Хранение паролей онлайн
Posted Aug.09, 2009 in Общая
Сегодня занялся проблемой удобного и безопасного хранений паролей онлайн.
UPD: работа и хобби предполагают активную работу с многими серверами и сервисами в вебе. Потому проблема стоит очень остро. Те, кто используют инет только для браузинга , и у кого паролей два-три, могут даже не читать.
До этого все пароли у меня успешно хранились в заметках Оперы и синхронизировались между компами через Opera Link. Онлайн конечно, и отовсюду доступно, но крайне неудобно.
Сегодня добрый человек подкинул ссылочку www.clipperz.com (она же выдаётся второй в гугле по запросу online password manager).
Без лишних слов, что понравилось:
- полностью аяксово-жаваскриптный, страница не перегружается;
- не хранит авторизацию нигде. После закрытия вкладки авторизация пропадает;
- есть режим временной блокировки страницы без закрытия;
- может создавать одноразовые пароли для входа на этот сервис с небезопасных мест;
- твои записи группируются в "карточки", для каждой можно сохранить урл, логин, пароль, дату или любые текстовые записи;
- пароль скрыт звёздочками, удобно и почти незаметно для наблюдателей показывается для ctrl+C (сам выделяется и ридонли, радует);
- пасворд генератор присутствует;
- для карточки можно сформировать "direct login", ссылку, которая тебя приводит на сайт и авторизирует. Довольно удобно: зайти на нужный сайт, сфокусировать форму логина, нажать на их букмарклет, скопипастить кусочек кода на их сайт, забиндить поля формы с введёнными для карточки логином-паролем;
- умеет логиниться на сайты по http-авторизации (например, phpmyadmin). Как direct login, только чуть-чуть сложнее сделать;
- умеет располагаться на боковой панели Оперы или ФФ в компактном режиме;
- умеет экспортироваться в json, показываться в печатаемом виде;
- умеет импортироваться из csv, xls и форматов популярных менеджеров паролей;
- умеет сохранять полностью функциональную локальную оффлайн-копию себя как один .html файл (вот это действительно поразило!). оффлайн-версия, кстати, тоже защищена паролем;
- умеет хранить всякие визитки, банковские акаунты, адреса и прочее, не разбирался, т.к. не нужно.
Не понравилось:
- нет никакой группировки, иерархии, структурированности записей. Все заметки в одном списке, поиска нет.
- грузный. Стартовая страница ест полметра, аякс работает через https. Подозреваю, через мобильный инет работать будет крайне тяжело (хотя оффлайн-версия частично решает эту проблему)
- отсутствие лёгкой версии – просмотр прямо с телефона исключён. Через Оперу мини – возможно, но явно крайне тяжело.
А чем пользуешься ты? Что ты думаешь по поводу такого сервиса? Что можешь ещё посоветовать?
Tags: web, наблюдения, пароли, полезно, работа

August 9th, 2009 on 11:47
А память на что?
August 9th, 2009 on 11:50
сгенерированные пароли не позапоминаешь. а два-три красивых пароля на всё – зло. особенно если ты ведёшь сайты.
August 9th, 2009 on 11:56
У меня все проще.
Все сгенерированные пароли меняю на собственные.
Есть алгоритмы, по которым я генерю пароль в своей голове.
Есть система, по которой я этими паролями пользуюсь.
Имхо, порядок в голове приносит куда больше пользы, чем онлайн хранилище паролей.
August 9th, 2009 on 12:11
Порядок в голове, конечно, хорошая вещь. У меня тоже есть некоторая логика в паролях, но не получается.
несколько примеров:
1. у тебя гостевой доступ к базе и менять пароль нет привелегий.
2. сайт ставит ограничения на пароль. Например, один потребовал чтобы в пароле были цифры и капс. Ещё один не воспринимает пароли длиннее 16 символов (и такие бывают).
3. тебе нужно иметь несколько акаунтов на одном сайте. Тут уже вопрос удобства. Например, у меня бывает по три аккаунта (по работе). Можно конечно запомнить три пароля (или один) и авторизироваться каждый раз по-другому. А можно иметь три ссылки на авторизацию и делать всё одним кликом.
August 9th, 2009 on 13:02
согласен – тоже имею такую систему )))
но в большинстве для серьезних акков
Типа гугла, веб-манэй…
а для блогов различных, или спец сайтов откуда не скачаешь без логина – несколько стандартных…
Хакнут их – не беда…
August 9th, 2009 on 12:59
доверять пароль третьему лицу – черное зло…
August 9th, 2009 on 13:03
ага, нужно написать своё
August 9th, 2009 on 13:28
а времени не жалко???
думаю для своего можно придумать что-либо более интерестное
August 9th, 2009 on 13:35
времени жалко на всё. поэтому из этого всего нужно выбирать хотя бы интересное =)