Как обезопасить свои пароли? Как и где правильно хранить пароли?

  Рет қаралды 14,835

Артем Матяшов

Артем Матяшов

Күн бұрын

Пікірлер: 117
@perevserg
@perevserg 4 жыл бұрын
Есть классная штука кивэб для нэкстклауда.
@matiashov
@matiashov 4 жыл бұрын
Здравствуйте! Благодарю за совет!!! Не знал об этом, обязательно посмотрю!
@gromitwoll6907
@gromitwoll6907 4 жыл бұрын
самая крутая идея заключается в том что бы использовать двойное шифрование. К примеру придумать для себя правило добавлять после каждого четвертого символа свою тайную букву или цифру. В этом случаи даже если кто-то завладеет файлом с паролями не сможет их использовать потому что он не будет знать вашего правила и там будут храниться не весь пароль.
@kotoboss
@kotoboss 4 жыл бұрын
О! Классная идея!
@SerhiiZhydel
@SerhiiZhydel 4 жыл бұрын
Надо обязательно этой идеей пользоваться!!
@alexbrown2259
@alexbrown2259 4 жыл бұрын
Использую составные пароли. Одна часть пароля - это общая для всех, содержит символы верхнего, нижнего регистра, цифры, спецсимволы. Эту часть знаю я и только я, как мастер пароль в этой программе. Другие части пароля - это что-то связанное с сервисом, где этот пароль используется. В результате все пароли уникальные и не нужно все помнить наизусть.
@matiashov
@matiashov 4 жыл бұрын
Здравствуйте! Интересный вариант) А вторая часть нигде не хранится?
@alexbrown2259
@alexbrown2259 4 жыл бұрын
@@matiashov вторая часть открытая: адрес сайта или сервиса
@vladimir7573
@vladimir7573 4 жыл бұрын
@@alexbrown2259 тоже читал это лайвхак, везде один мастер пароль и например в центр вставлять название сайта
@esetoff
@esetoff 4 жыл бұрын
ну и глупо, злоумышленник получив один пароль легко сможет подобрать пароль к другим сервисам
@vladimir7573
@vladimir7573 4 жыл бұрын
Temirbek Esetov если он знает что ты так его используешь и надо ещё понять как ты его используешь
@enikeevevgeny
@enikeevevgeny 4 жыл бұрын
Ссылки лучше давать в описании а то они так понаходят...
@itlife8792
@itlife8792 4 жыл бұрын
KeePass использую,нравится в нём: - поиск по всей БД - группировка групп)) с иконками - кроссплатформенный - защита паролем (мне его хватает, я не параноик)
@pablokonoplyannikov1787
@pablokonoplyannikov1787 5 жыл бұрын
В голове 👌🏼 Видео бомба 💣
@matiashov
@matiashov 5 жыл бұрын
Павел Коноплянников спасибо 😊
@byn1975
@byn1975 11 ай бұрын
спасибо за видео! Проясните пожалуйста вариант синхронизации базы паролей через Cloud между компьютером и телефоном. Как в этом случае разрешаются конфликты если и телефон и компьютер добавил данные в базу? И какой клоуд вы используете, Next Cloud?
@kotoboss
@kotoboss 4 жыл бұрын
Я храню свои пароли в тетрадке, которая лежит рядом с компом.
@АртемВирский
@АртемВирский 3 жыл бұрын
живя в РФ так делать категорически нельзя! Самое уязвимое место - физический доступ.
@victorantonov969
@victorantonov969 2 жыл бұрын
@@АртемВирский Хочешь сказать вне РФ все безмозглые , безрукие и безногие?
@АртемВирский
@АртемВирский 2 жыл бұрын
@@victorantonov969 нет, я хотел сказать, что у нас основная угроза от государства. И оно легко, даже без санкции суда, получит доступ до ваших тетрадок, компов и всего остального, что у вас дома.
@Artym_Q
@Artym_Q 3 ай бұрын
Keepass действительно хорошее решение для хранения паролей, сам его использую, для синхронизации есть хорошее решение Syncthing, оно децентрализованное и синхронизация производится напрямую между устройствами, как правило я использую его только в рамках одной локальной сети, но возможна синхронизация и через интернет, сторонний сервер используется для рукопожатия, в дальнейшем данные передаются напрямую. Отвечая на вопрос про конфликты синхронизации, если изменения внесены независимо на двух устройствах, то основной версией считается версия устройства, которое "делится" папкой, но файлы не затираются, а другому устройству пересылается альтернативная версия файла.
@Pr.Dracula
@Pr.Dracula 4 жыл бұрын
Надежность базы паролей зависит только от пароля от базы,самый первый и самый главный пункт должен быть что открытый исходный!Что означает исходный код,не только что мы можем посмотреть на счет "закладок" так и то что софт пилиться сообществом. А как переносить базу кинуть ее в койнейнер к примеру в вере и в облако публичное или приватное, а уже на тел ставить свободные программы которые работают с верой и вуаля пароли сохранены даже в публичном облаке.
@k_sv268
@k_sv268 3 жыл бұрын
Мой вариант дедовский - блокнот с паролями))))
@СергейПанкратов-ф6п
@СергейПанкратов-ф6п 2 жыл бұрын
Дедовский способ хранения в блокноте обалденно надёжный,даже если компьютере накроется блокнот на бумаге спасет
@biomozgjele
@biomozgjele Жыл бұрын
Особенно если на него кто-нибудь что-нибудь прольёт. Ага. Круче только стикер на мониторе.
@SurPaul
@SurPaul 4 жыл бұрын
Я недавно перешёл на pass (the standard unix password manager)
@maxxispolonskiy6522
@maxxispolonskiy6522 3 жыл бұрын
Артем, привет. Извини, что не по теме, но важно для меня. Админ захотел вывести все запущенные процессы пользователя с логином "2" в файл "user_2_ps". Для этого он набрал команду: ps -U 2> user_2_ps Затем, он аналогично повторил для пользователя с логином "5" вывод в файл "user_5_ps": ps -U 5> user_5_ps Вопрос: Почему вывод этих команд и содержимое файлов сильно отличаются друг от друга? Как должны выглядеть правильные команды?
@sasha11204
@sasha11204 3 жыл бұрын
А через буфер экран клавиатуру пароль не скопируют Слышал что есть способ ещё безопасней ( Менеджер паролей trezor )
@sgranovski
@sgranovski 4 жыл бұрын
Уже много лет пользуюсь, синхронизирую через дропбокс, на iphone и ipad использую kypass, платная но на тот момент совместимых с keepass для ios лучше не было.
@shai_huludovich
@shai_huludovich 4 жыл бұрын
Привет. Спасибо за видео. А можешь рассказать про доступ к файлам в облаке и их синхронизацию? Вот, у тебя кипассный файлик. Например, ты хочешь добавить пароль со смартфона. Ты выгружаешь его из облака локально в смартфон, редактируешь, а затем отправляешь обратно? Или это как-то автоматом происходит?
@matiashov
@matiashov 4 жыл бұрын
Здравствуйте! У меня это проихсодит так. Файл базы лежит в папке DropBox. Изменяю базу только с ноутбука. Соответсвенно, когда сохраняю файл, он попавдает в облако. Потом мне нужно зайти в приложение на iPhone и вручную выгрузить файлик из DropBox. Добавлять можно и c мобильного устройства, но я это не использую
@banji356
@banji356 4 жыл бұрын
Попробуй прогу resilio sync, пользуюсь несколько лет, гооря не знаю
@TheJtrg
@TheJtrg 2 жыл бұрын
@@banji356 он, как и любой синхронизатор, не знает где последняя версия, если изменения прошли с 2х точек разные. последнее изменение затрёт предыдущее. надо чтоб сам клиент кипас умел агрегатировать и разруливать такие случаи. чтото на подобии открывать конкурирующую базу и предлагать слияние или делать его на автомате, затриая предыдущий вариант и давая, тем самым команду синхронизатору. а по программе лучше использоваь пиринговые синхронизаторы, а то ресилио просто будет знать все твои пароли всё
@banji356
@banji356 2 жыл бұрын
@@TheJtrg согласен на все 100! Поэтому выработал себе правило, если надо что-то изменить, сначала синхронизатор, а потом вношу изменения. Это не всегда удобно, потому что надо держать в голове когда последний раз изменял что-то. Что касается синхронизатора, то он хранит версии прежних файлов в архиве, на случай если надо срочно восстановить. Как вариант можно использовать некстклауд в качестве хранилища. И при открытии менеджера паролей он будет автоматом синхронизировать базу, если не получится, то будет использовать локальную копию.
@xxxxxx
@xxxxxx 3 жыл бұрын
а можно прямую ссылку для macos?
@sansanych6163
@sansanych6163 5 жыл бұрын
Я храню в записной книжке в телефоне только пароль записан не полностью - начало и конец, а середина легко вспоминается если что.
@matiashov
@matiashov 5 жыл бұрын
Получается, что в парольной фразе все равно есть какой-то смысл (слово, например)?
@sansanych6163
@sansanych6163 5 жыл бұрын
​@@matiashov Ну да, но это может быть не слово, а набор букв с клавиатуры. Например, выбираете рисунок на клавиатуре состоящий из других букв - буква W будет состоять из 1qazse4rfvgy7 - получается такая большая буква W, нарисованная пальцем по клаве)), в записной книжке пишете себе 1q...y7 )) Этот ключ пусть кто-нить попробует расшифровать ) И таких комбинаций может быть куча... И не надо никаких программ сторонних - записная книга и всё. Вот такой подход ))
@biomozgjele
@biomozgjele Жыл бұрын
​@@sansanych6163думаю, такие комбинации в самую первую очередь после qwerty123 попадают в словари подбора.
