Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Кто где хранит пароли? (https://javascript.ru/forum/offtopic/12204-kto-gde-khranit-paroli.html)

greatilya 06.10.2010 06:53

Кто где хранит пароли?
 
Долгое время уже храню пароли в *.txt и в голове. Но это перестает быть удобным. Да и хочется большей надежности. Посмотрел в интернете, программ море. Но так и не смог выбрать, вот и решил спросить у народа, чем пользуются. Где вы храните все многочисленные пароли?

Может кто-то посоветует программу для Windows которая умеет хранить пароли в интернете (а не на ПК), чтобы пароли можно было восстановить после потери дистрибутива программы. Также была бы полезна функция авторизации на сайтах, хотя не обязательна.

Kolyaj 06.10.2010 09:20

У меня текстовый файлик в дропбоксе лежит.

B@rmaley.e><e 06.10.2010 09:45

А может стоит хранить не пароли, а алгоритм их получения? Т.е. для каждого сайта делать свой пароль, хотя бы вида
pass = md5(base64(sha1(location.host))).substring(0,16)

Skipp 06.10.2010 10:04

B@rmaley.e><e,
хорошая идея:) Надо запомнить. А ключ при этом можно помнить всего лишь 1.

greatilya 06.10.2010 10:36

Kolyaj,
Спасибо за дропбокс! Суперский сервис, давно хотел такую штуку.
Но в текстовом файле хранить пароли мне не удобно, т.к. их очень много.

Цитата:

Сообщение от B@rmaley.e><e
может стоит хранить не пароли, а алгоритм их получения?

тоже была такая мысль... одно дело когда хранишь только свои пароли, а другое дело когда хранишь пароли нескольких людей, как пример пароли к сайтам клиентов. Да и у одного сайта может быть несколько паролей. В одном яндексе у меня десяток другой аккаунтов.

Kolyaj 06.10.2010 10:50

Цитата:

Сообщение от greatilya
Но в текстовом файле хранить пароли мне не удобно, т.к. их очень много.

У меня тоже очень много. На каждый сайт своя абракадабра. Я тотал коммандером пользуюсь, вкладка с дропбоксом у меня всегда открыта. Соответственно если надо узнать пароль к javascript.ru, перехожу в тотал коммандер, нажимаю F3, нажимаю Ctrl+F, ввожу javascript, копирую пароль. Разумеется, со специальной программой это всё быстрее, но мне не так часто это нужно, я всегда везде ставлю галку "Запомнить меня".

А в дропбоксе я какое-то время профиль Firefox'овский хранил. Когда на двух компьютерах работал. На работе браузер закрываю, домой прихожу, открываю, открываются те же вкладки, которые закрыл на работе.

firstchild 06.10.2010 12:06

Почему бы не хранить в бд муськи или любой другой бд?
разве бд не для того были придуманы, чтобы хранить структурированную инфу в одном месте?

ps: при условии конечно, что доступ к ПК есть только у хранящего пароли

greatilya 06.10.2010 12:52

Kolyaj,
подход ясен ... еще не оч разобрался с дропбоксом, т.к. с англ не очень у меня ... а именно пока не понимаю по правам доступа к файлам... как давать и как запрещать другим доступ к файлам...

Цитата:

Сообщение от firstchild
Почему бы не хранить в бд муськи

согласен, но для этого нужно написать сверхудобный интерфейс, иначе "вытаскивание" логина и пароля станет головной болью. Пока не пришел в голову ни одной реализации подобного интерфейса.

Кстати, еще продолжая тему, интересно следующее:
во многих источниках пишут, что когда работаете с сайтом по FTP, не сохраняйте пароли в программе, т.к. высока вероятность их похищения. Все ли вводят логин и пароль каждый раз при подключении? :)
Вот лично я пользуюсь FileZilla (скачанный с оф.сайта) и лицензионный Касперский стоит. Стоит ли бояться перехвата пароля? А то я в день порядка 20 раз конектюсь к разным сервакам, и вводить вручную как то совсем не весело.

firstchild 06.10.2010 12:59

Цитата:

Сообщение от greatilya (Сообщение 73328)
согласен, но для этого нужно написать сверхудобный интерфейс, иначе "вытаскивание" логина и пароля станет головной болью. Пока не пришел в голову ни одной реализации подобного интерфейса.

вы правда это серьёзно говорите?

Простейший интерфейс можно за пару часов накидать даже с поиском по базе. Любая CMS под это дело подходит.

Простите, но я не могу воспринять ваши слова как слова программиста.

B~Vladi 06.10.2010 13:01

Цитата:

Сообщение от greatilya
во многих источниках пишут, что когда работаете с сайтом по FTP, не сохраняйте пароли в программе, т.к. высока вероятность их похищения.

Для этого есть SFTP. Если не будет доступа к твоему FTP-клиенту, никто ничего не сможет украсть. Я всегда сохраняю в программе (IDEA). Их даже посмотреть потом никак нельзя.

greatilya 06.10.2010 13:15

Цитата:

Сообщение от firstchild
вы правда это серьёзно говорите?

Совершенно.

Цитата:

Сообщение от firstchild
Простейший интерфейс можно за пару часов накидать даже с поиском по базе. Любая CMS под это дело подходит.

Совершенно с этим согласен, в неткате этом можно минут за 10 сделать. Но я говорил о том, что пока не представлю каким должен быть этот интерфейс. Понятно что должна быть авторизация, иначе любой сможет получить доступ.
После авторизации можно вывести некое дерево разделов для паролей типа:
Форумы
- javascript.ru
- qwerty.ru
- asdfg.ru
Хостинги
- Мажордомо
- - ас_12300
- - ас_52000
- Reg.ru
- - user1
- - user2
...

Ну если щелкаем, то видим данные которые были сохранены, думаю в виде обычного текста.

В принципе может такая система и будет удобной.
Прошу прощения за мысли в слух.

greatilya 06.10.2010 14:55

И все-таки остановился на дропбоксе. Очень удобный сервис. Главное создать правильно структуру папок, и пароли вытаскивать легко.

Kolyaj, спасибо еще раз.

Octane 06.10.2010 15:35

Еще лучше поселить KeePass в Dropbox'е

Gozar 06.10.2010 16:47

Храню закладки, урлы, статьи, jquery - свой перевод вместе с примерами+версии(зачем залил не помню), часто используемые либо важные скрипты, наброски сайтов вместе со структурой, фото, слепки сайтов(строение и данные, все) и т.д. в одном месте в CMS.

Paguo-86PK 07.10.2010 07:40

У меня все пароли в одном большом *.txt, где я вижу, на каких сайтах я регистрировался. Тупо использую copy-paste всегда:write:


Часовой пояс GMT +3, время: 23:40.