Ответы пользователя по тегу Хранение паролей
  • Локальное vs облачное хранение базы менеджера паролей?

    Jump
    @Jump
    Системный администратор со стажем.
    Волшебного инструмента решающего все задачи именно так как вам надо - не существует.

    А так - вполне можно пользоваться и облачными менеджерами и программами вроде KeePass, и обычным блокнотом и карандашом.

    Надо понимать что в большинстве случаев безопасность гарантирует отсутствие удобства, и наоборот.
    Ответ написан
    Комментировать
  • Какой длины пароль сейчас могут взломать?

    Jump
    @Jump
    Системный администратор со стажем.
    я удивлен, что пароль такой длины с цифрами был подобран.
    C чего вы взяли.
    Подобрать такой пароль не получится.

    Знаю только метод bruteforce, но насколько мне известно, пароль с цифрами длиной больше 10 символов, таким методом будет подбираться около года.
    Каким методом?
    Подобрать пароль к сервису при такой длине не получится и за миллион лет.
    Вы даже пароль из четырех символов за год не не факт что подберете.

    насколько мне известно, пароль с цифрами длиной больше 10 символов, таким методом будет подбираться около года
    Чушь. Невозможно предсказать длительность подбора не зная скорости подбора.
    Ответ написан
    Комментировать
  • Это законно, что мой пароль хранится не в зашифрованном виде?

    Jump
    @Jump
    Системный администратор со стажем.
    Это законно, что мой пароль хранится не в зашифрованном виде?


    Во первых разумеется это законно. С чего бы вдруг это стало незаконным???
    По идее они могут при желании даже публиковать его в открытом доступе- это как бы нафиг не нужно и не имеет смысла, но тем не менее абсолютно законно.

    Во вторых - с чего вы взяли что ваш пароль хранится в незашифрованном виде?

    Ну и в третьих - ни один нормальный веб ресурс не хранит пароли в зашифрованном виде.

    Что вообще делать в таких ситуациях с сайтами? жаловаться или что?
    Если вас это по каким-то причинам не устраивает, не пользоваться услугами этих ресурсов.
    Так же можно пожаловаться в спортлото. Именно туда жалуются в подобных случаях.
    Ответ написан
  • Где и как хранить данные пользователей, пароли, логины?

    Jump
    @Jump
    Системный администратор со стажем.
    Логины и прочие данные, как правило хранят в базе данных.
    Пароли не хранят вообще.
    Ответ написан
    6 комментариев
  • Какие менеджеры паролей позволяют хранить пароли локально и подходят под описанные требования?

    Jump
    @Jump
    Системный администратор со стажем.
    KeePass подходит под все условия - бесплатный опенсорсный кросплатформенный менеджер паролей. Хранит пароли от чего угодно, в локальной базе.
    Никаких облаков, периодических выплат, возможность модификации и допиливания под свои нужды.

    Из минусов - в плане удобной подстановки паролей полный ноль. Максимум скопировать пароль в буфер обмена.
    И дизайн утилитарный и несовременный.
    Ответ написан
    7 комментариев
  • Знаете ли вы какой-нибудь физический гаджет для генерации и хранения паролей?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну если гаджет для хранения паролей - то это флешка.
    Если гаджет для генерации ключей, шифровки, дешифровки то токен.

    Токен - наиболее безопасный вариант, и как сделствие наименее удобный - драйвера, совместимость с софтом.
    А флешка - ну обычная флешка с менеджером паролей, что еще может быть?
    Ответ написан
    Комментировать
  • Как подготовиться к закону Яровой?

    Jump
    @Jump
    Системный администратор со стажем.
    Чего опасаться и какие меры принимать?
    Поздно чего-то опасаться!
    С выходом пакета поправок Яровой ничего не измениться для простого пользователя.


    Вашу информацию и так хранили все кому не лень, и частники и государство.
    Поправки просто делают это более удобным для государства, и только.

    Правильно ли я понимаю, что перехвата трафика Dropbox, Google Docs и других зарубежных сервисов, работающих по https, можно не опасаться?
    Как это не опасаться? Вся ваша информация которую вы сливаете в дропбокс, гугл - храниться на серверах соответствующих компаний в незашифрованном виде, и они имеют к ней полный доступ.

    Есть золотое правило - все ваши секреты, и информацию утечки которой опасаетесь не храните на компьютере подключенном к интернету, и уж тем более не сливайте в облачные сервисы.
    Ответ написан
    18 комментариев
  • Как хранить данные о заказчиках?

    Jump
    @Jump
    Системный администратор со стажем.
    Раньше, когда клиентов было мало, я хранил данные о клиентах в текстовом файле с именем клиента,
    Т.е логины, пароли, краткая информация о клиенте, контактные лица, выполненные работы.
    Все это хранилось в папке на криптодиске.
    Потом сделал себе кривенькую самодельную CRM на SQLite, с шифрованием реализованным стандартными инструментами, где храню все данные о клиенте, выполненные работы, характеристики клиента, есть встроенная напоминалка о запланированных задачах при запуске.
    Храню все это дело на домашнем сервере, вместе с другой рабочей информацией.

    В общем возьмите какую-нибудь вызывающую доверие и удобную вам CRM и пользуйтесь, или делайте сами.

    Если накроется сервис (всё может быть), я останусь только с зашифрованной базой и всё.
    Храните локально.
    В экселе - сдохнет мой ssd и всё...
    Бэкапы разве отменили?
    Заказчики как дети малые - постоянно удаляют письма в почте, ленятся пролистать диалог в ВК, забывают и так далее...
    Ну почему же как дети. Нормальное поведение, оно им надо листать ваши диалоги в ВК? Они деньги платят, за то чтобы вы листали и помнили.
    Ответ написан
    Комментировать
  • Можно ли скрыть файл на ftp для определнных пользователей?

    Jump
    @Jump
    Системный администратор со стажем.
    Не давайте пользователю доступ к папке где лежит этот файл.
    Ответ написан
    Комментировать
  • Соотношение уникальных и повторяющихся символов в пароле, что лучше?

    Jump
    @Jump
    Системный администратор со стажем.
    Соотношение уникальных и повторяющихся символов в конкретном пароле значения не имеет, и на скорость брутафорса не влияет.
    Значение имеет количество символов которые можно использовать в пароле.

    Насчет длины пароля не согласен.
    Надежный пароль это не максимально длинный, а достаточной длинны.
    Излишне длинный пароль во многих случаях снижает защищенность системы.
    Ответ написан
    Комментировать