Как обезопасить свои пароли? Как и где правильно хранить пароли?

  Рет қаралды 14,628

Артем Матяшов

Артем Матяшов

4 жыл бұрын

Как часто Вы меняете свои #пароли? Где Вы их храните? Как часто Вы забывали свои пароли? В этом видео я покажу один вариантов организации хранения своих паролей. Речь пойдет о KeePass...
Добро пожаловать на мой канал, друзья! Здесь я делюсь информацией в разных областях жизни - от технологий до путешествий! Надеюсь Вам понравиться!
-------------------------------------------------------------------
Я вконтакте ► artyom2503
Я в instagram► / amatyashov

Пікірлер: 119
@perevserg
@perevserg 4 жыл бұрын
Есть классная штука кивэб для нэкстклауда.
@matyashov
@matyashov 4 жыл бұрын
Здравствуйте! Благодарю за совет!!! Не знал об этом, обязательно посмотрю!
@pablokonoplyannikov1787
@pablokonoplyannikov1787 4 жыл бұрын
В голове 👌🏼 Видео бомба 💣
@matyashov
@matyashov 4 жыл бұрын
Павел Коноплянников спасибо 😊
@gromitwoll6907
@gromitwoll6907 4 жыл бұрын
самая крутая идея заключается в том что бы использовать двойное шифрование. К примеру придумать для себя правило добавлять после каждого четвертого символа свою тайную букву или цифру. В этом случаи даже если кто-то завладеет файлом с паролями не сможет их использовать потому что он не будет знать вашего правила и там будут храниться не весь пароль.
@kotoboss
@kotoboss 3 жыл бұрын
О! Классная идея!
@SerhiiZhydel
@SerhiiZhydel 3 жыл бұрын
Надо обязательно этой идеей пользоваться!!
@enikeevevgeny
@enikeevevgeny 4 жыл бұрын
Ссылки лучше давать в описании а то они так понаходят...
@byn1975
@byn1975 6 ай бұрын
спасибо за видео! Проясните пожалуйста вариант синхронизации базы паролей через Cloud между компьютером и телефоном. Как в этом случае разрешаются конфликты если и телефон и компьютер добавил данные в базу? И какой клоуд вы используете, Next Cloud?
@itlife8792
@itlife8792 3 жыл бұрын
KeePass использую,нравится в нём: - поиск по всей БД - группировка групп)) с иконками - кроссплатформенный - защита паролем (мне его хватает, я не параноик)
@maxxispolonskiy6522
@maxxispolonskiy6522 3 жыл бұрын
Артем, привет. Извини, что не по теме, но важно для меня. Админ захотел вывести все запущенные процессы пользователя с логином "2" в файл "user_2_ps". Для этого он набрал команду: ps -U 2> user_2_ps Затем, он аналогично повторил для пользователя с логином "5" вывод в файл "user_5_ps": ps -U 5> user_5_ps Вопрос: Почему вывод этих команд и содержимое файлов сильно отличаются друг от друга? Как должны выглядеть правильные команды?
@Dvach_Hikka
@Dvach_Hikka 3 жыл бұрын
Спасибо
@user-jq8ut9oc5e
@user-jq8ut9oc5e 4 жыл бұрын
👍
@sgranovski
@sgranovski 4 жыл бұрын
Уже много лет пользуюсь, синхронизирую через дропбокс, на iphone и ipad использую kypass, платная но на тот момент совместимых с keepass для ios лучше не было.
@cherw940k
@cherw940k 4 жыл бұрын
Привет. Спасибо за видео. А можешь рассказать про доступ к файлам в облаке и их синхронизацию? Вот, у тебя кипассный файлик. Например, ты хочешь добавить пароль со смартфона. Ты выгружаешь его из облака локально в смартфон, редактируешь, а затем отправляешь обратно? Или это как-то автоматом происходит?
@matyashov
@matyashov 4 жыл бұрын
Здравствуйте! У меня это проихсодит так. Файл базы лежит в папке DropBox. Изменяю базу только с ноутбука. Соответсвенно, когда сохраняю файл, он попавдает в облако. Потом мне нужно зайти в приложение на iPhone и вручную выгрузить файлик из DropBox. Добавлять можно и c мобильного устройства, но я это не использую
@banji356
@banji356 4 жыл бұрын
Попробуй прогу resilio sync, пользуюсь несколько лет, гооря не знаю
@TheJtrg
@TheJtrg 2 жыл бұрын
@@banji356 он, как и любой синхронизатор, не знает где последняя версия, если изменения прошли с 2х точек разные. последнее изменение затрёт предыдущее. надо чтоб сам клиент кипас умел агрегатировать и разруливать такие случаи. чтото на подобии открывать конкурирующую базу и предлагать слияние или делать его на автомате, затриая предыдущий вариант и давая, тем самым команду синхронизатору. а по программе лучше использоваь пиринговые синхронизаторы, а то ресилио просто будет знать все твои пароли всё
@banji356
@banji356 2 жыл бұрын
@@TheJtrg согласен на все 100! Поэтому выработал себе правило, если надо что-то изменить, сначала синхронизатор, а потом вношу изменения. Это не всегда удобно, потому что надо держать в голове когда последний раз изменял что-то. Что касается синхронизатора, то он хранит версии прежних файлов в архиве, на случай если надо срочно восстановить. Как вариант можно использовать некстклауд в качестве хранилища. И при открытии менеджера паролей он будет автоматом синхронизировать базу, если не получится, то будет использовать локальную копию.
@SurPaul
@SurPaul 4 жыл бұрын
Я недавно перешёл на pass (the standard unix password manager)
@xxxxxx
@xxxxxx 3 жыл бұрын
а можно прямую ссылку для macos?
@vladimir7573
@vladimir7573 4 жыл бұрын
Есть планы запустить хакинтош, подскажи клиент под макос. Желательно ссылкой И пока не удалось запуститься на айфоне, базу храню на я.диске и она открывается только как чтение. minikeepass в сторе найти не получилось
@matyashov
@matyashov 4 жыл бұрын
Здравствуйте! На IOS использую Mini Keepass, да. Посмотрел, в AppStore есть и аналоги) На Mac OS использую KeePass Desktop. Для синхронищации использую DropBox. На iPhone использую толька "на чтение", а добавляю изменяю что-то на нотубуке
@Pr.Dracula
@Pr.Dracula 3 жыл бұрын
Надежность базы паролей зависит только от пароля от базы,самый первый и самый главный пункт должен быть что открытый исходный!Что означает исходный код,не только что мы можем посмотреть на счет "закладок" так и то что софт пилиться сообществом. А как переносить базу кинуть ее в койнейнер к примеру в вере и в облако публичное или приватное, а уже на тел ставить свободные программы которые работают с верой и вуаля пароли сохранены даже в публичном облаке.
@YuryPenkerton
@YuryPenkerton 4 жыл бұрын
Артем, после прочтения комментов, пробовали ли другие сервисы? С кипаса не переехали?
@matyashov
@matyashov 4 жыл бұрын
Пока до сих пор пользуюсь ним)
@TheJtrg
@TheJtrg 2 жыл бұрын
@@matyashov им*
@alexbrown2259
@alexbrown2259 4 жыл бұрын
Использую составные пароли. Одна часть пароля - это общая для всех, содержит символы верхнего, нижнего регистра, цифры, спецсимволы. Эту часть знаю я и только я, как мастер пароль в этой программе. Другие части пароля - это что-то связанное с сервисом, где этот пароль используется. В результате все пароли уникальные и не нужно все помнить наизусть.
@matyashov
@matyashov 4 жыл бұрын
Здравствуйте! Интересный вариант) А вторая часть нигде не хранится?
@alexbrown2259
@alexbrown2259 4 жыл бұрын
@@matyashov вторая часть открытая: адрес сайта или сервиса
@vladimir7573
@vladimir7573 4 жыл бұрын
@@alexbrown2259 тоже читал это лайвхак, везде один мастер пароль и например в центр вставлять название сайта
@esetoff
@esetoff 4 жыл бұрын
ну и глупо, злоумышленник получив один пароль легко сможет подобрать пароль к другим сервисам
@vladimir7573
@vladimir7573 4 жыл бұрын
Temirbek Esetov если он знает что ты так его используешь и надо ещё понять как ты его используешь
@sasha11204
@sasha11204 3 жыл бұрын
А через буфер экран клавиатуру пароль не скопируют Слышал что есть способ ещё безопасней ( Менеджер паролей trezor )
@kotoboss
@kotoboss 3 жыл бұрын
Я храню свои пароли в тетрадке, которая лежит рядом с компом.
@user-ou3jn8lt3d
@user-ou3jn8lt3d 3 жыл бұрын
живя в РФ так делать категорически нельзя! Самое уязвимое место - физический доступ.
@victorantonov969
@victorantonov969 2 жыл бұрын
@@user-ou3jn8lt3d Хочешь сказать вне РФ все безмозглые , безрукие и безногие?
@user-ou3jn8lt3d
@user-ou3jn8lt3d 2 жыл бұрын
@@victorantonov969 нет, я хотел сказать, что у нас основная угроза от государства. И оно легко, даже без санкции суда, получит доступ до ваших тетрадок, компов и всего остального, что у вас дома.
@helloworld3914
@helloworld3914 4 жыл бұрын
Пользуюсь pass на линуксе. Open source.
@Shkur777
@Shkur777 Жыл бұрын
Ммм была же вроде возможность кипас синхронизировать с шифрованным репозиторием (забыл как называется). Кипас как я понял самый лучший. Есть ещё pass (simple linux password manager) идея неплохая, но всё полумёртвое и по разным местам распихано.
@k_sv268
@k_sv268 2 жыл бұрын
Мой вариант дедовский - блокнот с паролями))))
@user-wz1ty8te3j
@user-wz1ty8te3j 2 жыл бұрын
Дедовский способ хранения в блокноте обалденно надёжный,даже если компьютере накроется блокнот на бумаге спасет
@biomozgjele
@biomozgjele 9 ай бұрын
Особенно если на него кто-нибудь что-нибудь прольёт. Ага. Круче только стикер на мониторе.
@TheJtrg
@TheJtrg 2 жыл бұрын
5:16 не очень решение, но пока единственное... проблема с синхронизацией в том что сам кипас не понимает что длеать с изменённой базой... ну то есть открыт клиент на мобиле и на паре-тройке компов... изменил один, сохранил... мобила вообще не перегрузила базу... второй комп увидел изменения и нормально обновил, третий комп не обновил хотя тоже был онлайн (как его руками заставить это сделать хз), третий комп был офлайн и на нём было своё добавлени базы... потом он попадает в облако и начинается конфликт... и ладно если облако умное и оно видит этот конфликт и не удаляет первые изменения, а ечли нет, то вторые изменения накатываются поверх первых и первые затираются... короче сама кипас должна уметь работать с облаком или фтп сервером иначе фигня получается в работе...
@sansanych6163
@sansanych6163 4 жыл бұрын
Я храню в записной книжке в телефоне только пароль записан не полностью - начало и конец, а середина легко вспоминается если что.
@matyashov
@matyashov 4 жыл бұрын
Получается, что в парольной фразе все равно есть какой-то смысл (слово, например)?
@sansanych6163
@sansanych6163 4 жыл бұрын
​@@matyashov Ну да, но это может быть не слово, а набор букв с клавиатуры. Например, выбираете рисунок на клавиатуре состоящий из других букв - буква W будет состоять из 1qazse4rfvgy7 - получается такая большая буква W, нарисованная пальцем по клаве)), в записной книжке пишете себе 1q...y7 )) Этот ключ пусть кто-нить попробует расшифровать ) И таких комбинаций может быть куча... И не надо никаких программ сторонних - записная книга и всё. Вот такой подход ))
@biomozgjele
@biomozgjele 9 ай бұрын
​@@sansanych6163думаю, такие комбинации в самую первую очередь после qwerty123 попадают в словари подбора.
@user-fi9wm9pd4i
@user-fi9wm9pd4i 4 жыл бұрын
Артём, скиньте пожалуйста ссылку для скачивания
@matyashov
@matyashov 4 жыл бұрын
Самого приложения KeePass? Есть довольно много реализаций под разные платформы. Проще конкретно в App Store или Play Market ввести в поиске KeePass и выбрать)
@kalabinii
@kalabinii 3 жыл бұрын
@@matyashov там их миллиард, какой выбирать?)
@user-lt7qj5pf4o
@user-lt7qj5pf4o 4 жыл бұрын
Как называется программа
@matyashov
@matyashov 4 жыл бұрын
KeePass
@evgenyjagushinsky6695
@evgenyjagushinsky6695 3 жыл бұрын
А эту программу саму не взломают? Она локально на ПК хранит пароли?
@matyashov
@matyashov 3 жыл бұрын
База хранится локально на устройстве.
@yarock77
@yarock77 4 жыл бұрын
А, чем хуже связка ключей, которая на маке из коробки идет?
@matyashov
@matyashov 4 жыл бұрын
Вариант, о котором идёт речь в видео кроссплатформенный, есть возможность хранить файлы, плюс дополнительную информацию (ответ на вопрос и так далее)
@yarock77
@yarock77 4 жыл бұрын
@@matyashov А, есть возможность использовать одновременно две программы, как бы интегрировать их, чтоб , к примеру, в связке задал пароль, он скопировался в кейпасс и наоборот, сконнектить две проги. Все же кейпасс сторонний производитель... Сегодня работают, а как завтра...
@matyashov
@matyashov 4 жыл бұрын
Ну вообще это же не облачное решение, поэтому максимум завязаны на обновления. А вот по поводу интеграции не подскажу, так как не выстречал такого варианта...
@yarock77
@yarock77 4 жыл бұрын
Артем Матяшов ок, спасибо!
@yarock77
@yarock77 4 жыл бұрын
con blockchain Серьезный подход! Из всего использую veracrypt...спасибо!
@devved4418
@devved4418 4 жыл бұрын
Buttercup
@maxim4eck777
@maxim4eck777 4 жыл бұрын
храню все в гугл аккаунте. зачем нужны менеджеры паролей не понимаю. и так и так, надо знать/хранить данные для доступа к месту где все пароли))
@folomba
@folomba 4 жыл бұрын
У меня тоже сейчас все пароли хранятся в Гугл Аккаунте.
@iFox705
@iFox705 3 жыл бұрын
Ага, до первого слива.
@astrotrain
@astrotrain 4 жыл бұрын
Я бы рад пользоваться программой и делать пароли очень сложными, но будет очень неудобно, нужно например проверить почту или вк не на своём устройстве и всё, ступор, на память не введёшь, а с телефона перепечатывать такую длинную фигню то ещё удовольствие
@astrotrain
@astrotrain 2 жыл бұрын
Нашёл идеальный вариант: Firefox Lockwise
@Shkur777
@Shkur777 Жыл бұрын
@@astrotrain что это?
@biomozgjele
@biomozgjele 9 ай бұрын
Зачем не на своем устройстве заходить в свои сервисы? В ВК вообще никакие пароли вводить нельзя, они сразу оттуда отправляются в базу данных МВД и ФСБ и прикрепляются к вашему личному делу
@user-wz1ty8te3j
@user-wz1ty8te3j 2 жыл бұрын
В облаке хранять пароли не безопасно вдруг взломают и украдут, лучше на бумаге под статусом офлайне так не какой хакер не взломают,старый способ но надёжный как упрощённые цифры
@cBrur
@cBrur 4 жыл бұрын
Листок бумаги и ручка вот программа.
@vlastelinrobotov
@vlastelinrobotov 2 жыл бұрын
Не пойму зачем такая штука. Если на компе вирус, то он этот пароль с базой угонит, а если нет вируса, то можно и обычно пароли в файлике хранить. (бэкап на бумаге конечно тоже)
@biomozgjele
@biomozgjele 9 ай бұрын
Очень удобно,если у тебя 100500 сервисов и пароли с компа их копипастом пулять
@AntonioBenderas
@AntonioBenderas 2 жыл бұрын
Enpass
@traininvest-3508
@traininvest-3508 4 жыл бұрын
интересно что скажете о моем методе хранения пароля ? без всяких спец хранилищ, сегодня видик разместил у себя на канале
@MrZaysan
@MrZaysan 4 жыл бұрын
Pain-free Passwords - расширение для браузера.
@user-ou3jn8lt3d
@user-ou3jn8lt3d 3 жыл бұрын
не стоит в браузерных расширениях хранить пароли. Расширение могут продать, и с новой обновой пароли уже у чужого дяди. Это если текущему хозяину приложения они не нужны...
@michaelmushers6368
@michaelmushers6368 4 жыл бұрын
Я храню в заметках на мак ос и все синхронизируется.
@mr.j3170
@mr.j3170 4 жыл бұрын
xD
@RT039
@RT039 4 жыл бұрын
еще можно в блокноте на рабочем столе и назвать ПАРОЛИ =) все равно никто не откроет, мол ну не мог же он такое сморозить XD
@lpdas108
@lpdas108 4 жыл бұрын
@@RT039 🤣
@user-ou3jn8lt3d
@user-ou3jn8lt3d 3 жыл бұрын
@@RT039 иногда лучше небезопасно хранить, чем риск потерять. У меня мама потеряла битки, а папа ютуб канал. Хреново записали пароли...
@RT039
@RT039 3 жыл бұрын
@@user-ou3jn8lt3d ну на особо важные моменты можно завести офлайн блокнотик =) а так я вот как-то пришел к keepass И облаку, но надеяться на телефон или на сервисы куда можно получить доступ не стоит... вдруг там дтп кома пару лет... номер телефона явно уже другим продадут..
@yanju6439
@yanju6439 4 жыл бұрын
Qwerty123$ вроде всем требованиям подходит и не забудешь ;-)
@matyashov
@matyashov 4 жыл бұрын
Yan Ju, 😁
@danielvansid8930
@danielvansid8930 4 жыл бұрын
Ага много лет им пользуюсь )))
Надёжный пароль. Объясняем за 13 минут 37 секунд
13:37
СНЕЖКИ ЛЕТОМ?? #shorts
00:30
Паша Осадчий
Рет қаралды 7 МЛН
小女孩把路人当成离世的妈妈,太感人了.#short #angel #clown
00:53
👑 Шифруем файлы и пароли аки Царь с GPG и Pass!
26:53
Диджитализируй!
Рет қаралды 71 М.
Как в 44 года стать программистом на Python. Объясняю с чего начать.
19:32
Как проходит РАБОЧИЙ ДЕНЬ ПРОГРАММИСТА 1С
9:19
Зачем неврологу знать про желчный пузырь? Желчеотток, желчегонные, препараты и лечение.
27:15
Школа новой неврологии Ксении Овсянниковой
Рет қаралды 12 М.
Как защитить ваши пароли и данные от взлома
3:38
Настоящее Время. Сюжеты
Рет қаралды 4,2 М.
How charged your battery?
0:14
V.A. show / Магика
Рет қаралды 6 МЛН
Как работает автопилот на Lixiang L9 Max
0:34
Семен Ефимов
Рет қаралды 17 М.
После ввода кода - протирайте панель
0:18
ПОКУПКА ТЕЛЕФОНА С АВИТО?🤭
1:00
Корнеич
Рет қаралды 2,7 МЛН