Загрузка...

Храним пароли в голове правильно

Тема в разделе Безопасность создана пользователем DarthVader 7 июн 2023. (поднята 1 фев 2024) 1425 просмотров

Загрузка...
  1. DarthVader
    DarthVader Автор темы 7 июн 2023 Join the Dark Side 884 14 апр 2020
    Привет мой дорогой юный друг, сегодня я попытаюсь убедить тебя использовать Менеджер паролей, чтобы освободить твою голову от паролей, которые в будущем тебе могут пригодится. Приступим.

    Я не буду приводить кучу примеров разных программ, нам потребуется одна.

    KeePassXC
    Официальный сайт: KeePassXC
    Ссылка на GitHub: KeePassXC GitHub

    Плюсы:
    1. База данных, которую ты создашь по умолчанию будет шифроваться алгоритмом шифрования AES, но можно будет изменить на Twofish или ChaCha20.
    2. База хранится на твоем компьютере, и доступ к ней можешь получить только ты, если не забудешь мастер-пароль.
    3. Программа полностью бесплатна. Никаких подписок, никакой рекламы, только требуемый функционал программы.
    4. Программа с открытым исходным кодом. Который регулярно проверяется на безопасность.
    5. Поддерживаемые системы: Windows, Linux, MacOS.
    6. Синхронизация с браузером с автозаполнением.
    Минусы:
    1. Отсутствие официальных приложений на телефоны. Для тех кому нужна кроссплатформенность программа вряд ли подойдет. Из неофициальных приложений на Android: KeePassDX, iOS: KeePassium (но там есть подписка).

    Плюсы и минусы описано, но так и непонятно зачем тебе эта программа, есть в конце концов блокнот или "Избранное" в телеграмме.
    Да друг, можно использовать все описанное выше, но порядок должен быть в голове, а потом везде. Блокнот для записи коротких мыслей или вещей, которые через неделю тебе не понадобятся. Телеграмм это просто мессенджер для общения с людьми и не более. В KeePassXC ты будешь структурировать свой пароли к примеру: Данные для входа на дедик в папке WorkPC, а от соц сетей в папке SocialNetwork.
    Так же у программы очень дружелюбный и ненавязчивый интерфейс. Нет никакой рекламы или назойливых окон с оформлением подписки, она бесплатная, просто представь, что в один момент тебе просто незнакомый человек дарит уник - тоже самое.

    Мы сейчас попробуем по шагам пройтись с тобой, создать базу с твоими паролям, а там ты уже сам решишь, нужно оно тебе или нет. Мой пример будет на операционной системе MacOS.

    1. Заходим на официальный сайт и скачиваем дистрибутив под свою систему: KeePassXC Download
    2. Далее проходи стандартную процедуру установки, там все элементарно.
    3. В левом верхнем углу вашей программы кликните на пункт "База данных" и далее выбираем "Создать базу данных".
    [IMG]
    4. Задаем название базы данных (обязательно) и по желанию описание для себя. Нажимаем "Продолжить"
    [IMG]
    5. В пункте "Настройки шифрования" предлагаю оставить все по умолчанию.
    6. Самый важный пункт, здесь вы задаете "Мастер пароль" к вашей базе данных, если вы его забудете возможности изменить / поменять / восстановить у вас не будет. Поэтому советую сделать надежный, сложный пароль. Записать его в надежное место. Чтобы при его виде было понятно только Вам, что это пароль от вашего менеджера паролей.
    [IMG]
    7. Далее просто выбери место где будешь хранить эту базу, советую так же подойти к этому ответственно и закинуть ее в нормальное место.
    8. Интерфейс после создание выглядит таковым. Давай сразу создадим группу SocialPassword
    Правый клик на папку "Корень" (ее ты можешь переименовать как угодно) и кнопка "Создать группу"
    [IMG]
    9. Далее в основном поле, правым кликом нажимаем кнопку "Создать запись".
    [IMG]
    10. В поле создания пользователя все очень просто
    • Заголовок - можешь указывать все что хочешь, так ты будешь узнавать, что за логин с паролем ты туда добавил.
    • Имя пользователя - логин для входа
    • Пароль - пароль от входа
    • URL - указывай сайт, для автозаполнения.
    • Tags - необязательно.
    [IMG]

