вторник, 22 февраля 2011 г.

Хранение паролей.

Довольно уж писали об этом и на хабре и софта понаделали, но я все же поделюсь собственным опытом.

1. Начнем с того, что у вас хорошая память (допустим), и вы не нуждаетесь в файле passwords.txt на рабочем столе. Пароли (как и сервисы для которых они выбраны) можно условно разделить на: "Очень нужные" и "Так себе" по важности. Если со вторыми можно обойтись собственным именем, доменом сайта, своей улицей и т.п., то с нужными и важными паролями придется поизвращаться...

Пусть, нам нужно придумать пароль для twitter'a, где нужны и буквы и цифры и знаки препинания. Наиболее простой и от того не менее трудноугадываемый способ - nick + number + symbol. Denis1. Veronica1990. и т.п. Такой пароль хоть и надежен, но не верх совершенства :)
Классно смотрятся такие пароли, как l1r9m9p0sm. Впечатляюще, правда? Как вариант можно взять свою любимую цитату/фразу, к примеру, "Lorem ipsum" , оставить только согласные буквы, и смешать с числом, пусть, год рождения, и вуаля! Вдобавок можно переключить раскладку, но это так...
2. Если всё же с памятью проблемы или паролей действительно много, то разумно использовать... Много чего можно использовать в зависимости от того, насколько опасными могут быть пароли в руках чужого человека. Где только не были мои пароли: в бумажном блокноте, в txt, в запароленных файлах, в менеджере паролей, на онлайн-хранилищах... Теперь храню в голове, и хочу немного остановиться на менеджерах.
Уверен, что все хотя бы слышали о KeePassX. Конечно же простота, бесплатно, кроссплатформенно, бла-бла-бла... Но! Меня все же смущает чрезмерная популярность этой программы, неужели никому в голову не пришла идея красть пароли из этой программы? Поэтому выбрал нечто похожее, пусть и платное, но все же безопасное и простое - Password Manager Deluxe.
Возможности:
Доступ ко множеству паролей, помня всего 1 пароль, сортировка по папкам, удобство редактирования и возможность перетаскивать пароли drag'n'drop'ом.




Пароли из этого менеджера можно таскать с собой на флешке, но есть не мало интернет хранилищ. Наиболее популярный, возможно, Clipperz, хотя тут я доверяю больше нашим разработчикам - KeyMemo. О принципе работы, кому интересно, может прочитать тут.


Подводя итог, хочу сказать, что я имею разные пароли для всего. Запоминать их все я не собираюсь, ибо во-первых, Firefox уж как-нибудь за меня их будет вставлять, а во-вторых, есть Password Manager Deluxe. Не доверяю я ничему и никому только пароли от GMail и WebMoney.

Понравилось?


Поделись с друзьями: Опубликовать