Es muy difícil rastrear docenas de contraseñas en diferentes ubicaciones. La sincronización falla de vez en cuando y terminas con el síndrome de evitación de corrección de colisión.
¿Existe alguna fuente única de almacenamiento de contraseñas comercial, seguro y en línea en alguna parte? ¿Una que existirá en los años venideros y una que sea lo suficientemente segura como para garantizar la protección?
password
password-management
Darian Miller
fuente
fuente
Respuestas:
Use keypass y almacene la base de datos en gmail, live mesh o cualquier solución de almacenamiento de archivos en línea que desee. Luego, siempre puede obtener una copia para su uso, suponiendo que tenga acceso a keypass, que puede estar en una unidad flash y una conexión a Internet.
fuente
Si realmente está configurado en un modelo en línea, algunos de mis compañeros de trabajo usan Passpack , y están muy contentos con él. No puedo decir sí o no, porque no lo uso, pero parece bastante seguro.
fuente
Encontré que LastPass es un excelente administrador de contraseñas para mis contraseñas personales. Echa un vistazo a la lista de características .
Todavía estoy buscando el mejor (pero asequible) administrador de contraseñas digno de la empresa .
fuente
No usaría uno en línea. Yo usaría (y lo haría) KeePass . En una nota al margen, puede verificar la fuerza aproximada de sus contraseñas aquí
fuente
Bruce Schneier tiene Password Safe, que es lo suficientemente seguro como para que Bruce Schneier lo respalde, si le importa. Sin embargo, podría ser solo Windows. http://www.schneier.com/passsafe.html
fuente
No recomendaría usar un servicio en línea también. No tiene garantía de que sus datos no sean accesibles para otros. Si estás en un sistema Linux, prueba Revelation , simple y directo
fuente
Echa un vistazo a Yubikey de Yubico; Parece que podría ser lo que estás buscando. Un Yubikey conectado a una MacBook http://yubico.com/img/finger_key.jpg
http://yubico.com/products/yubikey/
Su configuración predeterminada (es decir, diseñada) se debe usar como una plataforma única para la autenticación de dos factores en línea, pero también tiene un modo de "contraseña estática" que generará (lo mismo) 64 caracteres pseudoaleatorios cuando un poco Se toca el círculo capacitivo verde. Funciona como un teclado USB, por lo que es universal y funciona incluso sin conexión. La contraseña estática de cadena aleatoria se puede cambiar en cualquier momento.
Un poco más de 30 $ y llega en un sobre normal de 30 gramos (que pensé que era demasiado bueno para ser verdad) y en muy poco tiempo.
Honestamente, todos los trucos para mantener un archivo encriptado en una memoria USB son a la vez una molestia masiva y en su mayoría innecesarios. Todo lo que necesitas es una contraseña con una entropía razonable que no puedas adivinar o aplicar fuerza bruta fácilmente. Entra Yubikey.
Estoy desarrollando algunas aplicaciones de autenticación en línea OTP con su API; es bastante ordenado, en realidad. También puedo garantizar su resistencia física.
Aclaración : ofrecí esto como una alternativa al almacenamiento de contraseñas en línea, especialmente porque está basado en API y se puede usar en línea. Sin embargo, también podría actuar como un reemplazo para múltiples contraseñas, si se siente cómodo con eso.
fuente
SuperGenPass podría ser tu respuesta. No almacena nada, se puede usar desde cualquier navegador, no se necesitan cuentas. Funciona cifrando una contraseña "maestra" con los dos niveles superiores del dominio. He conversado con el creador, es un tipo amigable.
Desde su sitio:
Al ser JavaScript, ha recibido una gran cantidad de revisión de código, tiene un marcador que funciona perfectamente en el 99% de los sitios en los que lo he probado, y de vez en cuando no puede usar fácilmente la versión móvil y copiar y pegar.
fuente
1Password es genial (pero si eres un usuario de Mac, podrías estar de acuerdo con solo un llavero)
fuente
Cuanto más simple sea el sistema, mejor.
Considere un sistema de contraseña que consiste en:
Entonces, dado que su contraseña maestra es muy larga, rápida de escribir y no se encuentra en ningún diccionario (por ejemplo, Very12% Long91! Password86 # EasilyTyped), la contraseña que usa en example.com sería un hash de un hash de Very12% Long91! Password86 # EasilyTyped + example.com
Hay extensiones de navegador que pueden ayudarlo con esto. Es un poco molesto usar este sistema en sistemas que no son web que no ofrecen recordar contraseñas y tiene que inventar un esquema en caso de que alguien le haga cambiar las contraseñas de vez en cuando.
Por supuesto, solo puede ingresar su contraseña maestra en terminales confiables.
fuente
También me gusta y uso KeePass, la versión gratuita.
fuente
Archivo de texto cifrado con GPG almacenado en el control de versiones. Use un par de secuencias de comandos para descifrar / cifrar el archivo como desee. Usted controla la disponibilidad del archivo, puede usar el control de versión distribuido para tener acceso cuando está desconectado, y usted determina cuánto tiempo estará disponible (es decir, es fácil cambiar a diferentes sistemas si es necesario). Gpg también tiene la ventaja de poder cifrar a múltiples destinatarios, lo que permite que más de una persona vea el archivo de contraseña. Cifre diferentes archivos a diferentes destinatarios para limitar quién puede acceder a las credenciales para un determinado grupo.
fuente
Esta no es una respuesta a su pregunta, pero está relacionado - los ejecutivos en Twitter acaba de tener sus cuentas de Google divide en , dejando al descubierto un montón de información confidencial sobre la compañía.
Asumiré que Twitter es un objetivo mucho más grande que tú, por lo que ciertamente tuvo algo que ver con el robo. Tampoco creo que este incidente descarte completamente la computación en la nube. Sin embargo, CUALQUIER servicio de contraseña en línea es un gran objetivo. Las contraseñas son demasiado importantes para almacenar en línea.
fuente
Dudaría en almacenar mi información confidencial con una empresa externa. ¿Está considerando implementar un producto basado en la web usted mismo? luego puede hacerlo de forma externa si lo desea, haciéndolo accesible desde cualquier lugar.
fuente
Recientemente creé un sistema que puede almacenar contraseñas en línea y de forma segura. El sitio es: http://allekalleprojects.net/onlinepasswords
fuente