Посоветуйте password keeper

kantboris

Решил, что пора мне как-то организовать нормально свои пароли. Пользовался до этого SPb Wallet, который давно уже не поддерживается. Неудобный и корявый.
Что должно быть:
- MacOs клиент. Прикольно, если висит значок в трее, и можно легко найти нужный пароль.
- приложения для Андроида и айОси
- генератор паролей
- симпатичный и удобный интерфейс
- какая-нибудь интерграция с хромом, но необязательно
- бесплатный или за небольшую денежку
- безопасно, надежно, все дела (на уровне обычного юзера)
- синхронизация через их сервак или мое облако (типа дропбокса)
Из предыдущих обсуждений, я так понимаю, keepass и enpass хорошие? У первого, правда, андроидное приложение мне не нравится дизайном.

val412

keepassx?
синк делается клиентом того же дропбокса, клиенты под все возможные системы есть, интеграции с хромом только нет (а нахуя?), хотя формы можно заполнять по Ctrl+V - передает фокус на предыдущее окно и заполняет
ну и нахер тебе дизайн в ключнице?

kantboris

А чем он отличается от просто keepass?
Хороший дизайн приятен глазу же.

yroslavasako

Я юзаю passwordsafe, точнее опенсорсные аналоги, умеющие работать с его базой данных. Для gui есть gorilla. Но мне самому оно не очень нравится, думаю перейти ещё на что-нибудь.

yroslavasako

А чем он отличается от просто keepass?
это порт под линукс. Не требует .Net, с которым под линуксом проблемы.

kantboris

Мне не хочется ковыряться и настраиваться всякие гуи и прочее. Мне нужно шоб из коробки блестело и работало.

yroslavasako

Из коробки ставишь password gorilla и она работает. А её базы данных также открываются ещё несколькими прогами. Для меня критично, что ту же самую базу данных я могу открыть из консоли, потому что иксы у меня не всегда доступны.

YUAL

У меня на работе макоёбы пользуются lastpass. Но он проприетарный. Но говорят заебись всё работает и синкается через их облако.
От себя посоветую keepass. Это по сути формат базы, а клиенты у него разные под разные платформы есть. Под линупсами я пользуюсь keepassx. Пожалуй самый популярный вариант из открытых.
Ну и говорят есть восходящая звезда - http://www.passwordstore.org/ с кросплатформенными гуями на qt http://qtpass.org/ и даже есть какая-то интеграция с макосью. Давно хочу попробовать, но всё как-то руки не доходят.

yroslavasako

А есть какой-нибудь стораж не для паролей, а для аккаунтов. Который, умеет, например хранить зависимости между аккаунтами. И обновлять пароли вместе с зависимостями.

YUAL

Поясни на примере.

yroslavasako

У тебя есть аккаунт на почте. На этот аккаунт завязаны ещё десяток. Менеджер паролей включает в себя шедулер, который решает, что пора обновить пароль на почте, открывает тебе страницу смены пароля на почте. После этого у всех аккаунтов, которые зависят от почты тоже начинается смена паролей.

YUAL

Не. Такого не видел. Но вообще задача довольно странная.
По-первых она актуально только для почты по сути.
Во-вторых я не вижу смысла привязывать регистрации к более чем двум почтам.
В-третьих я не вижу смысла менять пароли на сервисах после плановой смены пароля на почте. У сервисов должен быть свой жизненый цикл паролей. И большинству можно не менять пароль годами потому что похуй на этот сервис.
Ну и вообще в keepass есть комментарии и группы. Можно попытаться ими разрулить.

bestpilot8

У меня на работе макоёбы пользуются lastpass. Но он проприетарный. Но говорят заебись всё работает и синкается через их облако.
Он ебически неудобный для мобилок, если $12 в год не платить.

bestpilot8

Что должно быть:
- MacOs клиент. Прикольно, если висит значок в трее, и можно легко найти нужный пароль.
- приложения для Андроида и айОси
- генератор паролей
- симпатичный и удобный интерфейс
- какая-нибудь интерграция с хромом, но необязательно
- бесплатный или за небольшую денежку
- безопасно, надежно, все дела (на уровне обычного юзера)
- синхронизация через их сервак или мое облако (типа дропбокса)
Могу весьма искренне посоветовать 1Password.
Всё есть, что ты перечислил, кроме цены. Собсна, явный минус: под все платформы разные лицензии, и на компы очень недешёвые ($50 за штуку, $70 за мак+винду). Но под макось доступен Family sharing (т. е. один раз купил — вся семья пользуется). Всё без ёбаных подписок и прочих фримиумов.
Мобильные приложения бесплатные, с разовым in-app purchase, который, по-моему, не нужен, если у тебя куплена настольная версия.
Приложения реально удобные, всё оптимизировано под быстрое использование, всё красиво и хорошо, вот прямо рекомендую. Если хочешь попробовать, можешь или триальную версию взять, или начать с бесплатных мобильных клиентов.

konstkar

ну а если мы гей-ось рассматриваем, то почему не использовать keychain стандартный?

bestpilot8

ну а если мы гей-ось рассматриваем, то почему не использовать keychain стандартный?
В принципе, для многих случаев сгодится и стандартный. Но он сцуко неудобный.
Хотя в девятом айосе лучше (поиск появился, ага!), но всё равно некоторых фич немножко не хватает. Например, контрольных вопросов, необходимых на некоторых сайтах (в 1пасс, конечно, можно их зафигачить, и там нормальные поля под них предусмотрены, и можно сразу нагенерить случайных ответов).

yroslavasako

Могу весьма искренне посоветовать 1Password.
Если вам нечего скрывать, зачем вам софт для шифрования паролей? А если есть чего - то как вы можете доверять софту с бекдорами?

bestpilot8

А если есть чего - то как вы можете доверять софту с бекдорами?
Будь конкретен, пожалуйста.

svetaslav212

Софт проприетарный, значит он очевидно с бэкдорами (по версии айвенго).

kantboris

и на компы очень недешёвые ($50 за штуку,
Что-то очень недешевые. :(
Вот напомнил про lastpass. Там доллар в месяц, меня вполне устраивает. Цена сравняется через 4 года, а там может что-то интереснее появится. Так что может на нем и остановлюсь.

kantboris

почему не использовать keychain стандартный
Для андроида я не нашел приложения. Ну и какой-то он не очень удобный.

svetaslav212

Вот серьезно у тебя столько разных паролей и есть реальная необходимость их регулярно менять? :confused:

kantboris

У меня дохренища паролей: куча кредиток, сервисы, всякие соцсети, полезные сайты и прочая ерунда.
Плюс еще, когда устраиваешься на работу, заводишь свои аккаунты на их сайтах.
Как правило я использую определенный набор паролей, но это нифига не секьюрно, а запоминать несколько десятков разных и сложных паролей непросто.

svetaslav212

куча кредиток
Во-первых, снизь их количество. Во-вторых, зачем их номера/коды запоминать? Они же при тебе всегда?
Плюс еще, когда устраиваешься на работу, заводишь свои аккаунты на их сайтах.
Ты так часто это делаешь? Забывай пароли на сайтах предыдущих работодателей.
Как правило я использую определенный набор паролей, но это нифига не секьюрно,
Почему? Они простые? Используй набор сложных.

kantboris

Ну крутой совет: чтоб помнить меньше инфы о кредитках, снизь их количество!
Пароли полупростые, чтоб когда забыл и перебираешь, не задолбаться их вбивать, особенно на телефоне.

svetaslav212

Ну крутой совет: чтоб помнить меньше инфы о кредитках, снизь их количество!
А чо нет? Нахуя тебе мильон кредиток?

kantboris

Да какая разница, сколько кредиток? Это никак к теме треда не относится.
PS У меня пять. И все более-менее полезные, если чо.

svetaslav212

И что до одной все свести нельзя?

kantboris

А зачем? У них разные (либо разновременные) бенефиты. Удобно. Плюс повышают общий кредитный лимит, что хорошо.

gazzman


Как правило я использую определенный набор паролей, но это нифига не секьюрно, а запоминать несколько десятков разных и сложных паролей непросто.
а в чём минусы хеширования паролей? почему не юзаешь?

kantboris

Причина проста - я про это ничего не знаю. И термин впервые от тебя прочитал.

durka82

А разумно вообще хранить все пароли да ещё и с кредитками вместе в одном месте?
А то если вдруг что - уведут сразу всё.

gazzman

я сварщик ненастоящий и вообще сюда просто попиздеть зашёл.
но предложение типа такого: ты придумываешь себе кодовое слово, и хешируешь его с доменным именем сайта, например. результат используешь в качестве пароля.
итого получаешь разные пароли для всех сайтов, но забыть их нереально.

bestpilot8

Что-то очень недешевые.
Вот напомнил про lastpass. Там доллар в месяц, меня вполне устраивает. Цена сравняется через 4 года, а там может что-то интереснее появится. Так что может на нем и остановлюсь.
У них ещё скидки регулярные, ну и триал попробуй, м. б. понравится. Мне прямо очень понравилось, я купил (хотя мог бы и напиратить), плюс лицензия в итоге одна на всю семью.

YUAL

идею с хэшами паролей обсуждали уже
я там с малым обсуждал и плюнул потому что внятно приводить аргументацию он может, но ты можешь почитать.

lili197602

Вот здесь это автоматизировано
http://www.pwdhash.com/

kantboris

Номера кредиток я не храню пока. А так, особо вариантов, кроме как хранить где-то в одном (двух, трех и тд - уже гемор), нету.
Вон ластпасс в прошлом месяце взломали, но особо ничего не увели. Только хэшированые мастер-пароли, кажется. Про какие-то другие громкие взломы я не слышал.

kantboris

Хорошо, я посмотрю :)

AlPod

1Password - отличный. Софт удобный, красивый и вылизанный.
Думаю, тебе понравится. )

kantboris

Если б не цена :)
В общем, я пока на ластпасс остановился чисто из-за этого.
Оставить комментарий
Имя или ник:
Комментарий: