Загрузка...

We store passwords in the head correctly

Thread in Security created by DarthVader Jun 7, 2023. (bumped Feb 1, 2024) 1503 views

  1. DarthVader
    DarthVader Topic starter Jun 7, 2023 Join the Dark Side 884 Apr 14, 2020
    Привет мой дорогой юный друг, сегодня я попытаюсь убедить тебя использовать Менеджер паролей, чтобы освободить твою голову от паролей, которые в будущем тебе могут пригодится. Приступим.

    Я не буду приводить кучу примеров разных программ, нам потребуется одна.

    KeePassXC
    Официальный сайт: KeePassXC
    Ссылка на GitHub: KeePassXC GitHub

    Плюсы:
    1. База данных, которую ты создашь по умолчанию будет шифроваться алгоритмом шифрования AES, но можно будет изменить на Twofish или ChaCha20.
    2. База хранится на твоем компьютере, и доступ к ней можешь получить только ты, если не забудешь мастер-пароль.
    3. Программа полностью бесплатна. Никаких подписок, никакой рекламы, только требуемый функционал программы.
    4. Программа с открытым исходным кодом. Который регулярно проверяется на безопасность.
    5. Поддерживаемые системы: Windows, Linux, MacOS.
    6. Синхронизация с браузером с автозаполнением.
    Минусы:
    1. Отсутствие официальных приложений на телефоны. Для тех кому нужна кроссплатформенность программа вряд ли подойдет. Из неофициальных приложений на Android: KeePassDX, iOS: KeePassium (но там есть подписка).

    Плюсы и минусы описано, но так и непонятно зачем тебе эта программа, есть в конце концов блокнот или "Избранное" в телеграмме.
    Да друг, можно использовать все описанное выше, но порядок должен быть в голове, а потом везде. Блокнот для записи коротких мыслей или вещей, которые через неделю тебе не понадобятся. Телеграмм это просто мессенджер для общения с людьми и не более. В KeePassXC ты будешь структурировать свой пароли к примеру: Данные для входа на дедик в папке WorkPC, а от соц сетей в папке SocialNetwork.
    Так же у программы очень дружелюбный и ненавязчивый интерфейс. Нет никакой рекламы или назойливых окон с оформлением подписки, она бесплатная, просто представь, что в один момент тебе просто незнакомый человек дарит уник - тоже самое.

    Мы сейчас попробуем по шагам пройтись с тобой, создать базу с твоими паролям, а там ты уже сам решишь, нужно оно тебе или нет. Мой пример будет на операционной системе MacOS.

    1. Заходим на официальный сайт и скачиваем дистрибутив под свою систему: KeePassXC Download
    2. Далее проходи стандартную процедуру установки, там все элементарно.
    3. В левом верхнем углу вашей программы кликните на пункт "База данных" и далее выбираем "Создать базу данных".
    [IMG]
    4. Задаем название базы данных (обязательно) и по желанию описание для себя. Нажимаем "Продолжить"
    [IMG]
    5. В пункте "Настройки шифрования" предлагаю оставить все по умолчанию.
    6. Самый важный пункт, здесь вы задаете "Мастер пароль" к вашей базе данных, если вы его забудете возможности изменить / поменять / восстановить у вас не будет. Поэтому советую сделать надежный, сложный пароль. Записать его в надежное место. Чтобы при его виде было понятно только Вам, что это пароль от вашего менеджера паролей.
    [IMG]
    7. Далее просто выбери место где будешь хранить эту базу, советую так же подойти к этому ответственно и закинуть ее в нормальное место.
    8. Интерфейс после создание выглядит таковым. Давай сразу создадим группу SocialPassword
    Правый клик на папку "Корень" (ее ты можешь переименовать как угодно) и кнопка "Создать группу"
    [IMG]
    9. Далее в основном поле, правым кликом нажимаем кнопку "Создать запись".
    [IMG]
    10. В поле создания пользователя все очень просто
    • Заголовок - можешь указывать все что хочешь, так ты будешь узнавать, что за логин с паролем ты туда добавил.
    • Имя пользователя - логин для входа
    • Пароль - пароль от входа
    • URL - указывай сайт, для автозаполнения.
    • Tags - необязательно.
    [IMG]

    11. На этом все мой дорогой друг, базовые вещи в этой программе ты освоил, на данный момент это все что тебе нужно было знать. Добавляй пароли и тебе не надо будет думать о том, что их могут украсть или еще что нибудь. Дальнейшие функции типа SSH-агента по надобности ты освоишь сам.
    Базовые вещи мы освоили, но теперь нам необходимо настроить взаимодействие с браузером данную программу.
    1. Переходим в "Настройки" (значок шестеренки)
    2. В левом меню выбираем "Интеграция с барузером". И выбирай те браузеры, где тебе необдходим плагин.
    [IMG]
    3. Далее нажми на ссылки в наименовании браузеров, тебя перекинет в магазин расширений, так же просто установи его.
    [IMG]
    4. Кликай на расширение, он тебе напишет о том, что подключение не настроено - это нормально. Нажми на кнопку "Подключится". Он автоматически откроет KeePassXC, где потребует чтобы ты задал наименование браузера, чтобы ты в дальнейшем мог отслеживать с каких браузеров ты подключался к базе.
    [IMG]
    5. На этом настройка завершена, можно проверить работу плагина. В поле с логином всегда будет присутствовать лого KeePassXC, по нажатию на него автоматически будут подставляться данные от аккаунта. В случае если у Вас несколько аккаунтов, он будет предлагать выбор.
    [IMG]

    На этом все, я рассказал лишь базовые вещи этого ПО, но многое осталось в тени, я думаю тут уже сами решите стоит ли Вам углубляться.
     
  2. CyXaRuK
    CyXaRuK Jun 7, 2023 НЕ НУЖНО мне писать на счет ***** я не работаю 1389 Jul 17, 2020
    Так храним в голове или освобождаем :kek:
    [IMG]
     
    1. DarthVader Topic starter
  3. закройрот
    закройрот Jun 7, 2023 Banned 232 Nov 13, 2018
    ты бля про хранение в голове должен рассказывать а не расширение нам показывать которое само пароли вводит
     
    1. d3adS0ul
    2. закройрот
      d3adS0ul, до бана фермы автора 23 часа 59 минут 59 секунд
    3. DarthVader Topic starter
      закройрот, держишь один пароль от базы в голове, а остальные тебе будет доступны уже в менеджере паролей
  4. fckwrld
    fckwrld Jun 7, 2023 746 Aug 10, 2019
    нахуя, если на листочек записываешь и мозга не ебешь :/ или в блокнот на компе
     
    1. View previous comments (1)
    2. fckwrld
      CyXaRuK, ну так ща ток долбаеб себе стилак скачать может
    3. true
      CyXaRuK, а файлы угнать спасет, да?
    4. JAYNE
  5. 2x2
    Битварден ванлав.
    Просто надо придумать 1 сложный пароль, а остальные генерить:cool_bun:
     
    1. View previous comments (2)
    2. Loss
      2x2, ну ладна, отдыхай, не буду тревожить
    3. DarthVader Topic starter
      2x2, хорошее решение, на работе для общих паролей поднял битварден, но для личного все таки KeePass)
    4. Manuzleek
      2x2, вообще похуй, все мои пароли яндекс хранит.
  6. нексюша
    Покупаешь книги, читаешь их, становишься умным и начинаешь запоминать пароли
     
    1. DarthVader Topic starter
      нексюша, можно и так, но надо ли ? Когда у тебя в голове 15+ паролей, проще все таки хранить в нужном месте)
  7. PersonOfInterest
    PersonOfInterest Jun 7, 2023 Ever think you're being watched? 156 Nov 15, 2022
    Я как раз использую KeePassXC, и чтобы не держать все пароли на 1 ноутбуке в файле, я храню этот файл на флешке)
     
  8. Fuline
    Fuline Jun 7, 2023 20 Feb 15, 2022
    какая херь госпади
     
    1. View previous comments (1)
    2. Fuline
      PersonOfInterest, [IMG] если забыл пароль просто заходишь сюда и ищешь пароль все!
    3. PersonOfInterest
      Fuline, Спрячь свою почту)
    4. DarthVader Topic starter
      Fuline, немнго разные задачи у менеджера паролей в браузере и клиента на компьютере. Может конечно мною неправильно был выбран пример, но его можно использовать не только в браузере.
  9. парень
    парень Jun 7, 2023 11,427 Apr 22, 2018
    Придумать один сложный пароль и юзать его разновидности? А можно не попадаться на стиллаки прост
     
  10. Мелстрой
  11. квази
    квази Jun 7, 2023 говорит и показывает 6134 Aug 1, 2019
    один пароль везде ставьте и все
     
    1. nitay46
      квази, Плохая идея , так как любой сайт слить может
    2. nitay46
      квази, недавно пароли от чего-то сливали
  12. эмо_неактив240453
    слепой пароль очень хорошая защита
     
  13. sadness112
    sadness112 Jun 7, 2023 Здесь могла бы быть ваша реклама :kirbi: 702 Dec 27, 2020
    Просто ебашьте один пароль на все свои акки и тогда точно не забудете :duck_like:
     
    1. View previous comments (4)
    2. PersonOfInterest
      парень, Так пароль очень сильно шифруется) И то еще нужно понять что за файл (в котором пароли шифруются)
    3. парень
    4. t1mka
      PersonOfInterest, ты хотя бы раз видел **** условного редлайна?
  14. nitay46
    nitay46 Jun 7, 2023 Banned 11 Sep 9, 2022
    А если ратник в комп попадёт то что тогда?:thinking:
     
    1. FAT32
      nitay46, тогда тушите свет и убивайте все сессии, меняйте через генератор пароли, но перед этим переустановить виндоус
    2. DarthVader Topic starter
      nitay46, мне кажется расшифровать базу чел сможет только, если отследит нажатие клавиш, когда ты заходишь в парольницу
  15. m_i_r_r_o_x
    m_i_r_r_o_x Jun 7, 2023 самый жоский учасник форума 34 Feb 25, 2021
    Хранится )
     
  16. Crake
    Crake Jun 13, 2023 13,281 Nov 15, 2021
    правда в голове?
     
    1. DarthVader Topic starter
      Crake, правда. Смотри, держишь в голове ключ от базы, а все остальные пароли у тебя зашифрованы в ПО. Если надо посмотреть, тогда берешь пароль из головы, залезаешь и смотришь.
  17. TradeBridges
    TradeBridges Jun 13, 2023 AutoResell Funpay -> G2G https://lolz.live/threads/8733380/ 307 Apr 3, 2019
    Гениальный байт на самом то деле, думал будет что то по типу ассоциаций по буквам. Немного разочарован что тут просто прога
     
  18. икстерна
    икстерна Jul 3, 2023 :sadhamster: 15,156 Sep 18, 2020
    KeePass реально норм варик, я бы даже сказал один из лучших, да и база хранится локально (а не на каком-нибудь серваке хз где, как у других менеджеров) + не надо регаться (это вообще бред, когда у тебя к мейлу привязаны все пароли)
    У софта есть много различных форков, на любой вкус и под любые ОС
     
  19. skeetles_inactive6487366
    можно сделать слепой пароль, одну часть пароля записать в менджер пароля, и сохранить а другую запомнить в головое и писать вручную
     
  20. LauX_inactive6049793
    LauX_inactive6049793 Sep 24, 2023 The Caretaker - We Don't Have Many Days 37 Oct 16, 2022
    На члене себе пароли бей
     
Loading...
Top