Если верить книге Rock Breaks Scissors, каждый сотый пароль в мире представляет собой комбинацию qwerty, password, 123456 или 12345678. При таком раскладе статистика Dashlane , согласно которой в прошлом году было взломано более 2,5 миллиарда аккаунтов, уже не кажется столь преувеличенной.
Быть может, пора уже перестать забивать на элементарные правила информационной безопасности и наконец-то установить надёжные пароли? Сейчас Лайфхакер научит вас создавать комбинации, на взлом которых потребуются тысячелетия, и безопасно их хранить.
Когда-то приемлемым считался пароль наподобие Pa55w0rd. Сейчас такие комбинации подбираются моментально. Позже к рекомендациям по созданию надёжных паролей добавилось включение специальных символов, но и это давно не помогает. Комбинация P@$5w0rd подбирается за несколько часов.
Проверить надёжность своих паролей можно на сайте наподобие How Secure is My Password . Если вы боитесь, что этот сервис уведёт ваши аккаунты, просто вводите похожие комбинации вместо реальных.
Главное в таком сервисе - это возможность понять, что именно влияет на надёжность пароля. Начните удлинять комбинации, добавляя к ним дополнительные символы, и наблюдайте за изменением ожидаемого времени на подбор.
Получается, чем длиннее пароль, тем он надёжнее. Подбор простой, но длинной комбинации из 12 случайных цифр и букв займёт 24 года. Добавьте к ней всего один символ, и злоумышленнику потребуется уже тысяча лет. 14 символов - 42 тысячи лет. 15 символов - 2 миллиона лет. Пароль из 16 букв и цифр подбирается за 74 миллиона лет. Остаётся пожелать взломщикам удачи и терпения.
Очевидно, что даже очень длинная комбинация, состоящая из единичек, вскрывается на раз-два. Сложнее всего угадать математически случайные наборы символов, но человеческий мозг не силён в этом деле. Пытаясь придумать что-то сложное, но при этом простое для запоминания, мы неизбежно обращаемся к каким-то датам, событиям и подобным известным комбинациям.
Проще говоря, человек мыслит предсказуемо, а вот специальные машинные алгоритмы умеют генерировать по-настоящему случайные комбинации.
Для создания длинных надёжных паролей отлично подходит Password Generator от Random.org.
Обратите внимание на факты и советы, размещённые на странице сервиса:
Получается, самые важные пароли всё-таки нужно придумывать самому.
Проблема длинных паролей в сложности их запоминания. Вряд ли вы удержите в голове пару десятков комбинаций, состоящих из 14 и более знаков и включающих спецсимволы.
Решением может стать использование специального приложения-хранилища. Грубо говоря, это цифровой защищённый сейф, в котором лежат все ваши пароли. Чтобы открыть сейф, нужен мастер-пароль. Соответственно, вместо десятков комбинаций вам нужно будет держать в голове только одну, открывающую доступ ко всем остальным.
При таком подходе важно помнить о правиле цепи, согласно которому надёжность всей системы равна надёжности её самого слабого звена. Проще говоря, мастер-пароль должен быть действительно сложным и длинным, а беречь его нужно особенно тщательно.
Если вы вообще не доверяете приложениям, то попробуйте «ПарольКарту».
Это карточка с набором символов, которую нужно распечатать , а затем самостоятельно разработать понятный для себя алгоритм создания паролей.
Не так давно, бродя по разным сайтам в интернете, в том числе и заходя под разными многочисленными аккаунтами в буксы, у меня в голове возник примерно такой вопрос: «А как другие пользователи интернета запоминают логины и пароли от разных сайтов, как их хранят, или всё держат в голове?».
Всё дело в том, что многие, я знаю точно, хранят логины и пароли, и другую важную информацию в обыкновенных текстовых файлах. Некоторые хранят прямо на рабочем столе в заметках (например – стикерах), некоторые записывают ручкой в специальный блокнот.
Хранение в блокнотах в открытом незашифрованном виде, в стикерах и пр., я думаю всем понятно – что это очень и очень небезопасно! Так я делать никому не советую. Достаточно какому-нибудь троянскому коню проникнуть в ваш компьютер, и он запросто может отыскать нужную информацию (логины, пароли) и передать злоумышленнику.
Именно из того, что я выше перечислил, наиболее хороший вариант – записывать в блокнот ручкой. Но и это неудобно. Пароли меняются, некоторые сайты больше не нужны и не работают и тогда, рано или поздно, приходится все поправлять, исправлять, добавлять. Более того, если от сайтов разные пароли, то вам придется постоянно заглядывать в блокнот, и при авторизации на каком-либо сайте вручную вбивать эти пароли, посматривая в блокнот. А пароли, по-хорошему, должны быть разные для каждого сайта! Пользоваться кнопками «Запомнить пароль» в браузерах я также не рекомендую!
Вот я и подумал, что неплохо было бы показать новичкам (а часто и уже довольно опытным пользователям интернета), что удобнее всего использовать для хранения паролей специальную программу, которая хранит всю информацию под замком, и к тому же, позволяет одним щелчком мыши проходить авторизацию на сайтах. Программа, которую уже пару лет я успешно использую для таких целей, называется RoboForm.
Ниже подробно пошагово распишу о том, как ее использовать.
Обратите внимание на путь, который я обвёл на скриншоте ниже. Именно по этому пути в системе будут храниться пароли в зашифрованном виде. Оттуда нужно регулярно выполнять копирование всех файлов и переносить в другое место, чтобы вдруг не потерять. Галочку «Установить RoboForm для всех пользователей Windows» оставляем и нажимаем «Установить».
Теперь в браузерах будем наблюдать новую панель инструментов (от RoboForm). Выглядеть в разных браузерах она будет одинаково, как на примере ниже:
Переходим в папку с установленной программой (Обычно это: C:\Program Files\Siber Systems\AI RoboForm илиC:\Program Files (x86)\Siber Systems\AI RoboForm ) и вставляем туда скопированный файл, затем щелкаем по нему правой кнопкой мыши и выбираем «Запустить от имени Администратора».
Откроется чёрное окно консоли, где нужно дождаться сообщения «All done. Press any key to continue».
После появления этих сообщения нажимаем любую клавишу на клавиатуре (например, Enter) для завершения активации программы RoboForm.
На этом установка и активация программы завершена!
Настройки безопасности, заданные по умолчанию вполне приемлемые, но можно подкорректировать под себя.
В самом верху можно выбрать, что именно защищать паролем при сохранении (Новые Пасскарты, Персоны, Заметки).
Пасскарта – карточка с сохранённым логином, паролем (и любыми другими данными для авторизации на сайте), кликнув по которой, будет происходить мгновенное заполнение полей и входа в аккаунт на нужном сайте.
Персона – позволяет хранить любые данные о человеке под замком: паспортные данные, данные кредитных карт, пароли, контрольные вопросы, адреса, телефоны и прочее, а также заполнять все эти данные на сайтах (при заполнении анкет) одним кликом мышью.
В разделе «Автоматический сброс пароля» на данной вкладке можно отключить выход из сессии RoboForm при появлении заставки Windows, при переходе в Ждущий режим, при переключении пользователей, а также указать время через которое будет произведен автоматический сброс сессии. После выхода из сессии, программа снова потребует ввести Главный пароль, чтобы получить доступ к любым защищенным данным. Достаточно будет ввести пароль снова.
Рекомендую настроить всё под себя. Например, уменьшить время выхода из сессии со 120 минут на 40-60 минут для большей безопасности. Тогда, например, если вы уйдете от компьютера, не выйдете из Windows, компьютер не перейдёт в ждущий режим и не появится заставка Windows, то RoboForm сам заблокируется через указанное вами время, чтобы никто не смог воспользоваться вашими данными.
Но если есть тот, кто может получить доступ к компьютеру, я очень рекомендую в случае отхода от компьютера на какое-то время просто вручную выходить из сессии RoboForm при помощи кнопки «Выйти».
Тогда при доступе к программе она потребует ввод Главного пароля, т.е. – никто не сможет получить доступ, не зная пароля.
Поскольку при входе в аккаунт просят вводить Капчу и она постоянно меняется, то вот именно её придётся вводить вручную всегда. Теперь быстро заполняем E-Mail и пароль, наведя мышкой на Пасскарту и нажав кнопку «Заполнить» (см. изображение выше).
Вы увидите, как заполняются все поля, в том числе и капча (она тоже сохранилась старая). Стираем капчу, вводим новую, и нажимаем «Войти», после чего попадаем в свой аккаунт. При этом RoboForm снова предложит сохранить данные авторизации, поскольку они отличаются. А отличаются именно тем, что капча уже другая:) Отказываемся от сохранения, закрыв панельку.
Абсолютно также можно сохранять данные для входа совершенно на любых сайтах. На тех сайтах, где не нужно вводить капчу при входе в аккаунт, достаточно просто при входе кликнуть левой кнопкой мыши по нужной Пасскарте, и помимо автоматического заполнения нужных полей, будет произведен сразу вход на сайт.
На одном и том же сайте можно сохранять любое количество Пасскарт. Например, у вас 20 аккаунтов на почте или 20 аккаунтов в WebMoney. При входе в каждый, просто давайте понятное название для пасскарты, и после вы сможете быстро щелкнуть по нужной, и быстро войти на сайт под нужным аккаунтом, не вводя заново данные для авторизации.
Ещё одна кнопка «Генерировать» ниже отвечает за генерацию новых случайных паролей, которые будут появляться в окошке ниже. Прямо оттуда можно скопировать новый сгенерированный пароль. Раскрыв список внизу «Доп.установки», можно настроить генерацию паролей: задать количество символов, регистр букв, количество цифр, повторяемость символов.
Созданная заметка появится в списке заметок. Выделяем её, и справа появится обычное большое поле, где можно указать любую информацию по данной заметке, после чего нажать вверху значок сохранения и сохранить заметку.
Теперь при какой-то поломке жесткого диска, у вас будет всегда иметься копия всех ваших сохраненных логинов, паролей, заметок.
Вот таким образом при помощи программы RoboForm можно быстро, легко, и удобно проходить авторизацию на любых сайтах и не использовать один и тот же пароль для всех сайтов.
Используйте разные пароли!
Генерируйте их при помощи специальной кнопки и после входа на сайт сохраняйте в Пасскарте.
Не забывайте выходить из сесии программы, если отходите от компьютера и есть тот, кто может получить доступ к вашему компьютеру.
Также НИКОГДА НЕ ЗАБЫВАЙТЕ ГЛАВНЫЙ ПАРОЛЬ!!!
Это единственный пароль, который вам нужно будет запомнить!
Самыe важные пункты, которыми пренебрегают многие пользователи, хранящие пароли в голове или на бумажке - использование на каждом сервисе отдельных паролей, и отказ от простых, легко запоминаемых паролей. Чтобы сделать это возможным, существует немалое количество софта разного качества:
KeePass , eWallet , LastPass , 1Password , RoboForm .
KeePass Password Safe
Первый претендент - open-source менеджер паролей KeePass. Он бесплатен и свободно распространяется под лицензией GPL v2. Существует в двух основных версиях: «старая» 1.x, работающая только под Windows, и «новая» 2.x, написанная над.NET и работающая в том числе под Monо в OS X и Linux. Обe версии существуют в Portable-варианте. Такжe существуют сторонние программы, работающие с базами KeePass - под Linux и Mac OS X, например, KeePassX.
База паролей шифруется AES-256 и хранится в файле, который можно синхронизировать любыми удобными способами, будь то Dropbox, флэшка, или что-то еще. Возможно использование многоходового преобразования ключа, за счет чего время, необходимое для расшифровки базы, увеличивается; это увеличивает устойчивость к brute-force аттакам. Некоторые клиенты на других платформах умеют работать с базами в Dropbox напрямую (например, KyPass на iOS). Базы версии 2.x не являются обратно совместимыми с 1.x, что создает проблемы с множеством стороннего софта, работающего с базами старой версии (хотя можно экспортировать базу старого формата из новой версии).
KeePass обладает встроенной функцией AutoType, позволяющей автоматически вводить пароли в браузерах и других программах. KeePass также обладает множеством плагинов, которые в том числе обеспечивают более тесную интеграцию со всеми основными браузерами (IE, Firefox, Chrome), и предоставляют множество дополнительных функций.
Как упомянуто выше, за счет открытости KeePass написано множество ПО под различные платформы. На мобильных устройствах есть клиенты KeePass на следующих платформах: iOS, Android, WM Classic, Windows Phone 7, Blackberry, и J2ME. Более подробные списки плагинов и стороннего ПО доступны на сайте KeePass.
eWallet - платный менеджер паролей и персональной информации от компании Ilium Softwarе. eWallet существует в версиях для Windows и Mac OS X ($9,99), а также обладает клиентами для iOS, Android (только просмотровщик), BlackBerry и Windows Mobile Classic.
Файл базы данных, как и в KeePass, зашифрован с использованием AES-256. Данные хранятся локально, облачного хранения средствами eWallet не предусмотрено.
Синхронизация базы между настольными компьютерами возможна только ручным переносом. Синхронизация Windows-версии с мобильными клиентами на WM Classic и Blackberry происходит с помощью встроенной синхронизации платформ (ActiveSync и BlackBerry Desktop, соответственно). Синхронизация Mac-версии с версией на iOS возможна через iTunes и по Wi-Fi.
Windows-версия eWallet интегрируется с браузерами Internet Explorer, Firefox и Chrome. Версия для OS X предлагает только интеграцию с Safari.
1Password
1Password - популярное на Mac OS X решение для хранения паролей, лицензий на ПО и другой персональной информации от компании AgileBits. Недавно была такжe выпущена версия под Windows, к тому жe предлагается нативный клиент под iOS. Программа достаточно дорогая - версии под Windows и Mac OS X стоят $39,99, или $59,99 зa обе вместе; версия для iOS доступна в AppStore за $14,99. Read-only приложение для Android распространяется бесплатно.
Все версии 1Password обладают встроенной функцией синхронизации базы с помощью сервиса Dropbox. Эта функциональность не обязательна, база по умолчанию хранится локально. База данных зашифрована AES-128. Встроенные средства интеграции с браузерами и операционной системой предотвращают утечку паролей через keylogger-ы.
1Password for Mac интегрируется с Safari, Firefox, Chrome и Camino «из коробки». Версия для Windows интегрируется с Firefox, Chrome и IЕ. Также обе версии 1Password предлагают удобный интерфейс для использования хранимой информации в любых других приложениях (в том числе и похожую на KeePass функцию AutoType).
Кромe интеграции с разными платформами, 1Password предоставляет еще один оригинальный способ доступа к своей базе. Хранилище паролей (agile keychain) представляет из себя набор файлов, один из которых - HTML-файл с полноценным интерфейсом для работы с базой, который может быть открыт любым браузером на практически любом устройстве.
RoboForm
RoboForm - одна из самых старых программ на этом рынке, единственная, всe еще обладающая рабочей версией для Palm OS и Windows Mobile 2003. Бесплатная версия RoboForm Free доступна для Windows и Mac OS X, однако достаточно сильно ограничена. Платная версия RoboForm Desktop ($29,95) снимает многие ограничения. Но самым интересным является пакет RoboForm Everywhere ($19,95 в год), который предлагает полноценное использование настольных версий для Windows и Mac OS X, плагины для полноценной интеграции с Firefox и Chrome, а также автоматическую облачную синхронизацию баз между всеми версиями.
База RoboForm зашифрована по стандарту AES-256, и во всех версиях программы хранится на локальном компьютере. При использовании RoboForm Everywhere база также расположена на серверах RoboForm.
В дополнение к основным версиям, RoboForm предлагает приложения для множества мобильных платформ. В их число входят iOS, Android, BlackBerry, Windows Mobile (6.x, 5, 2003, и даже Pocket PC 2000 и 2002), Palm OS и Symbian. Версии для iOS и Android поддерживают облачную синхронизацию и требуют подписки на RoboForm Everywherе. Всe остальные мобильные версии синхронизируются с настольными версиями с помощью дополнительного ПО.
Также RoboForm является лишь одной программой из двух в обзоре с отдельным плагином (а точнее, даже двумя) для браузера Opera на Windows, Mac OS X и Linux.
LastPass
LastPass - достаточно известный облачный сервис хранения паролей. Базовая версия LastPass бесплатна; премиум-пакет стоит 1$ в месяц.
LastPass обладает, пожалуй, самым широким набором функций в данном обзоре. Сервис доступен на Windows, OS X и Linux на всех основных браузерах (IE, Firefox, Chrome, Opera, Safari). На Windows также доступна версия LastPass for Apps, позволяющая пользоваться автоматическим хранением паролей от любых приложений. Управление базой паролей также возможно через web-интерфейс на сайте LastPass. Для Windows имеется Portable клиент с возможностью загрузки базы для резервного хранения и использования оффлайн.
Поскольку LastPass - облачный сервис, база постоянно хранится на серверах LastPass. Синхронизации как таковой не требуется. Вместе с удобством, хранение базы на серверах также представляет собой риск: не так давно LastPass был взломан (по слухам), и владельцы сервиса предложили многим клиентам сменить их мастер-пароли. База LastPass, как и в большинстве других программ в обзоре, зашифрована AES-256.
LastPass предлагает обширный выбор клиентов для мобильных устройств: iOS, Android (с дополнительными приложениями для браузеров Dolphin HD и Firefox Mobile), WM Classic, Windows Phone 7, BlackBerry и HP/Palm WebOS. Все мобильныe версии LastPass (кроме iPad) требуют подписки на LastPass Premium.
Здравствуйте, уважаемые читатели моего блога!
Задумывались ли вы когда-нибудь о том, как и где хранить пароли и логины от своих почтовых ящиков, интернет-кошельков и различных аккаунтов на сайтах и сервисах?
Ведь если оставить их в открытом доступе, то рано или поздно до них доберутся шаловливые ручки ушлых хакеров или пронырливые вредители типа троянских лошадок. Поскольку у меня имеется несколько почтовых ящиков, аккаунт на хостинге и доменном регистраторе, данные для входа в админку блога и еще куча всего разного, причем каждый сервис со своими логином и паролем, то озвученный вопрос для меня весьма актуален.
Конечно, можно везде регистрироваться с одной и той же связкой данных, но тогда не стоит плакать, если в один прекрасный день с ваших почтовых ящиков начнут рассылать спам, с кошельков уведут все денежки, а админка родного блога покажет неприличную фигуру из задранного вверх среднего пальца. Короче, друзья, пароли должны быть длинными, сложными индивидуальными и для каждого случая, следовательно, хранить их надо в надежном и только для вас доступном месте. Я такое место для себя выбрал и ниже расскажу, какое именно, но сначала хочу сказать пару слов, как хранить свои регистрационные данные нельзя.
Для этого давайте взглянем, как поступает большинство пользователей интернет, особенно, если они пришли в сеть недавно. Человек заводит себе почтовый ящик, регистрируется в каких-то социальных сетях, создает аккаунт в каких-то сервисах, и при этом делает первую самую распространенную ошибку, о которой я вскользь упомянул выше, везде вбивает один и тот же логин и пароль. И ладно, если логин редкий, а пароль длинный и сложный, подобрать его будет непросто, а то и вовсе невозможно, но… тут большинство начинающих покорителей всемирной паутины делают вторую ошибку, выбирая в качестве логина и, особенно, пароля до безобразия простые варианты. К примеру:
Я привел самые частые и самые недопустимые варианты, думаю, вы меня поняли. Но все это полбеды, если бы не третья ошибка – хранение регистрационных данных там, где они могут легко попасть в руки посторонних людей. Этих мест, по меньшей мере, три:
1. Электронная почта. Ну, не станете же вы отрицать, что почтовые ящики частенько взламывают, даже не смотря на придуманные к ним довольно замысловатые и длинные пароли. Лично у меня пару раз такая неприятность имела место быть. И хоть сейчас почтовые сервисы умеют отслеживать подобные вещи и блокировать доступ досужих взломщиков к нашей почте, хранить там конфендициальную информацию вроде логина и пароля от админки блога или я бы не советовал.
