RSS

О безопасных паролях

13 января 2010

Блог

Последнее время на хабре стали все чаще появляться статьи на тему безопасности паролей. Прочитав несколько обсуждений я задумался, а может уже пора тоже начать пользоваться нормальными паролями. Как оказалось, нормальные пароли, которые не подбираются методом перебора за приемлемое время, являются фразы длинной 12 (и более) символов, и содержащие буквы обоих регистров, цифры и спецзнаки. Получается вот такая, легко запоминаемая белиберда — thdxT2wB&:z$5 icon smile О безопасных паролях.

Теперь вопрос как это запомнить и сохранить, учитывая что пароль к каждому сервису должен быть свой. Сначала я хотел установить себе 1password, но тут есть два момента. Он работает только под маком, и стоит $40. Мне нужно было иметь доступ к паролям, с домашнего мака и рабочей Windows 7. И в идеале через сайт, чтобы я смог в случае необходимости посмотреть их с любого компьютера.

Следующим шагом был сервис keymemo.com, на который я вышел благодаря этой статье. Которым я и начал пользоваться. В двух словах, пароли хранятся на сервере сервиса, шифруются на стороне клиента, так что разработчики не могут прочитать ваши пароли. Пароли можно раскладывать по категориям, присутствует удобный генератор паролей.

KeyMemo.com 1 О безопасных паролях.

Все шло хорошо пока я не устал от того, что каждый раз нужно было залезать на сайт чтобы посмотреть пароль. Можно было бы использовать менеджер паролей браузера, но он хранит их в открытом виде, что теряет весь смысл использования сильных и раздельных паролей.

Следующим моим шагом стал сервис LastPass.com Он сочетает в себе все прелести keymemo.com и менеджера пароля браузера, плюс имеет несколько дополнительных приятных возможностей.

  1. Помнить нужно только один пароль
  2. Хранит пароли на сервере в зашифрованном виде
  3. Имеет плагины к IE, Firefox, Chrome, Safari для всех популярных ОС
  4. Удобный генератор паролей
  5. Авто вход на сайты (настраиваемый)
  6. Возможность автоматического заполнения разнообразных форм
  7. Ведение секретных блокнотов с дополнительной защитой в виде второго пароля.
  8. Приложения для мобильных платформ iPhone, Android, Symbian, Windows Mobile.

Fullscreen О безопасных паролях.

Все кроме последнего пункта, предоставляется абсолютно бесплатно. Для использования мобильных платформ нужно включить премиум подписку. Она стоит всего 12 долларов в год. Кроме того премиум подписка имеет следующие бонусы: ипользование USB брелка в виде ключа, использование YubiKey (тоже USB ключ только какой-то специфичный), отсутствие рекламы на сайте и более отзывчивая тех.поддержка. Я купил себе подписку, чтобы пользоваться LastPass'ом на  моем Android'e.

Кроме того есть десктопное приложение которое позволяет хранить все пароли локально, и в случае необходимости экспортировать их в нужном формате.

А теперь самое главное — выбор этого «последнего» пароля который нужно запомнить, как его правильно подобрать. Нам повезло иметь две раскладки на клавиатуре и это очень нам поможет icon smile О безопасных паролях. Я использую для создания паролей следующий метод, берем какое-нибудь русское слово на пример — аналитического. Теперь набираем его в английской раскладке, получается fyfkbnbxtcrjuj. А как же строчные, заглавные буквы, цифры и спецсимволы? Все просто, букуву о меняем например на 0 (ноль), букву а например на @, первую букву делаем заглавной (или последнюю). В результате получаем такой пароль — Fy@kbnbxtcr0u0 он и просто запоминается, и трудно подбирается. Еще можно использовать уменьшительно-ласкательные формы слов, такие формы в словарях не присутствуют и подбираются еще сложнее. Таким образом у нас остается один пароль который мы помним, а все остальные генерируется LastPass'ом.

facebook О безопасных паролях.
googlebuzz О безопасных паролях.
googleplus О безопасных паролях.
livejournal О безопасных паролях.
mailru О безопасных паролях.
odnoklassniki О безопасных паролях.
yandex О безопасных паролях.

  • http://twitter.com/chabanenko Ч

    У меня LastPass.com не прижился — ставился для синхронного использования паролей на нескольких компьютерах — сначала красиво сохранял пароли на Safari, Chrome и Firefox под Mac OS, а потом на другой машине благополучно «забыл обо всем», т.е. под тем же аккаунтом не помнил ни одного пароля. При подобном фокусе на 3 машине был отправлен в топку...
    Вопрос хранения-синхронизации паролей под Safari (Mac) и Chrome (Win, Linux) остался открытым.

  • Ivan

    Пользую KeyMemo.com, пока очень доволен, это то что я долго искал в хранении паролей. У LastPass web-морда управления паролями убогая.

  • Pingback: 1Password теперь доступен для Android | Блог Акукина

  • http://twitter.com/hellt_ru Roman Dodin

    lastpass на андроиде выходит просто отдельное ПО и не может делать автозаполнение форм ввода логина/пароля?
    Т.е. его usecase на андроиде — это поиск сайта в программке и копирование полей логина/пароля?

  • http://akukin.com/ eakukin

    Может через встроенный браузер. Но я больше copy/paste использую.

  • http://twitter.com/hellt_ru Roman Dodin

    Ну хоть через встроенный, и то хорошо. Видимо придется брать премиум подписку, без ластпасса никуда уже.

  • http://twitter.com/celousov Sergey Tselousov

    Я юзаю http://www.roboform.com/
    и lastpass
    Первого таскаю на флешке, на случай интернет-кафе или чужой комп.
    Со вторым проблем не было ни разу, использую на 3х машинах.

  • http://twitter.com/tiradoir tirador

    Неужели только премиум-подписка это выход чтоб юзать LastPass на Android?

  • http://akukin.com/ eakukin

    Не только на Андроиде, на других мобильных платформах тоже. И 12 баксов в год, не такая ужи большая сумма для обеспечения безопасности.

  • Lucky_strike

    А что с кеймемо? 3 дня уже не работает(( хорошо что система бекапов работала