 
			
				06.10.2010, 06:53
			
			
			
		  
	 | 
 
	
		
		
		
			  | 
			
			
				
				
				 Интернет-турист 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 01.08.2008 
					
					
					
						Сообщений: 516
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	| 
	
	
		
		
			
			 
				Кто где хранит пароли?
			 
			
		
		
		
		Долгое время уже храню пароли в *.txt и в голове. Но это перестает быть удобным. Да и хочется большей надежности. Посмотрел в интернете, программ море. Но так и не смог выбрать, вот и решил спросить у народа, чем пользуются. Где вы храните все многочисленные пароли? 
 
Может кто-то посоветует программу для Windows которая умеет хранить пароли в интернете (а не на ПК), чтобы пароли можно было восстановить после потери дистрибутива программы. Также была бы полезна функция авторизации на сайтах, хотя не обязательна. 
		
	
		
		
		
		
		
			
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 09:20
			
			
			
		  
	 | 
 
	
		
		
		
			
			| 
			
				
				
				 Новичок на форуме 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 19.02.2008 
					
					
					
						Сообщений: 9,177
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	| 
	
	
		
		
		
		
		 У меня текстовый файлик в дропбоксе лежит. 
		
	
		
		
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 09:45
			
			
			
		  
	 | 
 
	
		
		
		
			  | 
			
			
				
				
				 ⊞ Развернуть 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 11.01.2010 
					
					
					
						Сообщений: 1,810
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		А может стоит хранить не пароли, а алгоритм их получения? Т.е. для каждого сайта делать свой пароль, хотя бы вида 
pass = md5(base64(sha1(location.host))).substring(0,16)
  
		
	
		
		
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 10:04
			
			
			
		  
	 | 
 
	
		
		
		
			  | 
			
			
				
				
				 . 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 30.03.2010 
					
					
					
						Сообщений: 1,813
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		B@rmaley.e><e, 
 хорошая идея   Надо запомнить. А ключ при этом можно помнить всего лишь 1.  
		
	
		
		
		
		
		
			
				__________________ 
				.
			 
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 10:36
			
			
			
		  
	 | 
 
	
		
		
		
			  | 
			
			
				
				
				 Интернет-турист 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 01.08.2008 
					
					
					
						Сообщений: 516
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		Kolyaj, 
 Спасибо за  дропбокс! Суперский сервис, давно хотел такую штуку. 
Но в текстовом файле хранить пароли мне не удобно, т.к. их очень много. 
 
	
 
	| 
		
			Сообщение от B@rmaley.e><e
			
		
	 | 
 
	| 
		может стоит хранить не пароли, а алгоритм их получения?
	 | 
 
	
 
 тоже была такая мысль... одно дело когда хранишь только свои пароли, а другое дело когда хранишь пароли нескольких людей, как пример пароли к сайтам клиентов. Да и у одного сайта может быть несколько паролей. В одном яндексе у меня  десяток другой аккаунтов.  
		
	
		
		
		
		
		
			
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 10:50
			
			
			
		  
	 | 
 
	
		
		
		
			
			| 
			
				
				
				 Новичок на форуме 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 19.02.2008 
					
					
					
						Сообщений: 9,177
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		
	
 
	| 
		
			Сообщение от greatilya
			
		
	 | 
 
	| 
		Но в текстовом файле хранить пароли мне не удобно, т.к. их очень много.
	 | 
 
	
 
 У меня тоже очень много. На каждый сайт своя абракадабра. Я тотал коммандером пользуюсь, вкладка с дропбоксом у меня всегда открыта. Соответственно если надо узнать пароль к javascript.ru, перехожу в тотал коммандер, нажимаю F3, нажимаю Ctrl+F, ввожу javascript, копирую пароль. Разумеется, со специальной программой это всё быстрее, но мне не так часто это нужно, я всегда везде ставлю галку "Запомнить меня".
 
А в дропбоксе я какое-то время профиль Firefox'овский хранил. Когда на двух компьютерах работал. На работе браузер закрываю, домой прихожу, открываю, открываются те же вкладки, которые закрыл на работе.  
		
	
		
		
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 12:06
			
			
			
		  
	 | 
 
	
		
		
		
			
			| 
			
				
				
				 Аспирант 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 31.07.2010 
					
					
					
						Сообщений: 94
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	| 
	
	
		
		
		
		
		 Почему бы не хранить в бд муськи или любой другой бд? 
разве бд не для того были придуманы, чтобы хранить структурированную инфу в одном месте? 
 
ps: при условии конечно, что доступ к ПК есть только у хранящего пароли 
		
	
		
		
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 12:52
			
			
			
		  
	 | 
 
	
		
		
		
			  | 
			
			
				
				
				 Интернет-турист 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 01.08.2008 
					
					
					
						Сообщений: 516
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		Kolyaj, 
 подход ясен ... еще не оч разобрался с дропбоксом, т.к. с англ не очень у меня ... а именно пока не понимаю по правам доступа к файлам... как давать и как запрещать другим доступ к файлам...
 
	
 
	| 
		
			Сообщение от firstchild
			
		
	 | 
 
	| 
		Почему бы не хранить в бд муськи
	 | 
 
	
 
 согласен, но для этого нужно написать сверхудобный интерфейс, иначе "вытаскивание" логина и пароля станет головной болью. Пока не пришел в голову ни одной реализации подобного интерфейса. 
 
Кстати, еще продолжая тему, интересно следующее: 
во многих источниках пишут, что когда работаете с сайтом по FTP, не сохраняйте пароли в программе, т.к. высока вероятность их похищения. Все ли вводят логин и пароль каждый раз при подключении?   
Вот лично я пользуюсь FileZilla (скачанный с оф.сайта) и лицензионный Касперский стоит. Стоит ли бояться перехвата пароля? А то я в день порядка 20 раз конектюсь к разным сервакам, и вводить вручную как то совсем не весело.  
		
	
		
		
		
		
		
			
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 12:59
			
			
			
		  
	 | 
 
	
		
		
		
			
			| 
			
				
				
				 Аспирант 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 31.07.2010 
					
					
					
						Сообщений: 94
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		
	
 
	
		
			Сообщение от greatilya
			 
		
	 | 
 
	| 
		согласен, но для этого нужно написать сверхудобный интерфейс, иначе "вытаскивание" логина и пароля станет головной болью. Пока не пришел в голову ни одной реализации подобного интерфейса.
	 | 
 
	
 
 вы правда это серьёзно говорите?
 
Простейший интерфейс можно за пару часов накидать даже с поиском по базе. Любая CMS под это дело подходит.
 
Простите, но я не могу воспринять ваши слова как слова программиста.  
		
	
		
		
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
	
	
	
		
	
		
		
		
			
			 
			
				06.10.2010, 13:01
			
			
			
		  
	 | 
 
	
		
		
		
			  | 
			
			
				
				
				 Модератор Всея Форума 
				
				
				
				
	
 
 
 
			 | 
			  | 
			
				
				
					Регистрация: 14.05.2009 
					
					
					
						Сообщений: 4,021
					 
					
					
			
		
 
		 
		
			 | 
		 
		 
		
	 | 
 
	
	
	
		
		
		
		
		
	
 
	| 
		
			Сообщение от greatilya
			
		
	 | 
 
	| 
		во многих источниках пишут, что когда работаете с сайтом по FTP, не сохраняйте пароли в программе, т.к. высока вероятность их похищения.
	 | 
 
	
 
 Для этого есть SFTP. Если не будет доступа к твоему FTP-клиенту, никто ничего не сможет украсть. Я всегда сохраняю в программе (IDEA). Их даже посмотреть потом никак нельзя.  
		
	
		
		
		
		
		
		
	
		
		
	
	
	 | 
 
 
	 
		 | 
 
 
 
 |  
  |