Безопасное хранение паролей KeePass Password Safe - Page 33 - Инструкции - CryptoTalk.Org Jump to content

Recommended Posts

3 hours ago, VadimGan said:

Когда-то давно использовал LastPass для этих целей, но как вы знаете, он попортил себе репутацию утечкой данных и поднятием тарифов. Пока хватает учётной записи для синхронизации браузера, но возможно, я перейду на KeePass. Может, есть ещё какие-нибудь аналоги? Хотелось бы увидеть статью-сравнение.

Ну как мне кажется есть специально приложение Authenticator для андроида. Очень удобно, советую попробовать ибо использую его. Не знаю есть ли такое же только для айфонов.

Share this post


Link to post
Share on other sites

Благодарю Автора за такой интересный и подробный гайд. Прочитал с большим удовольствием.

Использую данную программу уже несколько лет. Очень доволен. Все очень удобно и безопасно 🙂

Share this post


Link to post
Share on other sites

юр лицам, начальникам отделов советую присмотреться к проге, если у вас еще классический метод доступа к компьютерам, файлам и прочему. Прога мультиплатформенна как заметил админ, и имеет норм интерфейс.

 

разрабам предлагаю собрать свою версию которая состояла бы из 1 файла для удобства и хранения на флешке например.

 

а еще прога норм синхронизирует пароли между учетками

Share this post


Link to post
Share on other sites

Наконец то нашел программу для своих паролей и очень порадовала она меня, кстати очень быстро разобрался со всеми установками. 

Share this post


Link to post
Share on other sites

Тема интересная и программа хорошая. Искал подобное приложение, ибо держать все ключи и пароли в голове уже сложновато, с каждым разом их становится только больше. А с этим приложением все станет удобно и все пароли будут в одном месте. Спасибо за такое приложение.

Share this post


Link to post
Share on other sites

Давно искал какое-то такое хранилище паролей , а то везде вводить практически одинаковые варианты паролей не вариант , так как это подвергает аккаунты риску взлома , а записывать на листочке не вариант в 21 то веке ( тем более что живу не один)

Share this post


Link to post
Share on other sites
2 hours ago, Prometey82 said:

Я конечно не сильно суеверный, но где гарантии, что тот, кто создал эту программу не оставил какую-нибудь лазейку, чтобы ваши данные потом внести в свою общую базу данных, упорядоченную по адресам, логинам?! Старый добрый блокнот все-таки надёжнее, как ни посмотри... 

Ну так то я согласен с этим. Но по твоей логике и Майкрософт, создавшие винду, могут занести пароли с твоего рабочего стола к себе в базу данных. Не делают же потому что ты им ни на что не сдался, как и создателю данного приложения

Share this post


Link to post
Share on other sites

Можно просто записывать в блокнотике по старинке, это просто и надежно. Но если уже и это для вас не безопасно тогда советую все запоминать в голове, надежнее этого уже ничего нету.

Share this post


Link to post
Share on other sites
4 hours ago, 00Alexei00 said:

Попробуйте программу SafeInCloud, она обладает такими же функциями, но стоит дешевле.. интерфейс очень удобный для использования, и есть функция автозаполнения в браузерах..

Не привык платить, и не буду. Всегда есть бесплатные аналоги. Советую поискать их в интернете и не переплачивать

Share this post


Link to post
Share on other sites

Соглашусь , очень удобная утилита , пользуюсь ей на линкусе , особенно нравится функция автоввода логина и пароля .

Share this post


Link to post
Share on other sites

Да неплохая вроде программа судя по отзывам в интернете. Ну если ей на протяжении десяти лет пользуется сам админ то явно скам скамный. Будет время загружу и протестирую. А так спасибо очень интересная утилита.

Share this post


Link to post
Share on other sites
9 minutes ago, AnDReY_off said:

Можно просто записывать в блокнотике по старинке, это просто и надежно. Но если уже и это для вас не безопасно тогда советую все запоминать в голове, надежнее этого уже ничего нету.

Невозможно столько информации хранить в голове, наверное даже если человек какой нибудь крутой мнемотехник и то запомнить все пароли, если они конечно на каждом сайте разные, нереально. А если сюда добавить еще и приватные ключи от битка, эфира и т.д, то это уже вообще будет невероятно большой объем данных.

  • +4 1

Share this post


Link to post
Share on other sites

Замечательно, что есть программы, которые так облегчают нам жизнь, но и тренировать свою память тоже стоит) Я считаю, что нужно пользоваться наиболее популярными и зарекомендовавшими себя программами. Даже если они платные, лучше заплатить за них,  чем потом ругать себя, когда все твои пароли сольют.

Share this post


Link to post
Share on other sites

Самые безопасные места для хранения паролей - голова и личная записная книжка (или подобное) с замком, однако в большинстве случаев хватает и просто бумажки, также можно хранить пароли в зашифрованных архивах.

Share this post


Link to post
Share on other sites

Слышал так же от других людей про эту программу и полностью подтверждаю безопасность и качество приложения. Пользуюсь не так долго, как автор (у меня она всего один год)

Share this post


Link to post
Share on other sites

Юзал ее очень часто когда работал сисадмином. Хочу добавить что из плюсов -- хранилище находится у вас на машине, что безопаснее чем тот же LastPass или любой аналог, где ваши пароли находятся в зашифрованом виде (если повезет) у третьих лиц. 

Edited by Cr3ATOR

Share this post


Link to post
Share on other sites
On 06.11.2019 at 07:41, Bigpat said:

Безопасное хранение паролей KeePass Password Safe

 

Сегодня предлагаю Вашему вниманию программу для сохранения своих самых важных данных, а именно логинов и паролей от всех сервисов и веб сайтов. Приватные ключи от разнообразных кошельков и архивные копии wallet.dat файлов, все это сохранит абсолютно бесплатная программа "KeePass".


Насколько она безопасна, спросите. Отвечаю: я пользуюсь этой программой уже более 10 лет. Думаю что этого времени для теста более чем достаточно.

Ни разу не потерял информацию хранящуюся в этой программе и нигде её не засветил.

Программа "KeePass" бесплатная, основанная на открытом коде open source (OSI certified).

Итак, приступаем.

Для получения программы идем на сайт: https://keepass.info/ . И сразу переходим в меню справа "Downloads".

1.jpg

 

У меня на компьютере операционная система Windows, поэтому буду показывать на программе под эту систему. Но программа "KeePass" имеет дистрибутивы под все операционные системы:


KeePassDroid KeePassDroid (for Android)
KeePass2Android KeePass2Android (for Android)
KeepShare KeepShare (for Android)
iPod MiniKeePass (for iPhone / iPad)
iPod SyncPass (for iPhone / iPad)
iPod Strongbox (for iPhone / iPad / Mac OS X)
iPod Passwordix (for iPhone / iPad)
iPod MyKeePass (for iPhone / iPad)
iPod iKeePass (for iPhone / iPad)
iPod PassDrop (for iPhone / iPad) 1.x Yes
iPod KyPass (for iPhone / iPad)
Mac OS X KyPass Companion (for Mac OS X)
MacPass MacPass (for Mac OS X)
Windows Phone WinPass (for Windows Phone 8.1 / Windows 10 Mobile)
Windows Phone WinKee (for Windows Phone 8.1)
Windows Phone 7Pass (for Windows Phone 7 / 8.1)
Windows Phone ModernKeePass (for Windows Tablet 8.1 / 10)
PocketPC Smart Devices KeePassPPC & KeePassSD (for PocketPC / Smart Devices)
Tusk Tusk (for Chrome, especially Chromebook)
BlackBerry KPD (for BlackBerry 10 / PlayBook)
BlackBerry KeePassB (for BlackBerry 10)
BlackBerry KeePassBB (for BlackBerry)
Mobile KeePassMobile (for J2ME / mobile phones)
J2ME KeePassJ2ME (for J2ME / mobile phones)
KeeWeb KeeWeb (for browsers / JavaScript, also offline) 2.x Yes
Link BrowsePass (for browsers / JavaScript, also offline) 2.x Yes
KeePass4Web KeePass4Web (for web servers, serving to front-ends)
Link Export to Keyring (for Palm OS)
Link KPCLI (command line interface; see also KPScript)

KeePassX KeePassX (for Linux / Mac OS X)
KeePassXC KeePassXC (for Linux / Mac OS X)
Note that KeePass 2.x runs under Linux / Mac OS X, too; see Running KeePass under Mono.

Для разработчиков:
Link KeePassJava2 (library for Java)

2.jpg

 

И создав один раз базу данных в этой программе её всегда можно переносить на любую операционную систему и везде она будет работать.

Продолжаем изучение программы.

Как видно на скриншоте 1 можно скачать дистрибутив для инсталлирования или портативную версию.
Я лично пользуюсь портативной версией. У меня копия этой версии лежит на компьютере, на флешке и еще во многих местах.
Но об этом подробнее ниже.

Скачиваем портативную версию.

3.jpg

 

Можете скачанный файл не сохранять. Он в zip архиве. Просто выбираем пункт открыть.

4.jpg

 

Разархивируем содержимое архива в место где планируете хранить свою программу для сохранения паролей. К примеру, в папку "Мои Документы".

5.jpg

 

После сохранения всего содержимого архива открываем папку, в которой сохранили архив и запускаем файл "KeePass.exe"

6.jpg

 

Открывается программа KeePass.

7.jpg

 

Пока никакой базы данных нет, давайте ее создадим.

Для этого идем в меню "File" - "New".
Стоп.
Поскольку у нас русскоязычное сообщество, давайте для облегчения работы с программмой русифицируем ее.
Для этого идем по ссылке: https://keepass.info/translations.html


и скачиваем архив с русификатором. На данный момент это этот файл: https://downloads.sourceforge.net/keepass/KeePass-2.40-Russian-c.zip
При необходимости можно скачать перевод программы на других языках. Список доступных языков обширен.

8.jpg

 

9.jpg

 

В скачанном архиве будет всего один файл: "Russian.lngx". Отправляем его в папку "Languages".

Закрываем программу KeePass и открываем заново.
Идем в меню "View" - "Change Language". Два раза кликаем на русский язык в появившемся меню.

10.jpg

 

И в очередной раз перезагружаем программу.

Теперь она полностью на русском языке и готова к созданию первой базы данных.

Приступим.

Идем в меню "Файл" - "Создать".
Читаем и соглашаемся с появившимся предупреждением нажав на "ОК".

11.jpg

 

Выбираем место куда будет сохраняться база данных программы. По умолчанию будет предложена папка с самой программой. Нас это устраивает, поскольку мы используем портативную версию программы.
Вписываем имя новой базы данных и нажимаем на "Сохранить".
Появится окно с запросом пароля для открытия в дальнейшем нашей базы данных.
Рекомендую использовать пароль посложнее, не менее 10 знаков. Тут уже Вам решать какой.
При вводе пароля ниже будет отображаться его сложность. Чем выше сложность, тем сложнее этот пароль будет взломать при попадании базы данных в чужие руки.
Для теста я выбрал пароль из 10 цифр. Сложность пароля всего 6 бит.

12.jpg

 

После создания пароля нажимаем на "ОК". Не забываем этот пароль записать.
В следующем появившемся окне "Параметры базы данных" ничего выбирать не нужно. Если будет интересно, позднее на досуге изучите. Поэтому нажимаем опять на "ОК"

13.jpg

 

Далее Вам предложит программа распечатать "Аварийный лист". Можете это сделать. Но если уверены что пароль, введеный ранее запомнили и тщательно его сохранили в надежном месте, можно нажать на "Пропустить".
Или на "Печать". Тут действуйте на свое усмотрение. В любом случае распечатанный документ не будет содержать Вашего пароля. Он всего-лишь является симпатичным шаблоном формы, в которую можно вписать свой пароль.

14.jpg

 

Итак, база данных готова. Программа открыта.

15.jpg

 

Можно оставить в ней все как есть или все удалить и сделать свои папки и записи.
Что я и проделаю.
Получился такой вариант. Сравните с предыдущим вариантом выше.

16.jpg

 

Для создания новой папки переходим в левое окно и нажатием правой клавишей мыши выбираем пункт "Добавить группу".
Для содания новой записи с логином и паролем к примеру в правом окне нажимаем на правую клавишу мыши и выбираем пункт "Добавить запись".

17.jpg

 

Давайте сделаем нашу первую запись.
Я перехожу в папку "Форумы", после этого в правом окне нажатием правой клавиши выбрал меню "Добавить запись".
Появилось окно для ввода данных

18.jpg

 

Начинаю заполнение первой записи.
И первый записью будет конечно всеми наш cryptotalk.org форум.

В поле "Название" пишу "cryptotalk".
В поле "Логин" вписываю свой логин "Bigpat".
Пароль сгенерировался автоматически сам. Вы можете его оставить или ввести свой. Или сгенерировать новый более сложный или более легкий. Для этого правее поля "Повтор пароля" выбираем значок с ключом и нажимаем на него. В появившемся окне выбираем пункт "Генератор пароля" и в новом открывшемся окне меняем параметры создания нового пароля.
У меня к примеру все пароли не менее 26 знаков, а пароли на кошельки не менее 48 знаков.


19.jpg

 

В поле "URL ссылка" вписываю "https://cryptotalk.org/" и нажимаю на ОК.

111.jpg

Первая запись в базе данных удачно создана.
Сохраняю базу данных нажав либо на соответствующий вверху значок, либо выбрав в меню "Файл" - "Сохранить", либо нажав на быстрые клавиши "Ctrl+S".

111.jpg

Настоятельно рекомендую Вам эту программу. Как я уже сказал ранее, она хорошо зарекомендовала себя за многолетнее пользование ею.

Теперь о самом файле данных. Она состоит всего из одного зашифрованого файла .kdbx. Который можно спокойно копировать и переносить в другое место. Именно этот файл нужно обязательно сохранить в нескольких местах для обеспечения доступа к нему в случае необходимости.

Надеюсь что эта инструкция вам помогла.
Если будут вопросы, задавайте. С удовольствием отвечу.

Просто вау! Надо перечитать несколько раз, но это просто золотая жила. Идеально для хранения сложных паролей от кошелька с большими суммами. Не много сложновато для новеньких, но думаю разберутся) Обязательно займусь в ближайшее время, автору респект

Share this post


Link to post
Share on other sites

Вы своим постом только что замотивировали меня поставить себе Keepass (пароли - это моя беда). Что могут сказать? Отличная, функциональная программа. К тому же, довольно проста в освоении, что не может не радовать. Теперь буду более ответственно относится к своей безопасности в сети. 

Share this post


Link to post
Share on other sites

Использование этих менеджеров также связано с некоторыми рисками. Потому что, узнав пароль от такого менеджера, злоумышленник сразу получает доступ ко всем вашим аккаунтам. Что вовсе не есть хорошо. Предпочитаю традиционный метод

Share this post


Link to post
Share on other sites

 

27 minutes ago, Bupyc said:

Ну так то я согласен с этим. Но по твоей логике и Майкрософт, создавшие винду, могут занести пароли с твоего рабочего стола к себе в базу данных. Не делают же потому что ты им ни на что не сдался, как и создателю данного приложения

Честно говоря, по-моему, это бред. Лучше всего просто поставить рандомные пароли на все разные сервисы, тогда будет прям самая высокая безопасность.

Share this post


Link to post
Share on other sites
36 minutes ago, CountD said:

Замечательно, что есть программы, которые так облегчают нам жизнь, но и тренировать свою память тоже стоит) Я считаю, что нужно пользоваться наиболее популярными и зарекомендовавшими себя программами. Даже если они платные, лучше заплатить за них,  чем потом ругать себя, когда все твои пароли сольют.

Тренировкой памяти точно не стоит заниматься, когда на кону данные для входа в аккаунт. Сам, честно говоря, никогда не пользовался подобными программами, фразы от кошельков в блокнот записываю, а остальное автозаполнение решает.

Share this post


Link to post
Share on other sites
43 minutes ago, lolick100 said:

Самые безопасные места для хранения паролей - голова и личная записная книжка (или подобное) с замком, однако в большинстве случаев хватает и просто бумажки, также можно хранить пароли в зашифрованных архивах.

Очень зря, что вы с таким подозрением относитесь к такой полезной программе. Сам уже более 5-ти лет пользуюсь KeepassX, отличная портативная прога. Ключ с паролями раскидан на разные носители. Всегда можно на любую флешку зайти и там будут твои пароли. Очень простая, удобная. Есть генерация паролей. И нужно запомнить только 1 пароль на вход в хранилище. Есть возможность переименовать файл, как захочешь, чтобы его не смогли сразу найти и понять, что это хранилище. Век записных книжек, уходит. А нормальные пароли это от 16 символов. И все запомнить к сожалению не получится.

Share this post


Link to post
Share on other sites

Я категорически не советую использовать эти сторонние сервиса для хранения паролей. Это же бред. В любой момент может быть слита бд сайта и все, все ваши пары улетели в паблик

Share this post


Link to post
Share on other sites

Инструкция что надо. Из личного опыта говорю, дорогие читатели, читайте инструкцию и делайте как надо, а не как я. Я первый раз это начала использовать на виртуальной машине, практически забила полностью всю базу с паролями и вуаля, сбой света. Отключили питание во всём районе, а ноут был без батареи и всё улетело в тар тарары. Итог, ничего не сохранилось. Поэтому читайте инструкцию и не делайте ошибок. Автору спасибо!

Share this post


Link to post
Share on other sites

Хороший гайд, но всетаки сторонним программам для хранения паролей до сих пор не доверяю, только если какие то не столь значительные аккаунты.

Больше предпочитаю по старинке, записать на листочек в блокнотике и параллельно сохранить себе на флешку в текстовом документе. так больше уверенности почему то, что хакеры не доберутся. а если прикинуть, что в реальном мире комуто понадобиться. то думаю тут уже и прога не спасет, так как мир и люди жестоки и будут добиваться паролей весьма изощренным способом).😅

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Надо ждать когда ФРС начнет снижать ставку и тогда можем и новый ATH увидеть. Акции в США полнимаются тоже на этих ожиданиях.
    • Из-за рабочего графика пока не успеваю играть совсем. Но все собираюсь. : мая в Дискорде было опубликовано объявление по поводу обновлений:   Мне лично крайне неудобно логиниться каждый раз заново на Луну в Метамасом как они сделали сейчас.
    • Актуальные курсы на 8.05   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 1,3 % за $. / 1.3 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • Известный аналитик крипторынка изучил возможность возвращения цены биткойна к 70 000 долларов в мае. Цены на биткойны оставались в узком диапазоне с момента их возвращения выше психологического уровня в 60 000 долларов 3 мая. Однако известный аналитик считает, что в этом месяце актив потенциально восстановится до уровня в 70 000 долларов — цены, которой он не видел с 12 апреля. BTC поднимется выше? 8 мая Адриан Здуньчик, известный как «crypto_birb», сообщил своим 652 000 подписчикам X, что потенциальная цель цены биткойна в мае составляет около 70 000 долларов. Аналитик сказал, что мы находимся на бычьем рынке, потому что тенденции 200-недельной и 50-недельной скользящей средней растут.              Кроме того, 200-дневная скользящая средняя на этой неделе достигла рекордного максимума, превысив 50 000 долларов. Пионер биткойнов Энтони Помплиано заметил это, сказав: Здуньчик добавил, что технический индикатор теперь является уровнем поддержки на этой цене. Он сказал, что настроения рынка все еще находятся в фазе «жадности», согласно Индексу страха и жадности, а затраты на майнинг застопорились. Более того, средний прирост в мае в предыдущие рыночные циклы составлял около 15%. «Открытие месяца на уровне 60 600 долларов предполагает ориентировочную цель на конец месяца около 70 000 долларов», - заключил он. Коллега-аналитик и трейдер «Crypto Caesar» заметил, что существует спорный случай, когда Биткойн формирует большую модель «чашка с ручкой» на недельном таймфрейме. «Если этим летом Биткойн сможет начать двигаться выше ATH, то я ожидаю сильного роста вверх и, возможно, более короткого цикла», — добавил он. Ранее на этой неделе криптовалютная биржа Bitfinex сообщила, что некоторые внутрисетевые индикаторы указывают на то, что давление продаж со стороны краткосрочных держателей ослабевает. Более того, бывший генеральный директор BitMEX Артур Хейс заявил , что локальное дно было пройдено, когда BTC достиг $56 800, и рынки останутся в диапазоне от $60 000 до $70 000 примерно до августа.
    • Явно не из-за спада цены. Иначе им тогда надо и другие валюты делистить по тому же принципу. В любом случае, на данный момент "волны" торгуются не менее чем на 60 площадках, затрагивая известные крупные биржи. Так можно про 85% токенов и платформ сказать. Про всякие мем-коины подавно. Как же проект способен набирать твёрдую репутацию с годами, если его со счетов списывают по достижении возраста в 7 лет?
    • Хотели бы сообщить о начале нашего сотрудничества с мониторингом https://www.okchanger.ru/exchangers/FlashCash
    • VPS позволяет хостить веб-сайты и приложения, обеспечивая гибкость и контроль над сервером vps.net-ray.com
    • Ну доги, как и любую другую альту, можно закупать частями на падении. Но это если на долгосрок, а для краткосрочного трейдинга можно и другой альтой торговать. Если финансы позволяют, можно и Шибу купить)  
    • Криптовалютная биржа FTX , обанкротившаяся в конце 2022 года, накопила на миллиарды больше, чем ей необходимо для покрытия убытков, понесенных пользователями во время ее краха в ноябре 2022 года. В комментарии Bloomberg генеральный директор FTX Джон Рэй назвал этот рубеж «невероятным результатом», сигнализируя о готовности биржи полностью возместить расходы своим более чем 2 миллионам клиентов. Ожидается, что после предстоящей продажи своих активов FTX будет располагать примерно $16,3 млрд в фиате, что превышает ее долг перед клиентами и другими негосударственными кредиторами в $11 млрд, отмечает Bloomberg. Хотя жертвы банкротства получат выплаты в полном объеме с процентами, судебные документы указывают на то, что дольщики вряд ли получат какие-либо остаточные суммы. В зависимости от типа требований некоторые кредиторы потенциально могут вернуть до 142% суммы своей задолженности, в то время как большинство клиентов могут получить 118% остатков на своих счетах на момент подачи заявления о банкротстве FTX.   Консультанты FTX по реструктуризации предложили создать фонд для компенсации определенным кредиторам, используя средства, которые в противном случае были бы выделены регулирующим органам. Однако сроки реализации этой инициативы остаются неясными, хотя выплаты ожидаются в ближайшие месяцы. По данным CoinMarketCap, на фоне этих новостей собственный токен биржи FTX Token (FTT) подскочил до 2 долларов, прибавив более 33%. FTX  рухнула  в ноябре 2022 года на фоне обвинений в растрате и присвоении миллиардов долларов их средств с участием ее владельцев и дочернего хедж-фонда Alameda Research. Сэм Бэнкман-Фрид, основатель биржи,  был приговорен  к 25 годам тюремного заключения и обязан возместить 11 миллиардов долларов.
    • Уважаемые клиенты Rubin.Exchange!   🔴 В этом сообщении мы хотели бы напомнить о важном аспекте при проведении транзакций с биткойнами. Скорость обработки транзакции зависит от комиссии.    ⚠️  Комиссия рассчитывается в сатоши за байт данных транзакции. Чем выше комиссия (больше сатоши за байт), тем быстрее транзакция будет обработана майнерами и включена в блокчейн. Слишком низкая комиссия может привести к задержкам в обработке транзакции, особенно во времена высокой нагрузки на сеть Биткойн. Поэтому мы рекомендуем выбирать разумную комиссию, чтобы гарантировать своевременную обработку ваших переводов.   ❗ Будьте внимательны к этому аспекту и наслаждайтесь быстрыми и безопасными транзакциями с нами!
×
×
  • Create New...