Имя: Пароль:
LIFE
Админ
OFF: Где хранить пароли?
,
0 shulerr
 
25.04.18
13:23
Бывают ситуации, когда:
1. Клиенты не могут вспомнить пароль от какого-нибудь личного кабинета, который зарегили 5 лет назад. Туда же потерянные договоры на интернет (сам удивляюсь, как эти люди выживают). Туда же разные идентификаторы от удаленного доступа (чаще гораздо легче записать себе, чем потом рассказывать пол-часа 60летней кассирше про ярлычек с двумя стрелочками) и т.д.и д. и д...
2. У самого список паролей занимает пару листов А4. Запоминать всё это лень.

Как бы это все так записать и спрятать, чтобы с телефона, рабочего и домашнего компа можно было посмотреть? Но только мне)). TrueCrypt/VeraCrypt пользую, но нравится все меньше т.к. доступ только с одного устройства(. Кто чем пользуется? Может сервис какой-нибудь есть?
1 Волшебник
 
25.04.18
13:24
KeePass
2 elCust
 
25.04.18
13:25
(1) +1, главное не забыть пароль от сервиса паролей.
3 Amra
 
25.04.18
13:25
КАсперский Пассворд Менеджер
4 Рэйв
 
25.04.18
13:26
(0)Сделай себе тайный сайт с паролями :-)
5 Волшебник
 
25.04.18
13:27
(2) Ну знаешь ли...
6 eklmn
 
гуру
25.04.18
13:38
7 zenik
 
25.04.18
13:39
В гуглДокс табличку создать. С фильтрами, смотреть с компа, с телефона. з.ы. можно быстро слить поделившись ссылкой :)
8 Злопчинский
 
25.04.18
13:40
по наводке с форума начал юзать http://www.lastpass.com/
удобно. запомнил только один мастер пароль из 256 букв... и все...
9 shulerr
 
25.04.18
13:42
(6) (8) это что, за деньги чтоль?))
10 Локи-13
 
25.04.18
13:43
(0) Напиши конфу на 1С Мобильное приложение
11 один я дАртаньян
 
25.04.18
13:43
(0) на nokia 3310
12 Повелитель
 
25.04.18
13:48
(0) Я себе татуировку сделал с главным паролем от менеджера паролей.
13 eklmn
 
гуру
25.04.18
13:48
(9) а кто обязан бесплатно "вспомнить пароль"?
14 eklmn
 
гуру
25.04.18
13:49
Вот я например сейчас подниму свой сервис, бесплатный, ты будешь держать у меня пароли?
15 один я дАртаньян
 
25.04.18
13:50
(0) Как варинт можно в ящике создать письмо черновик.
16 shulerr
 
25.04.18
13:51
Я и на платном не буду). Более того, не буду даже пытаться вникать в способы монетизации бесплатного ПО. Времени жалко. Сейчас вот создам базу keepass на яндекс-диске, если ее можно зашифровать как-нибудь. И буду юзать. Бесплатно.
17 shulerr
 
25.04.18
13:52
(1) спасибо
18 Злопчинский
 
25.04.18
13:53
(9) не, мне хватает бесплатного варианта
19 eklmn
 
гуру
25.04.18
13:54
(16) с таким же успехом можно в файлике на я/г-диске хранить
20 shulerr
 
25.04.18
14:07
(19) если файлик зашифровать на всякий случай, то расшифровать и посмотреть с телефона не получится
21 Connect
 
25.04.18
15:56
(0) "2. У самого список паролей занимает пару листов А4. Запоминать всё это лень. "
А вообще, так, можешь, да? Если что
22 Connect
 
25.04.18
16:00
http://pascom.ru/chto-takoe-password-commander
Давно на нем сижу. Проект вроде сдох, жаль, но всё равно функционал устраивает. Два файла аккаунта - дома и на работе. И на флэшке третий - программа умеет портативной скидывать себя на флэшку. С телефона нафиг не нужно пароли смотреть.
23 Connect
 
25.04.18
16:02
(12) А если мастер-пароль будет скомпрометирован, перебивать?
24 Looking
 
25.04.18
16:02
Сфотографировать на фотоаппарат, если он без выхода в интернет, то не смогут украсть
25 Connect
 
25.04.18
16:04
(24) Карту памяти могу украсть. Здесь даже пленочный не вариант - негатив сопрут.
26 Connect
 
