Как вы храните свои пароли?

Разговоры обо всем
Автор
Повідомлення
Crossbow
Member
Аватар користувача
Звідки: Вінниця

Повідомлення

расскажу свою методику:
Для сайтов где абсолютно по барабану на целостность аккаунта -- один пароль (букво цифренный).
Для остальных ресурсов где нужна надежность:
сложный пароль который достигает 19-23 символа , но c одним "корнем", но для каждого сайта свой (разное окончание), я в свое время "придумал" систему как выше описывал Rex. :beer: А если такое придумал Rex и я -- значит это уже "не надежно" , нужно придумать новый велосипед :lol:
И да -- все пароли в ГОЛОВЕ !!! И самое главное , что ни один мой пароль не забываемый, так как имеет ассоциативную основу.
bes
Member
Звідки: Kryvyi Rih

Повідомлення

Я пользуюсь enpass он хранит пароли на Гугл диске в зашифрованном виде и не парит с ежемесячной подпиской.
BorisBrejcha
Member
Звідки: Odessa

Повідомлення

пароли все, что можно автоматически вводить - храню в Lastpass, но везде (гугл, пейпал, фейсбук, дропбокс и т.д) включена двухфакторная аутентификация, вторым фактором применяю аппаратный ключ Yubikey
спойлер
YubiKey — это аппаратный ключ безопасности, производимый компанией Yubico, который поддерживает протокол универсальной двухфакторной аутентификации, одноразовые пароли и асимметричное шифрование. ... Ключи YubiKey применяют алгоритмы HOTP и TOTP, посредством эмуляции клавиатуры по протоколу USB HID. Сотрудники Гугл используют Юбикей
либо гугл аунтефикатор (приложение)

очень сложные пароли - на роутерах, вида типа такого
'//Tm;*sA%m>?F`EVe=@,9y^!+YF$uG)&9sEZ{a]"g{@qT6~H+7&Kn!Ab5A/.=.k-68us>{?p7syH#hCc`z8yx3^
не хранятся в электронном виде вообще

Отправлено спустя 14 минут 26 секунд:
anatolikostis:и все это до жопанеса, если вы находитесь на сайте с подсаженным скриптом/трояном, пользуетесь фиг пойми каким ПО от автора фиг)
до жопанеса трояны, надо юзать двухфакторную аутентификацию, а такие приборы как роутеры и пр - защищать аксесс-листами и порткнокингом
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

BorisBrejcha
никому твой роутер не нужен, если оно смотрит в твой экран и на лету подменяет данные :laugh:
гуглани как у протона все криптовалюту сперли
для целей специфических применяется выделенная машина, которая занимается только несколькими функциями - все остальное относительно уязвимо, как и Lastpass
Ray2000gt
Advanced Member
Звідки: Киев

Повідомлення

Раньше хранил в голове, в итоге полная фигня. Пароли путаются, забываются. Использовал один пароль, но это не очень секьюрно.
Где-то год назад решил завести табличку в гугдоках. Как по мне шикарный вариант. Безопасно, всегда под рукой доступ к любой учетке. Рекомендую. С непривычки это может показаться задротством, но на практике очень удобно и быстро.
Rex
Member

Повідомлення

Ray2000gt
Где-то год назад решил завести табличку в гугдоках.
ОМГ :facepalm:
Вас не смущает то, что потеряв смартфон (или если его украдут), то ваша табличка и все пароли утекут как весной .......
Безопасно
:lol: :lol: :lol:
BorisBrejcha
Member
Звідки: Odessa

Повідомлення

anatolikostis:BorisBrejcha
никому твой роутер не нужен, если оно смотрит в твой экран и на лету подменяет данные :laugh:
гуглани как у протона все криптовалюту сперли
для целей специфических применяется выделенная машина, которая занимается только несколькими функциями - все остальное относительно уязвимо, как и Lastpass
--------
Пpoтoн, этo тaкoй ютуб блoгep в cфepe кpиптoвaлют. И вoт, кaк вчepa cкaзaл этoт caмый Пpoтoн, у нeгo угнaли 2,4 Биткoинa. A знaeтe, чтo пpoизoшлo пoтoм?! Bce блoгepы cтaли coбиpaть дeньги этoму caмoму Пpoтoну. Я пpocтo oбoмлeл. Peбятa, я вaм дaю 99% гapaнтию тoгo, чтo ничeгo у нeгo нe угoняли. Этo вcё – нaглaя лoжь, чтoбы пpoпиapитьcя и cpубить бaблa c лoxoв.
---------
:lol: :lol: :lol:
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

BorisBrejcha
от этого трояна пострадал не только он: есть примеры и другие, просто не все люди любят устраивать хайп на этом подменяльщике.
и это только один из многих механизмов, когда машина легальна, пароли надежны и "хранятся в zip-архиве" :gigi:
данный персонаж просто сам привлек к себе внимание, за что и поплатился - аналогично к Вовану из Теории ДВС без паролей вломились в помещения и все ценное вынесли...вычислили место съемок и проведали в ночное время: случаи разные взлома, но ошибки одинаковые.
atropgeon
Member
Аватар користувача
Звідки: Lviv

Повідомлення

Есть для этих целей утилиты, но лучше всего держать в голове.
BorisBrejcha
Member
Звідки: Odessa

Повідомлення

anatolikostis:BorisBrejcha
от этого трояна пострадал не только он: есть примеры и другие, просто не все люди любят устраивать хайп на этом подменяльщике.
и это только один из многих механизмов, когда машина легальна, пароли надежны и "хранятся в zip-архиве" :gigi:
данный персонаж просто сам привлек к себе внимание, за что и поплатился - аналогично к Вовану из Теории ДВС без паролей вломились в помещения и все ценное вынесли...вычислили место съемок и проведали в ночное время: случаи разные взлома, но ошибки одинаковые.
если у меня было бы 2 битка, то я бы как-то от троянов бы обезопасился :gigi:
протон просто хайпанул себя

Отправлено спустя 2 минуты 57 секунд:
atropgeon:Есть для этих целей утилиты, но лучше всего держать в голове.
голова предмет темный и исслеодованию не подлежит (с)
бывает амнезия разной природы
anatolikostis
Member
Аватар користувача
Звідки: Луганск. область

Повідомлення

BorisBrejcha:голова предмет темный и исслеодованию не подлежит (с)
бывает амнезия разной природы
:up:
NetyNicka
Junior
Аватар користувача
Звідки: Ukraine

Повідомлення

BorisBrejcha:пароли все, что можно автоматически вводить - храню в Lastpass, но везде (гугл, пейпал, фейсбук, дропбокс и т.д) включена двухфакторная аутентификация, вторым фактором применяю аппаратный ключ Yubikey

либо гугл аунтефикатор (приложение)
тоже самое, только вместо google использую andOPT, тк позволяет вешать пароль на программу и бекапить 2фа коды

когда-то пользовался архивом с текстовым файлом, но пароль от архива забыл, улетела пачка аккаунтов.

на lastpass стоит предложение в качестве пароля, для всех сайтов сгенерированные ~20 символьные
falcongrig
Member
Аватар користувача
Звідки: Киев

Повідомлення

Я просто в почте храню, завел отдельную папку.
DEVES
Member
Аватар користувача
Звідки: Україна

Повідомлення

Связка ключей iCloud :super:
Ray2000gt
Advanced Member
Звідки: Киев

Повідомлення

Rex:Вас не смущает то, что потеряв смартфон (или если его украдут), то ваша табличка и все пароли утекут как весной .......
Как?
1. Вы знаете много случаев анлока айфонов?
2. На гугл двухфакторка.
Вы наверное не пользуетесь банковскими приложениями в страхе потерять телефон, верно?
У меня довольно много критичных данных на гуглдиске, стоит переживать?
DEVES:Связка ключей iCloud
Ты что?! А если телефон потеряешь? Товарищ Rex, говорит, что это очень опасно. :laugh:
Deadpool
Member
Аватар користувача

Повідомлення

Ray2000gt:У меня довольно много критичных данных на гуглдиске, стоит переживать?
ну а вот тут был косяк когда все гугл-диск данные проиндексировал яндекс, как итог прямые ссылки на всякие пароли/личные фото/у кого что. Сейчас вроде как нету подобного, но залет был.
DEVES
Member
Аватар користувача
Звідки: Україна

Повідомлення

Ray2000gt:
DEVES:Связка ключей iCloud
Ты что?! А если телефон потеряешь? Товарищ Rex, говорит, что это очень опасно. :laugh:
С помощью другого йафона или айпада или компьютера под управлением macos я могу удалённо отформатировать потерянный телепон и вывести на его экран сообщения с просьбой вернуть за вознаграждение. :rotate:

P.S. Это на тот случай, если кто не в курсе... ;)
Deadpool
Member
Аватар користувача

Повідомлення

Кстати недавно очередной слив данных крупный был. У меня старые ВК акки с хитромудными паролями запросто увели, благо востановил через мобильник.
Теперь сижу и думаю, а тот человек оценил в моей переписке те ссылки на хентай мангу, или все же это был бездушный бот? :rolleyes:

Так что по сути ток двухфакторная авторизация и привязка к пару мобильных номеров может спасти от очередного крупного слива паролей от гуглов/фейсбоков/майл.рушек
evenmore
Member
Аватар користувача
Звідки: Киев

Повідомлення

В хроме, и вообще не заморачиваюсь.
Банкинг - привязан телефон, биржа - привязан телефон, телеграм - привязан телефон, с гуглопочтой то же самое.
В соцсетях, СЗ, тоже привязка к телефону, но там и важного/личного уже давно нет, всё заменяет один мессенджер.
Рабочие БД - привязаны рабочие почты, к которым у меня нет прямого доступа. А значит это и не моя проблема безопасности.
tablestikus
Member
Аватар користувача
Звідки: Київ

Повідомлення

KeePass + в голове
Відповісти