    11. На этом все мой дорогой друг, базовые вещи в этой программе ты освоил, на данный момент это все что тебе нужно было знать. Добавляй пароли и тебе не надо будет думать о том, что их могут украсть или еще что нибудь. Дальнейшие функции типа SSH-агента по надобности ты освоишь сам.
    Базовые вещи мы освоили, но теперь нам необходимо настроить взаимодействие с браузером данную программу.
    1. Переходим в "Настройки" (значок шестеренки)
    2. В левом меню выбираем "Интеграция с барузером". И выбирай те браузеры, где тебе необдходим плагин.
    [IMG]
    3. Далее нажми на ссылки в наименовании браузеров, тебя перекинет в магазин расширений, так же просто установи его.
    [IMG]
    4. Кликай на расширение, он тебе напишет о том, что подключение не настроено - это нормально. Нажми на кнопку "Подключится". Он автоматически откроет KeePassXC, где потребует чтобы ты задал наименование браузера, чтобы ты в дальнейшем мог отслеживать с каких браузеров ты подключался к базе.
    [IMG]
    5. На этом настройка завершена, можно проверить работу плагина. В поле с логином всегда будет присутствовать лого KeePassXC, по нажатию на него автоматически будут подставляться данные от аккаунта. В случае если у Вас несколько аккаунтов, он будет предлагать выбор.
    [IMG]

    На этом все, я рассказал лишь базовые вещи этого ПО, но многое осталось в тени, я думаю тут уже сами решите стоит ли Вам углубляться.
     
    7 июн 2023 Изменено
  2. CyXaRuK
    CyXaRuK 7 июн 2023 НЕ НУЖНО мне писать на счет ***** я не работаю 1388 17 июл 2020
    Так храним в голове или освобождаем :kek:
    [IMG]
     
  3. закройрот
    закройрот 7 июн 2023 Заблокирован(а) 232 13 ноя 2018
    ты бля про хранение в голове должен рассказывать а не расширение нам показывать которое само пароли вводит
     
    1. закройрот
      d3adS0ul, до бана фермы автора 23 часа 59 минут 59 секунд
    2. DarthVader Автор темы
      закройрот, держишь один пароль от базы в голове, а остальные тебе будет доступны уже в менеджере паролей
  4. Katalka
    Katalka 7 июн 2023 746 10 авг 2019
    нахуя, если на листочек записываешь и мозга не ебешь :/ или в блокнот на компе
     
    1. Посмотреть предыдущие комментарии (1)
    2. Katalka
      CyXaRuK, ну так ща ток долбаеб себе стилак скачать может
  5. 2x2
    Битварден ванлав.
    Просто надо придумать 1 сложный пароль, а остальные генерить:cool_bun:
     
    1. Посмотреть предыдущие комментарии (2)
    2. Loss
      2x2, ну ладна, отдыхай, не буду тревожить
    3. DarthVader Автор темы
      2x2, хорошее решение, на работе для общих паролей поднял битварден, но для личного все таки KeePass)
    4. Manuzleek
      2x2, вообще похуй, все мои пароли яндекс хранит.
  6. нексюша
    нексюша 7 июн 2023 я проснулся,почистил свои зубы,заказал еды,поцеловал тебя в губы 2703 20 июн 2020
    Покупаешь книги, читаешь их, становишься умным и начинаешь запоминать пароли
     
    1. DarthVader Автор темы
      нексюша, можно и так, но надо ли ? Когда у тебя в голове 15+ паролей, проще все таки хранить в нужном месте)
  7. PersonOfInterest
    PersonOfInterest 7 июн 2023 Дуров сидит тут -> https://t.me/Kanalchik_alexa 156 15 ноя 2022
    Я как раз использую KeePassXC, и чтобы не держать все пароли на 1 ноутбуке в файле, я храню этот файл на флешке)
     
