Saya punya banyak kata sandi dari berbagai situs web. Saya tidak pernah menggunakan yang sama dua kali, tetapi masalahnya adalah saya terus lupa sehingga saya ingin menyimpannya di suatu tempat. Jika saya di komputer yang sama saya bisa menyimpannya di browser. Namun, itu tidak berfungsi di komputer. Apakah ada cara aman untuk menyimpan kata sandi di suatu tempat online?
webapp-rec
security
passwords
kacang
sumber
sumber
Jawaban:
Saya menyarankan penggunaan Keepassx , manajer kata sandi lintas platform, dan Dropbox . Buat basis data kata sandi Anda dengan Keepassx dan kemudian sinkronkan di semua komputer Anda menggunakan Dropbox. Saya telah menggunakan pendekatan ini selama sekitar satu setengah tahun tanpa masalah.
(Saya juga harus menyebutkan bahwa Dropbox menyimpan revisi file yang lebih lama sehingga meskipun database Anda hilang, dihapus, atau rusak, itu dapat dipulihkan. Antara versi di server dropbox dan versi di setiap mesin yang Anda sinkronkan, Anda memiliki sistem cadangan bawaan)
sumber
Saya tidak pernah memeriksa keamanannya, tetapi LastPass (http://lastpass.com/) dirancang untuk melakukan hal itu
sumber
Saya menggunakan http://www.clipperz.com/ webapp sumber terbuka yang hebat yang menyimpan kata sandi dan bahkan lebih baik jika Anda ingin meng-host salinan Anda sendiri di server Anda sendiri.
Layanan ini mencakup kemampuan untuk mengunduh cadangan dalam berbagai format, mengimpor data, membuat kode akses super aman satu kali, dan bahkan salinan offline jika Anda memerlukannya.
sumber
Saya menggunakan KeePass dan itu telah membantu saya dengan baik.
Ini gratis dan memiliki banyak fitur bagus. Folder untuk grup yang berbeda (Pribadi, Kantor, dll.), Bidang tambahan seperti URL dan Catatan.
sumber
Saya telah menggunakan 1Password untuk sementara waktu sekarang, dan sangat menyukainya. Ini dimulai sebagai Mac saja, tetapi mereka baru-baru ini keluar dengan versi untuk Windows. Mereka juga memiliki versi untuk Android, iOS (iPhone, iPad), dan Palm OS. Ketika dikombinasikan dengan dropbox, ini memungkinkan Anda untuk menyinkronkan kata sandi di seluruh sistem.
sumber
Sinkronkan preferensi peramban Anda (termasuk kata sandi).
Anda dapat melakukannya dengan Firefox menggunakan Mozilla Weave / Firefox Sync . Atau di peramban lain menggunakan sinkronisasi kata sandi Xmark
sumber
Gabungkan kata sandi dengan menggunakan dua kata sandi. Kata sandi 1 mungkin: jmxkjsjhi Setiap kata sandi lengkap Anda kemudian dimulai dengan jmxkjsjhi.
Kemudian tambahkan kata sandi kedua untuk setiap situs web yang berbeda. Anda dapat menyimpan kata sandi detik dalam file teks sambil menyimpan kata sandi pertama di kepala Anda.
sumber
Ada beberapa aplikasi berbasis web yang dapat Anda gunakan. Yang jelas adalah dropbox , yang juga bisa Anda miliki di iphone. Yang lainnya adalah evernote . Keduanya mudah diakses secara online dan melalui telepon.
sumber
Salah satu solusi sederhana adalah dengan menggunakan partisi TrueCrypt pada perangkat penyimpanan USB.
sumber
Jika Anda menggunakan pengelola kata sandi dan menyimpan databasenya pada media portabel (stik USB dll.), Jangan gunakan dari komputer yang mungkin terinfeksi malware (Internet Caffe, komputer teman yang ceroboh, ...). Malware berpotensi mengekstraksi semua URL / nama pengguna / kata sandi dari database setelah Anda membukanya dengan kata sandi utama, tidak hanya yang Anda ambil.
sumber
Saya penggemar berat PwdHash , yang memungkinkan Anda untuk menggunakan kata sandi yang mendasari yang sama di situs web yang berbeda, dengan kata sandi "hash" yang sebenarnya tidak dapat diakses untuk setiap situs tertentu. Dengan begitu jika seseorang di EvilSite.com mendapatkan kata sandi Anda, mereka tidak dapat menggunakannya untuk masuk ke akun Facebook atau Gmail Anda. Ada plugin untuk menggunakannya di komputer Anda yang biasa, dan Anda dapat menggunakan situs web PwdHash jika Anda menggunakan komputer lain. Perhatikan bahwa kata sandi Anda yang belum di-hack tidak pernah masuk internet, hanya kata sandi yang di-hash.
sumber
Saya menggunakan PasswordSafe - Gratis, basis data kata sandi Open Source. http://passwordsafe.sourceforge.net/
sumber
Saya dapat merekomendasikan manajer Kata Sandi Lengket. Bekerja juga dengan aplikasi seperti Skype, QiP, klien FTP dll. Alat hebat untuk otomatisasi.
sumber
Anda dapat mencoba Passpack.com sebagai alternatif dari Lastpass.com . Keduanya memiliki fungsi serupa. Saya pribadi lebih suka Passpack. Ini mendukung banyak tanda pihak ke-3 di situs, kata sandi utama, otentikasi dua faktor, berbagi kata sandi, pembuatan catatan, versi seluler, dll.
sumber
Anda dapat mengambil sumber PwdHash , memperkenalkan garam hashing Anda sendiri, dan menyimpannya sendiri secara pribadi (atau menjalankannya dari perangkat lokal Anda.)
Untuk memperkenalkan lebih banyak keamanan pada model ini, Anda dapat membagi situs yang Anda akses menjadi grup keamanan berbeda dengan kata sandi grup yang berbeda.
Kelemahan menggunakan sesuatu seperti PwdHash adalah Anda tidak benar-benar menyimpan informasi akun. Ini berarti tidak dapat dicuri juga, tetapi mengharuskan Anda untuk setidaknya mengingat nama pengguna dan tingkat keamanan opsional (seperti yang disebutkan di atas).
Masalah lain muncul ketika sebuah situs menolak untuk menerima kata sandi hash karena beberapa atau persyaratan lain pada akhirnya. Atau saya ingin Anda mengubah satu kata sandi saja. Ini berarti Anda harus mengubah semua atau setidaknya semua dalam grup keamanan itu.
Opsi yang lebih baik — meski lebih kasar — mungkin adalah layanan yang di-hosting sendiri seperti Clipperz atau layanan yang dikelola secara terpusat tetapi aman-penyedia seperti LastPass.
sumber
Saya menggunakan plugin Password Firefox .
sumber
Anda dapat menggunakan Google Documents untuk melacak kata sandi. Jika Anda terhubung menggunakan HTTPS itu harus cukup aman.
Telah ditunjukkan bahwa metode ini dapat menjadi tidak aman jika Anda tetap masuk ke email Anda di mesin yang tidak aman.
sumber