Где хранятся логины и пароли. Где и как хранить свои пароли

Где хранятся логины и пароли. Где и как хранить свои пароли

07.05.2019

Интернет прочно вошёл в нашу жизнь. Все мы, даже совсем неблизкие к IT люди, пользуемся большим количеством самых разнообразных сервисов, начиная от почты и заканчивая социальными сетями. Практически все сервисы требуют регистрации. Но для обеспечения безопасности использовать нужно разные пароли, состоящие из многих символов. Ну большинство людей, пользующихся интернетом, знают о требованиях к безопасным паролям. Но тут возникает одна небольшая проблема: как запомнить все эти множества паролей?

Недавно я и задался таким вопросом. Потерять, например, аккаунт от почты для меня было бы очень трагично. Записывать пароли в файл? Появляется риск подарить все свои аккаунты разом. Записывать на бумажку? Риск потерять бумажку и как следствие все пароли сразу. Плюс я задумался о доступности своих паролей в любом месте земного шара. И тут я вспомнил о своём любимом редакторе emacs. А в частности об Org-mode и EasyPG в emacs. Описывать как работать в org-mode я не буду, это сделали до меня (ссылки: ; Руководство по Org-mode).

Так в чём же заключается хитрость? А всё элементарно. Вместо файла filename.org, необходимо создать файл filename.org.gpg. Emacs автоматически откроет файл в Org-mode. Затем записать в этот файл пароль, лучше воспользоваться генератором паролей (я, например, использую однострочник на bash: $cat /dev/urandom | head -1 | tr -d -c "a-zA-Z0-9!@#$%^&*()"|fold -w 25| head -1), и, конечно, не забыть написать от чего пароль и логин. А потом просто сохранить файл. Emacs сам предложит варианты действий: использовать ключ для ассиметричного шифрования или нажать OK для симметричного шифрования с вводом пароля. Здесь уже на выбор пользователя, но я предпочитаю использовать симметричное, потому что одним из требований являлся доступ к файлу не только с домашнего компьютера, а таскать с собой приватный ключ мне не очень нравится.

Но тут появляется новая проблема: нужно помнить пароль от зашифрованного файла. И опять же использовать простой пароль для данного файла мы просто не имеем права. Слишком большая вероятность его потерять, особенно если постоянно носить с собой на флешке копию этого файла. И опять мы сталкиваемся с проблемой запоминания данного пароля. Но есть выход. Если мы не можем запомнить пароль, то нужно сделать так, чтобы мы могли этот пароль восстановить. А делается это просто: мы берём отрывок из любой книги, например, один абзац. Помещаем этот отрывок в текстовый файл. file.txt. И считаем MD5 или SHA1 данного файла. $ echo "любой отрывок текста из любой книги" > file.txt $ md5sum file.txt | fold -10 | head -1 95584f1920 $ rm file.txt
В результате мы получаем надёжно зашифрованный текстовый файл с надёжными паролями. Можно скопировать данный файл на флешку и носить с собой или скопировать на удалённую машину к которой есть доступ из сети, что обеспечит доступность паролей в любой точке мира. А при забывчивости мы всегда сможем восстановить пароль от этого файла затратив небольшие усилия. Плюс ещё в том, что емакс кроссплатформенный. А даже при отсутствии оного, файлы.org представляют из себя plaintext, благодаря чему мы можем расшифровать файл утилитами gpg и открыть файл любым текстовым редактором. И напоследок, данным способом можно хранить любую приватную информацию.

Конечно, я не говорю, что этот способ единственен и правилен. Но для меня этот способ оказался очень удобен. Надеюсь он пригодится не только мне. Берегите свои пароли. ;^)

Хранение паролей на компьютере - это, пожалуй, тот вопрос, который никогда не потеряет своей актуальности. Будь он задан сегодня, завтра или через лет 10-20, когда в журналах о процессоре i7 будет вспоминать только в рубрике «Это было, было… », - всё одно.

Нельзя не упомянуть и публику, которая интересуется этой темой - есть в ней и новички, и продвинутые юзеры (молниеносно клацающие мышку и лазающие в опциях ОС), и матёрые профессионалы, скрупулёзные завсегдатаи цифровых новшеств и удобств.

Учётных записей у обитателей Сети нынче много. Социальные сервисы типа ВКонтакте и Одноклассники, онлайн-игры, форумы, интернет-магазины - все эти веб-ресурсы требуют для полноценного пользования регистрации. То есть создания логина и пароля. И терять их (учётные данные), оставлять без присмотра, конечно же, ни в коем случае нельзя. В противном случае хлопот не оберёшься.

Однако, уважаемый читатель, раз уж вы здесь, на нашем сайте, и перед вами на дисплее строки этой статьи, не спешите себя истязать понапрасну тревожным вопросом «Где хранить пароли?!». Поможем. Научим. Расскажем. Никуда от вас ваши ключики от профилей не денутся.

В этом обзоре рассматриваются различные способы хранения паролей: простые - менее надёжные; и посложней - требующие задействования стороннего ПО и снижающие риск потери и кражи данных к минимуму.

Но в любом случае, вне зависимости от выбранного варианта, на его реализацию и настройку вы потратите совсем немного времени. А вот пользы и удобств себе на ПК создадите очень даже много, да и ещё уровень безопасности наладите соответствующий.

Итак, усаживайтесь поудобней, мы начинаем.

Способ №1: хранение в файле

Подготовка

В данном случае хранитель всех что ни на есть паролей у вас будет самый обычный текстовый файл с расширением.txt.

Примечание. Данное руководство предназначено для новичков, только начинающих постигать азы сетевой грамоты и компьютерных премудростей.

Чтобы создать хранилище паролей в виде файла, выполните следующие действия:
1. Нажмите на клавиатуре клавишу, на которой изображён значок Windows (она расположена по левую и правую стороны от пробела). Или же клацните левой кнопкой мыши в правом нижнем углу дисплея иконку системы (самая первая в ряду).

2. В поисковой строчке введите запрос - блокнот.

3. Нажмите в верхней части панели иконку программы с одноимённым названием (блокнот).

4. Занесите в рабочее поле приложения (лист) все необходимые учётные данные. Рекомендуется следующий формат:

  • Название/адрес сайта или игры.
  • Логин.
  • Пароль.

5. Когда вся информация по учёткам будет введена, в меню программы откройте: Файл → Создать как.

6. В открывшемся окне укажите настройки сохранения:

  • В колонке слева щёлкните дополнительный раздел винчестера. Например, диск E или D. Но ни в коем случае не выбирайте системный - диск C. На нём файл может затеряться или удалиться при переустановке Windows.
  • Щёлкните папку в директории диска, куда будет помещён файл.
  • Дайте название файлу. Имя желательно замаскировать, чтобы визуально по нему нельзя было определить, что там хранятся ключи.

Как пользоваться?

1. Откройте раннее созданный в «Блокноте» файл со списком авторизационных данных.

2. Удерживая левую кнопку мышки, проведите курсором по логину так, чтобы подсветились все его символы.

Внимание! Лишние пробелы и буквы не должны быть выделены, так как при копировании они будут перенесены в поле для входа и вызовут ошибку ввода данных.

3. Щёлкните по выделенному фрагменту правой кнопкой. В меню клацните «Копировать».

4. Перейдите в браузер. Откройте сайт, на котором нужно авторизоваться.

5. Установите курсор в поле «Логин».

6. Снова клацните правую кнопку мыши.

7. В выпавшем списке нажмите «Вставить».

8. Аналогичным образом перенесите из файла в форму сайта пароль.

9. Нажмите «Войти» (на сайте).

Защита доступа к файлу

Сразу оговоримся, что такой подход - хранение ключей в файле - представляется весьма рискованным предприятием, в особенности, если на компьютере работают несколько пользователей. Да и потом, некоторые вирусы-трояны после успешной атаки на ПК могут украсть данные из этого «хранилища» или повредить его.

Всё так… если вы оставите, то есть сохраните файл, как есть, на виду, не ограничив к нему доступ. Другое дело, если вы всё устроите так, что открыть список с логинами/паролями сможете только вы. Уже куда меньше волнений будет. Ну и, конечно, меньше шансов успешной кражи личных ключиков. Давайте разберём подробно, как можно файл-сейф упрятать долой от посторонних глаз и рук:

1. Закрыть доступ настройками Windows:

Примечание. Данную защиту целесообразно применять, если на ПК используется несколько учётных записей, и ваша личная учётка защищена паролем.

  • клацните правой кнопкой по папке, где хранится архив учёток;
  • в контекстном перечне опций выберите раздел «Свойства»;
  • в новом окне откройте вкладку «Доступ»;
  • нажмите «Расширенная настройка»;
  • снимите кликом «галочку» в окошке «Открыть общий доступ»;
  • закройте панель: нажмите «Применить» → «OK»;
  • кликните «Общий доступ» и выберите свою учётную запись ОС.

2. Сохранить в облачном хранилище:

При помощи удалённого хранилища на сервисе Google, Mail.ru или Yandex вы можете упрятать список ключей от греха подальше всего в несколько кликов. Например, на Майл.ру эта процедура выполняется так:

1. В своём профиле на веб-портале Mail.ru, в верхнем меню, кликните раздел «Облако».

2. Клацните на открывшейся страничке кнопку «Загрузить».

3. В дополнительной панели щёлкните синюю кнопку «Выбрать файлы».

4. В окне системного проводника перейдите в папку с файлом, хранящим ключи, затем кликом левой кнопки выделите его и нажмите «Открыть».

5. Дождитесь завершения загрузки на сервер сайта.

6. Когда вам понадобятся логины и пароли, снова авторизуйтесь на Mail.ru, перейдите в хранилище и откройте щелчком мыши файл. Он откроется в браузере и из него можно будет скопировать все необходимые данные практически таким же образом, как и в операционной системе.

3. Поместить в запароленный архив:

Примечание. Для выполнения этой инструкции требуется установленный в ОС архиватор (7-Zip или WinRAR).

1. Кликните по файлу или папке, где хранится файл, правой кнопкой.

2. В каталоге команд нажмите «Добавить в архив… ».

3. В панели «Имя и параметры… » запустите щелчком команду «Установить пароль».

4. Введите два раза ключ для доступа к списку авторизационных данных. Нажмите «OK».

4. Воспользоваться программой-блокировщиком:

Если вы «плаваете» в системных настройках, у вас нет аккаунта в почтовых сервисах с хранилищами и с архиваторами «общаетесь» исключительно на «вы», воспользуйтесь спецутилитами, создающими защиту доступа.

Также, отмечая превосходство этого ПО над рассмотренными выше вариантами, нельзя не упомянуть и о степени надёжности. Взломать его блокировку практически невозможно. Познакомимся поближе с наиболее популярными блокировщиками:

Удобный в пользовании, небольшой по объёму мощный инструмент для защиты конфиденциальной информации. Умеет скрывать визуально (делать невидимыми) и блокировать не только файлы, но и папки, разделы диска. Предоставляет доступ ко всем включённым в область защиты элементам по единому мастер-паролю. Распространяется бесплатно.

1. Откройте офсайт продукта - newsoftwares.net/folderlock/.

3. Загрузите и проинсталлируйте дистрибутив.

4. При первом запуске утилиты составьте и введите мастер-пароль для последующего доступа к заблокированным объектам.

5. После ввода символьной комбинации нажмите «OK».

6. В левой колонке откройте раздел «Lock Folders».

7. Нажмите в соседнем блоке опцию «Add Items to Lock».

8. В выпавшем перечне выберите: Add File (добавить файл) или Add Folders (добавить папку).

9. Укажите файл, который необходимо заблокировать.

10. По завершении блокировки его не будет видно в директории, где он хранится. Чтобы его открыть, необходимо будет открыть панель Folder Lock, перейти в раздел Lock Folders и щёлкнуть ярлык с именем и адресом местоположения.

Также для «маскировки» базы учёток вы можете воспользоваться и другими утилитами:

Продукт от iObit, разработчика популярных программ для обслуживания системы. Надёжно защищает пользовательскую информацию от кражи, стороннего вмешательства.

Удобен в пользовании, оснащён многоуровневой блокировкой. Умеет противостоять различным методам взлома.

Не требует инсталляции в ОС. Распространяется в двух версиях - бесплатной и платной (с расширенными опциями).

Выполняет шифровку объектов посредством 256-битного ключа. Скрывает абсолютно все файлы в папке, на которую накладывает защиту, оставляя в ней лишь исполняемый модуль для ввода пароля и получения доступа.

Способ №2: использование программы-сейфа

Ну что ж, вот мы и подобрались к более сложным, специализированным методам хранения паролей для авторизации в онлайн-сервисах, программах и других цифровых ресурсах. Из этой части статьи вы узнаете, как хранить пароли в специальных программах-сейфах. Познакомимся поближе с топовыми продуктами из этой категории.

KeePass

Настоящий «бункер» для ключей. Не по зубам даже самым маститым хакерам. Шифрует данные пользовательского профиля актуальными, мощными алгоритмами (SHA-256, AES). Предотвращает взлом, подбор мастер-пароля для входа в базу учёток. Оснащён каталогизатором данных (поиск, сортировка, классификация, иерархия директорий) и настраиваемым генератором паролей. Поддерживает экспорт/импорт пользовательских баз. Автоматически очищает буфер обмена после копирования логинов/паролей из базы.

Здравствуйте, уважаемые читатели моего блога!

Задумывались ли вы когда-нибудь о том, как и где хранить пароли и логины от своих почтовых ящиков, интернет-кошельков и различных аккаунтов на сайтах и сервисах?

Ведь если оставить их в открытом доступе, то рано или поздно до них доберутся шаловливые ручки ушлых хакеров или пронырливые вредители типа троянских лошадок. Поскольку у меня имеется несколько почтовых ящиков, аккаунт на хостинге и доменном регистраторе, данные для входа в админку блога и еще куча всего разного, причем каждый сервис со своими логином и паролем, то озвученный вопрос для меня весьма актуален.

Конечно, можно везде регистрироваться с одной и той же связкой данных, но тогда не стоит плакать, если в один прекрасный день с ваших почтовых ящиков начнут рассылать спам, с кошельков уведут все денежки, а админка родного блога покажет неприличную фигуру из задранного вверх среднего пальца. Короче, друзья, пароли должны быть длинными, сложными индивидуальными и для каждого случая, следовательно, хранить их надо в надежном и только для вас доступном месте. Я такое место для себя выбрал и ниже расскажу, какое именно, но сначала хочу сказать пару слов, как хранить свои регистрационные данные нельзя.

Как и где хранить свои пароли и логины нельзя ни в коем случае

Для этого давайте взглянем, как поступает большинство пользователей интернет, особенно, если они пришли в сеть недавно. Человек заводит себе почтовый ящик, регистрируется в каких-то социальных сетях, создает аккаунт в каких-то сервисах, и при этом делает первую самую распространенную ошибку, о которой я вскользь упомянул выше, везде вбивает один и тот же логин и пароль. И ладно, если логин редкий, а пароль длинный и сложный, подобрать его будет непросто, а то и вовсе невозможно, но… тут большинство начинающих покорителей всемирной паутины делают вторую ошибку, выбирая в качестве логина и, особенно, пароля до безобразия простые варианты. К примеру:

  • И в качестве логина, и в качестве пароля вбивают свои имя и фамилию
  • В логине указывают имя, а в пароле фамилию
  • В логине указывают имя и фамилию, а в пароле свой день рожденья или домашний телефон

Я привел самые частые и самые недопустимые варианты, думаю, вы меня поняли. Но все это полбеды, если бы не третья ошибка – хранение регистрационных данных там, где они могут легко попасть в руки посторонних людей. Этих мест, по меньшей мере, три:

1. Электронная почта. Ну, не станете же вы отрицать, что почтовые ящики частенько взламывают, даже не смотря на придуманные к ним довольно замысловатые и длинные пароли. Лично у меня пару раз такая неприятность имела место быть. И хоть сейчас почтовые сервисы умеют отслеживать подобные вещи и блокировать доступ досужих взломщиков к нашей почте, хранить там конфендициальную информацию вроде логина и пароля от админки блога или я бы не советовал.

2. Запись в браузере. Все наверняка видели системное сообщение «вы хотите запомнить пароль к ххх сервису» и две кнопочки «Запомнить» или «Закрыть». Если выбрать первый из двух предлагаемых вариантов, то ваш пароль будет записан в специальное место вашего браузера, программы, с помощью которой вы входите в сеть интернет. «Ну, и что тут плохого?»- наивно пожмут плечами новички, — «удобно же, заходишь на нужный сайт, а редакторы для входа уже заполнены. Жми кнопку входа, и все дела». Согласен, удобно, и голову забивать всякими комбинациями из букв и цифр не надо, но есть одно большое «но», которое все видимое удобство перечеркивает. Браузер – это программа, причем работающая непосредственно в сети, где водится огромное количество всяческих вирусов, и браузер с этими вирусами довольно часто помимо своей воли тесно контактирует. Следовательно, если антивирус, стоящий на вашем компьютере, даст слабину, вирус проберется в браузер и первым делом устремиться в те места, где могут храниться регистрационные данные. Вам хочется, чтобы злой троянец отвез данные об аккаунте вашего онлайн-кошелька своему хозяину? Мне совсем нет, поэтому я всегда выбираю вариант «Закрыть», а закончив работу в том или ином из своих аккаунтов, нажимаю кнопку «Выйти».

3. В текстовом файле на жестком диске компьютера. Ребята, это вообще жесть. Мало того, что комп может заразиться вирусами из интернета, так туда часто заглядывают наши любимые чада и домочадцы. Кто-то скажет, и что мне теперь от детей и жены компьютер прятать? Нет, прятать ничего ни от кого не надо, но и складывать все логины и пароли в обычный txt или doc это тоже верх безалаберности. Даже если ваш антивирус точен, как швейцарские часы, а домашние воспитаны, как английские аристократы, есть еще масса разных случайностей, могущих попросту уничтожить ваш документ, и что тогда? В крайнем случае, если вам без альтернатив удобнее пользоваться именно этим способом хранения паролей, то хоть не оставляйте данный файл на компьютере, а переносите на специально заведенную под важные документы флешку, так все надежнее будет.

Ох, сейчас кто-нибудь наверняка ехидно усмехнется и скажет, Сань, не надо параноить, может, еще скажешь, бумажный блокнот под логины с паролями завести? А я отвечу, что бумажный носитель пока остается самым надежным из всех известных вариантом, но, к сожалению, не самым удобным. Можно, конечно, и бумажный блокнотик завести, все лучше, чем в почтовом ящике, но в наш век высоких технологий есть помощники и получше, вот некоторые из них.

2 программы, которые защитят ваши регистрационные данные

Вообще, программ, умеющих сохранять внутри себя регистрационные данные и защищать их от несанкционированного доступа, существует немало. Если зайти в любой из поисковиков, вбить в редактор запрос «Как и где хранить пароли и логины, программа для хранения паролей» и нажать кнопку «Искать», то в ответ вам вывалят множество вариантов, только выбирай. Но мне хочется отметить именно эти две программы, встречайте:

1. RoboForm. Эта маленькая программка имеет множество плюсов и всего один минус. К плюсам относится:

  • Умение легко запоминать и надежно хранить любые ваши регистрационные данные от неограниченного числа учетных записей, счетов и аккаунтов
  • Заполнять редакторы логина и пароля всего одним нажатием мыши
  • уживчивость не только с компьютером, но и со всеми современными платформами для мобильных устройств
  • Наличие портабильного варианта
  • Возможность синхронизации всех ваших устройств между собой и резервирование файла с паролями

Единственный минус RoboForm – это ее платность . В первый год пользования придется раскошелиться на 495 рублей, а во второй и все последующие на 895, такова цена на сегодняшний момент. На мой взгляд, это совсем не дорого, учитывая возможности и функционал данной софтины.

Скачать эту программу, или подробнее ознакомиться с ее возможностями можно на официальном сайте .

2. KeePass Password Safe. А это вариант для тех, кто пока не готов платить и не дружит с английским. Программа KeePass Password Safe обладает всеми плюсами предыдущего варианта, к тому же полностью руссифицированна и не требует денежных вливаний. Думаю, для молодых блоггеров и начинающих покорителей всемирной паутины она как раз в тему, и сейчас я покажу вам, как ее установить себе на ПК и применить к делу.

Установка и настройка бесплатной программы для хранения паролей KeePass Password Safe

Первым делом нам надо скачать программу к себе на компьютер. Для этого мы идем на ее официальный сайт и выбираем версию Professional Edition.

В ответ на клик откроется стандартное окно загрузки, просто выбирайте место на своем жестком диске, куда хотите сохранить инсталлятор, и жмите кнопку «Скачать». Как только программа скачана, приступаем к установке.

  1. Нажатием клавиши «Enter» или кликом левой клавиши мыши раскрываем файл инсталлятора и в первом открывшемся окне выбираем русский язык, а затем жмем на «Ок».
  2. Попадаем в окно мастера установок, где просто жмем кнопку «Далее».
  3. В следующем окне принимаем условия лицензионного соглашения и жмем на «Далее».
  4. Мы попадаем в окно, где можно выбрать папку установки. Я рекомендую оставить ту, что указана, отмечаем пункт «Полная установка» и снова жмем «Далее».
  5. В следующем окне обязательно отмечаем галочку «Связать KeePass с файлами, имеющими расширение.kdbx», другие пункты на личное усмотрение. Идем в следующее окно, где жмем на «Установить», а по завершении установки «Завершить». Не забудьте отметить галочку «Запустить KeePass», чтобы программа сразу же после установки автоматически раскрыла свой гостеприимный функционал.

У вас все получилось? Тогда поздравляю, вы установили программу KeePass в ее стационарном исполнении. Чтобы установить портабельную версию, надо лишь зайти на указанный выше сайт программы, выбрать версию Portable version и распаковать ее на любую флешку. Все, программа практически готова к работе, ее осталось лишь обучить русскому языку.

Для этого жмем на кнопку «View», а затем на кнопку «Change Language». В ответ на эти действия откроется окно с языками, где вы увидите только наличие английского. Чуть ниже находится кнопка «Get more language...», жмем на нее и попадаем в окно браузера на страницу с выбором языка.

Идем в самый низ страницы, скачиваем русский пакет 2.28+ (версия может быть и другая, зависит от версии вашей программы) и распаковываем его в удобное место на жестком диске. Затем файл Russian.lngx закидываем в корень папки с нашей программой (по умолчанию это C:\Program Files\KeePass Password Safe) и перезапускаем программу. Затем меняем язык на русский во вкладке «View» пункт «Change Landguage». Все, теперь она русифицирована, и нам осталось сделать последние настройки.

1. Создать базу данных

2. Создать ключевой файл (по желанию)

Чтобы создать базу данных, жмем на кнопку в виде белого листа «Создать», в открывшемся окне выбираем любое место на компьютере кроме диска с операционной системой, даем этому месту имя (желательно латиницей) и жмем на «Сохранить».

Программа попросит придумать и ввести пароль, что мы и делаем. Этот пароль нам будет нужен при каждом запуске программы, именно он и будет допуском к нашим учетным данным для разнообразных аккаунтов. Самым правильным действием будет крепко-накрепко его запомнить и никогда никому не говорить.

Если есть желание создать ключевой файл, ставим флажок в соответствующем пункте и жмем кнопку «Новый». В следующем шаге выбираем место, куда этот файл будет сохранен, и жмем «Сохранить». В ответ на это откроется окно, в котором надо будет вписать любой хаотичный набор букв и цифр, или хаотично водить курсором, пока не заполниться вся шкала. Запоминать данный пароль не надо, последним шагом жмем кнопку «Ок». После этого мы попадаем в завершающее окно настроек, если нас тут все устраивает, жмем кнопку «Ок» и радуемся результату.

Чтобы добавить на хранение в программу KeePass Password Safe. Свои пароли и логины, мы должны сначала в нее войти с помощью созданного выше пароля для базы данных. Попав в программу, жмем на значок ключа и попадаем в окно, где будем вводить свои регистрационные данные. В поле «Имя» вписываем логин, в поле «Адрес» — адрес сайта, к которому относятся пароль и логин. В поле «Название» — название той учетной записи, к которой относятся логин и пароль.

Кстати последний будет генерироваться автоматически. Рекомендую не пренебрегать этой функцией, потому что так ваш пароль будет уникальным и надежным. Хотя при желании вы всегда сможете его сменить.

Теперь, заходим на сайт, где вы зарегистрировались, например, в моем случае хостинг Макхост.

Переходим в главное окно программы «KeePass Password Safe» (или запускаем ее если она была закрыта). Находим строку с необходимыми нам данными.

Нажимаем правую кнопку мыши. И в появившемся меню выбираем необходимое действие. Можно скопировать отдельно логин и пароль и вставлять их в форму. А можно выбрать пункт «Начать автонабор», и тогда программа сама введет данные и вы окажетесь в своем аккаунте.

Вот так вот легко и просто можно хранить свои логины и пароли при помощи этой программы.

Вот и все, что я хотел сегодня рассказать вам о том, как и где хранить свои пароли и логины. Надеюсь, статья была для вас полезной. В случае если остались вопросы, или имеются дополнения, жду их в комментариях и прощаюсь до новых постов.

С уважением, Александр Бобрин

Сегодня мы будем говорить о паролях . А точнее мы рассмотрим, где хранить пароли для их максимальной безопасности и как хранить пароли, чтобы они не попали в руки к мошенникам.

Утрата паролей или еще куда хуже кража – это огромная потеря. При несоблюдении некоторых правил это может случиться не только, если вы подключены к Интернету, это может затронуть даже тех, кто не подключен к глобальной сети. Во избежание кражи паролей нужно уметь их правильно хранить и не вводить где попало. Давайте рассмотрим несколько правил для успешного хранения паролей.

1. Удаляйте письма , которые приходят Вам на почту и содержат какие-либо личные данные: логины, пароли и т.д. Естественно перед этим их нужно куда-нибудь записать. Можно завести специальный блокнот для этих целей и записывать там все свои логины и пароли от различных сайтов.

2. Удаляйте СМС сообщения с телефона , которые также содержат пароли, коды активации, различные ключи с сайтов, где Вы регистрировались. Само собой эти данные тоже нужно для начала записать в какое-нибудь надежное место.

3. Поменяйте все свои пароли. Это хорошая защита от хакеров. Пароли лучше всего везде делать разные, для почты можно придумать один пароль, для странички в социальной сети другой и т.д. В паролях используйте как буквы, так и цифры, пароль по типу pass777my91102 , для взломщика будет подобрать практически невозможно. Не используйте в качестве пароля цифры, взятые из своей жизни: номер телефона, машины, дата рождения и так далее. Такие пароли очень не надежны, проверено временем.

4. После того, как уходите, с какого либо сайта, где были авторизованы, нажимайте кнопку «Выйти» .

5. Не рекомендуется при авторизации ставить галочку «запомнить пароль» , «оставаться на сайте» и т.п. Оставляя там галочку, тем самым мы указываем браузеру, чтобы он запомнил пароль. А если в браузере хранятся наши пароли, то не факт что завтра их не узнает кто-нибудь другой, на каждую программу по вирусу. Чтобы этого избежать лучше сразу зайти в настройки браузера и отключить функцию запоминания паролей и хранения их у себя в базе.

6. Не используйте специальных программ , которые хранят пароли. Тут нет никаких гарантий, что в один прекрасный день они не будут переданы третьим лицам.

7. Теперь немного о том, где хранить пароли в каком месте на компьютере или лучше завести тетрадь для таких целей. Конечно же, второй вариант куда лучше, а точнее надежней. Заводим специальную тетрадь, или блокнот и все туда пишем.

В блокнот можно записать вот так:

Сайт: vkontakte.ru
Логин: sergey2012
Пароль: pro999pass911

Еще как вариант можно распечатывать пароли. Сохранять их в Ворде и распечатывать на листы. А для хранения этих листов, завести специальную папку.

Если все же хочется, по каким-то причинам хранить пароли на компьютере, например, если к ним постоянно нужен быстрый доступ. То в таком случае необходимо хорошенько замаскировать и спрятать на компьютере тот файл, где храните пароли. Можно создать текстовый блокнот и в него вставлять все свои пароли. Этому блокноту нужно дать какое-то НЕ интересное название, чтобы он не привлекал внимание, и спрятать подальше на компьютере. Но лучшим все-таки остается вариант хранения личных данных в офлайне.

Надеюсь, вышеперечисленные советы Вам обязательно пригодятся, и Вы теперь будет максимально правильно хранить пароли и они никогда от Вас не убегут! Удачного сохранения паролей!

Если верить книге Rock Breaks Scissors, каждый сотый пароль в мире представляет собой комбинацию qwerty, password, 123456 или 12345678. При таком раскладе статистика Dashlane , согласно которой в прошлом году было взломано более 2,5 миллиарда аккаунтов, уже не кажется столь преувеличенной.

Быть может, пора уже перестать забивать на элементарные правила информационной безопасности и наконец-то установить надёжные пароли? Сейчас Лайфхакер научит вас создавать комбинации, на взлом которых потребуются тысячелетия, и безопасно их хранить.

Каким должен быть надёжный пароль

Когда-то приемлемым считался пароль наподобие Pa55w0rd. Сейчас такие комбинации подбираются моментально. Позже к рекомендациям по созданию надёжных паролей добавилось включение специальных символов, но и это давно не помогает. Комбинация P@$5w0rd подбирается за несколько часов.

Проверить надёжность своих паролей можно на сайте наподобие How Secure is My Password . Если вы боитесь, что этот сервис уведёт ваши аккаунты, просто вводите похожие комбинации вместо реальных.

Главное в таком сервисе - это возможность понять, что именно влияет на надёжность пароля. Начните удлинять комбинации, добавляя к ним дополнительные символы, и наблюдайте за изменением ожидаемого времени на подбор.

Получается, чем длиннее пароль, тем он надёжнее. Подбор простой, но длинной комбинации из 12 случайных цифр и букв займёт 24 года. Добавьте к ней всего один символ, и злоумышленнику потребуется уже тысяча лет. 14 символов - 42 тысячи лет. 15 символов - 2 миллиона лет. Пароль из 16 букв и цифр подбирается за 74 миллиона лет. Остаётся пожелать взломщикам удачи и терпения.

Как создавать надёжные пароли

Очевидно, что даже очень длинная комбинация, состоящая из единичек, вскрывается на раз-два. Сложнее всего угадать математически случайные наборы символов, но человеческий мозг не силён в этом деле. Пытаясь придумать что-то сложное, но при этом простое для запоминания, мы неизбежно обращаемся к каким-то датам, событиям и подобным известным комбинациям.

Проще говоря, человек мыслит предсказуемо, а вот специальные машинные алгоритмы умеют генерировать по-настоящему случайные комбинации.

Для создания длинных надёжных паролей отлично подходит Password Generator от Random.org.

Обратите внимание на факты и советы, размещённые на странице сервиса:

  • Генерируемые пароли передаются в ваш браузер по защищённому протоколу.
  • Генерируемые пароли не сохраняются на серверах сервиса.
  • Использование онлайн-сервисов подходит для генерации паролей к чему-то не слишком важному.
  • Никогда не используйте онлайн-сервисы для генерации паролей к критически важным аккаунтам.

Получается, самые важные пароли всё-таки нужно придумывать самому.

Как хранить пароли

Проблема длинных паролей в сложности их запоминания. Вряд ли вы удержите в голове пару десятков комбинаций, состоящих из 14 и более знаков и включающих спецсимволы.

Решением может стать использование специального приложения-хранилища. Грубо говоря, это цифровой защищённый сейф, в котором лежат все ваши пароли. Чтобы открыть сейф, нужен мастер-пароль. Соответственно, вместо десятков комбинаций вам нужно будет держать в голове только одну, открывающую доступ ко всем остальным.

При таком подходе важно помнить о правиле цепи, согласно которому надёжность всей системы равна надёжности её самого слабого звена. Проще говоря, мастер-пароль должен быть действительно сложным и длинным, а беречь его нужно особенно тщательно.

Если вы вообще не доверяете приложениям, то попробуйте «ПарольКарту».

Это карточка с набором символов, которую нужно распечатать , а затем самостоятельно разработать понятный для себя алгоритм создания паролей.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows