Как хранить сложные пароли от сайтов
 

Как хранить сложные пароли от сайтов

2 июля 2014 10:11 Категории: Кухня

Большинство пользователей интернета хранят свои пароли в блокноте, но я расскажу, как делать легче.

Абсолютно все сталкиваются с проблемой, что не могут хранить большие безопасные пароли в голове. Да, хранить один и тот же пароль для всех сайтов намного проще, но ведь это не безопасно.

Вы придумали очень сложный пароль для своей странички в социальной сети, например ВК, который вы также начали использовать и на всех сайтах, которые вы используете помимо, например какой-нибудь форум.

Со стороны социальной сети все безопасно, там используется шифрование данных на стороне клиента, плюс обмен данными идет через безопасный протокол https. А вот на форуме, который создал какой-нибудь студент просто по приколу, никакого шифрования не предусмотрено и обмен данными идет через обычный протокол http.
Увы, мой блог также поддерживает только протокол http.

Представьте такую картину,зашли вы как-то в кафе с бесплатным wifi, как это стало модно делать, и решили зайти на свои два любимых сайта. А в этот момент, к данной wifi сети также подключился злоумышленник, который просто «слушает» сеть и смотрит все данные. И если от ВК он ничего не сможет добиться, то форум испортит вам всю малину. Злоумышленник сможет попробовать комбинацию логина и пароля от форума на странице входа в соц. сеть и произойдет чудо — сизам откроется.

А теперь представьте, что у вас увели не пароль от социальной страницы, а от веб-кошелька? Страшно?

Надо себя обезопасить, как минимум от подобных происшествий.

Конечно, на ум сразу же приходит логичное решение — для каждого сайта создавать свой пароль.

Идея очень хорошая, но что делать если таких сайтов 10 или 20? Для каждого сайта свой пароль не запомнить.
Можно, конечно, записать эти пароли на листочек, в блокнотик, на сайте или еще где-то, откуда удобно можно подсмотреть или вырезать и вставить.

Но опять же получается, что если кто-то завладеет хранилищем ваших паролей, то у него просто будет доступ ко всему.

Есть вариант хранить пароли в специальных сервисах, которые бывают платными и бесплатными. И если бесплатные сервисы просто не вселяют в меня доверия, то в платных ты можешь потерять все пароли, если не заплатишь им обещанные деньги за подписку.

Но выход есть! И сейчас я расскажу вам о способе, который действительно помогает более эффективно работать с большим количеством паролей.

Представляю вашему вниманию сервис по генерации паролей — vPAss.

Данный сервис нигде не хранит ваши пароли, а лишь помогает вам зашифровать свой единственный мастер-пароль и домен сайта в непонятный набор символов, который очень сложно запомнить человеку. И самое интересно, что вам не надо нигде регистрироваться, необходимо просто зайти на сайт и вбить в первое поле свой мастер-пароль, например my_master_pass, а во второе поле домен сайта, например catine. И далее необходимо просто нажать клавишу Enter и скопировать сгенерированный пароль.

Получившийся пароль для сайта catine:  .0F%XKtkY70T

Генерация пароля

Генерация пароля

Как хранить пароли

Сгенерированный пароль

Замечу, что генерация пароля осуществляется на клиенте и сервер/сервис никоим образом не знает какой пароль у вас получился. Данный сервис не хранит пароли, он просто помогает вам его сгенерировать.  JavaScript в действии!

Также справку на английском языке вы можете найти тут.

Для тех людей, которые даже этому сервису не доверяют и говорят, что он отправляет ваши сгененрированные пароли на сервер, могу предложить скачать этот скрипт себе на компьютер. И после отключения интернета, запустить скрипт и сгененрировать себе пачку паролей. Но это уже похоже на последнюю стадию паранойи.

И уже теперь, когда вы научились пользоваться сервисом, вам не обязательно хранить в голове кучу паролей. Достаточно хранить всего один мастер-пароль, с помощью которого вы всегда сможете воссоздать пароль для данного домена.

Я уже установил себе расширение на хром и могу сказать, что оно очень сильно упрощает использование сервиса, так как оно автоматически определяет домен сайта, для которого я хочу сгененрировать/воссоздать пароль.

Подробнее о расширениях для браузеров можно прочитать тут.

И небольшое видео-руководство: