Как мы храним пароли. - Page 272 - Крипто Мир - CryptoTalk.Org Jump to content
Buba

Как мы храним пароли.

Recommended Posts

22 hours ago, Ivangarh2019 said:

А то есть если забудешь пароль, так и пофиг с ним, да? Мозг - это плохое место для хранения таких данных. А если забудешь, то потом можешь и не вспомнить уже.

Конечно есть такие люди одаренные ,которые все запоминают,но их мало,так что лучше записать,а так вот(проверка пк на вирусы и уязвимости,постановка хорошего антивируса,сложный бредовый пароль,2фа конечно),думаю этого достаточно,остальное зависит о вас,чтобы не заходить всюду,проверять сайты на вшивость.

Share this post


Link to post
Share on other sites
18 hours ago, Vasca said:

Нужно стараться делать такие пароли, чтобы их вам запоминать не пришлось, а самое надежное место хранения паролей это ваша собственная голова, если она подводит бумажка. Все остальное удобно, но менее надежно, потому что может подвергнуться взлому.

Я все свои пароли держу в блокноте, и на флешке, был случай раз поймал вирус и пришлось систему снести и с ней все пароли, теперь дублирую их на флешку, трудно потом восстанавливать. 

  • +1 1

 

 

Share this post


Link to post
Share on other sites
18 hours ago, znakank5 said:

Использовать лучше каждый раз новый сложный пароль, а в идеале их  ещё и менять раз в неделю. Проблема в том, что их часто сливают, естественно от этого ничего хорошего ждать не приходится. Ещё использовать двухфакторную аутентификацию по возможности, главное не слить доступ к гаджету куда привязана двухфакторка.

Я вот сейчас с каждым новым сайтом стал генерировать сложные пароли, которые записываю в блокнот на компе, а некоторые и на листок. Потому что их много и все записывать это дико)

Share this post


Link to post
Share on other sites
34 minutes ago, Ivangarh2019 said:

Я вот сейчас с каждым новым сайтом стал генерировать сложные пароли, которые записываю в блокнот на компе, а некоторые и на листок. Потому что их много и все записывать это дико)

Дико,  не дико записывать, но записывать надо, потому как потом будет точно дико, когда пароль забудешь записать, и его надо будет восстановить, и при этом еще и забыл слово пароль или пин код, как есть на некоторых сайтах, где просят сделать доп защиту на случай потери пароля))

Share this post


Link to post
Share on other sites
1 hour ago, nico28 said:

Я все свои пароли держу в блокноте, и на флешке, был случай раз поймал вирус и пришлось систему снести и с ней все пароли, теперь дублирую их на флешку, трудно потом восстанавливать. 

Это хорошо, что ваши пароли никуда не улетели, в руки к плохим дядям или тетям. Или все же улетели? Самый надежный способ - это ваша собственная голова, а чтобы не забывать и не записывать в блокнот, придумывайте комбинации, которые легко всплывут у вас в памяти, 100% такие есть. Хранение на электронных носителях или облаках не самое надежное.

Edited by Vasca
  • +3 1

Share this post


Link to post
Share on other sites
5 hours ago, TheStrayAngel said:

Критиковать вообще не за что . Похвалить могу практически за всё . её функционала для моих целей полностью достаточно , не буду сравнивать с кейпасом я им пользовался давно но почему отказался не помню если честно . 

В RoboForm достаточно того что она имеет встраиваемый модуль в браузер , если в настройках отказался от онлайн хранилища она не лезет с настойчивыми предложениями всё таки установить онлайн связь . Не позволит ввести свои логин и пароль на фишинговом сайте , если адрес не совпадает она просто считает что это другой сайт и не показывает что у неё есть для него связка логин пароль . Ну и шифрование базы данных с паролями . За всё время не нашёл ни одного способа взлома этой базы данных .  

И главное наверно привык просто к ней и не имея никаких негативных моментов не собираюсь её менять на другую .

