Загрузка...

Как в безопасности хранить свои пароли

Тема в разделе Безопасность создана пользователем Renty 12 окт 2021. (поднята 23 окт 2021) 531 просмотр

  1. Renty
    Renty Автор темы 12 окт 2021 22 21 апр 2018
    Приветствую форумчане, сегодня хотелось бы поговорить про безопасность ваших паролей, либо как защитить свой пароль от грязных лап школо-хакеров и прочих людей которые не прочь поживиться вашими данными. Для начала хочу сказать что я не претендую на истину в последней инстанции, ведь каждый волен делать так как считает правильным. В данной статье я просто вам накидаю несколько советов, которые основаны на словах разных статей и моем личном мнении (не судите строго :kitty:).

    1. Азы безопасности
    Ну я думаю что не для кого не секрет что нельзя переходить по неизвестным ссылкам от незнакомых людей, хотя вы это прекрасно знали и до меня.
    В этой теме я хотел бы донести до вас инфу, почему все же нельзя хранить свои пароли в автозаполнителях браузеров и прочей сомнительной хуйне.

    Мы тут рассмотрим несколько вариантов для хранения паролей и сравним их.
    А именно:

    1) Хранить пароли в физическом блокноте
    2) На флешке под защитой VeraCrypt (либо аналогов)
    3) Различные менеджеры паролей


    Сразу хочу сказать что не надежную дичь по типу хранить в txt файле на рабочем столе, даже рассматривать не будем. Вы наверное спросите:
    - Кто вообще так делает? А вот я отвечу...
    На днях я создал вопрос, на тему "Посоветуйте хороший менеджер паролей?". В итоге в данной теме было очень много советов по типу - "Все храни в голове" или же "Блокнот на винде". Если кому интересно почитать что советовали люди, то вот данная тема: Сслыка

    Так все же почему невозможно хранить пароли в голове?
    На, то есть несколько причин. Для начала советую вам иметь несколько сложных паролей которые не связаны с вашими реальными данными (по типу год рождения и т.д). Для создания подобных паролей советую использовать различные онлайн генераторы, коих в интернете очень много (Пример пароля: y96L9ZXZRp88u8jtGfmE3). В идеале конечно использовать к каждому сайту свой пароль. Особенно не советую вам иметь например один пароль от Фейсбука и email аккаунта. Ибо в больших корпорациях (фейсбук особенно и его дочерние компании) происходят частые утечки данных.
    Ну а как сами понимаете множество сложных паролей запомнить очень трудно, потому данный вариант отпадает. (Но если вы ходячий гугл то флаг вам в руки).

    Хммм допустим... но почему нельзя хранить пароли в txt файле на ПК?
    По двум банальным причинам:
    1) Файл может быть утерян/удален/прочитан сторонними лицами которые имеют физический доступ к вашему ПК ( К примеру: девушка/друзья/гости).
    2) В случае если вы подхватите вирус типа: RAT. Злоумышленник сможет полазить по вашим директориям и найти много различных интересных штук на вашем компе, и ваш драгоценный TXT в том числе.

    2. Возможные варианты хранения, и какой же выбрать?

    №1 Как указал ранее это хранить пароли в физическом блокноте.
    Но у данного способа тоже есть как свои плюсы, так и недостатки.
    1) К нему не смогут получить доступ люди которые не имеют физического доступа.
    2) Если хорошо спрятать то только вы будете знать о его существовании.
    3) Не надо заморачиваться над скачиванием ПО и прочими танцами с бубном.
    4) Доступность (Блокнот можно купить в любом магазине канцтоваров, и цена тоже приемлемая).
    1) Блокнот может потеряться/быть украденным сторонним лицом.
    2) Синие чернила со временем имеют свойства блекнуть, потому советую использовать исключительно черную ручку
    3) Блокнот может быть прочитанным сторонним лицом которое имеет физический доступ к нему.
    4) Крайне сложно спрятать в надежном месте и в то же время иметь быстрый доступ к нему.
    5) Большие пароли с множеством символов и заглавных букв не удобно постоянно вводить с бумаги на ПК для того что б просто войти в свой аккаунт.
    На основе данных выше судите сами, стоит ли вам использовать данный способ.
    Лично сам я его не использую ибо мне он просто неудобен.

    №2 На флешке под защитой VeraCrypt (либо аналогов)
    Вообще как по мне один из самых надежных способов, ибо шифрование просто отличное и все данные сохраненные на флешке, никто не узнает если не знать пароль. Перейдем же к сравнению.
    1) Надежное шифрование
    2) Портативность
    3) Можно хранить не только пароли, а в целом любые типы данных
    4) Маленький размер ( В отличие от того же блокнота, её проще спрятать)
    1) Если вы забыли пароль то данные на портативном носителе уже не подлежат восстановлению
    2) Как и с блокнотом она может быть утеряна/украдена/уничтожена.
    3) Несколько дороже варианта с физическим блокнотом.
    Я считаю это вполне хороший способ для тех кто хочет по-настоящему надежно сохранять свои пароли.

    №3 Различные менеджеры паролей
    К примеру есть такой менеджер как KeePass. Но хочу отметить что при выборе менеджеров советую подойти к этому со всей серьезностью. Что б не получилось что вы скачали какой-то другой менеджер, а он отправляет на свои сервера данные от ваших аккаунтов. Сейчас мы будем рассматривать конкретно KeePass.
    1) ПО имеет открытый исходный код.
    2) Вы сами создаете базу которую можно скопировать куда угодно и она будет под паролем. Например, её можно скомбинировать со способом номер 2 расписанным выше.
    3) Относительно быстрый доступ к паролям. Вам нужно только ввести пароль от вашей базы.
    4) Возможность выбора версию шифрования данных
    5) Хеширование мастер-пароля
    6) Доступность
    1) База так же может быть утеряна... но если сделать множество копий на разные устройства и накопители то риск утери сводиться к нулю.
    2) Если вы забыли пароль то вы уже никак данные не восстановите.
    В итоге конечно же хочу сказать что это сугубо ваше дело как вам хранить данные, я лишь просто расписал как по мне наиболее удобные способы. Так же вы их можете комбинировать.
    Ну и конечно же хочу пожелать вам что б ваши пароли были всегда в безопасности.

    P.S Моя первая тема на данном форуме, не судите строго.
     
  2. B3LFORT
    B3LFORT 12 окт 2021 Заблокирован(а)
    Почини спойлеры и выдели основной текст)
     
    1. Renty Автор темы
      B3LFORT, Спасибо, вроде как починил
  3. Розыгрыш
    Самое лучшее место для хранения паролей - твой мозг. Имхо
     
    1. Renty Автор темы
      Розыгрыш, В теме написано почему данный способ не совсем подходит под сложное множество паролей
    2. Розыгрыш
      Renty, ну палучаеца флаг мне в жопу
  4. MaonZ
    MaonZ 12 окт 2021 0 23 ноя 2018
    Покупаешь трезор и хранишь
     
    1. Renty Автор темы
      MaonZ, Штука не для каждого, + цена внушительная
  5. Kron8element
    Самое гениальное что я придумал) можно хранить пароли в книжке майнкрафта
     
Загрузка...
Top