Посоветуйте password keeper
синк делается клиентом того же дропбокса, клиенты под все возможные системы есть, интеграции с хромом только нет (а нахуя?), хотя формы можно заполнять по Ctrl+V - передает фокус на предыдущее окно и заполняет
ну и нахер тебе дизайн в ключнице?
Хороший дизайн приятен глазу же.
Я юзаю passwordsafe, точнее опенсорсные аналоги, умеющие работать с его базой данных. Для gui есть gorilla. Но мне самому оно не очень нравится, думаю перейти ещё на что-нибудь.
А чем он отличается от просто keepass?это порт под линукс. Не требует .Net, с которым под линуксом проблемы.
Мне не хочется ковыряться и настраиваться всякие гуи и прочее. Мне нужно шоб из коробки блестело и работало.
Из коробки ставишь password gorilla и она работает. А её базы данных также открываются ещё несколькими прогами. Для меня критично, что ту же самую базу данных я могу открыть из консоли, потому что иксы у меня не всегда доступны.
От себя посоветую keepass. Это по сути формат базы, а клиенты у него разные под разные платформы есть. Под линупсами я пользуюсь keepassx. Пожалуй самый популярный вариант из открытых.
Ну и говорят есть восходящая звезда - http://www.passwordstore.org/ с кросплатформенными гуями на qt http://qtpass.org/ и даже есть какая-то интеграция с макосью. Давно хочу попробовать, но всё как-то руки не доходят.
А есть какой-нибудь стораж не для паролей, а для аккаунтов. Который, умеет, например хранить зависимости между аккаунтами. И обновлять пароли вместе с зависимостями.
Поясни на примере.
У тебя есть аккаунт на почте. На этот аккаунт завязаны ещё десяток. Менеджер паролей включает в себя шедулер, который решает, что пора обновить пароль на почте, открывает тебе страницу смены пароля на почте. После этого у всех аккаунтов, которые зависят от почты тоже начинается смена паролей.
По-первых она актуально только для почты по сути.
Во-вторых я не вижу смысла привязывать регистрации к более чем двум почтам.
В-третьих я не вижу смысла менять пароли на сервисах после плановой смены пароля на почте. У сервисов должен быть свой жизненый цикл паролей. И большинству можно не менять пароль годами потому что похуй на этот сервис.
Ну и вообще в keepass есть комментарии и группы. Можно попытаться ими разрулить.
У меня на работе макоёбы пользуются lastpass. Но он проприетарный. Но говорят заебись всё работает и синкается через их облако.Он ебически неудобный для мобилок, если $12 в год не платить.
Что должно быть:Могу весьма искренне посоветовать 1Password.
- MacOs клиент. Прикольно, если висит значок в трее, и можно легко найти нужный пароль.
- приложения для Андроида и айОси
- генератор паролей
- симпатичный и удобный интерфейс
- какая-нибудь интерграция с хромом, но необязательно
- бесплатный или за небольшую денежку
- безопасно, надежно, все дела (на уровне обычного юзера)
- синхронизация через их сервак или мое облако (типа дропбокса)
Всё есть, что ты перечислил, кроме цены. Собсна, явный минус: под все платформы разные лицензии, и на компы очень недешёвые ($50 за штуку, $70 за мак+винду). Но под макось доступен Family sharing (т. е. один раз купил — вся семья пользуется). Всё без ёбаных подписок и прочих фримиумов.
Мобильные приложения бесплатные, с разовым in-app purchase, который, по-моему, не нужен, если у тебя куплена настольная версия.
Приложения реально удобные, всё оптимизировано под быстрое использование, всё красиво и хорошо, вот прямо рекомендую. Если хочешь попробовать, можешь или триальную версию взять, или начать с бесплатных мобильных клиентов.
ну а если мы гей-ось рассматриваем, то почему не использовать keychain стандартный?
ну а если мы гей-ось рассматриваем, то почему не использовать keychain стандартный?В принципе, для многих случаев сгодится и стандартный. Но он сцуко неудобный.
Хотя в девятом айосе лучше (поиск появился, ага!), но всё равно некоторых фич немножко не хватает. Например, контрольных вопросов, необходимых на некоторых сайтах (в 1пасс, конечно, можно их зафигачить, и там нормальные поля под них предусмотрены, и можно сразу нагенерить случайных ответов).
Могу весьма искренне посоветовать 1Password.Если вам нечего скрывать, зачем вам софт для шифрования паролей? А если есть чего - то как вы можете доверять софту с бекдорами?
А если есть чего - то как вы можете доверять софту с бекдорами?Будь конкретен, пожалуйста.
Софт проприетарный, значит он очевидно с бэкдорами (по версии айвенго).
и на компы очень недешёвые ($50 за штуку,Что-то очень недешевые.
Вот напомнил про lastpass. Там доллар в месяц, меня вполне устраивает. Цена сравняется через 4 года, а там может что-то интереснее появится. Так что может на нем и остановлюсь.
почему не использовать keychain стандартныйДля андроида я не нашел приложения. Ну и какой-то он не очень удобный.
Вот серьезно у тебя столько разных паролей и есть реальная необходимость их регулярно менять?
Плюс еще, когда устраиваешься на работу, заводишь свои аккаунты на их сайтах.
Как правило я использую определенный набор паролей, но это нифига не секьюрно, а запоминать несколько десятков разных и сложных паролей непросто.
куча кредитокВо-первых, снизь их количество. Во-вторых, зачем их номера/коды запоминать? Они же при тебе всегда?
Плюс еще, когда устраиваешься на работу, заводишь свои аккаунты на их сайтах.Ты так часто это делаешь? Забывай пароли на сайтах предыдущих работодателей.
Как правило я использую определенный набор паролей, но это нифига не секьюрно,Почему? Они простые? Используй набор сложных.
Пароли полупростые, чтоб когда забыл и перебираешь, не задолбаться их вбивать, особенно на телефоне.
Ну крутой совет: чтоб помнить меньше инфы о кредитках, снизь их количество!А чо нет? Нахуя тебе мильон кредиток?
PS У меня пять. И все более-менее полезные, если чо.
И что до одной все свести нельзя?
А зачем? У них разные (либо разновременные) бенефиты. Удобно. Плюс повышают общий кредитный лимит, что хорошо.
а в чём минусы хеширования паролей? почему не юзаешь?
Как правило я использую определенный набор паролей, но это нифига не секьюрно, а запоминать несколько десятков разных и сложных паролей непросто.
Причина проста - я про это ничего не знаю. И термин впервые от тебя прочитал.
А то если вдруг что - уведут сразу всё.
но предложение типа такого: ты придумываешь себе кодовое слово, и хешируешь его с доменным именем сайта, например. результат используешь в качестве пароля.
итого получаешь разные пароли для всех сайтов, но забыть их нереально.
Что-то очень недешевые.У них ещё скидки регулярные, ну и триал попробуй, м. б. понравится. Мне прямо очень понравилось, я купил (хотя мог бы и напиратить), плюс лицензия в итоге одна на всю семью.
Вот напомнил про lastpass. Там доллар в месяц, меня вполне устраивает. Цена сравняется через 4 года, а там может что-то интереснее появится. Так что может на нем и остановлюсь.
я там с малым обсуждал и плюнул потому что внятно приводить аргументацию он может, но ты можешь почитать.
Вон ластпасс в прошлом месяце взломали, но особо ничего не увели. Только хэшированые мастер-пароли, кажется. Про какие-то другие громкие взломы я не слышал.
Хорошо, я посмотрю
Думаю, тебе понравится. )
В общем, я пока на ластпасс остановился чисто из-за этого.
Оставить комментарий
kantboris
Решил, что пора мне как-то организовать нормально свои пароли. Пользовался до этого SPb Wallet, который давно уже не поддерживается. Неудобный и корявый.Что должно быть:
- MacOs клиент. Прикольно, если висит значок в трее, и можно легко найти нужный пароль.
- приложения для Андроида и айОси
- генератор паролей
- симпатичный и удобный интерфейс
- какая-нибудь интерграция с хромом, но необязательно
- бесплатный или за небольшую денежку
- безопасно, надежно, все дела (на уровне обычного юзера)
- синхронизация через их сервак или мое облако (типа дропбокса)
Из предыдущих обсуждений, я так понимаю, keepass и enpass хорошие? У первого, правда, андроидное приложение мне не нравится дизайном.