Где храните пароли?

1 2345 6
fishbone1554
На сайте с 18.07.2010
Offline
70
#21
SEO66:
В голове. Все их генерирую по одному алгоритму. :) Это намного проще, чем кажется, даже мне (я не блистаю отличнейшей памятью).

+++

поддерживаю.

Все в голове. Абсолютно все пароли. От мыла, от вебмани, от партнерок и прочего. От мелких сервисов сохраняю в памяти браузера и лишь потому, что мне лень их вводить.

Причем в паролях обязательно верхний и нижний регистр, обязательно цифру в пароле и минимум 10 знаков.

DenisVS:
SEO66, года два собираюсь выработать систему, но ленность ума…

кодовое слово, например, и название сайта. searchengines1SEO. Большая/маленькая буква по желанию.

А вообще, ребят, я когда был на конфе по информационной безопасности, там посоветовали такую вещь (сразу говорю, это просто мегапароли, такие у меня на мыле и на вебмани).

Берем стишок. Например, Маяковского:

За всех вас,

которые нравились или нравятся,

хранимых иконами у души в пещере,

как чашу вина в застольной здравице,

подъемлю стихами наполненный череп.

Идем в генератор паролей (но можно сделать проще), и генерируем пароль из цифр.

Я знаю неплохой генератор: http://genpas.narod.ru/ (не мой). Комбинацию записываем, можете даже на стене написать.

Вот например: 381874(00)76 (смотрите чтобы было как можно меньше повторяющихся цифр)

Нули - нули, и начинаем считать буквы (но без пробелов) и параллельно заносить все в транслит:

vaZavs00vx. По желанию можно выставить регистр. Можно "забиндить" что восьмерка это большая буква, например. Вариантов масса. Главное помнить фразу, по которой вы все это собирали. Самое простое это стихи. В данном случае у нас "За всех вас".

Опять же, можно сгенерить девятизначный пароль. Разделить его на три, например. И будет вроде [152][372][486]. И первая цифра, например, будет означать слово, а остальные две будут собирать буквы с этого слова. В общем, пробуйте. Все это запоминается в разы легче.

Такие вот дела.

Можете прямо сейчас начать зарабатывать со своей подписи на форумах (http://u.to/7gldCg).
shilich1
На сайте с 31.08.2010
Offline
53
#22

Робоформом пользуюсь уже года четыре. Давно уже привык к нему, никаких проблем, а главное удобно!

P
На сайте с 05.03.2006
Offline
177
#23

насколько оправдано интересно держать в голове или бумаге пароли и вводить вручную, если кийлогеры смогут считать клавиши которые ты нажимаешь. Получается держать в файле и копировать/вставлять в этом плане все-таки безопаснее и удобнее... Только замаскировать файл надо подальше. Но это всего лишь предположения, было бы неплохо узнать мнение спеца в этом вопросе.

KU
На сайте с 17.07.2008
Offline
251
#24
Proctor:
Получается держать в файле и копировать/вставлять в этом плане все-таки безопаснее и удобнее...

Не безопаснее, буфер обмена отслеживается элементарно.

Просто не пользуйтесь виндой для работы.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Z
На сайте с 06.09.2012
Offline
129
#25
KM.UA:
Не безопаснее

В безопасности не бывает ничего "безопаснее" :) Или безопасно или нет, да и то, безопасно означает, что скорее всего безопасно, никогда нельзя быть уверенным на 100%. Многие забывают, что злоумышленники тоже не спят и со временем все хитрости "побезопаснее" тоже обойдут.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
MVYur
На сайте с 06.08.2010
Offline
61
#26
KM.UA:
Не безопаснее, буфер обмена отслеживается элементарно.
Просто не пользуйтесь виндой для работы.

KeePass сразу же очищает после себя буфер обмена, да и для запуска программы паролем можно назначить любое слово/любой набор знаков, даже любой файл или просто любую картинку.

Плюс, по этому же принципу, KeePass всегда шифрует именно всю свою базу целиком , а не только отдельно взятые пароли. Портативная версия не светится в реестре, все настройки держит в своей папке, генерирует сложные пароли, и т. д.

Да там очень много плюсов и хитрых "прибамбахов", в встроенной справке (Help) очень много описаний. Программа действительно отличная.

Z
На сайте с 06.09.2012
Offline
129
#27
MVYur:
KeePass сразу же очищает после себя буфер обмена, да и для запуска программы паролем можно назначить любое слово/любой набор знаков, даже любой файл или просто любую картинку.

Плюс, по этому же принципу, KeePass всегда шифрует именно всю свою базу целиком , а не только отдельно взятые пароли. Портативная версия не светится в реестре, все настройки держит в своей папке, генерирует сложные пароли, и т. д.

Да там очень много плюсов и хитрых "прибамбахов", в встроенной справке (Help) очень много описаний. Программа действительно отличная.

А ключ от кипаса с неба в него попадает? Детский сад. От атак через троян ничерта оно не защитит, да даже наоборот - поможет :)

MVYur
На сайте с 06.08.2010
Offline
61
#28
zzzit:
От атак через троян ничерта не защитит

Ну так а кто же с этим спорит? Просто Windows (даже х64) не должна оставаться без антивирусника (по желанию, если с Интернета вообще ничего не скачивать) и правильно настроенного файервола (обязательно).

WE
На сайте с 30.09.2013
Offline
4
#29

Не вижу смысла хранить пароль в программе или же на разных дисках/шлешках/виртуальных машинах и прочем....

Так как хакеру по барабану что ломать.

Поэту я не парюсь на этот счёт и храню все пароли в блокноте даже от Webmoney.

ПП на Яндекс Деньги вообще лёгкий....

И при всё этом меня ещё никто не взламывал.

DV
На сайте с 01.05.2010
Offline
644
#30

fishbone1554, вариант searchengines1SEO я использую примерно в таком виде в одной своей програмулине, работающей с множественными аккаунтами. Только усложнил, не всё слово, а часть, не первая буква, а N-ная, разбавляем не статичным словом, а генерацией ещё из нескольких признаков, ну и т.д., благо автоматика позволяет наворотить (алгоритм главное не посеять) но сам принцип тот же — привязка к ресурсу. Теперь злит очень, когда мой качественный пароль не подходит по какому-то признаку: длина не та, знаки не те, иной раз взаимоисключающие для разных сайтов требования.

zzzit:
В безопасности не бывает ничего "безопаснее" Или безопасно или нет

С моей точки зрения, вы в заблуждении. Затыкать потенциальные дыры нужно даже в друшлаке, если носишь в нём воду. Каждое предусмотренное препятствие для взлома отсеивает очередной уровень ломальщиков. Начинаем с автоматических сборщиков, и заканчиваем профи.

У каждого свой уровень, на котором он сломает зуб. Не забываем про вероятностные характеристики. И если вероятность стать объектом для атаки прыщавого школьника со скачанной программой-набором юного какера очень велика, то вероятность попасть под воздействие крипторектального анализатора намного ниже.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий