Как безопасно хранить пароли? [dубликат]

У меня есть пароли, которые долго, сложны и трудно запоминаются.

Я хотел бы использовать приложение-менеджер паролей для сохранения всех моих паролей вместо их сохранения с помощью текстового редактора.

Каков лучший менеджер паролей?

44
задан 29 March 2011 в 23:54

84 ответа

Я предлагаю вам бесплатную кросс-платформенную KeePassX . Я использую его и на своем телефоне Android ( KeePassDroid , в сочетании с Dropbox ). Вы можете установить из программного центра

KeePassX

KeePassX - это менеджер паролей free / open-source или который поможет вам безопасно управлять паролями. Вы можете поместить все свои пароли в одну базу данных, которая заблокирована одним мастер-ключом или ключ-диском. Поэтому вам нужно запомнить только один главный пароль или вставить ключ-диск, чтобы разблокировать всю базу данных. Базы данных зашифрованы с использованием алгоритмов AES или Twofish.

Screenshot [!d8]

window [!d9]

Здесь вы можете найти функции здесь и другие скриншоты здесь .

15
ответ дан 7 August 2018 в 18:16

Мне нравится использовать Password Dragon , пароль-менеджер, написанный автором блога «The Geek Stuff» . Это кросс-платформенная, основанная на Java и работающая с Windows, Linux и OS X.

1
ответ дан 7 August 2018 в 18:16

Seahorse - это приложение, которое по умолчанию установлено в Ubuntu и управляет паролями для различных приложений.

enter image description here [!d0]

14
ответ дан 10 August 2018 в 07:00

KeePassX - еще один вариант:

KeePassX - это приложение для людей с чрезвычайно высокими требованиями к безопасному управлению персональными данными. Он имеет легкий интерфейс, является кросс-платформенным и опубликован в соответствии с общедоступной лицензией GNU.

KeePassX сохраняет много разных данных, например. имена пользователей, пароли, URL-адреса, вложения и комментарии в одной базе данных. Для лучшего управления пользовательские заголовки и значки могут быть указаны для каждой отдельной записи. Кроме того, записи сортируются по группам, которые также настраиваются. Интегрированная функция поиска позволяет выполнять поиск в одной группе или в полной базе данных. KeePassX предлагает небольшую утилиту для безопасного генерации пароля. Генератор паролей очень настраиваемый, быстрый и простой в использовании. Особенно если кто-то, кто генерирует пароли, часто оценит эту функцию.

enter image description here [!d0]

Программа доступна в Центре программного обеспечения, но я не могу понять как сделать приятную кнопку установки, которая работает:)

KeepassX также доступен для Windows и MacOS.

6
ответ дан 10 August 2018 в 07:00

KeePass2

Хотя KeePassX очень прост в установке и управлении, я лично предпочитаю KeePass2 . Хотя немного сложнее настроить и иметь тенденцию действовать на Unity, он предлагает гораздо лучшую интеграцию с браузером IMHO.

С KeePass вам никогда не придется снова вводить пароль на любом веб-сайте. Вам даже не придется разбивать пальцы каким-то странным сочетанием клавиш. KeePass распознает веб-сайт, на котором вы находитесь, и полностью автоматизирует ваши данные для входа в систему, оставляя вас одним щелчком мыши по «логину». Это очень удобно и удобно.

Учебник о том, как установить и настроить его для работы с Chrome / Chromium, можно найти здесь здесь .

3
ответ дан 10 August 2018 в 07:00

Октябрь-1-2015: (для Ubuntu всех версий)

Enpass 5.0 RC был выпущен недавно (64-битный только для Linux) с наиболее важной функцией: расширения браузера для обоих Firefox и Chrome в Linux.

Установка:

1. Перейти на официальный сайт enpass.io . Выберите Enpass для Linux. Вам нужно ввести свой адрес электронной почты, после чего ссылка будет отправлена ​​на ваш адрес электронной почты.

2. После загрузки выполните следующие команды:

  cd ~  / Скачивание chmod + x EnpassInstaller sudo apt-get install libxss1 ./EnpassInstaller  

Способ 2:

Чтобы установить Enpass, добавьте новый репозиторий в / etc / apt / sources.list

  sudo su echo "deb http://repo.sinew.in/ stable main" & gt;  \ /etc/apt/sources.list.d/enpass.list wget -O - http://repo.sinew.in/keys/enpass-linux.key |  apt-key add-apt-get update apt-get install enpass  
0
ответ дан 10 August 2018 в 07:00

Вы можете использовать Менеджер паролей Figaro 2

Менеджер паролей Figaro 2 (FPM2) - это программа, которая позволяет надежно хранить пароли. Пароли шифруются алгоритмом AES-256.

Если пароль для веб-сайта, FPM2 может отслеживать URL-адреса ваших экранов входа и может автоматически запускать ваш браузер. В этом качестве FPM2 действует как своего рода менеджер закладок. Вы можете научить FPM2 запускать другие приложения и, возможно, передавать имена команд, имена пользователей или пароли в командной строке.

FPM2 также имеет генератор паролей, который может выбрать для вас пароли. Он позволяет определить, как долго должен быть пароль, и какие типы символов (строчные буквы, верхний регистр, цифры и символы) должны использоваться. Вы можете даже избегать двусмысленных символов, таких как капитал O или номер 0.

Источник: http://linuxpoison.blogspot.com/2012/02/ui- ориентированный пароль менеджер-figaros.html

4
ответ дан 10 August 2018 в 07:00

Мне очень нравится LastPass Это не открытый исходный код, но очень хорошо поддерживается на всех платформах, в браузерах и устройствах. Недавно они приобрели XMarks (инструмент для синхронизации кросс-платформенных / кросс-браузеров). LastPass невероятно безопасен, предлагает аутентификацию 2-го прохода и является очень надежным.

7
ответ дан 10 August 2018 в 07:00

Для полной меры следует отметить, что браузеры на Ubuntu поддерживают сохранение паролей и синхронизацию их:

  • Firefox сохраняет пароли, и вы можете поделиться ими с другими установками Firefox на других устройствах ( Windows, Mac, Android, iOS, Firefox OS), используя учетные записи Firefox / Firefox Sync . Все зашифровано на стороне клиента, что означает, что Mozilla не может знать ваши пароли, но это также означает, что если вы забудете пароль учетной записи Firefox и потеряете доступ ко всем вашим устройствам, вы можете потерять все свои пароли , Раньше была возможность использовать свой собственный сервер для хранения ваших загруженных данных, но я не пробовал его, и я не знаю, поддерживается ли оно больше. Учетные записи Firefox не поддерживают двухфакторную аутентификацию.
  • Chrome также позволяет вам синхронизировать пароли через устройства . Google хранит ваши пароли в облаке, но не в нулевом знании (AFAIK). Если вы забыли свой пароль Google, вам необходимо использовать обычные методы для восстановления своей учетной записи Google. Google поддерживает двухфакторную аутентификацию с номером вашего мобильного телефона.
  • Chromium работает так же, как Chrome.
  • Opera также позволяет синхронизировать пароли, по-видимому, хранит их на серверах Opera, таких как Chrome делает (нет двухфакторной аутентификации, а не нулевого знания, AFAICT).
  • GNOME Web (или Epiphany) хранит сохраненные пароли в приложении «Пароли и шифрование» (Seahorse), я не знаю если есть встроенный способ синхронизации этих данных.

TLDR:

  Firefox: синхронизация, нулевое знание, отсутствие 2FA Chrome / ium: sync  , не нулевое знание, 2FA с номером телефона Opera: sync, not zero-knowledge, no 2FA Epiphany: no sync  

У всех этих браузеров есть способы поиска списка сохраненных паролей, но они не соответствуют всем функциям большинства менеджеров паролей, поскольку вы можете хранить только пароли, предназначенные для веб-сайтов, а не пароли в целом. Некоторые из браузеров могут импортировать сохраненные пароли из других браузеров, и многие администраторы паролей могут импортировать сохраненные пароли из других браузеров.

0
ответ дан 10 August 2018 в 07:00

Я использую карты паролей. Существует версия рабочего стола с открытым исходным кодом под названием Randy . До тех пор вы можете использовать passwordcard.org

3
ответ дан 10 August 2018 в 07:00

Visionary Password Manager

Цитирование страницы проекта

У обычных менеджеров паролей есть несколько недостатков. Они работают, создавая пароли, шифруя их с помощью главного пароля, а затем сохраняя или синхронизируя зашифрованные пароли где-то.

Есть несколько проблем с этим подходом:

  • зашифрованные данные могут быть потеряны, тем самым блокируя пользователя из всех своих учетных записей.
  • Зашифрованные данные могут быть украдены. Если пользователь использовал слабый главный пароль, все их учетные записи могут быть скомпрометированы.
  • Данные могут быть синхронизированы только с ограниченным количеством устройств.

Visionary Менеджер паролей значительно улучшает эти недостатки:

  • Ваши пароли генерируются «на лету» на основе чистого алгоритма. Это означает, что только вы потеряете свои данные, забыв свой главный пароль.
  • Ничего не хранится, поэтому нет ничего, чтобы украсть.
  • Есть тысячи итераций Scrypt , что делает грубым принуждение неосуществимым.
  • Не нужно синхронизировать данные, так как синхронизировать нечего! Вы можете использовать этот скрипт или наш API (скоро) из любой точки мира и с любого устройства для генерации ваших паролей.
0
ответ дан 10 August 2018 в 07:00

Мне нравится использовать Password Dragon , пароль-менеджер, написанный автором блога «The Geek Stuff» . Это кросс-платформенная, основанная на Java и работающая с Windows, Linux и OS X.

1
ответ дан 10 August 2018 в 07:00

Я предлагаю вам бесплатную кросс-платформенную KeePassX . Я использую его и на своем телефоне Android ( KeePassDroid , в сочетании с Dropbox ). Вы можете установить из программного центра

KeePassX

KeePassX - это менеджер паролей free / open-source или который поможет вам безопасно управлять паролями. Вы можете поместить все свои пароли в одну базу данных, которая заблокирована одним мастер-ключом или ключ-диском. Поэтому вам нужно запомнить только один главный пароль или вставить ключ-диск, чтобы разблокировать всю базу данных. Базы данных зашифрованы с использованием алгоритмов AES или Twofish.

Screenshot [!d8]

window [!d9]

Здесь вы можете найти функции здесь и другие скриншоты здесь .

15
ответ дан 10 August 2018 в 07:00

Seahorse - это приложение, которое по умолчанию установлено в Ubuntu и управляет паролями для различных приложений.

enter image description here [!d0]

14
ответ дан 15 August 2018 в 18:58

KeePassX - еще один вариант:

KeePassX - это приложение для людей с чрезвычайно высокими требованиями к безопасному управлению персональными данными. Он имеет легкий интерфейс, является кросс-платформенным и опубликован в соответствии с общедоступной лицензией GNU.

KeePassX сохраняет много разных данных, например. имена пользователей, пароли, URL-адреса, вложения и комментарии в одной базе данных. Для лучшего управления пользовательские заголовки и значки могут быть указаны для каждой отдельной записи. Кроме того, записи сортируются по группам, которые также настраиваются. Интегрированная функция поиска позволяет выполнять поиск в одной группе или в полной базе данных. KeePassX предлагает небольшую утилиту для безопасного генерации пароля. Генератор паролей очень настраиваемый, быстрый и простой в использовании. Особенно если кто-то, кто генерирует пароли, часто оценит эту функцию.

enter image description here [!d0]

Программа доступна в Центре программного обеспечения, но я не могу понять как сделать приятную кнопку установки, которая работает:)

KeepassX также доступен для Windows и MacOS.

6
ответ дан 15 August 2018 в 18:58
  • 1
    Keepass потрясающе :) – Tachyons 13 June 2012 в 16:05
  • 2
    BTW вы можете использовать сценарий Джорджа Эдисона для добавления кнопки программного центра – Tachyons 13 June 2012 в 16:12
  • 3
    Разве это не то же самое программное обеспечение, которое упоминалось в первых двух ответах? – Lucio 6 June 2013 в 04:16
  • 4
    @Lucio: Да, это то же самое. Я думаю, что два похожих вопроса были объединены в какой-то момент - вы заметите, что половина ответов здесь была сделана 18 марта 2011 года, а другая - 13 июня 2012 года. – Sergey 8 June 2013 в 01:38

Мне очень нравится LastPass Это не открытый исходный код, но очень хорошо поддерживается на всех платформах, в браузерах и устройствах. Недавно они приобрели XMarks (инструмент для синхронизации кросс-платформенных / кросс-браузеров). LastPass невероятно безопасен, предлагает аутентификацию 2-го прохода и является очень надежным.

7
ответ дан 15 August 2018 в 18:58
  • 1
    Это должно быть поддержано. LastPass - отличная причина, по которой вы можете добраться до него из любого места в Интернете. Он также получил расширение браузера недели от MaxPC ( maximumpc.com/article/columns/browser_extension_week_lastpass ). – rifferte 18 March 2011 в 18:35
  • 2
    Я использую XMarks, и я уже много лет подключается к этому приложению. Я помню, когда LastPass приобрел его, но я не вернулся, чтобы проверить LastPass. Платить за управление паролями кажется неправильным, но если он безопасный и надежный, возможно, это хороший вариант. – nicorellius 11 April 2017 в 16:52

Я предлагаю вам бесплатную кросс-платформенную KeePassX . Я использую его и на своем телефоне Android ( KeePassDroid , в сочетании с Dropbox ). Вы можете установить из программного центра

KeePassX

KeePassX - это менеджер паролей free / open-source или который поможет вам безопасно управлять паролями. Вы можете поместить все свои пароли в одну базу данных, которая заблокирована одним мастер-ключом или ключ-диском. Поэтому вам нужно запомнить только один главный пароль или вставить ключ-диск, чтобы разблокировать всю базу данных. Базы данных зашифрованы с использованием алгоритмов AES или Twofish.

Screenshot [!d8]

window [!d9]

Здесь вы можете найти функции здесь и другие скриншоты здесь .

15
ответ дан 15 August 2018 в 18:58

Октябрь-1-2015: (для Ubuntu всех версий)

Enpass 5.0 RC был выпущен недавно (64-битный только для Linux) с наиболее важной функцией: расширения браузера для обоих Firefox и Chrome в Linux.

Установка:

1. Перейти на официальный сайт enpass.io . Выберите Enpass для Linux. Вам нужно ввести свой адрес электронной почты, после чего ссылка будет отправлена ​​на ваш адрес электронной почты.

2. После загрузки выполните следующие команды:

  cd ~  / Скачивание chmod + x EnpassInstaller sudo apt-get install libxss1 ./EnpassInstaller  

Способ 2:

Чтобы установить Enpass, добавьте новый репозиторий в / etc / apt / sources.list

  sudo su echo "deb http://repo.sinew.in/ stable main" & gt;  \ /etc/apt/sources.list.d/enpass.list wget -O - http://repo.sinew.in/keys/enpass-linux.key |  apt-key add-apt-get update apt-get install enpass  
0
ответ дан 15 August 2018 в 18:58
  • 1
    Вместо добавления дат, просмотрите свой ответ и добавьте номера версий для Ubuntu, на которые вы протестировали это ... – Fabby 1 October 2015 в 23:57

KeePass2

Хотя KeePassX очень прост в установке и управлении, я лично предпочитаю KeePass2 . Хотя немного сложнее настроить и иметь тенденцию действовать на Unity, он предлагает гораздо лучшую интеграцию с браузером IMHO.

С KeePass вам никогда не придется снова вводить пароль на любом веб-сайте. Вам даже не придется разбивать пальцы каким-то странным сочетанием клавиш. KeePass распознает веб-сайт, на котором вы находитесь, и полностью автоматизирует ваши данные для входа в систему, оставляя вас одним щелчком мыши по «логину». Это очень удобно и удобно.

Учебник о том, как установить и настроить его для работы с Chrome / Chromium, можно найти здесь здесь .

3
ответ дан 15 August 2018 в 18:58

Вы можете использовать Менеджер паролей Figaro 2

Менеджер паролей Figaro 2 (FPM2) - это программа, которая позволяет надежно хранить пароли. Пароли шифруются алгоритмом AES-256.

Если пароль для веб-сайта, FPM2 может отслеживать URL-адреса ваших экранов входа и может автоматически запускать ваш браузер. В этом качестве FPM2 действует как своего рода менеджер закладок. Вы можете научить FPM2 запускать другие приложения и, возможно, передавать имена команд, имена пользователей или пароли в командной строке.

FPM2 также имеет генератор паролей, который может выбрать для вас пароли. Он позволяет определить, как долго должен быть пароль, и какие типы символов (строчные буквы, верхний регистр, цифры и символы) должны использоваться. Вы можете даже избегать двусмысленных символов, таких как капитал O или номер 0.

Источник: http://linuxpoison.blogspot.com/2012/02/ui- ориентированный пароль менеджер-figaros.html

4
ответ дан 15 August 2018 в 18:58

Для полной меры следует отметить, что браузеры на Ubuntu поддерживают сохранение паролей и синхронизацию их:

  • Firefox сохраняет пароли, и вы можете поделиться ими с другими установками Firefox на других устройствах ( Windows, Mac, Android, iOS, Firefox OS), используя учетные записи Firefox / Firefox Sync . Все зашифровано на стороне клиента, что означает, что Mozilla не может знать ваши пароли, но это также означает, что если вы забудете пароль учетной записи Firefox и потеряете доступ ко всем вашим устройствам, вы можете потерять все свои пароли , Раньше была возможность использовать свой собственный сервер для хранения ваших загруженных данных, но я не пробовал его, и я не знаю, поддерживается ли оно больше. Учетные записи Firefox не поддерживают двухфакторную аутентификацию.
  • Chrome также позволяет вам синхронизировать пароли через устройства . Google хранит ваши пароли в облаке, но не в нулевом знании (AFAIK). Если вы забыли свой пароль Google, вам необходимо использовать обычные методы для восстановления своей учетной записи Google. Google поддерживает двухфакторную аутентификацию с номером вашего мобильного телефона.
  • Chromium работает так же, как Chrome.
  • Opera также позволяет синхронизировать пароли, по-видимому, хранит их на серверах Opera, таких как Chrome делает (нет двухфакторной аутентификации, а не нулевого знания, AFAICT).
  • GNOME Web (или Epiphany) хранит сохраненные пароли в приложении «Пароли и шифрование» (Seahorse), я не знаю если есть встроенный способ синхронизации этих данных.

TLDR:

  Firefox: синхронизация, нулевое знание, отсутствие 2FA Chrome / ium: sync  , не нулевое знание, 2FA с номером телефона Opera: sync, not zero-knowledge, no 2FA Epiphany: no sync  

У всех этих браузеров есть способы поиска списка сохраненных паролей, но они не соответствуют всем функциям большинства менеджеров паролей, поскольку вы можете хранить только пароли, предназначенные для веб-сайтов, а не пароли в целом. Некоторые из браузеров могут импортировать сохраненные пароли из других браузеров, и многие администраторы паролей могут импортировать сохраненные пароли из других браузеров.

0
ответ дан 15 August 2018 в 18:58
  • 1
    FF также имеет опцию главного пароля, поэтому здесь следует указать параметры браузера. – nicorellius 11 April 2017 в 16:59

Visionary Password Manager

Цитирование страницы проекта

У обычных менеджеров паролей есть несколько недостатков. Они работают, создавая пароли, шифруя их с помощью главного пароля, а затем сохраняя или синхронизируя зашифрованные пароли где-то.

Есть несколько проблем с этим подходом:

  • зашифрованные данные могут быть потеряны, тем самым блокируя пользователя из всех своих учетных записей.
  • Зашифрованные данные могут быть украдены. Если пользователь использовал слабый главный пароль, все их учетные записи могут быть скомпрометированы.
  • Данные могут быть синхронизированы только с ограниченным количеством устройств.

Visionary Менеджер паролей значительно улучшает эти недостатки:

  • Ваши пароли генерируются «на лету» на основе чистого алгоритма. Это означает, что только вы потеряете свои данные, забыв свой главный пароль.
  • Ничего не хранится, поэтому нет ничего, чтобы украсть.
  • Есть тысячи итераций Scrypt , что делает грубым принуждение неосуществимым.
  • Не нужно синхронизировать данные, так как синхронизировать нечего! Вы можете использовать этот скрипт или наш API (скоро) из любой точки мира и с любого устройства для генерации ваших паролей.
0
ответ дан 15 August 2018 в 18:58

Мне нравится использовать Password Dragon , пароль-менеджер, написанный автором блога «The Geek Stuff» . Это кросс-платформенная, основанная на Java и работающая с Windows, Linux и OS X.

1
ответ дан 15 August 2018 в 18:58

Я использую карты паролей. Существует версия рабочего стола с открытым исходным кодом под названием Randy . До тех пор вы можете использовать passwordcard.org

3
ответ дан 15 August 2018 в 18:58
  • 1
    Это действительно крутая идея. EFF рекомендует использовать кости для создания защищенных парольных фраз ( eff.org/dice ), а также записывать это. Я думаю, что это распространенное заблуждение, что запись паролей / фраз небезопасна. Единственная реальная проблема с картами заключается в том, что она не автоматизирована, и вы должны постоянно вытаскивать ее, чтобы ввести пароль (если вы не используете основной пароль Firefox и не помните их в первый раз или не используете менеджер паролей в сочетании с карточками). Хороший совет. – nicorellius 11 April 2017 в 16:57

Другие вопросы по тегам:

Похожие вопросы: