Хто і як зберігає паролі / sensitive data
Зразу повідомляю, що щодо технологій і технік пов"язаних з цим питанням можу помилятись, тому виправляйте.
Уже давно постала проблема зберігання паролів, sensitive data, work projects data. Не буду говорити який шлях я зараз використовую. Але точно знаю, що він неправильний. До рішення ставлю такі вимоги:
— зберігання інформації на декількох переносних пристроях. Думаю, зберігати дані на комп"ютері небезпечно. Перше, комп"ютер має доступ до інтернету та використовує wi-fi. Далі користуюсь менеджером пакетів для мов програмування. Після прочитання статті на хабрі, що є вірогідність, що комусь заманеться опублікувати чергову лібу і впихнути туди злоякісний код я серйозно задумався над цією проблемою. Так, можна перевіряти всі ліби, в нпм-а там ніби якийсь тул є, але хто захоче, той досягне своєї цілі і його код буде на моєму компі. Так, я буду радий, що хтось досяг своєї цілі. Але тоді можна сказати мене чекають ну дуже великі проблеми. Крім усього цього періодично скачую програми — хелпери з дуже вузькою функціональністю. Також є ймовірність, що з ними щось не так. А ще мабуть є 100500 шляхів як хакнути мій комп. І врешті-решт, він може просто поламатись. Тож моє рішення — просто використовувати флешки. Так, вона теж може загубитись / поламатись. Саме тому флешкИ.
— як зберігати. Тут я взагалі нуб. Перше, що мені приходило в голову — використовувати якусь мову програмування і зберігати всі сорци на флешці. Але я знаю тільки js & php. Не знаю, чи можна поставити ці мови на флешку. Та не тільки мови потрібні, якась БД, хай навіть nosql. Можна звичайно зберігати в текстових файлах, скинути їх в архів і якось запаролити. Але навряд чи це високий рівень захисту. Інша проблема, я думаю всі дані зберігати в закодованому виді. Лише коли я би вводив мій пароль всі дані розкодовувались би за допомогою мого пароля. Також, якщо це буде веб-мова, то використовувати переносний браузер на флешці. Чесно не знаю нащо, але щоб на компі взагалі ніякий слідів моїх даний не було.
Припускаю, що хтось запропонує рішення, яке можна викласти одним реченням. В мене інколи є особливість все ускладнювати.
Використовувати програмки для збереження паролів — варіант. Але чи можна їх встановити на флешку? Крім того є інші дані, не тільки паролі. Крім того якось не хочеться довіряти свої дані якій-небудь прогі. І платити за не яку-небудь теж не хочу. Платна !== якісна.
Що можете порадити? Буду дуже вдячний за допомогу.
51 коментар
Додати коментар Підписатись на коментаріВідписатись від коментарів