@TheJtrg
@TheJtrg 2 жыл бұрын
5:16 не очень решение, но пока единственное... проблема с синхронизацией в том что сам кипас не понимает что длеать с изменённой базой... ну то есть открыт клиент на мобиле и на паре-тройке компов... изменил один, сохранил... мобила вообще не перегрузила базу... второй комп увидел изменения и нормально обновил, третий комп не обновил хотя тоже был онлайн (как его руками заставить это сделать хз), третий комп был офлайн и на нём было своё добавлени базы... потом он попадает в облако и начинается конфликт... и ладно если облако умное и оно видит этот конфликт и не удаляет первые изменения, а ечли нет, то вторые изменения накатываются поверх первых и первые затираются... короче сама кипас должна уметь работать с облаком или фтп сервером иначе фигня получается в работе...
@YuryPenkerton
@YuryPenkerton 4 жыл бұрын
Артем, после прочтения комментов, пробовали ли другие сервисы? С кипаса не переехали?
@matiashov
@matiashov 4 жыл бұрын
Пока до сих пор пользуюсь ним)
@TheJtrg
@TheJtrg 2 жыл бұрын
@@matiashov им*
@Dvach_Hikka
@Dvach_Hikka 4 жыл бұрын
Спасибо
@Shkur777
@Shkur777 2 жыл бұрын
Ммм была же вроде возможность кипас синхронизировать с шифрованным репозиторием (забыл как называется). Кипас как я понял самый лучший. Есть ещё pass (simple linux password manager) идея неплохая, но всё полумёртвое и по разным местам распихано.
@vladimir7573
@vladimir7573 4 жыл бұрын
Есть планы запустить хакинтош, подскажи клиент под макос. Желательно ссылкой И пока не удалось запуститься на айфоне, базу храню на я.диске и она открывается только как чтение. minikeepass в сторе найти не получилось
@matiashov
@matiashov 4 жыл бұрын
Здравствуйте! На IOS использую Mini Keepass, да. Посмотрел, в AppStore есть и аналоги) На Mac OS использую KeePass Desktop. Для синхронищации использую DropBox. На iPhone использую толька "на чтение", а добавляю изменяю что-то на нотубуке
@СергейПанкратов-ф6п
@СергейПанкратов-ф6п 2 жыл бұрын
В облаке хранять пароли не безопасно вдруг взломают и украдут, лучше на бумаге под статусом офлайне так не какой хакер не взломают,старый способ но надёжный как упрощённые цифры
@ГеоргийБердеу-щ4м
@ГеоргийБердеу-щ4м 4 жыл бұрын
Артём, скиньте пожалуйста ссылку для скачивания
@matiashov
@matiashov 4 жыл бұрын
Самого приложения KeePass? Есть довольно много реализаций под разные платформы. Проще конкретно в App Store или Play Market ввести в поиске KeePass и выбрать)
@kalabinii
@kalabinii 3 жыл бұрын
@@matiashov там их миллиард, какой выбирать?)
@ЧистыйСинусПермь
@ЧистыйСинусПермь 4 жыл бұрын
👍
@evgenyjagushinsky6695
@evgenyjagushinsky6695 3 жыл бұрын
А эту программу саму не взломают? Она локально на ПК хранит пароли?
@matiashov
@matiashov 3 жыл бұрын
База хранится локально на устройстве.
@zver_custom
@zver_custom 4 жыл бұрын
храню все в гугл аккаунте. зачем нужны менеджеры паролей не понимаю. и так и так, надо знать/хранить данные для доступа к месту где все пароли))
@folomba
@folomba 4 жыл бұрын
У меня тоже сейчас все пароли хранятся в Гугл Аккаунте.
@iFox705
@iFox705 3 жыл бұрын
Ага, до первого слива.
@ЖеняСелихов-п9в
@ЖеняСелихов-п9в 5 жыл бұрын
Как называется программа
@matiashov
@matiashov 5 жыл бұрын
KeePass
@yarock77
@yarock77 4 жыл бұрын
А, чем хуже связка ключей, которая на маке из коробки идет?
@matiashov
@matiashov 4 жыл бұрын
Вариант, о котором идёт речь в видео кроссплатформенный, есть возможность хранить файлы, плюс дополнительную информацию (ответ на вопрос и так далее)
@yarock77
@yarock77 4 жыл бұрын
@@matiashov А, есть возможность использовать одновременно две программы, как бы интегрировать их, чтоб , к примеру, в связке задал пароль, он скопировался в кейпасс и наоборот, сконнектить две проги. Все же кейпасс сторонний производитель... Сегодня работают, а как завтра...
@matiashov
@matiashov 4 жыл бұрын
Ну вообще это же не облачное решение, поэтому максимум завязаны на обновления. А вот по поводу интеграции не подскажу, так как не выстречал такого варианта...
@yarock77
@yarock77 4 жыл бұрын
Артем Матяшов ок, спасибо!
@yarock77
@yarock77 4 жыл бұрын
con blockchain Серьезный подход! Из всего использую veracrypt...спасибо!
@vlastelinrobotov
@vlastelinrobotov 3 жыл бұрын
Не пойму зачем такая штука. Если на компе вирус, то он этот пароль с базой угонит, а если нет вируса, то можно и обычно пароли в файлике хранить. (бэкап на бумаге конечно тоже)
@biomozgjele
@biomozgjele Жыл бұрын
Очень удобно,если у тебя 100500 сервисов и пароли с компа их копипастом пулять
@helloworld3914
@helloworld3914 4 жыл бұрын
Пользуюсь pass на линуксе. Open source.
@cBrur
@cBrur 4 жыл бұрын
Листок бумаги и ручка вот программа.
@MrZaysan
@MrZaysan 4 жыл бұрын
Pain-free Passwords - расширение для браузера.
@АртемВирский
@АртемВирский 3 жыл бұрын
не стоит в браузерных расширениях хранить пароли. Расширение могут продать, и с новой обновой пароли уже у чужого дяди. Это если текущему хозяину приложения они не нужны...
@michaelmushers6368
@michaelmushers6368 4 жыл бұрын
Я храню в заметках на мак ос и все синхронизируется.
@mr.j3170
@mr.j3170 4 жыл бұрын
xD
@RT039
@RT039 4 жыл бұрын
еще можно в блокноте на рабочем столе и назвать ПАРОЛИ =) все равно никто не откроет, мол ну не мог же он такое сморозить XD
@lpdas108
@lpdas108 4 жыл бұрын
@@RT039 🤣
@АртемВирский
@АртемВирский 3 жыл бұрын
@@RT039 иногда лучше небезопасно хранить, чем риск потерять. У меня мама потеряла битки, а папа ютуб канал. Хреново записали пароли...
@RT039
@RT039 3 жыл бұрын
@@АртемВирский ну на особо важные моменты можно завести офлайн блокнотик =) а так я вот как-то пришел к keepass И облаку, но надеяться на телефон или на сервисы куда можно получить доступ не стоит... вдруг там дтп кома пару лет... номер телефона явно уже другим продадут..
@traininvest-3508
@traininvest-3508 4 жыл бұрын
интересно что скажете о моем методе хранения пароля ? без всяких спец хранилищ, сегодня видик разместил у себя на канале
@devved4418
@devved4418 4 жыл бұрын
Buttercup
@AntonioBenderas
@AntonioBenderas 2 жыл бұрын
Enpass
@yanju6439
@yanju6439 4 жыл бұрын
Qwerty123$ вроде всем требованиям подходит и не забудешь ;-)
@matiashov
@matiashov 4 жыл бұрын
Yan Ju, 😁
@danielvansid8930
@danielvansid8930 4 жыл бұрын
Ага много лет им пользуюсь )))
Надёжный пароль. Объясняем за 13 минут 37 секунд
13:37
How To Choose Mac N Cheese Date Night.. 🧀
00:58
Jojo Sim
Рет қаралды 82 МЛН
Hoodie gets wicked makeover! 😲
00:47
Justin Flom
Рет қаралды 127 МЛН
PRANK😂 rate Mark’s kick 1-10 🤕
00:14
Diana Belitskay
Рет қаралды 12 МЛН
風船をキャッチしろ!🎈 Balloon catch Challenges
00:57
はじめしゃちょー(hajime)
Рет қаралды 83 МЛН
Советский мультфильм про нашу жизнь !
13:49
Дедушка Аргентинца
Рет қаралды 6 МЛН
Компьютерная сеть для умного дома
11:06
Git: как правильно использовать?
8:17
Sergey Nemchinskiy
Рет қаралды 90 М.
Какой мессенджер самый безопасный. Накипело
5:35
Медіагрупа «Накипіло»
Рет қаралды 83 М.
Что такое GitLab?
9:38
Merion Academy
Рет қаралды 37 М.
👑 Шифруем файлы и пароли аки Царь с GPG и Pass!
26:53
Диджитализируй!
Рет қаралды 75 М.
How To Choose Mac N Cheese Date Night.. 🧀
00:58
Jojo Sim
Рет қаралды 82 МЛН