25.04.18
16:05
+(25) *могуТ
27 aka AMIGO
 
25.04.18
16:08
Один из моих бывших сисадминов хранил все пароли в Excel"евской таблице. С дублем на флешке

ЗЫ.. Ну и проблема.. :)
28 Еврейчик
 
25.04.18
16:11
Чисто логины-пароли в Roborofm.
Если нужно еще дополнительные параметры, то в evernote.
29 Волшебник
 
25.04.18
16:12
(28) Про evernote мы уже слышали твою жалостливую историю
https://www.forum.mista.ru/topic.php?id=817434
30 Dzenn
 
гуру
25.04.18
17:01
Я использую https://trello.com/
Доволен как слон.

http://prntscr.com/j9yw09
http://prntscr.com/j9yxwm


P.S. *Параноикам не рекомендую*
31 Connect
 
25.04.18
17:04
(30) Я не говорю про РКН, но у провайдера вашего авария случится - что запоете?
Пароли должны локально храниться, а особо важные еще и распечатаны и убраны в сейф.
32 Dzenn
 
гуру
25.04.18
17:05
(31) написал же — параноикам не рекомендую. Особо важные в голове.
33 Woldemar177
 
25.04.18
17:09
Способ номер 1 заработать на shareware.
1.Написать паролехранилку.
2....
34 Connect
 
25.04.18
17:11
Это не паранойя, это упреждение возможной неприятной ситуации.
35 Dzenn
 
гуру
25.04.18
17:14
(34) я бы не стал хранить приватные данные на серверах mail.ru rambler.ru и прочее. Но глобальным сервисам типа Google, Trello вполне можно доверять. До определённого предела, конечно, но обычным приватным данным обычного человека, одного из сотен миллионов, до этого предела очень далеко.
36 Сияющий в темноте
 
25.04.18
21:06
Какая разница,где и как хранить,в облаке,если лежит зашифрованный файл,то к нему где то нужно хранить ключ,чтр не очень удобно,а также есть проблемы при добавлении очередного пароля.
понятное дело,что если пароль присылали в открытом виде по почте,то можно его сильно не прятать,т.к.его могли уже узнать,а вот если пароль нигде не засветился,и его вам доверили,то в случае,если лн попадет к третьим лицам,что вы скажете?
37 Connect
 
25.04.18
21:11
(36) Еще есть хэш-коллизии. И вообще, если вас захотят взломать, да не дядя Андрей в майке-алкоголичке со двора, то взломают. В конце концов утюги/паяльники тоже не запрещены еще.
Так что (35) Где то прав.
38 user-ok
 
25.04.18
21:44
(35) Как показали недавние события - google может превратится в тыкву в одной отдельно взятой стране. mail.ru год назад превратился в тыкву на Украине. так что я б пароли облаку не доверил....
39 Boleev
 
25.04.18
21:52
Я храню в Excel, на файл установлен пароль, файл лежит в облаке, автономно доступен в том числе и с телефона.
40 Dimma
 
25.04.18
22:03
У меня уже много лет все в lastpass
https://www.lastpass.com/ru
С головой хватает бесплатной версии.
41 Черный маклер
 
25.04.18
22:05
на стикере наклееном на монитор
42 Connect
 
25.04.18
22:07
(41) Я как то нашел кредитку, на обратной стороне были четко нарисованы 4-ре цифры. Не стал пробовать - в банкоматах камеры, ну нафиг. Выбросил.
43 Access granted
 
25.04.18
22:12
(1) Плюсую за KeePass, уже много лет использую. Забил туда шаблоны автоввода, потом только сочетание клавиш нажимаю и все само вводится, куда надо.
44 shulerr
 
25.04.18
23:25
Да. Keepass, оказывается, умеет синхронизироваться с любым webdav, если между компами. На телефон только через google drive можно автоматом заливать. Удобная весчъ. Разработчику честь и хвала)
45 Chieftain
 
26.04.18
02:15
(44) У меня аналогично, только через ftp. При сохранении базы - копия попадает на ftp. На телефоне подключена по ftp как удаленная база с сохранением локальной копии при отсутствии инета.
46 DrZombi
 
гуру
26.04.18
05:49
(0) Присылай мне я буду хранить, на майл ру аж теробайт :)
47 DrZombi
 
гуру
26.04.18
05:50
(6) Хорошие системы, и удобно, сложил все пароли в одном месте и взламывать нечего не надо :)
48 solarcold
 