Да там есть такая функция , но я отключаю её и все базы храню локально и в зашифровоном виде мастерпаролем . 

Практически все описанные моменты мне нравятся, хотя интереснее бывает почитать критику, от этого больше пользы.) Пара вопросов - какое расширение имеет файл базы данных? как работает функция автозаполнения? В общем то все красиво, кроме закрытых исходников - это жирный минус. Ну и понятно, что привычка - вторая натура, хотя я стараюсь быть гибким во многих вопросах.)

  • +2 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 hours ago, Crypto_pro said:

не мне кажется что в голове пароли хранить вот вообще не вариант так как это мало того что сложно и неудобно так и забыть можно как вы уже сказали 

И один пароль, который можно запомнить, чтобы использовать на всех ресурсах - это тоже явно неподходящий метод. Однако некоторые люди используют свою методику, когда они для каждого ресурса придумывают отдельный пароль, который состоит из 2-х частей: 1-я придумывается на основе сути самого ресурса, а 2-я является общей для всех паролей и связана уже не с ресурсом, а с человеком, применяемая им для усложнения пароля. По крайней мере пару таких человек встречал, кто так держит в голове сразу множество паролей, и придумывают методы для их создания и запоминания.

  • +1 1
  • +2 1
  • +3 1

BITCOIN-SECRET.COM - авторский сайт о заработке на криптовалютах. По поводу сотрудничества пишите в личку.

Share this post


Link to post
Share on other sites
35 minutes ago, cryptocoua said:

И один пароль, который можно запомнить, чтобы использовать на всех ресурсах - это тоже явно неподходящий метод. Однако некоторые люди используют свою методику, когда они для каждого ресурса придумывают отдельный пароль, который состоит из 2-х частей: 1-я придумывается на основе сути самого ресурса, а 2-я является общей для всех паролей и связана уже не с ресурсом, а с человеком, применяемая им для усложнения пароля. По крайней мере пару таких человек встречал, кто так держит в голове сразу множество паролей, и придумывают методы для их создания и запоминания.

Тут немного не соглашусь, и слегка дополню из советов именно безопасников. Запоминать сами пароли не стоит, их лучше генерировать длинными и стойкими генератором случайных чисел, и использовать на всех ресурсах разные. А вот систему эту можно и усложнить, для большей безопасности. На основе того ресурса, от которого пароль можно например добавлять пару букв начала названия, скажем после четвертого символа, и пару последних букв, скажем после десятого, ну и можно в каком то определенном месте добавлять еще постоянных пару-тройку символов.) Это будет намного надежнее.)

  • +1 1
  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
7 hours ago, Ivangarh2019 said:

Я вот сейчас с каждым новым сайтом стал генерировать сложные пароли, которые записываю в блокнот на компе, а некоторые и на листок. Потому что их много и все записывать это дико)

Записывайте в блокнот на компе пароли, но только от тех ресурсов, которые не играют большого значения для вас. 

 

6 hours ago, Vasca said:

Это хорошо, что ваши пароли никуда не улетели, в руки к плохим дядям или тетям. Или все же улетели? Самый надежный способ - это ваша собственная голова, а чтобы не забывать и не записывать в блокнот, придумывайте комбинации, которые легко всплывут у вас в памяти, 100% такие есть. Хранение на электронных носителях или облаках не самое надежное.

Если придумывать комбинации, которые всплывут у вас в голове, то они могут всплыть также легко и в интернете. 

  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
8 hours ago, Ivangarh2019 said:

Я вот сейчас с каждым новым сайтом стал генерировать сложные пароли, которые записываю в блокнот на компе, а некоторые и на листок. Потому что их много и все записывать это дико)

Я бы не стал использовать пароли, которые не смогу запомнить, ибо записанные пароли можно потерять, их конечно можно восстановить легко с помощью электронной почты, но если будет какой-то важный момент, а вы забудете пароль, то что будете делать? Я люблю использовать пароли, которые с чем-то ассоциируются, их легко запомнить, и подобрать их вряд ли кто-то сможет... 

  • +3 1

Share this post


Link to post
Share on other sites
4 hours ago, Zheka said:

Я бы не стал использовать пароли, которые не смогу запомнить, ибо записанные пароли можно потерять, их конечно можно восстановить легко с помощью электронной почты, но если будет какой-то важный момент, а вы забудете пароль, то что будете делать? Я люблю использовать пароли, которые с чем-то ассоциируются, их легко запомнить, и подобрать их вряд ли кто-то сможет... 

А я наоборот использую очень длинные пароли в которых сочетаются цифры и буквы. Причём буквы там есть как заглавные так и прописные. Такие пароли взломать практически не реально. И храню я их в записной книжечке которая лежит в моём не большом сейфе. Я считаю что это самый надёжный способ.

Share this post


Link to post
Share on other sites
17 hours ago, mdv said:

Практически все описанные моменты мне нравятся, хотя интереснее бывает почитать критику, от этого больше пользы.) Пара вопросов - какое расширение имеет файл базы данных? как работает функция автозаполнения? В общем то все красиво, кроме закрытых исходников - это жирный минус. Ну и понятно, что привычка - вторая натура, хотя я стараюсь быть гибким во многих вопросах.)

расширение файла "PassCard File (.rfp)" 

Да закрытые исходники это не есть хорошо . Однако в своё время остановился именно на ней так как искал как вскрыть зашифрованные файлы данных от других программ ( каких на сегодня уже не вспомню) и во время поиска увидел что от робоформ на тот момент ни  кого не получилось и близко подобраться к расшифровке . По этму и установил попробовать . Ну а дальше как уже и сказал привычка 😉 

20 hours ago, nico28 said:

Я все свои пароли держу в блокноте, и на флешке, был случай раз поймал вирус и пришлось систему снести и с ней все пароли, теперь дублирую их на флешку, трудно потом восстанавливать. 

Если настал такой момент когда решились снести систему . Всегда есть возможность загрузится с загрузочной флешки и тогда вы получите доступ к жёсткому диску ( есть другие варианты но это самый простой) и можно сохранить все важные файлы или на другой диск или на туже флешку . 

  • +1 1
  • +2 1
  • +5 2

 

 

Увидел сообщение без оценки ? Не поленись оцени его . Давайте делать друг другу приятно , нас так мало осталось тут 😉  

Share this post


Link to post
Share on other sites
12 hours ago, Zheka said:

Я бы не стал использовать пароли, которые не смогу запомнить, ибо записанные пароли можно потерять, их конечно можно восстановить легко с помощью электронной почты, но если будет какой-то важный момент, а вы забудете пароль, то что будете делать? Я люблю использовать пароли, которые с чем-то ассоциируются, их легко запомнить, и подобрать их вряд ли кто-то сможет... 

Вы же сами понимаете, если пароли с чем-то ассоциируются, то эту информацию можно добыть в сети через ваши социальные сети, а это упрощает взлом пароля. Я понимаю, если данные ресурсы для вас не столь важны, но что, если это кошельки, на которых хранятся средства? Неужели вы где-то в закромах не храните данные? Я бы никогда не положился на свой мозг в плане запоминание информации. 

  • +2 1
  • +3 1
  • +5 2

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
3 hours ago, TheStrayAngel said:

Если настал такой момент когда решились снести систему . Всегда есть возможность загрузится с загрузочной флешки и тогда вы получите доступ к жёсткому диску ( есть другие варианты но это самый простой) и можно сохранить все важные файлы или на другой диск или на туже флешку . 

Это я знаю. до этого не сохранял, да и там был такой вирус что не чего не давал сделать, зато теперь есть горький опыт, теперь делаю всегда копию, ну его мало ли вдруг еще поймаю.


 

 

Share this post


Link to post
Share on other sites
22 hours ago, Crypto_pro said:

не мне кажется что в голове пароли хранить вот вообще не вариант так как это мало того что сложно и неудобно так и забыть можно как вы уже сказали 

согласен с вами все пароли запомнить не возможно особенно если их с каждым днем становится все больше и большею.нужно запомнить только самые важные а остальные записывать в блокнот.это самый хороший и надежный вариант на мой взгляд.


 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
22 hours ago, Crypto_pro said:

не мне кажется что в голове пароли хранить вот вообще не вариант так как это мало того что сложно и неудобно так и забыть можно как вы уже сказали 

тоже не считаю этот способ удобным так как мало ли что произойдёт можно и забыть пароль мне кажется самый удобный способ это хранить на самом устройстве так как всегда перед глазами 

Share this post


Link to post
Share on other sites

Для хранения паролей следует использовать несколько носителей. Можно на диске, флешке, документом и на обычном листе бумаги. Тогда более спокойное ощущение, что не затеряется, и не забудется.

  • +1 1

Share this post


Link to post
Share on other sites
2 minutes ago, Maris said:

Для хранения паролей следует использовать несколько носителей. Можно на диске, флешке, документом и на обычном листе бумаги. Тогда более спокойное ощущение, что не затеряется, и не забудется.

Но все же, я считаю что самый надежный способ хранения - это ваши собственные мозги, от туда точно никто не украдёт информацию, если только вы сами ее не разболтаете. 

  • -1 1
  • +2 1

Share this post


Link to post
Share on other sites
4 minutes ago, Crypto_pro said:

да я тоже таких встречал но это очень муторно и сложно же да и неудобно очень а если очень очень много паролей то просто варианты будут заканчиваться и будут слишком банальные получаться а вот если на той же бумажке хранить можно пароль набрать и записать 

Бумажка такое себе, есть куча минусов - от того что она не долговечна, может промокнуть, сгореть и проч. Лучше всего конечно запоминать, а еще лучше разработать собственную систему - пароли будут перекликаться, да, основу ты будешь всегда помнить и в зависимости от ресурса будет изменено несколько символов - я пока такой системой не пользуюсь, но планирую начинать

Share this post


Link to post
Share on other sites
1 hour ago, Vasca said:

Но все же, я считаю что самый надежный способ хранения - это ваши собственные мозги, от туда точно никто не украдёт информацию, если только вы сами ее не разболтаете. 

И ты готов так рисковать, что в любой момент можешь забыть пароль в "самом надежном способе хранения"?

Share this post


Link to post
Share on other sites
7 hours ago, TheStrayAngel said:

расширение файла "PassCard File (.rfp)" 

Да закрытые исходники это не есть хорошо . Однако в своё время остановился именно на ней так как искал как вскрыть зашифрованные файлы данных от других программ ( каких на сегодня уже не вспомню) и во время поиска увидел что от робоформ на тот момент ни  кого не получилось и близко подобраться к расшифровке . По этму и установил попробовать . Ну а дальше как уже и сказал привычка

Шифрование базы данных, собственно это основное условие для безопасного хранения, и это касается не только робоформа, к кейпассу это положение тоже применимо. Чем устойчивей и длинней пароль, тем лучше. У кейпасса в этом отношении еще есть неплохая фишка - вход в базу можно осуществлять на безопасном рабочем столе, а также кроме пароля использовать так называемый файл-ключ.

  • +1 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
20 minutes ago, SaneX said:

Это особо интересная тема. Нужно понимать прежде всего, что пароль-это доступ к всей информации. И вопрос хранения паролей, это ваше будущее, безопасность ваших денег. Лично я храню деньги, пароли и ключи на специальных носителях, которые кстати тоже закодированы))))

Носител тоже в свою очередь стоит дублировать. Ведь если все пароли хранить в одном месте, то есть шанс что вы их потеряете. Поэтому в идеале цифровой вариант дополнить бумажным носителем, пусть тоже в шифрованном виде)

  • -1 1
  • +2 1

Share this post


Link to post
Share on other sites
41 minutes ago, luckygirl2019 said:

Носител тоже в свою очередь стоит дублировать. Ведь если все пароли хранить в одном месте, то есть шанс что вы их потеряете. Поэтому в идеале цифровой вариант дополнить бумажным носителем, пусть тоже в шифрованном виде)

Вы знаете, может вы и правы, но мне на счёт бумажного носителя информации нужно было задумываться раньше. Сейчас я просто не в состоянии переписать все пароли на бумагу, ведь это займёт уйму времени. Флешка, комп, плюс телефон без выхода в инет - вот мои помощники. 😉

  • +1 1
  • +2 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
10 minutes ago, fullzero said:

Вы знаете, может вы и правы, но мне на счёт бумажного носителя информации нужно было задумываться раньше. Сейчас я просто не в состоянии переписать все пароли на бумагу, ведь это займёт уйму времени. Флешка, комп, плюс телефон без выхода в инет - вот мои помощники. 😉

А телефон желательно вообще кнопочный, тогда и СИМ карту туда банковскую не страшно вставить потому что современные смартфоны еще умеют и с симкой манипулировать если злоумышленник получил доступ каком то образом к смартфону, ну например через зараженное приложение.

 

А так то хороший кнопочный телефон в котором можно и фото хранить с паролями и флешку с заранее записанными паролями и в нужный момент есть возможность подсмотреть. Но критически важные пароли я все таки дублирую и в блокнот, как это нестранно.

  • +1 1

Сначала они тебя не замечают, потом смеются над тобой, затем борются с тобой. А потом ты побеждаешь.

Махатма Ганди

Share this post


Link to post
Share on other sites
On 20.06.2020 at 11:49, nico28 said:

Я все свои пароли держу в блокноте, и на флешке, был случай раз поймал вирус и пришлось систему снести и с ней все пароли, теперь дублирую их на флешку, трудно потом восстанавливать. 

Хорошее решение держать информацию отдельно от доступа к глобальной сети. Могу лишь еще порекомендовать в браузерп настроить функцию никогда не сохранять пароли и пользоваться всегда двухкратной защитой

  • +3 1

Здесь могла бы быть ваша реклама)

image.png

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 01.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.8% (Мы доплачиваем) USDT  +1.8% (Мы доплачиваем)   ^^SALE^^ от 50k    + 2%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.9%  USDT   +3.9%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Наш сервис отличается от других своей профессиональной поддержкой, которая доступна в любое время. Наши специалисты всегда готовы помочь вам решить любые возможные проблемы и ответить на все ваши вопросы. Мы предлагаем индивидуальный подход и стремимся обеспечить максимальный комфорт для наших клиентов.
    • Regulation of cryptocurrencies in various countries: status of cryptocurrencies and taxation    Different countries approach the regulation of cryptocurrencies in different ways, ranging from a complete ban to full recognition of them as legal tender.   All directions of exchange and calculation can be done on the website 👉Website For questions 👉 Telegram operator We are never the first to write with an offer to exchange. Be carefull!!!   CryptoInvest Contacts: ☎️+374-77788760 (Viber/WhatsApp)      +374-77667060 Address: Yerevan, st. M. Khudyakova 177/7. 🌐View on map
    • Приветствуем! Сделали низкую(конкурентную) комиссию на обмен Bitcoin(Биткоин) на Тинькофф Рубли. Работаем для Вашей выгоды. Поддержка постоянно на связи и готова помочь с обменном!   Наши контакты:Почта: support@imperial.exchangeTelegram: https://t.me/imperialexchange_admСайт: https://imperial.exchange/
    • Дорогие наши клиенты! Сервис обмена E-bank.pro оказывает услуги по направлениям:  Тинькофф / Сбербанк / Райфазен / Visa/MasterCard / Bitcoin / ETH / LTC и др. Предлагаем Вам очень удобный интерфейс; Отсутствие скрытых комиссий; Доступность резерва; Круглосуточная служба поддержки 24/7. Наши контакты: Сайт: https://e-bank.pro/ Telegram: @ebankpro E-Mail: order@e-bank.pro
    • Федеральный судья приговорил бывшего генерального директора Binance Чанпена Чжао (CZ) к четырём месяцам тюремного заключения за нарушение законов США об отмывании денег.   На слушаниях 30 апреля в окружном суде Западного округа Вашингтона судья Ричард Джонс приговорил Чжао к четырём месяцам тюремного заключения, хотя прокуроры рекомендовали назначить бывшему генеральному директору Binance три года за неспособность поддерживать эффективную борьбу с отмыванием денег (AML). Судья Джонс пояснил, что нет никаких доказательств того, что Чжао «когда-либо информировался» о конкретной незаконной деятельности Binance, поэтому выступил против просьбы прокуроров ужесточить срок наказания с 18 месяцев до трёх лет.   «Тюремное заключение необходимо, чтобы отразить серьёзность преступления, — сказал представитель обвинения Кевин Мосли, подчеркнув, что просьба адвокатов об испытательном сроке вместо заключения «будет стимулировать других нарушать закон в максимально возможных масштабах».»   Перед вынесением приговора CZ извинился за свои действия и принял на себя ответственность за неспособность Binance внедрить эффективную программу борьбы с отмыванием денег.
    • Согласно обвинительному заключению Министерства юстиции США, один из первых биткоин-инвесторов Роджер Вер был обвинен в уклонении от уплаты налогов и арестован в Испании.    В обвинительном заключении Министерства юстиции (DOJ) утверждается, что Вер продвигал Биткойн ( BTC ) и приобрел ведущую криптовалюту за счет личных средств и двух компаний, начиная с 2011 года.  По данным Министерства юстиции, Вер, также известный как «Биткойн-Иисус», отказался от гражданства США путем экспатриации в феврале 2014 года и получил гражданство Сент-Китс и Невис. На этом этапе Вер якобы должен был подать налоговые декларации о приросте капитала от своих активов, включающих биткойны, и раскрыть справедливую рыночную стоимость своих активов в соответствии с законодательством США.    Сообщается, что Вер владел примерно 131 000 биткойнов лично и еще 73 000 через MemoryDealers.com Inc. и Agilestar.com Inc. Обе компании имели домицилии в США и оставались подпадающими под действие законодательства США.  Прокуроры Министерства юстиции утверждали, что Вер ликвидировал несколько тысяч биткойнов в 2017 году на сумму около 240 миллионов долларов, но так и не заплатил прирост капитала или налог на выезд, как того требует закон, несмотря на то, что он больше не является гражданином США.  В обвинительном заключении поясняется, что инвестор по-прежнему был по закону обязан сообщать об определенных распределениях, таких как дивиденды компаний MemeoryDealers и Agilestar.  Вместо этого Министерство юстиции заявило, что Вер скрыл свои счета от IRS и скрыл доходы от продажи биткойнов в 2017 году, при этом к уплате налогов пришлось заплатить более 48 миллионов долларов. Правительство Соединенных Штатов будет добиваться экстрадиции Вера после его ареста в Европе и привлечь его к ответственности на американской земле.  Вер был выдающимся евангелистом биткойнов на заре криптовалюты и впоследствии занимал пост генерального директора Bitcoin.com, одной из первых платформ, где пользователи могли хранить и торговать крупнейшим в мире криптоактивом.
    • дамы и господа подписывайтесь на наш канал https://t.me/+u1QBackNiKZjYWVk(мы выкладываем со скидками иногда бесплатно сервера подписывайтесь не пропускайте халяву), выдаем бесплатно VPS сервера на минимальных конфигурациях локация ру, в наличии 5 серверов. будьте первым  условия: подписка на канал и отзыв в теме, за серверами в  https://t.me/Alffi_Solomons
    • Ознакомиться с отзывами наших довольных клиентов вы можете по ссылке (https://doctorbit.pro/reviews/) жмите.Сайт: https://doctorbit.pro/Наш менеджер 24/7 готов ответить на любые вопросы @QRSberbank
×
×
  • Create New...