Безопасность паролей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Aachen
22.04.2018 - 12:36
Статус: Offline


Весельчак

Регистрация: 15.10.17
Сообщений: 197
16
В последнее время стала беспокоить безопасность личных паролей ко всем интернет магазинам/почтовым сервисам/социальным сетям на ПК и телефоне.

Задумался, что - по сути - при доступе к почте, доступ ко всему остальному вопрос времени.

Поделитесь советами как вы безопасете себя на ПК и телефонах. Как и где храните пароли, есть ли проверенные механизмы, средства и советы, которые лучше сразу взять на вооружение?




Безопасность паролей
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Судовод
22.04.2018 - 12:38
9
Статус: Offline


Приколист

Регистрация: 5.07.16
Сообщений: 248
Может и пароли написать?)))
 
[^]
zazuly
22.04.2018 - 12:38
7
Статус: Offline


Кукушонок в капюшоне

Регистрация: 24.09.13
Сообщений: 9948
Я пожалуй послушаю.
 
[^]
dedpixai
22.04.2018 - 12:38
3
Статус: Offline


дэтэктар унывава гавна

Регистрация: 1.11.15
Сообщений: 3859
Скидывай сюда пароли скрытым текстом. Мы йих ща проверим на надежность
 
[^]
bardakam
22.04.2018 - 12:39
8
Статус: Offline


Местный пиздабол

Регистрация: 20.10.12
Сообщений: 1109
двух-факторная авторизация!

И будет вам счастье
 
[^]
kazanec
22.04.2018 - 12:40
1
Статус: Offline


Ярила

Регистрация: 20.08.12
Сообщений: 2351
Как ни странно, но проблема хранения паролей актуальна до сих пор...
 
[^]
yujinspb
22.04.2018 - 12:41
2
Статус: Offline


Спецагент залупа

Регистрация: 2.06.12
Сообщений: 1651
Да легко, лови идеальный пароль, только храни в виде татуировки на правом полужопии соседской жены. dont.gif

Скрытый текст
*****************
 
[^]
Нанонимно
22.04.2018 - 12:42
6
Статус: Offline


Герцог Мира

Регистрация: 3.10.15
Сообщений: 4992
Менеджер паролей любой.
Я использую KeePass

Это сообщение отредактировал Нанонимно - 22.04.2018 - 12:42
 
[^]
lnx
22.04.2018 - 12:42
1
Статус: Offline


православный атеист

Регистрация: 24.05.11
Сообщений: 1222
нынче Ева почти всегда знает о содержимое писем между Бобом и Алсисой (знающие поймут)
а от кого собственно шифруешься? =)
 
[^]
Модя
22.04.2018 - 12:44
0
Статус: Offline


ПриДурок

Регистрация: 9.04.13
Сообщений: 1480
тож интересно. щас надо комп в ремонт сдавать. чё делать с паролями?
 
[^]
lnx
22.04.2018 - 12:45
2
Статус: Offline


православный атеист

Регистрация: 24.05.11
Сообщений: 1222
Цитата (Нанонимно @ 22.04.2018 - 15:42)
Менеджер паролей любой.
Я использую KeePass

я так один раз просрал все пароли =)))
 
[^]
Reichstag
22.04.2018 - 12:46
1
Статус: Offline


Ярила

Регистрация: 26.01.16
Сообщений: 20331
Поставь Roboform, и выставляй пароли ко всем сайтам в 30+ символов.

Это сообщение отредактировал Reichstag - 22.04.2018 - 12:46
 
[^]
Человекк
22.04.2018 - 12:51
1
Статус: Offline


Шаман ФиС ЯП

Регистрация: 20.02.12
Сообщений: 45721
А что не так с безопасностью? Вот, пишу свой пароль от акка. И никто его не увидит
************
На ЯПе храни пароли. gigi.gif
 
[^]
burgerking62
22.04.2018 - 13:20
4
Статус: Offline


Шутник

Регистрация: 6.12.16
Сообщений: 79
1. Google аккаунт с двухфакторной верификацией (где будет хранится ваша база)
2. Мультиплатформенное хранилище паролей KeePass v.2 + плагины: dbBackup, GoogleSyncPlugin, KeePassFaviconDownloader, OnScreenKeyboard2

Видеоуроки есть на Ютубе
 
[^]
Rodmann
22.04.2018 - 13:43
1
Статус: Offline


Ярила

Регистрация: 12.09.12
Сообщений: 2678
1Password купи и забудь о паролях
 
[^]
sakmarec
22.04.2018 - 13:47
14
Статус: Offline


Весельчак

Регистрация: 13.08.17
Сообщений: 119
Китайцы взломали сайт Пентагона, каждый попробовал один пароль по разу.


Извините, ваш пароль используется уже более 30 дней, необходимо выбрать новый!
- Розы.
- Извините, в вашем новом пароле слишком мало символов!
- Розовые розы.
- Извините, пароль должен содержать хотя бы одну цифру!
- 1 розовая роза.
- Извините, не допускается использование пробелов в пароле!
- 1розоваяроза.
- Извините, необходимо использовать, как минимум, 10 различных символов в пароле!
- 1гребанаярозоваяроза.
- Извините, необходимо использовать, как минимум, одну заглавную букву в пароле!
- 1ГРЕБАНАЯрозоваяроза.
- Извините, не допускается использовать несколько заглавных букв, следующих подряд!
- 1ГребанаяРозоваяРоза.
- Извините, пароль должен состоять более чем из 20 символов!
- 1ГребанаяРозоваяРозаБудетТорчатьИзТвоейЗадницыЕслиТыНе ДашьМнеДоступПрямоБлядьСейчас!
- Извините, но этот пароль уже занят! gigi.gif

Это сообщение отредактировал sakmarec - 22.04.2018 - 13:48
 
[^]
Нанонимно
22.04.2018 - 13:51
1
Статус: Offline


Герцог Мира

Регистрация: 3.10.15
Сообщений: 4992
Цитата (lnx @ 22.04.2018 - 14:45)
Цитата (Нанонимно @ 22.04.2018 - 15:42)
Менеджер паролей любой.
Я использую KeePass

я так один раз просрал все пароли =)))

Можно поподробней?
Даже если кто-то спиздит файл - это ему ровным счётом ничего не даст, потому что шифруется паролем И файл-ключом.
Бекапится на дропбокс и разные мои устройства.
Уже наверное лет 12 использую, до этого использовал шифрованный PGP файлик.

Это сообщение отредактировал Нанонимно - 22.04.2018 - 13:53
 
[^]
Barton2017
22.04.2018 - 13:55
7
Статус: Offline


Директор конгломерата интровертов

Регистрация: 2.09.17
Сообщений: 134
главное по пьяни пароли не менять.. gigi.gif sm_biggrin.gif
 
[^]
Aachen
22.04.2018 - 14:00
0
Статус: Offline


Весельчак

Регистрация: 15.10.17
Сообщений: 197
Цитата (Нанонимно @ 22.04.2018 - 13:51)
Цитата (lnx @ 22.04.2018 - 14:45)
Цитата (Нанонимно @ 22.04.2018 - 15:42)
Менеджер паролей любой.
Я использую KeePass

я так один раз просрал все пароли =)))

Можно поподробней?
Даже если кто-то спиздит файл - это ему ровным счётом ничего не даст, потому что шифруется паролем И файл-ключом.
Бекапится на дропбокс и разные мои устройства.
Уже наверное лет 12 использую, до этого использовал шифрованный PGP файлик.

Для Android есть app?
 
[^]
Stayton
22.04.2018 - 14:00
2
Статус: Offline


Ярила

Регистрация: 17.02.13
Сообщений: 2235
Цитата (Aachen @ 22.04.2018 - 14:36)
как и где храните пароли, есть ли проверенные механизмы, средства и советы, которые лучше сразу взять на вооружение?

Везде (где можно) использую двухфакторную аутентификацию, пароли храню в памяти, меняю каждый месяц, использую не менее 16 символов в разных регистрах и со спецсимволами...

Запоминание - вопрос тренировки памяти, поначалу - было трудно, сейчас играючи могу по памяти перечислить почти всю свою полутысячную телефонную книгу.
 
[^]
t9915
22.04.2018 - 14:03
0
Статус: Offline


Ярила

Регистрация: 12.11.15
Сообщений: 2961
Цитата (Aachen @ 22.04.2018 - 12:36)
Задумался, что - по сути - при доступе к почте, доступ ко всему остальному вопрос времени.