26.04.18
11:37
у меня есть собственный алфавит. Пароль храню посередине телефонной книжки, написанные этим алфавитом.
49 Волшебник
 
26.04.18
11:39
(48) А зовут тебя Бонд, Джеймс Бонд?
50 solarcold
 
26.04.18
11:39
(49) нет, Джеймс Бонд - это другой человек
51 solarcold
 
26.04.18
11:40
Оно только звучит смешно. Тем не менее, даже если я потеряю блокнот, мои пароли в безопасности.
52 epkomarova
 
05.05.18
20:15
У меня мак, храню в связке ключей.
53 vis_tmp
 
05.05.18
20:57
(48)Невзламываемый алфавит?
54 zak555
 
05.05.18
21:00
Много разных паролей, разной сложности (в т.ч. по 26 знаков) нигде не храню,держу в голове
55 Амулет
 
06.05.18
17:19
(54) "держать в голове" = хранить в памяти.

память у белково-нуклеиновых особей на этой планете ненадежна, поэтому для хранения множества разных паролей не подходит.
56 Ислам
 
06.05.18
17:52
(0) Сам недавно выбирал такое приложение. Из всех самым лучшим, удобным и бесплатным оказался LastPass.
Раньше просто хранил пароли в текстовом файле в вандрайве - тоже очень удобно, но есть недостаток что нет плагинов для браузеров чтобы автозаполнять пароли на сайтах. Хотя это и не очень важно, но все равно плюс.
57 Ислам
 
06.05.18
17:58
(35) Как-то неожиданно ты поставил Trello на один уровень с Гуглом, и при этом Mail.ru назвал "прочими"
58 Ислам
 
06.05.18
18:00
(42) На всех моих банковских картах тоже написаны маркером четырехзначные цифры. Только это нифига не пин-коды. Ааххахаха!!! ! ))))
59 vis_tmp
 
06.05.18
18:04
(58)А разве на картах можно писать?
60 Ислам
 
06.05.18
20:00
(59) Смотря чем. Простой карандаш быстро смазывается, шариковая ручка плохо пишет и тоже быстро смазывается, перманентный ацетоновый маркер держится довольно долго, рекомендую. Спиртовые тоже так себе, но лучше шариковых ручек.
61 trdm
 
06.05.18
20:06
(0) > 2. У самого список паролей занимает пару листов А4. Запоминать всё это лень.

Эксель с паролем и кидаешь на яндекс-диск.
Достать его можно отовсюду, где есть интернет.
62 Ислам
 
06.05.18
20:11
(61) +1, только не Эксель, а текстовый файл. А то эксель не везде можно открыть. И вандрайв получше будет. Он по умолчанию есть, а яндекс диск нужно настраивать, устанавливать, регистрироваться.
63 trdm
 
06.05.18
20:17
Ну да. Хранить пароли в незащищенном хранилище.
Это же додуматься надо.
64 Ислам
 
06.05.18
20:31
(63) Главное в паролях - это их вспомнить в нужное время. Никому кроме тебя они нафиг не нужны.
65 Лефмихалыч
 
06.05.18
20:42
я долго пользовался keepass'ом, но с прошлого года перешел на lastpass. Не жалею, даже радуюсь. То же самое, только впрос синхронизации между коммпами и устройствами больше не стоит -оно само
66 Ислам
 
06.05.18
20:44
(65) Молодец, коллега! Тоже считаю что lastpass гораздо лучше всего остального бесплатного
67 systemstopper
 
06.05.18
20:48
а если все эти пассассы наипнутся, то что тогда делать?
68 Лефмихалыч
 
06.05.18
20:51
(67) а как они наипнутся, если и приложение, и пароли хранятся на устройстве?
69 systemstopper
 
06.05.18
20:52
(68) ну так устройство наипнется и привет
70 systemstopper
 
06.05.18
20:52
я это к тому что за неск. тыс. лет ничего надежнее пергамента не придумали
71 Лефмихалыч
 
06.05.18
20:53
если облако у ластпасса нагибнётся, то максимум, чего не будет, - это синхронизояиц между устройствами. Но, вот, когда это произойдет, тогда и буду думать
72 Лефмихалыч
 
06.05.18
20:53
(69) так база-то единая на всех устройствах + бэкап шифрованный в облаке. Пусть хоть всё огнём к херам сгорит
73 systemstopper
 
