LINUX.ORG.RU
ФорумTalks

А как вы храните свои пароли?


0

1

С ростом количества компьютеров, отданых мне на растерзанием + с ростом количества приложений начинает быть проблемотичным хранить все пароли в голове.

у меня на счет хранения паролей целый набор фобий: флэшку украдут, с веника скопируют, с листика сфотографируют или того хуже прочитают!

Посоветуйте, пожалуйста, какой надежный способ

★★★

В голове. У меня основных паролей штук 6 всего - если забыл, какой именно пароль на том или ином ресурсе, подобрать легко.

Правда, кое-где у меня вообще нечто бешеное, но мне пароль не нужно помнить, т.к. вход по ключам ssh.

Eddy_Em ☆☆☆☆☆
()

Kwallet + Brain

Тренируй память.

P.S. На заре был лулз, когда я забыл пароль от кваллета :)

Jetty ★★★★★
()

В голове + в файле на партиции EncFS

observer ★★★
()

Все пароли хранятся в текстовых файлах на зашифрованных ФС. Те, что часто вводятся вручную - на память, пароли к большинству сайтов хранит браузер. Все, кроме пары самых древних, созданы генератором, длина не менее 8, обычно 12, но есть и больше.

vsemnazlo
()

Ставлю бессмысленные синтаксически верные фразы.

Artificial_Thought ★★★★
()

Стать таким, как Арни на твоей аве и адово стращать тех, кто хочет украсть пароль. Или кто уже украл.

Nominalus_Externatus
()

текстовые файлы в запароленом 7z . Достаточно удобно и можно хранит в облаке (у меня ubuntu one) из плюсов - достyп c любого компютера подлюбой ОС

beleg
()

Генерирую случайный пароль нужной стойкости, затем придумываю некоторое обратимое шифрование и результат записываю на бумагу и/или в телефон.

Шифрование такого плана: несколько цифр переставить в обратном порядке, часть сдвинуть на 1 в алфавите, добавить несколько левых символов.

German_B
()

Приклеиваю склеротичку на каждый монитор)

coldy ★★
()

Редко используемые (который ввел один раз когда-то и сразу забыл) храню дома в книжечке. Те, которые хотя бы раз 5 вводил, помню наизусть или мышечной памятью рук. И это при том, что они абсолютно случайные из цифр и символов различного регистра.

vurdalak ★★★★★
()
Ответ на: комментарий от GblGbl

Только есть проблема - после качественной перезагрузки мозга порой забываются. Поэтому keepassx.

Deleted
()

Посоветуйте, пожалуйста, какой надежный способ

забывай их. надёжность 100%

aiqu6Ait ★★★★
()

на обратной стороне клавиатуры

TheAnonymous ★★★★★
()

truecrypt-файл, в котором passwords.txt и закрытые ключи. Файл зашифрован достаточно сложным паролем, который в голове.

Legioner ★★★★★
()
Ответ на: комментарий от r_asian

++. Только вот на КПК набирать пароль к ssh неудобно - выручают файлы-ключи

Pinkbyte ★★★★★
()

Просто вторая десятка, третья десятка, четвёртая десятка цифр полного Pi после запятой, но в 16-ричном виде, где каждая вторая A-F - lowercase.

Запомнить совсем несложно, поэтому не записываю.

queen3 ★★★★★
()

Запоминай. Если так не получается, придумывай легко запоминаемые, но сложно подбираемые пароли. Если и это не получается, мнемотехника.

Deleted
()
Ответ на: комментарий от r_asian

А я свой помню, но метод шифрования его таков, что его помнят только руки, в голове провернуть невозможно (и потому с телефона без qwerty-клавиатуры (можно сенсорной) залогинится не могу).

Deleted
()

достаточно после смены/добавления пароля залогиниться 10-15 раз и подсознание пароль запомнит )

Harald ★★★★★
()

Зашифрованный файлик (главное, мастер-пароль помнить). И пусть воруют/копируют сколько душе угодно.

segfault ★★★★★
()
Ответ на: комментарий от German_B

Шифрование такого плана: несколько цифр переставить в обратном порядке, часть сдвинуть на 1 в алфавите, добавить несколько левых символов.

И в какое место суешь ключ?

segfault ★★★★★
()
Ответ на: комментарий от segfault

Зашифрованный таким образом пароль записываю, не особо пряча, а незашифрованный ставлю на в качестве пароля.

German_B
()
Ответ на: комментарий от German_B

Я о том, что не стоит называть шифром то, что им не является. Вы же привели метод кодирования, кстати, разглашение которого есть снижение и без того невысокой безопасности.

segfault ★★★★★
()
Ответ на: комментарий от segfault

не стоит называть шифром то, что им не является.

Не силен в терминологии криптозащиты. Использую обывательское понимание, и Wikipedia говорит о том же:

Шифр - какая-либо система преобразования текста для обеспечения секретности передаваемой информации.
Шифр может представлять собой ... алгоритм кодирования с использованием обычных цифр и букв.

Если поправите меня и вику - буду благодарен.

Если же вы говорите про принцип Керкгоффса, то да, он нарушен, но это лишь частный случай шифрования, хотя и мейнстрим.

Вы же привели метод кодирования, кстати, разглашение которого есть снижение и без того невысокой безопасности

Да, разглашать нельзя. Более того, для каждого пароля свой алгоритм. Я поделился идеей по составлению способа кодирования.

Стойкость не высокая. Но учитывая соотношение
(ущерб от злоумышленника)*(вероятность взлома) к (ущерб при забытом пароле)*(вероятность забыть) меня вполне устраивает.

German_B
()
Ответ на: комментарий от German_B

Шифр может представлять собой ... алгоритм кодирования с использованием обычных цифр и букв.

Лютое, бешенное 4.2., что не удивительно для вики, где эти статьи далеко не криптологи писали. Попробую поправить, но что-то мне кажется, не подтвердят.

segfault ★★★★★
()
Ответ на: комментарий от BattleCoder

umount /mnt/mountpoint

Прально: пароль запомнил — отмонтируй мозг %)

Nervous ★★★★★
()
Ответ на: комментарий от segfault

Я правильно понял, что под шифрованием вы понимаете только способ кодирования, алгоритм которого проверен на стойкость математикой и который обязательно содержит изменяемый компонент - ключ?

German_B
()
Ответ на: комментарий от German_B

алгоритм которого проверен на стойкость математикой

Можно не проверять, можно сделать нестойким. Я о том, что шифр должен _по_определению_ иметь секрет, называемый ключом. Иначе это будет просто кодированием.

segfault ★★★★★
()
Ответ на: комментарий от segfault

А если само кодирование и есть секрет? То же шифр Цезаря

Если уж так угодно, то в моем посте

Шифрование такого плана: несколько цифр переставить в обратном порядке, часть сдвинуть на 1 в алфавите, добавить несколько левых символов.

Секретом является: какие с какими знаки переставлять, какие на сколько позиций сдвигать, в каких позициях левые знаки.

German_B
()
Ответ на: комментарий от segfault

Торможу. Ключ запоминаю, ибо он простой и можно подобрать очень мнемоничный, ассоциирующийся именно с этим паролем.

German_B
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.