – плохая идея.
 Huh Huh
К сожалению браузер на компьютере не считывает отпечаток пальца) Какими бы пароли не были неудобными лучше защиты пока не придумали. В такой ситуации разве что менеджеры паролей могут помочь)

Oridori (OP)
Newbie
*
Offline Offline

Activity: 56
Merit: 0


View Profile
March 11, 2019, 05:22:29 AM
 #14


KeePass Password Safe — кроссплатформенная свободная программа для хранения паролей, распространяемая по лицензии GPL. Программа разработана Домиником Райхлом (нем. Dominik Reichl), изначально только для операционной системы Windows. KeePass поддерживает алгоритмы Advanced Encryption Standard (AES (256-бит), Rijndael) и Twofish для шифрования паролей своих баз данных. Программа переведена более чем на 40 языков, включая русский. KeePass имеет портативную версию программы, устанавливать которую не обязательно. Экспорт в форматы TXT, HTML, XML и CSV, а также импорт из множества различных форматов.

Windows версия KeePass в данный момент развивается в двух направлениях, Classic Edition и Professional Edition.

1.x Classic Edition облегчённая версия.

2.x Professional Edition более функциональная версия, является кроссплатформенной, работает без перекомпиляции в ОС Windows, macOS и Linux, но требует для своей работы .NET Framework версии не ниже 2.0 или Mono[3] версии не ниже 2.6.

Чтобы сделать её полностью "оффлайн" нужно сделать пару телодвижений:

1. Отключить автоматическую проверку обновлений:

https://i.imgur.com/b3B590B.png

2. Выбрать источник справки:

https://i.imgur.com/9nmuzvS.pnghttps://i.imgur.com/1p11Xt3.png

Хорошее руководство по программе на русском языке:

Бесплатный менеджер паролей KeePass 2: инструкция по эффективному использованию. Часть 1
Бесплатный менеджер паролей KeePass 2: инструкция по эффективному использованию. Часть 2

Вопрос, а как быть с разными пк? Если есть несколько рабочих компьютеров? Плюс как быть в поездках?
Я правильно понял что KeePass формирует некий шифрованный контейнер с паролями. И этот контейнер можно подсовывать в разные копии программы?
Xal0lex
Moderator
Legendary
*
Offline Offline

Activity: 2436
Merit: 2355



View Profile WWW
March 11, 2019, 02:47:03 PM
 #15

Вопрос, а как быть с разными пк? Если есть несколько рабочих компьютеров? Плюс как быть в поездках?

Так а в чём проблема? Программа портативная, скиньте на флэшку и используйте в поездках или на разных компьютерах. Или скопируйте с флэшки на разные ПК, если вы хотите, чтобы программа присутствовала на этих самых разных ПК.

Quote
Я правильно понял что KeePass формирует некий шифрованный контейнер с паролями. И этот контейнер можно подсовывать в разные копии программы?

Правильно. KeePass создаёт файл с расширением "kdbx" или "kdb" (для версии 1.х). Это и есть "шифрованный контейнер с паролями", который можно "подсовывать в разные копии программы". Если вы защитите свои базы ключом, то для работы с этими базами потребуется ещё и файл с расширением "key", который тоже будет находиться в папке с программой.

Плюс, вы можете экспортировать свою базу в различные форматы:


█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
koalabest
Jr. Member
*
Offline Offline

Activity: 294
Merit: 3

HONEYPOD - Changing Your Internet Forever


View Profile
March 11, 2019, 03:14:29 PM
 #16

Может идея и плоская, но по факту взламывают вас не потому что одинаковый пароль. А из-за оплошностей, отсутствия двухфакторки и пренебрежения безопасностью.

HONEYPOD
(HNY)   honeypod.org   (HNY)
Changing Your Internet Forever
nightl
Member
**
Offline Offline

Activity: 686
Merit: 12


View Profile
March 11, 2019, 05:58:54 PM
 #17

да запомните один большой пароль, например JKAdjk1828KAK, а потом добавляйте в его начало или конец 2-3 символа в зависимости от начала имени сайта, например bi или BI , вот и делов то.
Oridori (OP)
Newbie
*
Offline Offline

Activity: 56
Merit: 0


View Profile
March 12, 2019, 01:09:55 PM
 #18

да запомните один большой пароль, например JKAdjk1828KAK, а потом добавляйте в его начало или конец 2-3 символа в зависимости от начала имени сайта, например bi или BI , вот и делов то.
Хех, вы будете удивлены, но очень много людей делают именно так. И зная основной пароль (допустим взломали одну из платформ и пароль скомпрометирован) подобрать оставшиеся символы дело 2х часов максимум. Нет, это плохая идея. Чисто на мой взгляд.


Xal0lex
Спасибо за развернутый и полный ответ! Буду пробовать KeePass. Чуть позже отпишусь как оно.
Akond
Full Member
***
Offline Offline

Activity: 924
Merit: 148


View Profile
March 12, 2019, 04:16:39 PM
 #19

Enpass если и не лучший, то один из лучших кросс-платформенных менеджеров паролей. База паролей хранится в виде зашифрованного файла локально, есть возможность подключить облачные сервисы для хранения базы, осуществляется 256-битное AES-шифрование. Полная поддержка всех популярных ОС и браузеров, даже в ЯБ встраивается, хотя официально поддержка и не заявлена, важно только не забыть главный пароль, иначе доступ к базе будет потерян навсегда.
Расширения для браузеров можно подключить из десктопной версии клиента, синхронизация с базой данных происходит без записей в самом браузере и в cookie ничего не остаётся. Буфер обмена очищается автоматически и можно настроить задержку, есть масса шаблонов.
Десктопной версией пользуюсь бесплатно, ограничений на количество записей нет, для мобильных клиентов разовая оплата для снятия ограничений.
Xal0lex
Moderator
Legendary
*
Offline Offline

Activity: 2436
Merit: 2355



View Profile WWW
March 12, 2019, 06:34:47 PM
 #20

Enpass если и не лучший, то один из лучших кросс-платформенных менеджеров паролей. База паролей хранится в виде зашифрованного файла локально, есть возможность подключить облачные сервисы для хранения базы, осуществляется 256-битное AES-шифрование. Полная поддержка всех популярных ОС и браузеров, даже в ЯБ встраивается, хотя официально поддержка и не заявлена, важно только не забыть главный пароль, иначе доступ к базе будет потерян навсегда.
Расширения для браузеров можно подключить из десктопной версии клиента, синхронизация с базой данных происходит без записей в самом браузере и в cookie ничего не остаётся. Буфер обмена очищается автоматически и можно настроить задержку, есть масса шаблонов.
Десктопной версией пользуюсь бесплатно, ограничений на количество записей нет, для мобильных клиентов разовая оплата для снятия ограничений.

1. Закрытое ПО для хранения паролей? Не, спасибо, не надо. Я, конечно, против индийцев ничего не имею, но...;
2. Портатива не предусмотрено. Нафиг надо встраивать в систему менеджер паролей;
3. Setup весит 56(!) мегабайт;
4. За разблокировку дополнительных функций в Desktop-версии (Premium) - $11.99.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!