Где ваши пароли?

s0k0l2

Новый пользователь
Читаю форум и вижу - тут у людей акки это буквально товар и деньги. А задумывался кто-нибудь, где вы сами храните пароли от своих личных аккаунтов, кошельков, почт?

Если в браузере или в KeePass/1Password на компе - плохие новости. База расшифровывается прямо внутри системы, в оперативке, рядом со всем остальным софтом. Один стилер - и всё, у атакующего сразу и мастер-пароль, и вся база разом. А самое неприятное - узнаешь об этом обычно не сразу, а когда акки уже слиты или крипта ушла с кошелька.

По сути софтовый менеджер паролей - это как раскрыть на многолюдном рынке кошелек и надеяться что в него никто не сунет руку. Тут конечно проще, вы сразу узнаете о краже и можете даже схватить вора за руку. А вот в компьютере вы ничего не узнаете.

Вопрос, тут явно есть кто шарит:

  1. Как вы сами храните доступы от важных аккаунтов/кошельков - дефолтный браузер, менеджер паролей, или что-то ещё?
  2. Кто-то принципиально держит пароли отдельно от ПК?
  3. Что должно быть в "железном" хранилище паролей, чтобы вы ему реально доверяли - а не считали игрушкой?
 
@Beldam и как ты считаешь это приемлемо для тебя? Что будешь делать когда гости приготовят что нибудь по её рецепту?
---------Двойное сообщение соединено: ---------

Я больше обращаюсь к тем кто о своей безопасности заботится. Или кому интересна тема надежного хранения секретов.
 
Последнее редактирование:
  • Haha
Реакции: Hulio
@gringo389 мне нравится твой подход, сразу к делу) в целом ты и прав, я не с проста поднимаю эту тему. Я сделал аппратный менеджер паролей. В отличие от всех текущих решений, протоключ (так я его назвал) хранит базу изолировано от интернета и никогда не передает её на комп. У него есть 3,5" сенсорный экран, который позволяет устройству быть полностью самодостаточным. При подключении к пк он определяется как клавиатура и нет пути по которому компьютерный вирус мог бы прочитать базу. Я пользуюсь им уже больше полугода и очень доволен. Хочется узнать может кому-нибудь это тоже покажется интересным.
 
@gringo389 мне нравится твой подход, сразу к делу) в целом ты и прав, я не с проста поднимаю эту тему. Я сделал аппратный менеджер паролей. В отличие от всех текущих решений, протоключ (так я его назвал) хранит базу изолировано от интернета и никогда не передает её на комп. У него есть 3,5" сенсорный экран, который позволяет устройству быть полностью самодостаточным. При подключении к пк он определяется как клавиатура и нет пути по которому компьютерный вирус мог бы прочитать базу. Я пользуюсь им уже больше полугода и очень доволен. Хочется узнать может кому-нибудь это тоже покажется интересным.
Уу бля лучше уж на бумажку и под клаву засунуть