Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Кто где хранит пароли? (https://javascript.ru/forum/offtopic/12204-kto-gde-khranit-paroli.html)

greatilya 06.10.2010 06:53

Кто где хранит пароли?
 
Долгое время уже храню пароли в *.txt и в голове. Но это перестает быть удобным. Да и хочется большей надежности. Посмотрел в интернете, программ море. Но так и не смог выбрать, вот и решил спросить у народа, чем пользуются. Где вы храните все многочисленные пароли?

Может кто-то посоветует программу для Windows которая умеет хранить пароли в интернете (а не на ПК), чтобы пароли можно было восстановить после потери дистрибутива программы. Также была бы полезна функция авторизации на сайтах, хотя не обязательна.

Kolyaj 06.10.2010 09:20

У меня текстовый файлик в дропбоксе лежит.

B@rmaley.e><e 06.10.2010 09:45

А может стоит хранить не пароли, а алгоритм их получения? Т.е. для каждого сайта делать свой пароль, хотя бы вида
pass = md5(base64(sha1(location.host))).substring(0,16)

Skipp 06.10.2010 10:04

B@rmaley.e><e,
хорошая идея:) Надо запомнить. А ключ при этом можно помнить всего лишь 1.

greatilya 06.10.2010 10:36

Kolyaj,
Спасибо за дропбокс! Суперский сервис, давно хотел такую штуку.
Но в текстовом файле хранить пароли мне не удобно, т.к. их очень много.

Цитата:

Сообщение от B@rmaley.e><e
может стоит хранить не пароли, а алгоритм их получения?

тоже была такая мысль... одно дело когда хранишь только свои пароли, а другое дело когда хранишь пароли нескольких людей, как пример пароли к сайтам клиентов. Да и у одного сайта может быть несколько паролей. В одном яндексе у меня десяток другой аккаунтов.

Kolyaj 06.10.2010 10:50

Цитата:

Сообщение от greatilya
Но в текстовом файле хранить пароли мне не удобно, т.к. их очень много.

У меня тоже очень много. На каждый сайт своя абракадабра. Я тотал коммандером пользуюсь, вкладка с дропбоксом у меня всегда открыта. Соответственно если надо узнать пароль к javascript.ru, перехожу в тотал коммандер, нажимаю F3, нажимаю Ctrl+F, ввожу javascript, копирую пароль. Разумеется, со специальной программой это всё быстрее, но мне не так часто это нужно, я всегда везде ставлю галку "Запомнить меня".

А в дропбоксе я какое-то время профиль Firefox'овский хранил. Когда на двух компьютерах работал. На работе браузер закрываю, домой прихожу, открываю, открываются те же вкладки, которые закрыл на работе.

firstchild 06.10.2010 12:06

Почему бы не хранить в бд муськи или любой другой бд?
разве бд не для того были придуманы, чтобы хранить структурированную инфу в одном месте?

ps: при условии конечно, что доступ к ПК есть только у хранящего пароли

greatilya 06.10.2010 12:52

Kolyaj,
подход ясен ... еще не оч разобрался с дропбоксом, т.к. с англ не очень у меня ... а именно пока не понимаю по правам доступа к файлам... как давать и как запрещать другим доступ к файлам...

Цитата:

Сообщение от firstchild
Почему бы не хранить в бд муськи

согласен, но для этого нужно написать сверхудобный интерфейс, иначе "вытаскивание" логина и пароля станет головной болью. Пока не пришел в голову ни одной реализации подобного интерфейса.

Кстати, еще продолжая тему, интересно следующее:
во многих источниках пишут, что когда работаете с сайтом по FTP, не сохраняйте пароли в программе, т.к. высока вероятность их похищения. Все ли вводят логин и пароль каждый раз при подключении? :)
Вот лично я пользуюсь FileZilla (скачанный с оф.сайта) и лицензионный Касперский стоит. Стоит ли бояться перехвата пароля? А то я в день порядка 20 раз конектюсь к разным сервакам, и вводить вручную как то совсем не весело.

firstchild 06.10.2010 12:59

Цитата:

Сообщение от greatilya (Сообщение 73328)
согласен, но для этого нужно написать сверхудобный интерфейс, иначе "вытаскивание" логина и пароля станет головной болью. Пока не пришел в голову ни одной реализации подобного интерфейса.

вы правда это серьёзно говорите?

Простейший интерфейс можно за пару часов накидать даже с поиском по базе. Любая CMS под это дело подходит.

Простите, но я не могу воспринять ваши слова как слова программиста.

B~Vladi 06.10.2010 13:01

Цитата:

Сообщение от greatilya
во многих источниках пишут, что когда работаете с сайтом по FTP, не сохраняйте пароли в программе, т.к. высока вероятность их похищения.

Для этого есть SFTP. Если не будет доступа к твоему FTP-клиенту, никто ничего не сможет украсть. Я всегда сохраняю в программе (IDEA). Их даже посмотреть потом никак нельзя.


Часовой пояс GMT +3, время: 10:21.