О менеджерах паролей

Менеджер паролей — это программа для хранения логинов и паролей в зашифрованном виде. В результате данные будут защищены, а вам достаточно запомнить 1 пароль.

Глобально, менеджеры паролей можно поделить на 2 вида: облачные и локальные. Облачные хранят пароли у себя на серверах и поэтому очень удобны; локальные же менее удобны, зато их нельзя взломать. Я использую KeePass уже 7 лет и не представляю, как жить по-другому. В этой заметке я расскажу о 3х менеджерах паролей, которые использовал сам.

Самый надежный — KeePass

Созданный в 2003 году, бесплатный KeePass с годами завоевал множество почитателей. Работает предельно просто: база данных — это зашифрованный файл, открываемый мастер-паролем. Файл можно хранить на флешке или в облаке, типа Яндекс.Диска, тем самым обеспечивая кроссплатформенность. Есть улучшенная версия — KeePassXC, использующий такую же базу данных, но более красивый. Рекомендую попробовать его.

➕Бесплатно; локальная база данных (paranoid mode); доступно множество плагинов

➖Не особо удобен — из коробки нет интеграции с браузером и кроссплатформенности. Нет общих сейфов и немного устаревший интерфейс.

Разумный компромисс — Bitwarden

Сравнительно новое решение на рынке — бесплатный менеджер паролей с открытым кодом. Пароли хранит у себя на серверах, но можно сделать собственный. Параноики ликуют. Интерфейс поприятнее чем у KeePass, но всё ещё не очень удобный. Платные тарифы дают доступ к дополнительным функциям. Есть семейный тариф за 40$ в год.

➕Бесплатно, опенсорсно, кроссплатформенно. Есть общие сейфы.

➖Неинтуинивный интерфейс, пароли хранятся в облаке.

Самый удобный — 1Password

Настоящее интерпрайз решение для хранения паролей. Тут тебе и удобный интерфейс и синхронизация всего со всем и шеринг паролей. Всё красиво и современно. На мой взгляд — лучшее, что есть на рынке. Можно купить семейный тариф за 5$ в месяц.

➕Удобно, красиво, современно. Кросплатформенно и есть общие сейфы.

➖Довольно дорого стоит, не работает в России. Код закрыт и пароли хранятся в облаке.

Итого

Заведите менеджер паролей. Это реально удобно и безопасно. Только выбирайте тщательно. Например, сервис LastPass взламывали 4 раза и я вам не рекомендую (запрещаю) его использовать.

Хочу настроить себе сервер для Bitwarden. Всё-таки автозаполнение в браузере и кроссплатформенность делают своё дело. Ставь лайк, если хочешь почитать про настройку своего сервера :)

В телеграме — еще больше контента.

Лига Сисадминов

2.3K постов18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

Мой вариант использования:
На домашнем компе - keepass для windows.
На телефоне - Keepass2Android (без интернета работает с локальной копией)
На рабочем/другом компе - KeeWeb
База лежит на домашнем серваке, доступ для всего вышеперечисленного через WebDav.
При изменении базы - резервирование на медиасервер в локалке и на мегу.
За много лет такая связка не подвела ни разу, в любом месте есть доступ к своим паролям.

раскрыть ветку (14)
0
Автор поста оценил этот комментарий

Всё хотел заняться этим вопросом, а тупых вопросов задать по этому варианту можно?)

раскрыть ветку (6)
0
Автор поста оценил этот комментарий
Если касаемо моего варианта - чем смогу, помогу.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий
Как происходит обновление локальной копии на телефоне? Особенно, если, например, надо сохранить новый пароль с телефона?
На другом/рабочем компе - KeeWeb, как оно работает?
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

1. При запуске, приложение пытается получить текущий файл с сервера, если получилось - работает с ним, если нет - с локальной копией, которая будет в дальнейшем синхронизирована с сервером про появлении связи. Локальная копия обновляется при каждом входе в приложение и наличии связи.

2. Это веб приложение которое может крутиться как на вашем домашнем сервере, так и на любом другом (тут сугубо вопрос паранойи). Посмотреть/попробовать можно на сайте проекта, там есть Demo - https://app.keeweb.info/
В дальнейшем, после установки к себе (при необходимости), в настройках выбирается WebDav, указываются необходимые данные и всё.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
UPD. Локальная копия синхронизируется при каждом входе в приложение и наличии связи.
0
Автор поста оценил этот комментарий
А у Вас крутится всё на своём сервере?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да. Всё своё держу у себя, почтовик, файловый сервер, AdGuardHome, синхронизация паролей/контактов и.т.д. В плане ресурсов для домашнего/семейного пользования всё весьма скромно, Intel Atom D525 @ 1.80GHz c 2 GB RAM более чем достаточно

0
Автор поста оценил этот комментарий
А есть решения для пользования нескольких человек одновременно? Желательно веб и для параноиков локально. Смотрел TeamPass но какой-то он не суразный.
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Syspass, Passwork.

0
Автор поста оценил этот комментарий

Ранее упомянали vaultwarden. Его можно поставить на домашний сервер, если хочется супер паранойного решения. я же буду просто ставить на арендованную виртуалку, статью почти дописал :)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Как быть с доступом нескольких пользователей? Есть ли блокировка при одновременном редактировании? Есть ли разграничение прав?
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

1. юзеров заводим через веб-интерфейс за впном.

2. уверен что нет, но пока не проверил

3. тоже. отвечу на вопросы в статье, могу скинуть как сделаю.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Буду благодарен за ссылку.
0
Автор поста оценил этот комментарий

у меня база на дропбоксе, клиент на домашнем компе и на рабочем ноуте

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку