Где и как лучше всего хранить пароли?

Solmyr
На сайте с 10.09.2007
Offline
501
#31

Пароли надо разделять на важные и не важные.

Важные хранить в голове, а не важные - где попало.

И надо понимать, что в плане обеспечения безопасности - главное это не сохранение пароля, а наличие четкой и проработанной процедуры на случай компрометации пароля. Такая процедура должна быть для всех паролей. А те пароля для которых такая процедура обходится дорого (в плане потерь проектов, потерь времени) - считать важными. Недорого - не важными.

Пароль по большому счету, это не средство безопасности, а средство разграничения доступа. А средство безопасности - это процедура на случай компрометации пароля. Соответственно и относиться к хранению паролей надо так.

LD
На сайте с 29.10.2014
Offline
11
#32

Тут еще важно планировать утерю\пробажу\воровство ноутбука\компьютера. У меня с tpm 2.0, даже если свороют с бутового cd ничего не увидят и не смогут ломануть ОС.

KeePass + зашифрованный пк (тпм+битлокер) + бекапы фалов (акронисом, он умеет их шифровать и делать по расписанию хоть каждый день). Таким образом храню не только пароли а любую ценную информацию.

Но все равно это защита от типовых проблем. Если что то серьезное, терморектальный криптоанализ ломает что угодно.

netzoom
На сайте с 15.06.2007
Offline
112
#33

Я гуглу доверяю:

KeePass +Google Sync Plugin

donc
На сайте с 16.01.2007
Offline
665
#34
78884115:
Переименовываете Ваш txt файл в Thumbs.db делаете его скрытным, закидаете его в папку с фотками, и архивируете под паролем.

А потом его просто перезапишет система поверх.

Флешки+ винрар+ пароль на RAR. Для маньяков переименовать Дер_пароль.rar в какое-нибудь загадочное EXtenTri.dll и засунуть в папку с экзотической прогой.

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
[Удален]
#35

Я в keePass храню, причем не только пароли, а вообще важную информацию + дубль на флехе

78884115
На сайте с 28.11.2012
Offline
43
#36
donc:
А потом его просто перезапишет система поверх.

давайте Вы сначала сделаете так как я написал, закачаете архив куда угодно, потом скачаете его, и посмотрите изменился ли файл Thumbs.db или нет.

donc
На сайте с 16.01.2007
Offline
665
#37
78884115:
давайте Вы сначала сделаете так как я написал

Лень, поэтому поверю на слово. Пусть не перезапишет) Все равно я их проще храню. Просто пароли и все. Без логинов. Поди догадайся, к чему они

AlexStep
На сайте с 23.03.2009
Offline
354
#38
donc:
Лень, поэтому поверю на слово. Пусть не перезапишет) Все равно я их проще храню. Просто пароли и все. Без логинов. Поди догадайся, к чему они

История браузера -> перебор

M
На сайте с 04.08.2008
Offline
80
#39

Keypass важные пароли (FTP, root доступ к серверу, webmoney и т.д.). Не столь важные, типа от форумов и прочего храню прямо в браузере FF, используя мастер-пароль несложный. Пока тьфу-тьфу. Но заметил, что уязвимость еще может быть от использования бесплатных wi-fi в гостиницах, к примеру, или кафешках...

[Удален]
#40

А по старинке типа робоформ отменили?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий