Где вы записываете свои данные аутентификации (URL / IPS / имена пользователей / пароли)? - PullRequest
1 голос
/ 22 ноября 2008

Мне интересно, что люди используют для хранения своего имени пользователя, паролей, URL-адресов, IP-адресов, доменов и любой другой информации для входа в систему, которая необходима им как для работы, так и для обычной жизни. Он также может хранить серийные номера или аналогичные данные.

Я нахожу, что я регистрируюсь, вероятно, на 5 сайтов в месяц, оплачиваю какое-то программное обеспечение, просто настраиваю новую учетную запись хостинга или ssh-доступ к чему-то. К концу месяца я уже забыл, что это были за сайты и какое у меня имя пользователя и / или пароль - не то чтобы я каждый раз использовал совершенно другой пароль. В следующем месяце, когда я вернусь, я в конечном итоге использую забытый пароль, а затем меняю пароль на то, что я забуду.

Я также думаю, что он должен быть мобильным, возможно, на основе браузера (не USB-ключ или другой переносной носитель) и очень безопасным.

Я думаю, что, возможно, есть 2 разных решения: одно для компании, где каждый в компании может получить к нему доступ, и другое, где только вы.

Что все остальные используют для хранения своей аутентификационной информации?

Редактировать: Я ищу что-то, чтобы хранить больше, чем просто имя пользователя и пароль. Он должен хранить IP-адреса или домены, например, для доступа по SSH. Он также должен иметь возможность добавлять какие-либо комментарии или другую информацию, потому что, например, сайт может быть ограничен 1 IP.

Ответы [ 13 ]

2 голосов
/ 22 ноября 2008

Я использую PasswordMaker и это фантастическое дополнение Mozilla Firefox . Все пароли генерируются из URL сайта и вашего имени пользователя. Вы вводите мастер-пароль, который затем по существу «разблокирует» все ваши пароли, поэтому вам действительно нужно запомнить только один пароль, но вы можете иметь уникальный пароль для каждого веб-сайта, на котором у вас есть учетная запись.

PasswordMaker также был рекомендован Джимом Маккитом в Подкаст переполнения стека # 9 .

Обратите внимание, что существует множество других способов интеграции с PasswordMaker, кроме надстройки Firefox. Например, у них есть онлайн-версия , которую можно использовать практически в любом месте.

2 голосов
/ 22 ноября 2008

Я использую KeePass. Он имеет версии для различных платформ (например, KeePassX для Linux) и был довольно стабильным для меня. Потерянные данные пока отсутствуют, поэтому мне не пришлось прибегать к резервным копиям:)

1 голос
/ 23 ноября 2008

Я использую Password Safe. Вы можете хранить, организовывать и извлекать все необходимое в оснастке. У него также есть удобный «генерировать случайный пароль», который я использую все больше и больше, особенно для тех сайтов, которые «никогда не стоит запомнить»

http://passwordsafe.sourceforge.net/

1 голос
/ 23 ноября 2008

Вот простое решение, которое, я думаю, соответствует вашим требованиям.

  1. Храните все ваши имена пользователей, пароли, URL-адреса, IP-адреса, что угодно в текстовом файле. Да, действительно. Возможно, вы даже захотите иметь один текстовый файл для имен пользователей и паролей, другой для URL-адресов, другой для IP-адресов ... все, что вам подходит.
    В качестве альтернативы, если у вас есть MS Office, Open Office, Star Office или какая-либо другая совместимая офисная программа, доступная на каждом сайте, электронная таблица отлично работает для такого рода вещей.
  2. Заархивируйте этот (эти) файл (ы) и примените хороший пароль.
  3. Прикрепите этот zip-файл к электронному письму, которое вы храните в своем любимом почтовом ящике в Интернете. Чтобы его было легко найти, вы можете создать отдельную папку или просто создать отдельную учетную запись электронной почты только для этой цели.

Вот и все. Предполагая, что вы можете положиться на наличие веб-браузера с доступом к вашей веб-почте, утилиты распаковки и программы для чтения текстовых файлов (или, что еще лучше, программы для чтения электронных таблиц), вы можете получить безопасный доступ к своей информации из любого места.

1 голос
/ 23 ноября 2008

У меня есть два разных решения: Для паролей, связанных с работой (для входа на наши веб-серверы и для пользователей mysql и для входа в систему) мы используем общий документ Google. Это не идеально, но это лучше, чем иметь только один пароль (мы сделали, когда я начинал), и это лучше, чем быть заблокированным, если один парень столкнется с автобусом.

Мое личное решение - это вариант решения Джереми Рутенса, алгоритм, который дает пару символов на основе URL / имени хоста и другой алгоритм для второй половины пароля (который обычно дает мне два или три варианта, когда я ' мы забыли пропуск - но это займет всего несколько минут).

1 голос
/ 22 ноября 2008

Я всегда держу все время на своем Treo, с SplashId . (Также обрабатывает пользовательские поля)

1 голос
/ 22 ноября 2008

Попробуйте Пароль Gorilla и используйте GetDropBox.com , чтобы синхронизировать его между компьютерами. Я думаю, что это было рекомендовано разработчиками этого сайта.

1 голос
/ 22 ноября 2008

Я использую определенную строку символов во всех моих паролях, затем для каждого нового сайта, на котором я регистрируюсь, я добавляю еще одну строку символов, которую можно определить, посмотрев на имя сайта или URL. Все, что я должен запомнить, - это базовый пароль и алгоритм определения остальной части пароля.

0 голосов
/ 12 июля 2013

Keepassc (https://github.com/raymontag/keepassc) на моих компьютерах с Linux, с файлом базы данных, хранящимся в Dropbox, чтобы его можно было синхронизировать с моим телефоном на Android (KeepassDroid) и Windows-машинами (Keepass). Отлично работает!

0 голосов
/ 23 ноября 2008

Clipperz выглядит хорошим решением. Это позволяет хранить практически все, что вы хотите, и шифрует все ваши данные с помощью вашего пароля. Он также включает функцию экспорта и автономную версию только для чтения. И это бесплатно!

...