2. Запись в браузере. Все наверняка видели системное сообщение «вы хотите запомнить пароль к ххх сервису» и две кнопочки «Запомнить» или «Закрыть». Если выбрать первый из двух предлагаемых вариантов, то ваш пароль будет записан в специальное место вашего браузера, программы, с помощью которой вы входите в сеть интернет. «Ну, и что тут плохого?»- наивно пожмут плечами новички, — «удобно же, заходишь на нужный сайт, а редакторы для входа уже заполнены. Жми кнопку входа, и все дела». Согласен, удобно, и голову забивать всякими комбинациями из букв и цифр не надо, но есть одно большое «но», которое все видимое удобство перечеркивает. Браузер – это программа, причем работающая непосредственно в сети, где водится огромное количество всяческих вирусов, и браузер с этими вирусами довольно часто помимо своей воли тесно контактирует. Следовательно, если антивирус, стоящий на вашем компьютере, даст слабину, вирус проберется в браузер и первым делом устремиться в те места, где могут храниться регистрационные данные. Вам хочется, чтобы злой троянец отвез данные об аккаунте вашего онлайн-кошелька своему хозяину? Мне совсем нет, поэтому я всегда выбираю вариант «Закрыть», а закончив работу в том или ином из своих аккаунтов, нажимаю кнопку «Выйти».
3. В текстовом файле на жестком диске компьютера. Ребята, это вообще жесть. Мало того, что комп может заразиться вирусами из интернета, так туда часто заглядывают наши любимые чада и домочадцы. Кто-то скажет, и что мне теперь от детей и жены компьютер прятать? Нет, прятать ничего ни от кого не надо, но и складывать все логины и пароли в обычный txt или doc это тоже верх безалаберности. Даже если ваш антивирус точен, как швейцарские часы, а домашние воспитаны, как английские аристократы, есть еще масса разных случайностей, могущих попросту уничтожить ваш документ, и что тогда? В крайнем случае, если вам без альтернатив удобнее пользоваться именно этим способом хранения паролей, то хоть не оставляйте данный файл на компьютере, а переносите на специально заведенную под важные документы флешку, так все надежнее будет.
Ох, сейчас кто-нибудь наверняка ехидно усмехнется и скажет, Сань, не надо параноить, может, еще скажешь, бумажный блокнот под логины с паролями завести? А я отвечу, что бумажный носитель пока остается самым надежным из всех известных вариантом, но, к сожалению, не самым удобным. Можно, конечно, и бумажный блокнотик завести, все лучше, чем в почтовом ящике, но в наш век высоких технологий есть помощники и получше, вот некоторые из них.
Вообще, программ, умеющих сохранять внутри себя регистрационные данные и защищать их от несанкционированного доступа, существует немало. Если зайти в любой из поисковиков, вбить в редактор запрос «Как и где хранить пароли и логины, программа для хранения паролей» и нажать кнопку «Искать», то в ответ вам вывалят множество вариантов, только выбирай. Но мне хочется отметить именно эти две программы, встречайте:
1. RoboForm. Эта маленькая программка имеет множество плюсов и всего один минус. К плюсам относится:
Единственный минус RoboForm – это ее платность . В первый год пользования придется раскошелиться на 495 рублей, а во второй и все последующие на 895, такова цена на сегодняшний момент. На мой взгляд, это совсем не дорого, учитывая возможности и функционал данной софтины.
Скачать эту программу, или подробнее ознакомиться с ее возможностями можно на официальном сайте .
2. KeePass Password Safe. А это вариант для тех, кто пока не готов платить и не дружит с английским. Программа KeePass Password Safe обладает всеми плюсами предыдущего варианта, к тому же полностью руссифицированна и не требует денежных вливаний. Думаю, для молодых блоггеров и начинающих покорителей всемирной паутины она как раз в тему, и сейчас я покажу вам, как ее установить себе на ПК и применить к делу.
Первым делом нам надо скачать программу к себе на компьютер. Для этого мы идем на ее официальный сайт и выбираем версию Professional Edition.
В ответ на клик откроется стандартное окно загрузки, просто выбирайте место на своем жестком диске, куда хотите сохранить инсталлятор, и жмите кнопку «Скачать». Как только программа скачана, приступаем к установке.
У вас все получилось? Тогда поздравляю, вы установили программу KeePass в ее стационарном исполнении. Чтобы установить портабельную версию, надо лишь зайти на указанный выше сайт программы, выбрать версию Portable version и распаковать ее на любую флешку. Все, программа практически готова к работе, ее осталось лишь обучить русскому языку.
Для этого жмем на кнопку «View», а затем на кнопку «Change Language». В ответ на эти действия откроется окно с языками, где вы увидите только наличие английского. Чуть ниже находится кнопка «Get more language...», жмем на нее и попадаем в окно браузера на страницу с выбором языка.
Идем в самый низ страницы, скачиваем русский пакет 2.28+ (версия может быть и другая, зависит от версии вашей программы) и распаковываем его в удобное место на жестком диске. Затем файл Russian.lngx закидываем в корень папки с нашей программой (по умолчанию это C:\Program Files\KeePass Password Safe) и перезапускаем программу. Затем меняем язык на русский во вкладке «View» пункт «Change Landguage». Все, теперь она русифицирована, и нам осталось сделать последние настройки.
1. Создать базу данных
2. Создать ключевой файл (по желанию)
Чтобы создать базу данных, жмем на кнопку в виде белого листа «Создать», в открывшемся окне выбираем любое место на компьютере кроме диска с операционной системой, даем этому месту имя (желательно латиницей) и жмем на «Сохранить».
Программа попросит придумать и ввести пароль, что мы и делаем. Этот пароль нам будет нужен при каждом запуске программы, именно он и будет допуском к нашим учетным данным для разнообразных аккаунтов. Самым правильным действием будет крепко-накрепко его запомнить и никогда никому не говорить.
Если есть желание создать ключевой файл, ставим флажок в соответствующем пункте и жмем кнопку «Новый». В следующем шаге выбираем место, куда этот файл будет сохранен, и жмем «Сохранить». В ответ на это откроется окно, в котором надо будет вписать любой хаотичный набор букв и цифр, или хаотично водить курсором, пока не заполниться вся шкала. Запоминать данный пароль не надо, последним шагом жмем кнопку «Ок». После этого мы попадаем в завершающее окно настроек, если нас тут все устраивает, жмем кнопку «Ок» и радуемся результату.
Чтобы добавить на хранение в программу KeePass Password Safe. Свои пароли и логины, мы должны сначала в нее войти с помощью созданного выше пароля для базы данных. Попав в программу, жмем на значок ключа и попадаем в окно, где будем вводить свои регистрационные данные. В поле «Имя» вписываем логин, в поле «Адрес» — адрес сайта, к которому относятся пароль и логин. В поле «Название» — название той учетной записи, к которой относятся логин и пароль.
Кстати последний будет генерироваться автоматически. Рекомендую не пренебрегать этой функцией, потому что так ваш пароль будет уникальным и надежным. Хотя при желании вы всегда сможете его сменить.
Теперь, заходим на сайт, где вы зарегистрировались, например, в моем случае хостинг Макхост.
Переходим в главное окно программы «KeePass Password Safe» (или запускаем ее если она была закрыта). Находим строку с необходимыми нам данными.
Нажимаем правую кнопку мыши. И в появившемся меню выбираем необходимое действие. Можно скопировать отдельно логин и пароль и вставлять их в форму. А можно выбрать пункт «Начать автонабор», и тогда программа сама введет данные и вы окажетесь в своем аккаунте.
Вот так вот легко и просто можно хранить свои логины и пароли при помощи этой программы.
Вот и все, что я хотел сегодня рассказать вам о том, как и где хранить свои пароли и логины. Надеюсь, статья была для вас полезной. В случае если остались вопросы, или имеются дополнения, жду их в комментариях и прощаюсь до новых постов.
С уважением, Александр Бобрин
Сегодня речь пойдет о таких важных вещах в интернете как пароли.
Мы постоянно
регистрируемся на различных сайтах, в социальных сетях, регистрируем почты и многое другое. Если вы
зарегистрированы на 1-2 сайтах то вы ещё счастливчик, или у вас только появился интернет.
Но что делать если вы активный пользователь интернета, вам нужно иметь доступ к десяткам а то и
сотням сайтов?
Многие конечно не морочат себе голову паролями, сделали один пароль, и под ним
регистрируются на всех сайтах,а потом удивляются тому что их странички взломали. Ведь если один сайт взломают (это
делается часто) то злоумышленник получит доступ ко всем вашим сайтам, перепискам и тд. О том как
происходит взлом ваших паролей, я расскажу позже.
Итак. как хранить пароли.
Конечно самый надежный способ хранить пароли — это блокнот
(настоящий, бумажный а не программа в
компьютере). Ещё не один хакер не смог его взломать и добраться =). Завели себе маленький
блокнотик и записываете пароли, вот только постоянно вручную вбивать пароли надоедает.
Keepass .
Русский интерфейс: есть но нужно скачивать отдельно.
Первая программа для хранения паролей. Бесплатна. Открытый исходный код.
Сам пользуюсь этой программой, вполне доволен. Сайт программы - keepass.info
Есть
портативная
(не нужно устанавливать, только распаковать архив на компьютер или флешку) так и
установочная версия
, которую устанавливаете на компьютер и пользуетесь. Кроме того есть клиент
под мобильные устройства
(добавлять пароли там нельзя, но можно скинуть с компьютера файл
паролей и когда понадобится легко получать к ним доступ и их использовать).
Интерфейс программы английский, но на сайте в разделе translations
есть переводы под многие
языки. Вы скачиваете нужный язык и распаковываете lngx
файл в папку с программой. Далее в
программе выбираете View — Change Language
и выбираете нужный вам язык.
Когда язык выбран (рассматривать буду на примере русского языка
). Выбираете файл — Новый
и
вводите пароль для файла паролей, это нужно для дополнительной защиты (когда вы будете открывать файл с паролями, его всегда придется
вводить в целях безопасности, так что советую записать его в надежное место, где не потеряете).
При желании для дополнительной защиты можно создать ключевой файл
или выбрать как альтернативу
паролю сняв галочку с пункта основной пароль, это вы делаете на своё усмотрение и в зависимости
от вашей паранойи). В шаге два менять что-то незачем, но можете сами покопаться по желанию).
Создав файл, в котором будут храниться пароли, в столбике слева выбираете группу в которую будете вносить пароли, либо создаете свою нажатием на
правую кнопку мыши. Выбрав группу в правом окне можно правой кнопкой мыши выбрать «Добавить
запись»
и заполнить все поля сохраняемого пароля (Логин, пароль, сайт и дополнительные
примечания
) чтобы показать пароль нажмите на 3 точки возле данного пункта. Так же программа может
генерировать пароль
если вы только регистрируетесь где-то или меняете пароль.
Когда внесли данные нажимаете ОК
и всё сохраняется. Рекомендую хранить файл с паролями на
надежном облачном хранилище (мало ли жесткий диск/флешка накроется, а у вас не будет резервной
копии) да и так будет удобнее отправить например на планшет файл с паролями.
Файл паролей имеет расширение kdbx
, файл ключа если создаете key
. Чтобы быстро скопировать пароль
из программы нажмите CTRL+C, логин CTRL+B . Скопированные данные хранятся в буфере 12 секунд
(можно изменить или убрать автоочистку из буфера в настройках).
Password safe
Русский интерфейс: есть, выбирается при установке
Следующая программа для хранения паролей это Password safe
. Скачать можно
, выбираете на сайте Download latest version
и
оттуда скачиваете последнюю версию.
Добавляются пароли нажатием на «Добавить новый элемент»
. Там сразу можно создать новую группу и
учетную запись с паролем. При сохранении, можно нажать по созданному элементу правой кнопкой мыши
и копировать нужные данные в буфер обмена. Так же имеется клиент для IOS/Android устройств, что
поможет открывать ваши пароли на мобильных устройствах.
LSN password safe
Русский интерфейс: есть
Третья программа для паролей на компьютере которая заслуживает внимания — LSN password safe
.
Скачать можно . Как утверждает автор — программа защищает от
клавиатурных шпионов
. При открытии выбираете/создаете
файл с паролями и задаете для него пароль.
Особо отличий по работе с паролями в отличии от других программ нет, поэтому работу с ней
описывать незачем. К сожалению клиента для мобильных устройств нет.
Вот мы с вами и рассмотрели как хранить пароли. Для вас лишь остается подобрать программу которая
вам больше понравится и пользоваться ей (ну или пойти купить блокнот и ручку 😉)
перехват паролей по Wi Fi и перехват куки по Wi Fi