Порадьте менеджер паролів

Привіт усім, мені взагалі 30 років, раніше пам’ятав всі паролі від пошти і акаунтів, а тепер вже забуваю їх, причому записую їх в блокноті текстовому на комп’ютері. І ось подумав, може варто завести собі менеджер паролів? Хоча недавно чув, що взломали якийсь менеджер паролів.

Питання:

  1. Загалом безпечно зберігати паролі в менеджері паролів?
  2. Порадьте безкоштовний менеджер паролів, бажано такий, щоб я міг користуватися ним і на телефоні, і на комп’ютері.
👍ПодобаєтьсяСподобалось0
До обраногоВ обраному3
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Користуюсь

Bitwarden

Класна штука.
А скажить на телефон скачав додаток, я так розумію на телефоне копіювати потрібно ?

Hі, можна сінхронізувати ваш обліковий запис

Synology C2. В безкоштовному варіанті є все що потрібно для сінгл користування

У чому тоді додана вартість 2FA, якщо воно зберігається разом із паролем?

бекап коди не зробив

Ну і чиї це проблеми :)?

Можна 2FA тоді просто не включати.

NordPass (nordpass.com) від розробників NordVPN nordvpn.com

1pass коштує 35 баксів на рік, майже безкоштовно

keeweb.info з базою на googledrive/onedrive. Відкритий код, безкоштовний, працює всюди, де є браузер (підтримує режим офлайнового апп), є нативні клієнти під основні ОС. Для параноїків базу можна хостити на власному сервері.

Користувався bitwarden, потім 1password, але зараз перейшов на нативний який є з коробки в macos, гарна інтеграція з safari, а для хрома є окремий плагін для хрома

Вас всіх переписали іивже почали хакати

Подивився огляди спободався

Bitwarden

вот хочу його спробувати

хороша робоча конячка. користуюсь ним кілька років. все влаштовує. можу відповісти на твої питання

бачу тобі вже дали відповіді

Користуюсь Enpass
я б сказав дуже збалансований.
синхронізувати зашифровану бузу можешь руками, сторонніми апками або встроеним функціоналом (dropbox, google drive etc). Централізованого сервера в них нема і це супер

Був LastPass — задовбав просто в смерть питати майстер пароль + двохфакторний код + іноді на мило лінк при кожному чи то перезавантаженні компа чи зміні країни.
Мігрував на гугловий — наче ок.

KeePassXC. Є і на телефоні, синхронізувати єдиний файлик з базою даних між девайсами можна чим завгодно, хоч гугл драйвом, за умови надійного мастер-паролю.

KeePass
Синхронізація своїми руками, за допомогою Syncthing

Bitwarden, можна навіть self-hosted, якщо є можливість. Працює і на компі, і на телефоні, безкоштовний. Так, це безпечно, він регулярно проходить аудити.

Вони безкоштовні ? я так розумію там він працює як гугл паролі ?

це окреме зашифроване сховище, функція автозаповнення полів з логіном і паролем теж є, але після введення мастер-пароля

Я не знаю, як працюють гугл паролі. Bitwarden — це сховище зашифрованих даних, при цьому самі дані (паролі) шифруються локально, а не на сервері. Клієнт уміє auto-fill, захист по master-паролю, PIN, біометриці.

зможу я використовувати пароли на телефоне та на ПК ?

Якщо ви про синхронізацію між пристроями, то так, вона є.

Подивился огляд на него, клас програма.
Я так розумію вона безпечна ?

Ви або знущаєтеся, або не читали мій попередній коментар, на який ви самі ж відповіли.

+. але частково безплатний. основний функціонал безплатний (його достатньо для більшості) + платі функції, наприклад використання не гуглівського автентифікатора вже коштує грошей

Так, але OTP може бути безкоштовним, якщо є self-hosted vaultwarden.

Наскільки він мобільний? Я в плані зміни телефона, компа і т.п. Він автоматично підчепе базу? Чи треба танці з бубном?

Після введення логіна/пароля на новому пристрої автоматично все синхронізує. Якщо захочеться змінити сервер, базу можна експортувати/імпортувати.

якщо нема тирнета то bitwarden перетворюється в тикву.
зчитати зможешь а щось добавити в офлайні ні
як на мене то абсолютно безглуздий менеджер паролів

Якщо він не покриває якийсь use-case, то це не значить, що він безглуздий.

Що це за паролі такі, які регулярно потрібні без мережі?
Зберігаєте на телефоні пароль до логіну на комп?

З іншого боку, якщо система повністью офлайн, то паролі (до архівів? для обліковок для запуску системних процесів?) можна зберігати хоч в текстовому файлі.

сервіси протона не раз зашкварювались. зливали дані протестувальників, злили лист білоруського опозиціонера тощо

Які дані Протон зливав і кому?

Владі Франції переписку протестувальників, Картофельному фюреру про літак Протасевича, який вони приземлили і вивели його

Картофельному фюреру Протон нічого не зливав це по-перше, а по-друге навіщо б їм «зливати» мейл який і так було відправлено в Беларусь?

Французи звернулись до Швейрцарців з судовим рішенням яке Швейцарці визнали, і Швейцарці у себе в своїй країні наказали Протону видати метадані конкретних юзерів. Тобто знову ніхто нічого не зливав, бо мейли зашифровані.

А так всі компанії підпорядковуються тій державі в якій вони працюють. А ті що не бажають йдуть по шляху Лавабіт. Себто закриваються, бо неможливо працювати і не виконувати судові розпорядження своєї країни. Абсолютно всі корпорації так роблять і в значно більших об’ємах. Те що Протон в Швейцарії навпаки значно зменшує цю ймовірність.

Взагалі вкид про те що «Протон зашкварювався і зливав інфу», це щось типу «Боінг 777 ненадійний технічно тому, що рейси МН17 та МН370 загинули, краще їздити на авто», що двічі оманливо, бо по-перше обидва рейси загинули через зовнішні фактори (або щодо Протон — тут держава Швейцарія зовнішній фактор), по-друге не наводиться жодних прикладів технічних дефектів (щодо Протон — не наводяться приклади саме «зливу» інфи з компанії) і по-третє ігнорується те що на фоні конкурентів вони значно надійніші і безпечніші.

Тільки чомусь Apple, працюючи в США, змогла послати ФБР і не відкрила iPhone терориста, навіть для благої цілі, бо це прецедент, а більш ліберальні Швейцарці сували паяльники в різні отвори і змусили бідний Протон здатися під тортурами.

Ви плутаєте відмову надати державі будь-яку інформацію взагалі і відмову зламати власне шифрування (умовно кажучи). Аналогом був би запит до Протону зламати їх власне шифрування і видати правоохоронцям зашифрований контент (тобто тіло письма у випадку Протону). Цього, наскільки мені відомо, ніколи не відбувалось.

А загальну не зашифровану інформацію, Епл надає державі де вони працюють аж бігом. Гуглиться за пару хвилин:
www.apple.com/...​ansparency/us/us-nsl.html
І це до речі тільки тільки ті листи, з яких зняли частково гриф. Всі інші NSL листи навіть законом забороняють згадувати що їх отримали.
Так само як і всі інші американські компанії, та і взагалі всі адекватні компанії в світі. Я ж кажу, єдині хто спробував інше були Лавабіт, і ви можете почитати що було далі.

І щодо Епл ще — те що вони радо злили китайцям взагалі взагалі весь айклауд користувачів з Китаю в розшифрованому виді якось не додає цій конторі репутації «захисника приватності».

Підписатись на коментарі