Где ваши пароли?

s0k0l4

Участник
Читаю форум и вижу - тут у людей акки это буквально товар и деньги. А задумывался кто-нибудь, где вы сами храните пароли от своих личных аккаунтов, кошельков, почт?

Если в браузере или в KeePass/1Password на компе - плохие новости. База расшифровывается прямо внутри системы, в оперативке, рядом со всем остальным софтом. Один стилер - и всё, у атакующего сразу и мастер-пароль, и вся база разом. А самое неприятное - узнаешь об этом обычно не сразу, а когда акки уже слиты или крипта ушла с кошелька.

По сути софтовый менеджер паролей - это как раскрыть на многолюдном рынке кошелек и надеяться что в него никто не сунет руку. Тут конечно проще, вы сразу узнаете о краже и можете даже схватить вора за руку. А вот в компьютере вы ничего не узнаете.

Вопрос, тут явно есть кто шарит:

  1. Как вы сами храните доступы от важных аккаунтов/кошельков - дефолтный браузер, менеджер паролей, или что-то ещё?
  2. Кто-то принципиально держит пароли отдельно от ПК?
  3. Что должно быть в "железном" хранилище паролей, чтобы вы ему реально доверяли - а не считали игрушкой?
 
@Beldam и как ты считаешь это приемлемо для тебя? Что будешь делать когда гости приготовят что нибудь по её рецепту?
---------Двойное сообщение соединено: ---------

Я больше обращаюсь к тем кто о своей безопасности заботится. Или кому интересна тема надежного хранения секретов.
 
Последнее редактирование:
  • Haha
Реакции: Hulio
@gringo389 мне нравится твой подход, сразу к делу) в целом ты и прав, я не с проста поднимаю эту тему. Я сделал аппратный менеджер паролей. В отличие от всех текущих решений, протоключ (так я его назвал) хранит базу изолировано от интернета и никогда не передает её на комп. У него есть 3,5" сенсорный экран, который позволяет устройству быть полностью самодостаточным. При подключении к пк он определяется как клавиатура и нет пути по которому компьютерный вирус мог бы прочитать базу. Я пользуюсь им уже больше полугода и очень доволен. Хочется узнать может кому-нибудь это тоже покажется интересным.
 
@gringo389 мне нравится твой подход, сразу к делу) в целом ты и прав, я не с проста поднимаю эту тему. Я сделал аппратный менеджер паролей. В отличие от всех текущих решений, протоключ (так я его назвал) хранит базу изолировано от интернета и никогда не передает её на комп. У него есть 3,5" сенсорный экран, который позволяет устройству быть полностью самодостаточным. При подключении к пк он определяется как клавиатура и нет пути по которому компьютерный вирус мог бы прочитать базу. Я пользуюсь им уже больше полугода и очень доволен. Хочется узнать может кому-нибудь это тоже покажется интересным.
Уу бля лучше уж на бумажку и под клаву засунуть
 
Уу бля лучше уж на бумажку и под клаву засунуть
Почему?
---------Двойное сообщение соединено: ---------

давай так. В реальности вернемся. Вот у тебя есть KeePassXC. Вот у тебя есть пароль от базы кипас. 32 случайных символа (включая спец символы). И ты каждый день его будешь вводить. И отсюда ты можешь рассказать мне, о преимуществах листочка против моего решения, о котором ты почти ничего не знаешь) зато ты знаешь гдавное, оно введет пароль за тебя. Давай, жду твоей аргументации
 
Последнее редактирование:
я свои фоткаю на телефон с монитора
монитор глянцевый как раз вижу себя
тоесть видно и пароль што я написал и вижу себя что в каком состоянии я ево сочинял
а когда пароль длинный я видео снимаю опять же на телефон сначала снимаю какие кнопки нажимаю говорю их вслух а потом снимаю монитор чтобы точно все было не проблемно
вот куча паролей попробуй не забыть а вот так не забудешь и все будет харашо
я как то расказал ето @Botan626 с тех пор он тоже так записывает
говорит спасибо каждый день потому что очень удобная тема
 
  • Like +1
  • Haha
Реакции: s0k0l, Hulio и 1134hell
я храню под монитором на стикере
у меня сложный пароль на форуме 11021999paSSword123456
это он форума если что но он сложный поэтому его не сломают
 
не подходит, скам!
1788160224444.webp


пиши блек он забрал мои пороли
 
Ну так то да. Листочек с паролем был актуален в начале компьютерной эры, в начале моего знакомства с компьютерами и все еще актуален и будет актуален всегда, пока кто нибудь не сделает аппаратное решение для хранения секретов. На листочках все еще хранят самое важное: люди хранят на них пароли от пк, компании пароли от почты, криптаны сид фразы. И все еще самый простой способ узнать пароль это спросить его.

Мы имеем решения для хранения паролей оффлайн и онлайн и их много, но ни одно из них не освобождает от необходимости придумывать, помнить и вводить пароли. И все они уязвимы перед фишингом, вирусом и плечевым серфингом. А развитие ии сделает эту ситуацию только хуже.

И я был в той же ситуации. Я тоже хранил пароли на листочках. Мне приходилось держать в голове 20ти символьные пароли и каждый день вводить по 3 сложных пароля. Кстатия даже на видео как то снимал пароль, ради эксперимента для замены листочка, но это оказалось еще более неуклюже и антисекьюрно.