Перейти к содержанию

Менеджер паролей: каким Вы пользуетесь?


neotrance

Каким менеджером паролей Вы пользуетесь?  

41 пользователь проголосовал

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

@ska79, не пробовали keep-ass :lol:  базу сохранять в своем dropbox/яндекс.диск/google.drive. Когда я keepass использовал, то так и делал (у меня так накрылся жд и база пропала одна, после этого стал использовать такую цепочку, так стало лучше пользоваться на работе и дома одной базой)

Изменено пользователем -=PAC-MAN=-
Ссылка на комментарий
Поделиться на другие сайты

@ska79, не пробовали keep-ass :lol:  базу сохранять в своем dropbox/яндекс.диск/google.drive. Когда я keepass использовал, то так и делал (у меня так накрылся жд и база пропала одна, после этого стал использовать такую цепочку, так стало лучше пользоваться на работе и дома одной базой)

Вот и скажите  мне, в чем разница между (dropbox/яндекс.диск/google.drive) и нашим облаком?) :lol:

Ссылка на комментарий
Поделиться на другие сайты

Вот и скажите  мне, в чем разница между (dropbox/яндекс.диск/google.drive) и нашим облаком?) :lol:

У меня дополнителное шифрование перед загрузкой в облако. Изменено пользователем -=PAC-MAN=-
Ссылка на комментарий
Поделиться на другие сайты

Решил попробовать 1Password. На удивление все работает. Автозаполнение в хроме срабатывает с первого раза (пускай Вас это заводит, но автозаполнение KPM работает через раз). Есть удобный аудит, который подскажет одинаковые пароли, устаревшие пароли и слабые пароли. Но блин стоимость его ОЧЕНЬ большая, KPM стоит на порядок дешевле (да, можно теперь возвысить KL)

post-17253-0-01787400-1451769096_thumb.png

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

  • 8 months later...

@den, во всех сайтах подставляет логины и пароли или где-то не работает? Например, на сайте фан-клуба как?

Просто у меня через раз подставляет последнее время в MR5. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

@den, во всех сайтах подставляет логины и пароли или где-то не работает? Например, на сайте фан-клуба как?

Просто у меня через раз подставляет последнее время в MR5. :coffee:

Проставляет пароли, но на ФКЛК - тоже, через раз.

Ссылка на комментарий
Поделиться на другие сайты

  • 10 months later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Friend
      От Friend
      В нашей стране очень много банков.
      Каким банком пользуетесь Вы? Почему решили выбрать его? Есть кэшбэк за покупки при оплате картой банка, туда начисляют зарплату, там хорошие проценты, банкоматы банка есть почти везде, хакеры еще ни разу не взломали данный банк, бесплатное обслуживание карты и т.п. ?
    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • Ig0r
      От Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • KL FC Bot
      От KL FC Bot
      Удобство облачных хранилищ файлов наподобие Dropbox и OneDrive омрачается лишь тем, что злоумышленники, спецслужбы или просто сотрудники хостинг-провайдера могут несанкционированно просматривать файлы в облаке. Но решение для конфиденциального хранения есть: целый ряд сервисов предлагает хранить файлы в зашифрованном виде. Некоторые называют это End-to-End Encryption, сквозным шифрованием, по аналогии с Signal и WhatsApp. Реклама гласит, что файлы шифруются еще на устройстве хозяина и отправляются в облако уже зашифрованными, а ключ шифрования есть только у владельца файлов. И никто, даже сотрудники сервиса, не может получить доступ к информации. Но так ли это на самом деле?
      Наташа, мы сломали все шифрование. Честно
      Исследователи с факультета прикладной криптографии ETH Zurich детально разобрали алгоритмы пяти популярных зашифрованных хранилищ: Sync.com, pCloud, Icedrive, Seafile и Tresorit. Оказалось, что разработчики каждого из этих сервисов допустили ошибки в реализации шифрования, позволяющие в той или иной степени манипулировать файлами и даже получать доступ к фрагментам незашифрованных данных. В двух других популярных хостингах, MEGA и Nextcloud, исследователи обнаружили дефекты раньше.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...