    7 июн 2023 Изменено
  8. Fuline
    Fuline 7 июн 2023 20 15 фев 2022
    какая херь госпади
     
    1. Посмотреть предыдущие комментарии (1)
    2. Fuline
      PersonOfInterest, [IMG] если забыл пароль просто заходишь сюда и ищешь пароль все!
    3. DarthVader Автор темы
      Fuline, немнго разные задачи у менеджера паролей в браузере и клиента на компьютере. Может конечно мною неправильно был выбран пример, но его можно использовать не только в браузере.
  9. парень
    парень 7 июн 2023 11 043 22 апр 2018
    Придумать один сложный пароль и юзать его разновидности? А можно не попадаться на стиллаки прост
     
  10. Мелстрой
    Голова?
     
  11. квази
    квази 7 июн 2023 говорит и показывает 6135 1 авг 2019
    один пароль везде ставьте и все
     
    1. nitay46
      квази, Плохая идея , так как любой сайт слить может
    2. nitay46
      квази, недавно пароли от чего-то сливали
  12. эмо_неактив240453
    эмо_неактив240453 7 июн 2023 Заблокирован(а) 461 22 дек 2017
    слепой пароль очень хорошая защита
     
  13. sadness112
    sadness112 7 июн 2023 СТАТЬ МИЛЛИОНЕРОМ ЗА МЕСЯЦ - https://lolz.live/threads/8241684/ 695 27 дек 2020
    Просто ебашьте один пароль на все свои акки и тогда точно не забудете :duck_like:
     
    1. Посмотреть предыдущие комментарии (4)
    2. PersonOfInterest
      парень, Так пароль очень сильно шифруется) И то еще нужно понять что за файл (в котором пароли шифруются)
    3. парень
    4. t1mka
      PersonOfInterest, ты хотя бы раз видел **** условного редлайна?
  14. nitay46
    nitay46 7 июн 2023 Заблокирован(а) 11 9 сен 2022
    А если ратник в комп попадёт то что тогда?:thinking:
     
    1. FAT32
      nitay46, тогда тушите свет и убивайте все сессии, меняйте через генератор пароли, но перед этим переустановить виндоус
    2. DarthVader Автор темы
      nitay46, мне кажется расшифровать базу чел сможет только, если отследит нажатие клавиш, когда ты заходишь в парольницу
  15. m_i_r_r_o_x
    m_i_r_r_o_x 7 июн 2023 самый жоский учасник форума 34 25 фев 2021
    Хранится )
     
  16. Crake
    правда в голове?
     
    1. DarthVader Автор темы
      Crake, правда. Смотри, держишь в голове ключ от базы, а все остальные пароли у тебя зашифрованы в ПО. Если надо посмотреть, тогда берешь пароль из головы, залезаешь и смотришь.
  17. TradeBridges
    TradeBridges 13 июн 2023 AutoResell Funpay -> G2G https://lolz.live/threads/8733380/ 307 3 апр 2019
    Гениальный байт на самом то деле, думал будет что то по типу ассоциаций по буквам. Немного разочарован что тут просто прога
     
  18. икстерна
    икстерна 3 июл 2023 :sadhamster: 14 440 18 сен 2020
    KeePass реально норм варик, я бы даже сказал один из лучших, да и база хранится локально (а не на каком-нибудь серваке хз где, как у других менеджеров) + не надо регаться (это вообще бред, когда у тебя к мейлу привязаны все пароли)
    У софта есть много различных форков, на любой вкус и под любые ОС
     
  19. skeetles_inactive6487366
    skeetles_inactive6487366 22 сен 2023 Заблокирован(а) 1 23 янв 2023
    можно сделать слепой пароль, одну часть пароля записать в менджер пароля, и сохранить а другую запомнить в головое и писать вручную
     
  20. LauX_inactive6049793
    LauX_inactive6049793 24 сен 2023 The Caretaker - We Don't Have Many Days 37 16 окт 2022
    На члене себе пароли бей
     
Top