06.05.18
20:58
(72) базу зашифруют шифровальщики, облако упадет, что будешь делать?
74 Лефмихалыч
 
06.05.18
21:06
(73) это два крайне маловероятных события сами по себе, вероятность их возникновения одновременно - еще меньше. Но даже, если это произойдет, возьму пароли с устройства, которое не подверглось шифрованию. С телефона, например. Или с ноута. Или с сервера домашнего. или - дохера еще вариантов.
75 systemstopper
 
06.05.18
21:09
(74) а пароли для устройства хранения паролей ты где будешь хранить?
76 Лефмихалыч
 
06.05.18
21:11
(75) что за дичь ты сейчас спросил?
77 systemstopper
 
06.05.18
21:13
(76) забей
78 Ислам
 
06.05.18
21:22
(75) Пароль от телефона - или отпечаток пальца, или ты его и так помнишь. Так же пароль от компа. Его просто помнишь, потому что каждый день по несколько раз набираешь. Их не нужно нигде хранить.
79 systemstopper
 
06.05.18
21:24
(78) т.е. все сводится к одному паролю?
80 systemstopper
 
06.05.18
21:25
(78) а если поменяешь по пьяне и забудешь?
81 Ислам
 
06.05.18
21:25
(79) У тебя пароль на компе такой же как отпечаток пальца на телефоне? )))
82 systemstopper
 
06.05.18
21:27
(81) бывает отпечатки меняются, порезал пальчик и привет
83 Ислам
 
06.05.18
21:28
Даже если когда протрезвеешь не сможешь зайти в свой компьютер, то можно установить приложение на другой комп и зайти в него под его собственным паролем, или восстановить его пароль через прикрепленную электронную почту или номер телефона. Если пароль от почты тоже поменял по пьяни, то скорее всего ты поменял все свои пароли, и пароль от хранилища паролей тебе уже не нужен
84 Ислам
 
06.05.18
21:28
(82) Сразу все?
85 Ислам
 
06.05.18
21:29
(82) Дапустим тебе оторвало руки и ноги. Тогда в телефон можно зайти по цифровому паролю
86 systemstopper
 
06.05.18
21:29
Как все сложно...
87 Ислам
 
06.05.18
21:31
(86) Сложно когда отрезают пальцы и меняешь свои пароли по пьяни. В остальных случаях все просто.
Вход в домашний комп без пароля. После входа в комп программа с паролями автоматически разблокируется. Дома прятаться не от кого. Удобно.
На работе комп запаролен. Программа с паролями все так же автоматически разблокируется если зайти в комп под паролем компа. Все достаточно просто
88 Еврейчик
 
06.05.18
22:25
89 Еврейчик
 
06.05.18
22:27
(29)оказывается можно поставить дополнение под браузер и все сайты, заблокированные РКН по недоразумению будут доступными.
90 Ислам
 
06.05.18
22:50
(89) ссылку пожалуйста
91 Еврейчик
 
07.05.18
00:28
(89)ну поищи. я не хочу нарушать правила форума. могу только часть названия этого дополнения написать frigat....
92 bse
 
07.05.18
05:47
93 Hans
 
07.05.18
07:53
Использую 1 пароль на все.
94 Локи-13
 
07.05.18
07:56
Яндекс-браузер встроил менеджер паролей
https://browser.yandex.ru/blog/testiruem-novyy-menedzher-paroley-v-yandeks-brauzere
95 Aleksey
 
07.05.18
08:02
(91) уже не все
96 Aleksey
 
07.05.18
08:03
97 Лефмихалыч
 
07.05.18
08:31
(77) Благодаря тебе я научился бэкапить базу ластпасса руками. Спасибо.

Кому интересно, вот тут инфа:
https://lastpass.com/support.php?cmd=showfaq&id=425
98 solarcold
 
07.05.18
11:02
(53) он вполне себе взламываемый теоретически, но тот факт что им написан не связный текст а пароли, которые мало поддаются статистическому анализу, делают его практически достаточно стойким
99 vis_tmp
 
07.05.18
11:08
(98)кодируешь/декодируешь только в голове?
100 vis_tmp
 
07.05.18
11:08
100
101 vis_tmp
 
07.05.18
11:10
> lastpass
Никак не пойму, где гарантия, что мои пороли не утекут из него куда-нибудь?
102 solarcold
 
07.05.18
18:09
(99) В голове, знаю этот алфавит не хуже кириллицы и латиницы.