Как создавать надёжные пароли. Лучший менеджер паролей KeepassXC.

  Рет қаралды 5,890

Энтропия

Энтропия

Күн бұрын

Пікірлер: 57
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Пишите свои вопросы в комментариях, с радостью отвечу!
@luts1v_scalp
@luts1v_scalp 2 жыл бұрын
чем отличается Keepass от KeepassXC, и какой менеджер вибрать?
@cryptoentropia
@cryptoentropia 2 жыл бұрын
​@@luts1v_scalp KeePass- оригинал для Windows, но с помощью Mono работает и на Linux, Mac OS X. KeePassXC- живой форк (ответвление) для Linux и для Windows, т.е. по нему ведётся активная разработка, обновление и устранение уязвимостей.Также он изначально кроссплатформенный и выглядит одинаково во всех ОС,в отличие от KeePass. В KeePassXC изначально встроен русский язык. У KeePassXC есть внутренний механизм, называется KeeShare (возможно как нибудь расмотрим эту функцию в углублённой версии по использованию KeePassXC). Можете в любой папке в базе паролей активировать и эта папка будет синхронизироваться с другой базой. Очень удобно, например, для корпоративного использования.
@cryptoentropia
@cryptoentropia 2 жыл бұрын
@@ShadowIllusions Это файл с контрольной суммой, для проверки подлинности программы. Иногда хакеры могут взломать сайт и подложить туда софт с вирусом, если файл был изменён, то хэш сумма не сойдётся и тогда программу устанавливать нельзя.
@EgorGrigorets
@EgorGrigorets 10 ай бұрын
Здравствуйте. скажите ваше мнение о Bitwarden? ведь он очень удобен и прост. и не был скомпрометирован. Легкая синхронизация
@maksim8888888
@maksim8888888 5 ай бұрын
Спасибо! Подробно и понятно👍
@cryptoentropia
@cryptoentropia 5 ай бұрын
Пожалуйста! рад, что полезно 👍
@thebestofformula1378
@thebestofformula1378 Жыл бұрын
Очень полезная и интересная инфа. Прослушал, обязательно буду пользоваться.
@cryptoentropia
@cryptoentropia Жыл бұрын
Пользуйтесь с пользой. Это база, без которой в наше время просто никак.
@georgebush9544
@georgebush9544 2 жыл бұрын
Большое спасибо) ждём новых видео))
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Большое пожалуйста! Пользуйтесь во благо. Данные свои нужно защищать.
@vladkulykov2509
@vladkulykov2509 2 жыл бұрын
Я бы еще добавил к концу сгенерированного пароля свой пароль (или пару символов), и если моя база данных каким-то образом будет скомпрометирована, то все пароли в ней будут не рабочими (пока не добавить к ним дополнительные символы). Таким образом получаем "двойной слепой пароль"
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Отличное решение! Спасибо за информацию, думаю пригодится всем, кто прочитает комментарий.
@vladkulykov2509
@vladkulykov2509 2 жыл бұрын
@@ShadowIllusions например мои случайно сгенерированные пароли записаны в менеджере паролей вот так: yabloko grusha moloko но они не правильные пока я не добавлю к ним вторую часть пароля: yabloko+vilka grusha+vilka moloko+vilka таким образом, если злоумышленник получит эту базу данных, он с ней ничего не сможет сделать, потому что вторая часть пароля у тебя в голове и ты ее не забудешь, так как каждый раз вводя свой пароль из менеджера паролей, ты будешь его дописывать
@vladkulykov2509
@vladkulykov2509 2 жыл бұрын
@@ShadowIllusions да, на сайте вводишь сгенерированный пароль, и подисываешь свой, но первая часть пароля у тебя сохранилась в менеджере пароля, потому что он ее сгенерировал
@vladkulykov2509
@vladkulykov2509 2 жыл бұрын
@@ShadowIllusions я синхронизирую пароли раз в 3 месяца, когда делаю резервные копии на внешние десткие диски или ссд с флешками)
@TheAlekssw
@TheAlekssw Жыл бұрын
подтверждаю, программа хорошая и согласен в отношении облако
@cryptoentropia
@cryptoentropia Жыл бұрын
отлично) рад, что я не один так думаю. Подсадил на эту программу всех своих друзей, как на Windows, Linux, так и на Mac)
@VasilePostovan
@VasilePostovan 2 жыл бұрын
спасибо, все отлично обьяснили 👍
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Пожалуйста! Рад что это полезно! Меня и многих моих знакомых эта информация выручала много раз, надеюсь будет в пользу.
@dafgdfgdgdddhdhd
@dafgdfgdgdddhdhd Жыл бұрын
В других видео вы говорите про шифроконтейнеры различного уровня. Но, получается, во всей этой многоуровневости самое слабое место - KeepassXC? Подбери или получи от него пароль и все откроется на блюдечке?
@cryptoentropia
@cryptoentropia Жыл бұрын
KeepassXC может быть слабым местом, если у него слабый пароль. Что мешает придумать 20+ символов пароль или 40+ символов? Вначале записать его на бумаге. С условием ежедневного пользования компьютером, после 10 дней этот пароль будет набираться пальцами не глядя на клавиатуру) Плюс к этому можно ещё файл ключ добавить или несколько файлов ключей. После такого тюнинга он превратится из слабого места с защищённое место.
@cryptoentropia
@cryptoentropia 2 жыл бұрын
​ @Andrii Tymetskyi KeePass- оригинал для Windows, но с помощью Mono работает и на Linux, Mac OS X. KeePassXC- живой форк (ответвление) для Linux и для Windows, т.е. по нему ведётся активная разработка, обновление и устранение уязвимостей.Также он изначально кроссплатформенный и выглядит одинаково во всех ОС,в отличие от KeePass. В KeePassXC изначально встроен русский язык. У KeePassXC есть внутренний механизм, называется KeeShare (возможно как нибудь расмотрим эту функцию в углублённой версии по использованию KeePassXC). Можете в любой папке в базе паролей активировать и эта папка будет синхронизироваться с другой базой. Очень удобно, например, для корпоративного использования.
@Xamoff_M
@Xamoff_M 2 жыл бұрын
Почитав разные форумы, на тему какая программа лучше, ответа для себя так и не нашел. Но некоторые комментаторы утверждали,что XC это "хромой инвалид" по сравнению с KeePass, а также, что XC не прошёл аудит. Бубу пробовать оба варианта. В KeePass понравились некоторые плагины.
@cryptoentropia
@cryptoentropia 2 жыл бұрын
@@Xamoff_M всегда так делаю, тестирую все варианты, которые мне интересны. На форумах по кибербезопасности про XC встречал хорошие отзывы.
@nohcho_vuso
@nohcho_vuso Жыл бұрын
У меня есть вопрос: как сделать так, чтобы он автоматически вставлял пароли в кошелек - расширение браузера. Например метамаск.
@cryptoentropia
@cryptoentropia Жыл бұрын
Не вникал в эту функцию, потому что не доверяю никакой автоматизации, когда дело касается моих паролей. Тем более от криптокошельков.
@user-Ilya.L
@user-Ilya.L 4 ай бұрын
Попробуй использовать «KeePass Password Safe»
@user-j6p1z
@user-j6p1z Жыл бұрын
Спасибо было познавательно и интересно+
@cryptoentropia
@cryptoentropia Жыл бұрын
Спасибо за обратную связь! Применение этих знаний на постоянной основе даёт сильные результаты. Они обычно незаметны. Зато их неприменение очень заметно, когда что-то пропадает) Защита наше всё.
@РузалияСабирова-г8з
@РузалияСабирова-г8з Жыл бұрын
Подскажите, пожалуйста, создала базу на Windows в компьютере, как можно воспользоваться ею на айфоне?
@cryptoentropia
@cryptoentropia Жыл бұрын
Какую базу, как создали, в каком формате? и что значит воспользоваться ей на айфон, скопировать?
@ЮрийЧижиков-ы5н
@ЮрийЧижиков-ы5н 2 жыл бұрын
Так и не получилось работать с ним в Линуксе. В Firefox установил нужное расширение, в настройках программы включил интеграцию с браузером, но она не работает. Мучался много раз, ничего не вышло. ЖАЛЬ
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Доброго времени суток! У меня тоже Линукс, всё работает хорошо. Правда интеграцию с браузером я не включаю. Моё субьективное мнение - менеджер паролей не должен быть ни с чем интегрирован, чтобы исключить любую возможность кражи самого ценного, а именно наших паролей. Интегрируя KeepassXC с браузером, мы даём доступ на автоматический обмен данными между KeepassXC и браузером. Вирусы усовершенствуются с каждым днём и я стараюсь минимизировать поверхность возможных атак. Если вам без интеграции никак (есть какие-то определённые задачи), то желаю удачи найти решение! Кстати, есть вариант следующий (так делаю я): в KeepassXC хранить самое ценное, то что точно нужно уберечь и соответсвенно не включать интеграцию. А для всего остального использовать LastPass, тоже удобный инструмент для своих целей. Есть расширение для всех популярных браузеров и он автоматом будет вводить все пароли. О нём хорошие отзывы. НО я не доверяю ценные данные ему, потому что закрытый код, централизация и сотрудники, которых я не знаю... Окончательный выбор за вами :-)
@ЮрийЧижиков-ы5н
@ЮрийЧижиков-ы5н 2 жыл бұрын
@@cryptoentropia спасибо. Ласт пассом я уже много лет пользуюсь. В последнее время он слишком много стал глючить, постоянные требования подтвердить "я это или не я", тратится много времени на эти верификации. Короче - задолбал. Буду ставить другую систему на днях и уж попробую довести KeePass до ума.
@cryptoentropia
@cryptoentropia 2 жыл бұрын
@@ЮрийЧижиков-ы5н пожалуйста. LastPass да, в последнее время много требует подтверждений. Есть ещё один хороший онлайн менеджер паролей и он open source. Называется BitWarden. В Ютуб есть видео с его обзорами и он не требует постоянных подтверждений.
@ЮрийЧижиков-ы5н
@ЮрийЧижиков-ы5н 2 жыл бұрын
@@cryptoentropia спасибо! А он, разве не платный? Как-то давно я его, вроде пробовал и, Помоему, он просил денежек.
@cryptoentropia
@cryptoentropia 2 жыл бұрын
@@ЮрийЧижиков-ы5нда, там есть платная версия. Мне лично хватает безплатного функционала с головой. Можно по папкам пароли раскидывать, создавать зашифрованные заметки, включить двухфакторную аутентификацию через приложение и он с лёгкостью вставляет логины и пароли в формы на сайтах. Расширение есть для всех популярных браузеров. Так что пользуйся во Благо и делись инфой с другими, сделаем вместе этот мир более безопасным!
@АнгелинаСтепанова-у8о
@АнгелинаСтепанова-у8о 2 жыл бұрын
С какой программы можно импортировать пароли в кипас?
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Напрямую можно импортировть из Keepass1 и 1Password. В принципе практически из любой. Главное чтобы в вашей программе была функция экспорта базы данных с вашими паролями в файл .csv
@artimity
@artimity Жыл бұрын
То что рассказал про хэш хорошо, то что не рассказал про автоввод это проеб
@cryptoentropia
@cryptoentropia 11 ай бұрын
Автовводом не пользуюсь, потому что не люблю раздавать лишние доступы для какого либа софта. Чем меньше синхронизаций, тем безопаснее.
@владимирвершинин-с2ч
@владимирвершинин-с2ч Жыл бұрын
как узнать урл адрес макрасофт эйдж
@cryptoentropia
@cryptoentropia Жыл бұрын
не понял вопрос. Edge это браузер, как я понял. Что значит узнать его url?
@владимирвершинин-с2ч
@владимирвершинин-с2ч Жыл бұрын
это я с колхозил я разобрался спасибо
@cryptoentropia
@cryptoentropia Жыл бұрын
@@владимирвершинин-с2ч пожалуйста)
@leongoldring3975
@leongoldring3975 5 ай бұрын
Нет, касатик, в самом начале твоего объяснения не надо было в такие дебри нырять. Многие пользователи не могут такие опции проделывать. У меня такой Password давно установлен и приятно им пользоваться. Будь проще, доходчивей. Извини за ...
@cryptoentropia
@cryptoentropia 5 ай бұрын
Уважаемый, я не касатик, я Андрей. Это мой канал и я это видео записывал ровно так как посчитал нужным) Возьми перезапиши лучше, я с удовольствием посмотрю)
@НиколайБудулин
@НиколайБудулин 2 жыл бұрын
Зачем сверять хеш сумму?
@cryptoentropia
@cryptoentropia 2 жыл бұрын
Хеш или контрольная сумма - это возможность убедиться, что файл не имеет ошибки. В нашем случае, мы хотим проверить, чтобы какие-то хакеры не подложили на сайт файл с вирусом. Разработчики высчитывают хеш из оригинала и размещают его на сайте. Мы с помощью такого же алгоритма, проверяем хеш у скачанного файла. Таким образом, что файл подлинный. P.S. это не 100% гарантия к сожалению, потому что сайт могут взломать и подменить контрольную сумму. Самый надёжный спсобо проверить подлинность файла - это PGP подпись. Как нибудь в будущем изучим тему в одном из видео.
@СергейУсов-з8ь
@СергейУсов-з8ь Жыл бұрын
Как увеличить шрифт?!!
@cryptoentropia
@cryptoentropia Жыл бұрын
В чём именно нужно увеличить шрифт?
@azBESTeleshev
@azBESTeleshev 9 ай бұрын
@cryptoentropia
@cryptoentropia 8 ай бұрын
Привет)
👑 Шифруем файлы и пароли аки Царь с GPG и Pass!
26:53
Диджитализируй!
Рет қаралды 76 М.
СИНИЙ ИНЕЙ УЖЕ ВЫШЕЛ!❄️
01:01
DO$HIK
Рет қаралды 3,3 МЛН
Cheerleader Transformation That Left Everyone Speechless! #shorts
00:27
Fabiosa Best Lifehacks
Рет қаралды 16 МЛН
Quando eu quero Sushi (sem desperdiçar) 🍣
00:26
Los Wagners
Рет қаралды 15 МЛН
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН
Как зашифровать Windows с помощью VeraCrypt
23:56
Надёжный пароль. Объясняем за 13 минут 37 секунд
13:37
KeePassXC Advanced Usage // 8 features you might have not heard about
14:04
KeePassXC: обзор менеджера паролей с автономным размещением базы паролей
6:35
Теплица социальных технологий
Рет қаралды 22 М.
СИНИЙ ИНЕЙ УЖЕ ВЫШЕЛ!❄️
01:01
DO$HIK
Рет қаралды 3,3 МЛН