Один ящик для переписки, один - для регистрации нужного, еще один - для всякой одноразовой хуйни.

Ну и до кучи: карту для интернет-платежей тоже следует завести отдельную, а не совать основную во все сомнительные места.
 
[^]
BeamAlbus
22.04.2018 - 14:05
-1
Статус: Offline


Юморист

Регистрация: 20.07.17
Сообщений: 509
Использовать в паролях обязательно, большие и маленькие буквы, цифры и спецсимволы.
Кроме того, минимальная длина пароля не меньше 8 символов.
Удобно использовать парольные фразы.
Которые интересно генерирует эта программа ViPNet Password Generator.

Можно настроить длину парольной фразы от 3 до 10 слов.
Например, бородатый судья затискал стюардессу.
Берем от каждого слова по несколько начальных букв, например по три.

борсудзатстю
на англ расскладке
,jhcelpfncn.

например букву а, если она есть можно заменить на @, букву О на 0.

И да, менять пароли полезно, можно добавить один символ, можно изменить;)

Вот результат генерации паролей генератором.

37{jhUflGjlGhf 37 Хороших Гадалок Подарили Правителя
58YelFkr<fwGfk 58 Нудистских Алкашей Бацают Палубу
94FrnGjkHfpBot 94 Актуальных Политика Разрезают Ищейку
90DjtVfxPftRk. 90 Военных Мачех Заедают Клюкву
73GjnGjkDjpPfn 73 Потайных Полевода Возделывают Затейника


Но сам такими паролями не пользуюсь;) придумал несколько своих комбинации и отталкиваюсь от них.

Это сообщение отредактировал BeamAlbus - 22.04.2018 - 14:15
 
[^]
Comma9Dante
22.04.2018 - 14:10
2
Статус: Offline


Юморист

Регистрация: 8.07.16
Сообщений: 580
Можно пользовать составной пароль. Одна его часть привязана ко вашим личным предпочтениям (некая абракадабра, коюю вам легче всего запомнить), а вторая часть - привязана ко имени или функционалу шифруемого ресурса. Помнить придётся только "свою" часть, что по-определению не трудно, и метод формирования "ресурсной" части.

Пароль акка на гугле может иметь вид "абракадабра#гугель".
Хех, особо-упоротые: буковя опробуйте! biggrin.gif

Есть у такого пароля уязвимость: его стойкость ненамного выше стойкости первой его части. Т.е., ежли засветите первую часть - потеряете доступ ко всем своим паролям, ибо взломать их будет относительно легко.
Стоит выбирать такую "абракадабру" и такой метод формирования ресурсной части, чтобы разделитель меж ними не был заметен на общем фоне всего пароля. Разделитель тоже можно подбирать или менять в зависимости от типа шифруемого ресурса.

PS. Это некий компромисс меж простозапоминаемым символьным паролем "пассворд" и принципиально незапоминаемым генератором криптоключа-"абракадабры" на 4096-ть символов...

Это сообщение отредактировал Comma9Dante - 22.04.2018 - 14:14
 
[^]
Нанонимно
22.04.2018 - 14:12
0
Статус: Offline


Герцог Мира

Регистрация: 3.10.15
Сообщений: 4992
Цитата (Aachen @ 22.04.2018 - 16:00)

Для Android есть app?

Есть
 
[^]
Andrez78
22.04.2018 - 14:14
0
Статус: Offline


Шутник

Регистрация: 31.05.14
Сообщений: 71
Цитата (Aachen @ 22.04.2018 - 16:00)
Цитата (Нанонимно @ 22.04.2018 - 13:51)
Цитата (lnx @ 22.04.2018 - 14:45)
Цитата (Нанонимно @ 22.04.2018 - 15:42)
Менеджер паролей любой.
Я использую KeePass

я так один раз просрал все пароли =)))

Можно поподробней?
Даже если кто-то спиздит файл - это ему ровным счётом ничего не даст, потому что шифруется паролем И файл-ключом.
Бекапится на дропбокс и разные мои устройства.
Уже наверное лет 12 использую, до этого использовал шифрованный PGP файлик.

Для Android есть app?

Есть. У меня KeePass стоит на смарте. База на Гугл диске.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 3905
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх