Как вы организуете хранение аккаунтов и паролей?
Публичный пост
3 июня 2020
2581
Никогда не пользовался парольными менеджерами, но сейчас накопилось много аккаунтов/ключей/паролей в связи с чем задумался об организации, хранению и безопасности.
- Стоит ли использовать парольные менеджеры? (какие?)
- Как вы переезжали из хаоса в менеджер?
- Как лучше бэкапить/хранить/обновлять ?
Интересен любой опыт работы с парольными менеджерами.
Для хранения паролей использую 1Password, перед этим был дефолтный Key Chain в MacOS / iOS. Перешел так как 1Password не привязан к конкретной платформе и предлагает более гибкий и удобный функционал.
Из хаоса в менеджер переезжал постепенно - поставил плагины для браузеров и каждый раз когда логинился в какой либо сайт он предлагал сохранить пароль. Так и переехал :)
1Password делает бекап в iCloud, можно настроить в Dropbox
Использую Bitwarden, там храню все пароли. Есть приложения и расширения для всех браузеров.
Для 2FA использую Authy.
KeePass, а файл(ы) в dropbox, соответсвенно на любом устройстве все up to date.
Я издревле на чистом Lastpass сижу на всех компах и мобильных устройствах, вполне достаточно.
KeepassX про синхронизация файла между устройствами
Пользуюсь enpass, так как можно хранить на своём гугл-диске базу, и раньше была одноразовая плата небольшая. Там же храню разные документы и т.п, к которым нужно иметь доступ время от времени. (типа коды 2FA, или данные карточек, страховок)
Так как пользуюсь разными браузерами на разных устройствах, то сторонний сервис даёт возможность иметь пароли везде (а не только в Хроме).
Увидел тут в комментах к другим постам Bitwarden, перелез на него.
До этого пароли были в хроме и эпловских связках (больше всего бесило, что две разные связки на рабочем и домашнем компе).
Переехал за пару вечеров:
Использую lesspass (не lastpass!)
Хранит только сайт-логин-настройки пароля. Сам пароль генерируется локально по масетрпаролю
нахер менеджеры. придумал мнемоническое правило для сложных паролей к почте и айклауду. все остальные пароли выдумывает и запоминает браузер.
для сложных случаев есть кнопка "забыли пароль?"
Примерно года два назад озадачился тем же вопросом - различных доступов и аккаунтов, генерируемых на работе становилось всё больше, доверять всё встроенному в браузер хранилищу хотелось всё меньше, а привычную схему "пара выученных паролей для всего помимо работы" сильно хотелось изменить.
Критерии выбора менеджера были следующими:
Различные популярные проприетарные решения навроде 1password сразу были отметены. Сначала пробовал связку KeePass + Google Drive(личный сервер/bitbucket/iCloud/вставить нужное). В целом юзабельно, но требует многовато ручных действий.
В итоге случайно наткнулся на KeeWeb и пользуюсь им до сих пор: https://github.com/keeweb/keeweb . У них есть клиенты для десктопа и PWA. Синхронизация выполняется через одно из доступных решений (я использую гуглодиск, но есть и возможность self-host'а), в облаке хранится .kdb файл, совместимый с "классическим" KeePass.
По итогу в абсолюте ситуация свелась к необходимости помнить два пароля - от гугл диска и от БД с паролями.
А чем google passwords не хорош?) Ну хранит себе пароли и хранит, даже suggest есть, если воображения не хватает
Перешла на 1Password. До этого был LastPass, но порядком поднадоел своей глючностью и интерфейсом.
😱 Комментарий удален его автором...
Использую встроеный в google chrome менеджер паролей. Для сервисов которые требуют все таки защиты использую 2FА авторизацию.
Дык это, поиск же теперь есть
С 3-й попытки начал пользоваться 1Password. До этого везде использовал 2-3 вариации одного пароля, но с возрастом приходит паранойя. Бесплатные сервисы не рассматривал, ввиду возможности очевидной монетизации)
Использую Bitwarden без бэкапов.
Это простой и удобный менеджер паролей. Он бесплатен, есть категоризатор и генератор паролей.
Раньше использовал связку ключей, но спустя пару лет понял, что пароли из неё и пароли из гуглоакка были в разной степени актуальности. Решил это дело как-то привести в чувства и тогда первый раз попробовал Enpass. После него перешёл на 1Password, который почти забросил, но как только узнал что он умеет в отп просто влюбился. Считаю это его киллер фичей
Пару месяцев с 1Password.
Впечатления очень положительные
Освоение совпало с экспериментальным переездом с Chrome на Firefox. И я просто менял пароль везде где логинился=) т. к. до этого пароли были не такие секьюрные как хотелось, а с 1Password ставлю везде им-же сгенерированные.
Bitwarden. Переехал с KeePass. Очень нравится. Есть все для всего. Очень удобно.
1Password, Dashlane, Bitwarden, Keepass — тысячи их. Зависит лишь от желания платить 😊
Для себя юзать Оленя чисто из-за dirty invite hacks — наклацал премиум на несколько лет вперёд. Но и 1pass по работе
Сижу на Bitwarden + интеграция bitwarden cli в Alfred