Порадьте менеджер паролів
Привіт усім, мені взагалі 30 років, раніше пам’ятав всі паролі від пошти і акаунтів, а тепер вже забуваю їх, причому записую їх в блокноті текстовому на комп’ютері. І ось подумав, може варто завести собі менеджер паролів? Хоча недавно чув, що взломали якийсь менеджер паролів.
Питання:
- Загалом безпечно зберігати паролі в менеджері паролів?
- Порадьте безкоштовний менеджер паролів, бажано такий, щоб я міг користуватися ним і на телефоні, і на комп’ютері.
54 коментарі
Додати коментар Підписатись на коментаріВідписатись від коментарівКористуюсь
Класна штука.
А скажить на телефон скачав додаток, я так розумію на телефоне копіювати потрібно ?
Hі, можна сінхронізувати ваш обліковий запис
Google Password Manager
Теж їм користуюсь 👍
Synology C2. В безкоштовному варіанті є все що потрібно для сінгл користування
У чому тоді додана вартість 2FA, якщо воно зберігається разом із паролем?
Ну і чиї це проблеми :)?
Можна 2FA тоді просто не включати.
NordPass (nordpass.com) від розробників NordVPN nordvpn.com
1pass коштує 35 баксів на рік, майже безкоштовно
keeweb.info з базою на googledrive/onedrive. Відкритий код, безкоштовний, працює всюди, де є браузер (підтримує режим офлайнового апп), є нативні клієнти під основні ОС. Для параноїків базу можна хостити на власному сервері.
www.passwordstore.org
gui для він з pass бекендом — github.com/geluk/pass-winmenu
Користувався bitwarden, потім 1password, але зараз перейшов на нативний який є з коробки в macos, гарна інтеграція з safari, а для хрома є окремий плагін для хрома
Вас всіх переписали іивже почали хакати
Твій IP [::1]!
Найми секретарку
Подивився огляди спободався
вот хочу його спробувати
хороша робоча конячка. користуюсь ним кілька років. все влаштовує. можу відповісти на твої питаннябачу тобі вже дали відповіді
Користуюсь Enpass
я б сказав дуже збалансований.
синхронізувати зашифровану бузу можешь руками, сторонніми апками або встроеним функціоналом (dropbox, google drive etc). Централізованого сервера в них нема і це супер
Був LastPass — задовбав просто в смерть питати майстер пароль + двохфакторний код + іноді на мило лінк при кожному чи то перезавантаженні компа чи зміні країни.
Мігрував на гугловий — наче ок.
KeePassXC. Є і на телефоні, синхронізувати єдиний файлик з базою даних між девайсами можна чим завгодно, хоч гугл драйвом, за умови надійного мастер-паролю.
KeePass
Синхронізація своїми руками, за допомогою Syncthing
Папірець і олівець
Bitwarden, можна навіть self-hosted, якщо є можливість. Працює і на компі, і на телефоні, безкоштовний. Так, це безпечно, він регулярно проходить аудити.
Вони безкоштовні ? я так розумію там він працює як гугл паролі ?
це окреме зашифроване сховище, функція автозаповнення полів з логіном і паролем теж є, але після введення мастер-пароля
Я не знаю, як працюють гугл паролі. Bitwarden — це сховище зашифрованих даних, при цьому самі дані (паролі) шифруються локально, а не на сервері. Клієнт уміє auto-fill, захист по master-паролю, PIN, біометриці.
зможу я використовувати пароли на телефоне та на ПК ?
Якщо ви про синхронізацію між пристроями, то так, вона є.
Подивился огляд на него, клас програма.
Я так розумію вона безпечна ?
Ви або знущаєтеся, або не читали мій попередній коментар, на який ви самі ж відповіли.
+. але частково безплатний. основний функціонал безплатний (його достатньо для більшості) + платі функції, наприклад використання не гуглівського автентифікатора вже коштує грошей
Так, але OTP може бути безкоштовним, якщо є self-hosted vaultwarden.
Наскільки він мобільний? Я в плані зміни телефона, компа і т.п. Він автоматично підчепе базу? Чи треба танці з бубном?
Після введення логіна/пароля на новому пристрої автоматично все синхронізує. Якщо захочеться змінити сервер, базу можна експортувати/імпортувати.
якщо нема тирнета то bitwarden перетворюється в тикву.
зчитати зможешь а щось добавити в офлайні ні
як на мене то абсолютно безглуздий менеджер паролів
Якщо він не покриває якийсь use-case, то це не значить, що він безглуздий.
Що це за паролі такі, які регулярно потрібні без мережі?
Зберігаєте на телефоні пароль до логіну на комп?
З іншого боку, якщо система повністью офлайн, то паролі (до архівів? для обліковок для запуску системних процесів?) можна зберігати хоч в текстовому файлі.
Proton Pass
сервіси протона не раз зашкварювались. зливали дані протестувальників, злили лист білоруського опозиціонера тощо
Які дані Протон зливав і кому?
Владі Франції переписку протестувальників, Картофельному фюреру про літак Протасевича, який вони приземлили і вивели його
Картофельному фюреру Протон нічого не зливав це по-перше, а по-друге навіщо б їм «зливати» мейл який і так було відправлено в Беларусь?
Французи звернулись до Швейрцарців з судовим рішенням яке Швейцарці визнали, і Швейцарці у себе в своїй країні наказали Протону видати метадані конкретних юзерів. Тобто знову ніхто нічого не зливав, бо мейли зашифровані.
А так всі компанії підпорядковуються тій державі в якій вони працюють. А ті що не бажають йдуть по шляху Лавабіт. Себто закриваються, бо неможливо працювати і не виконувати судові розпорядження своєї країни. Абсолютно всі корпорації так роблять і в значно більших об’ємах. Те що Протон в Швейцарії навпаки значно зменшує цю ймовірність.
Взагалі вкид про те що «Протон зашкварювався і зливав інфу», це щось типу «Боінг 777 ненадійний технічно тому, що рейси МН17 та МН370 загинули, краще їздити на авто», що двічі оманливо, бо по-перше обидва рейси загинули через зовнішні фактори (або щодо Протон — тут держава Швейцарія зовнішній фактор), по-друге не наводиться жодних прикладів технічних дефектів (щодо Протон — не наводяться приклади саме «зливу» інфи з компанії) і по-третє ігнорується те що на фоні конкурентів вони значно надійніші і безпечніші.
Тільки чомусь Apple, працюючи в США, змогла послати ФБР і не відкрила iPhone терориста, навіть для благої цілі, бо це прецедент, а більш ліберальні Швейцарці сували паяльники в різні отвори і змусили бідний Протон здатися під тортурами.
Ви плутаєте відмову надати державі будь-яку інформацію взагалі і відмову зламати власне шифрування (умовно кажучи). Аналогом був би запит до Протону зламати їх власне шифрування і видати правоохоронцям зашифрований контент (тобто тіло письма у випадку Протону). Цього, наскільки мені відомо, ніколи не відбувалось.
А загальну не зашифровану інформацію, Епл надає державі де вони працюють аж бігом. Гуглиться за пару хвилин:
www.apple.com/...ansparency/us/us-nsl.html
І це до речі тільки тільки ті листи, з яких зняли частково гриф. Всі інші NSL листи навіть законом забороняють згадувати що їх отримали.
Так само як і всі інші американські компанії, та і взагалі всі адекватні компанії в світі. Я ж кажу, єдині хто спробував інше були Лавабіт, і ви можете почитати що було далі.
І щодо Епл ще — те що вони радо злили китайцям взагалі взагалі весь айклауд користувачів з Китаю в розшифрованому виді якось не додає цій конторі репутації «захисника приватності».
KeePass
KeePassXC
Менеджери паролів Google та Firefox.
Bitwarden.
а це безпечно ?