Il est si difficile de suivre des dizaines de mots de passe à différents endroits. La synchronisation échoue de temps en temps et vous vous retrouvez avec un syndrome d'évitement de correction de collision.
Existe-t-il une source unique de stockage sécurisé, en ligne et commercial des mots de passe quelque part? Celui qui sera là pour les années à venir et celui qui est vraiment assez sûr pour assurer la protection?
password
password-management
Darian Miller
la source
la source
Réponses:
Utilisez keypass et stockez la base de données dans gmail, maillage en direct ou quelle solution de storrage de fichiers en ligne que vous souhaitez. Ensuite, vous pouvez toujours en obtenir une copie à utiliser en supposant que vous avez accès au clavier qui peut être sur un lecteur flash et une connexion Internet.
la source
Si vous êtes vraiment sur un modèle en ligne, quelques-uns de mes collègues utilisent Passpack , et ils en sont assez satisfaits. Je ne peux pas dire oui ou non, car je ne l'utilise pas, mais cela semble assez sûr et sécurisé.
la source
J'ai trouvé LastPass comme un merveilleux gestionnaire de mots de passe pour mes mots de passe personnels. Consultez la liste des fonctionnalités .
Je suis toujours à la recherche du meilleur gestionnaire de mots de passe d'entreprise (mais abordable) .
la source
Je n'en utiliserais pas un en ligne. J'utiliserais (et utiliserais) KeePass . Sur une note latérale, vous pouvez vérifier la force brute de vos mots de passe ici
la source
Bruce Schneier a Password Safe, qui est suffisamment sécurisé pour que Bruce Schneier l'approuve, si vous le souhaitez. Ce n'est peut-être que Windows. http://www.schneier.com/passsafe.html
la source
Je ne conseillerais pas non plus d'utiliser un service en ligne. Vous n'avez aucune garantie que vos données ne sont pas accessibles aux autres. Si vous êtes sur un système Linux, essayez Revelation , simple et direct
la source
Jetez un œil au Yubikey de Yubico; il semble que ce soit ce que vous recherchez. Un Yubikey connecté à un MacBook http://yubico.com/img/finger_key.jpg
http://yubico.com/products/yubikey/
Sa configuration par défaut (c'est-à-dire conçue) doit être utilisée comme un bloc unique pour l'authentification à deux facteurs en ligne, mais elle a également un mode "mot de passe statique" qui produira (le même) 64 caractères pseudo-aléatoires quand un peu le cercle capacitif vert est touché. Fonctionne comme un clavier USB, il est donc universel et fonctionne même hors ligne. Le mot de passe statique de la chaîne aléatoire peut être modifié à tout moment.
Un peu plus de 30 $ et arrive dans une enveloppe régulière de 30 grammes (que je trouvais trop cool pour être vrai) et en un rien de temps.
Honnêtement, toutes les astuces pour conserver un fichier crypté sur une clé USB sont à la fois un tracas énorme et surtout inutiles. Tout ce dont vous avez besoin est un mot de passe avec une entropie raisonnable que vous ne pouvez pas facilement deviner ou brutaliser. Entrez Yubikey.
Je développe des applications d'authentification en ligne OTP avec leur API; c'est plutôt soigné, en fait. Je peux également garantir sa solidité physique.
Clarification : j'ai proposé cela comme une alternative au stockage de mot de passe en ligne, d'autant plus qu'il est basé sur l'API et peut être utilisé en ligne. Cependant, il pourrait également remplacer plusieurs mots de passe, si cela vous convenait.
la source
SuperGenPass pourrait être votre réponse. Il ne stocke rien, peut être utilisé à partir de n'importe quel navigateur, aucun compte n'est nécessaire. Il fonctionne en hachant un mot de passe "maître" avec les deux premiers niveaux du domaine. J'ai discuté avec le créateur, c'est un gars sympathique.
Depuis leur site:
Étant javascript, il a eu beaucoup de révision de code, il a un bookmarklet qui a parfaitement fonctionné sur 99% des sites sur lesquels je l'ai essayé, et le temps occasionnel, vous ne pouvez pas facilement utiliser la version mobile et copier-coller.
la source
1Le mot de passe est génial (mais si vous êtes un utilisateur Mac, vous pourriez être d'accord avec juste un trousseau)
la source
Plus le système est simple, mieux c'est.
Prenons un système de mots de passe composé de:
Donc, étant donné que votre mot de passe principal est très long, rapide à taper et introuvable dans aucun dictionnaire (par exemple Very12% Long91! Password86 # EasilyTyped), le mot de passe que vous utilisez sur example.com serait un hachage d'un hachage de Very12% Long91! Password86 # EasilyTyped + example.com
Il existe des extensions de navigateur qui peuvent vous aider. Il est légèrement ennuyeux d'utiliser ce système sur des systèmes non Web qui n'offrent pas de se souvenir des mots de passe et vous devez inventer un schéma au cas où quelqu'un vous obligerait à changer de mot de passe de temps en temps.
Bien sûr, vous ne pouvez saisir votre mot de passe principal que sur des terminaux fiables.
la source
J'aime et utilise également KeePass - la version gratuite.
la source
Fichier texte chiffré Gpg stocké dans le contrôle de version. Utilisez quelques scripts pour décrypter / crypter le fichier comme vous le souhaitez. Vous contrôlez la disponibilité du fichier, vous pouvez utiliser le contrôle de version distribué pour avoir toujours accès lorsque vous êtes hors ligne, et la durée de sa disponibilité est déterminée par vous (c'est-à-dire qu'il est facile de passer à différents systèmes si nécessaire). Gpg a également l'avantage de pouvoir chiffrer à plusieurs destinataires, permettant à plus d'une personne d'afficher le fichier de mot de passe. Chiffrez différents fichiers à différents destinataires pour limiter les personnes autorisées à accéder aux informations d'identification d'un certain groupe.
la source
Ce n'est pas une réponse à votre question, mais il est lié - les execs sur Twitter avaient juste leur compte Google divisé en exposant un tas d'informations confidentielles sur la société.
Je suppose que Twitter est une cible beaucoup plus grande que vous, donc cela a certainement quelque chose à voir avec l'effraction. Je ne pense pas non plus que cet incident exclut complètement le cloud computing. Cependant, TOUT service de mot de passe en ligne est une grande cible. Les mots de passe sont trop importants pour être stockés en ligne.
la source
J'hésiterais à stocker mes informations sensibles avec une entreprise externe. Envisagez-vous d'implémenter vous-même un produit Web; vous pouvez ensuite le faire face à l'extérieur si vous le souhaitez, le rendant accessible de n'importe où.
la source
J'ai récemment créé un système qui peut stocker des mots de passe en ligne et en toute sécurité. Le site est: http://allekalleprojects.net/onlinepasswords
la source