О менеджерах паролей

Менеджер паролей — это программа для хранения логинов и паролей в зашифрованном виде. В результате данные будут защищены, а вам достаточно запомнить 1 пароль.

Глобально, менеджеры паролей можно поделить на 2 вида: облачные и локальные. Облачные хранят пароли у себя на серверах и поэтому очень удобны; локальные же менее удобны, зато их нельзя взломать. Я использую KeePass уже 7 лет и не представляю, как жить по-другому. В этой заметке я расскажу о 3х менеджерах паролей, которые использовал сам.

Самый надежный — KeePass

Созданный в 2003 году, бесплатный KeePass с годами завоевал множество почитателей. Работает предельно просто: база данных — это зашифрованный файл, открываемый мастер-паролем. Файл можно хранить на флешке или в облаке, типа Яндекс.Диска, тем самым обеспечивая кроссплатформенность. Есть улучшенная версия — KeePassXC, использующий такую же базу данных, но более красивый. Рекомендую попробовать его.

➕Бесплатно; локальная база данных (paranoid mode); доступно множество плагинов

➖Не особо удобен — из коробки нет интеграции с браузером и кроссплатформенности. Нет общих сейфов и немного устаревший интерфейс.

Разумный компромисс — Bitwarden

Сравнительно новое решение на рынке — бесплатный менеджер паролей с открытым кодом. Пароли хранит у себя на серверах, но можно сделать собственный. Параноики ликуют. Интерфейс поприятнее чем у KeePass, но всё ещё не очень удобный. Платные тарифы дают доступ к дополнительным функциям. Есть семейный тариф за 40$ в год.

➕Бесплатно, опенсорсно, кроссплатформенно. Есть общие сейфы.

➖Неинтуинивный интерфейс, пароли хранятся в облаке.

Самый удобный — 1Password

Настоящее интерпрайз решение для хранения паролей. Тут тебе и удобный интерфейс и синхронизация всего со всем и шеринг паролей. Всё красиво и современно. На мой взгляд — лучшее, что есть на рынке. Можно купить семейный тариф за 5$ в месяц.

➕Удобно, красиво, современно. Кросплатформенно и есть общие сейфы.

➖Довольно дорого стоит, не работает в России. Код закрыт и пароли хранятся в облаке.

Итого

Заведите менеджер паролей. Это реально удобно и безопасно. Только выбирайте тщательно. Например, сервис LastPass взламывали 4 раза и я вам не рекомендую (запрещаю) его использовать.

Хочу настроить себе сервер для Bitwarden. Всё-таки автозаполнение в браузере и кроссплатформенность делают своё дело. Ставь лайк, если хочешь почитать про настройку своего сервера :)

В телеграме — еще больше контента.

Лига Сисадминов

2.3K постов18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий
Как быть с доступом нескольких пользователей? Есть ли блокировка при одновременном редактировании? Есть ли разграничение прав?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

1. юзеров заводим через веб-интерфейс за впном.

2. уверен что нет, но пока не проверил

3. тоже. отвечу на вопросы в статье, могу скинуть как сделаю.

показать ответы
0
Автор поста оценил этот комментарий
А есть решения для пользования нескольких человек одновременно? Желательно веб и для параноиков локально. Смотрел TeamPass но какой-то он не суразный.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ранее упомянали vaultwarden. Его можно поставить на домашний сервер, если хочется супер паранойного решения. я же буду просто ставить на арендованную виртуалку, статью почти дописал :)

показать ответы
0
Автор поста оценил этот комментарий

А что скажете про Sticky Password?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

в плане интерфейса не подскажу — не использовал. Но проблемы, тут кажется те же самые, что и у многих облачных сервисов: код закрыт, пароли твои хранятся на чужом сервере. тут уж надо решать что важнее: удобство или волнение за свои пароли

0
Автор поста оценил этот комментарий

Поддержу.
Настроил себе его. Весьма удобно. Главное не забывать делать резервные копии.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, я согласен, но это решение для тех, кто готов заморочиться. (вроде нас с вами :Р)

показать ответы
4
Автор поста оценил этот комментарий

keepass работает как минимум в винде и линуксе, думаю этого достаточно чтоб он мог называться кросплатформенным

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да, все так, я сам на телефоне использую и в облачном диске храню базу — я не совсем точно употребил термин.

10
Автор поста оценил этот комментарий
Блокнотик на рабочем столе
раскрыть ветку (1)
Автор поста оценил этот комментарий

никогда не подведет, почти как записка под клавиатурой на работе

3
Автор поста оценил этот комментарий
- 1Password прекрасно работает в России, если продлевать через gift-код
- кто вам сказал, что локальные менеджеры невозможно взломать?
раскрыть ветку (1)
Автор поста оценил этот комментарий

все возможно взломать «в теории». на практике такого еще не случалось.

показать ответы
1
Автор поста оценил этот комментарий

А пароли из lastpass спёрли в итоге или нет? Я пользуюсь много лет и пока ни один акк, хранящийся в облаке не взломан. Откуда категоричный запрет?

раскрыть ветку (1)
Автор поста оценил этот комментарий

была инфа что получили доступы к ключам шифрования для зашифрованных копий https://www.goto.com/blog/our-response-to-a-recent-security-...