Прямой эфир
\u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044e \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0433\u043e\u0432\u043e\u0440\u043e\u0432","\u041d\u0435\u0439\u0440\u043e\u043d\u043d\u0430\u044f \u0441\u0435\u0442\u044c \u043d\u0430\u0443\u0447\u0438\u043b\u0430\u0441\u044c \u0447\u0438\u0442\u0430\u0442\u044c \u0441\u0442\u0438\u0445\u0438
\u0433\u043e\u043b\u043e\u0441\u043e\u043c \u041f\u0430\u0441\u0442\u0435\u0440\u043d\u0430\u043a\u0430 \u0438 \u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432 \u043e\u043a\u043d\u043e \u043d\u0430 \u043e\u0441\u0435\u043d\u044c","\u041a\u043e\u043c\u0430\u043d\u0434\u0430 \u043a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430
\u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043d\u0435\u0439\u0440\u043e\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u044c\u044e","\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043e\u0442 email
\u0432 \u043f\u043e\u043b\u044c\u0437\u0443 \u043e\u0431\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043c\u0435\u043c\u043e\u0432","\u041f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0435-\u043f\u043b\u0430\u0446\u0435\u0431\u043e \u0441\u043a\u0430\u0447\u0430\u043b\u0438
\u0431\u043e\u043b\u044c\u0448\u0435 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u0430 \u0440\u0430\u0437","\u0413\u043e\u043b\u043e\u0441\u043e\u0432\u043e\u0439 \u043f\u043e\u043c\u043e\u0449\u043d\u0438\u043a \u0432\u044b\u043a\u0443\u043f\u0438\u043b
\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e-\u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u044f"]
авторизацию с помощью уговоров
Кирилл Петровский
Кто пользуется, объясните, как можно доверить доступ ко всем сервисам одному приложению? Ладно, если это нативная утилита в устройстве (они и так считывают ваши действия), но сторонний сервис?
Francis R. Wilkeу
КириллНо вы же доверяете всю свою единственную жизнь профессионализму пилота самолета или таксисту? :)
Vl Al
FrancisВ последнем случае - таксист один. Да и тот не таксист. А уже уставший на основной работе. Просто света мало и не видно, что это красноглазик.
Sergey Telnov
VlПрежде чем садиться в машину нужно смотреть. Когда едешь может быть поздно. В защиту пилотов скажу что их проверяют и они образованные в отличии большинства таксистов.
Андрей Селин
КириллПосле того как все доверяешь почте или телефону это не сложно
Revertron
АндрейПочту ведь можно держать на своём сервере, под кроватью :)
Андрей Селин
RevertronЭто опасней и менее надежно технически
Олег Петров
КириллА что делать? Хранить пароли в txt файлике на флешке? Сам пользуюсь 1password около пяти лет, пробовал разные менеджеры паролей типа ластпасс, битвардена - они гораздо хуже по юзабилити
Ware Wow
ОлегKeepass хотя бы
Владимир Чижевский
WareKeepassXC красавчик. Закрывает мои скромные потребности полностью.
Ware Wow
ВладимирЧем лучше оригинала? И что по безопасности, уровнем доверия в сравнении с оригиналом?
Владимир
WareЧем лучше написано тут: https://keepassxc.org/docs/#faq-keepassx
По безопасности ничего плохого не слышал. Так-то это форк оригинала.
Alex Cox
WareKeepass очень плох после 1password
Artem 69
WareЮзаю его лярд лет, лучшее что есть. для мака аналог, macpass. На гитхабе лежит.
Заливать пароли каким-то сервисам за бабло нет желания.
Yury Molodtsov
WareИ чем он лучше, помимо того, что всем хуже?
Mikhail
WareТолько у них с репутация не очень https://www.tomsguide.com/us/hacker-tool-keepass,news-21782.html
Ivan Matveev
MikhailСтатье 4 года
Mikhail
IvanВы считаете, что их больше не взломают? Я бы сразу им не доверял.
Владимир
MikhailТут есть проблема. Насколько я понял из беглого чтения статьи, нужно скомпрометировать целевую систему. Вины именно Кипасса там вроде бы и нет.
Ivan Matveev
Mikhailлюбой софт могут сломать, включая 1P, LP и прочие
Mikhail
IvanМогут, 1password как самый популярный менеджер паролей, до сих пор не был серьёзно взломан
Ivan Matveev
MikhailТак keepass тоже не был серьезно взломан. То, что вы называете выше подмоченной репутацией - взлом открытой базы запущенного процесса, довольно ограниченный синтетический взлом или получение доступа уже внутри периметра. И ничего нового за последние годы.
Алексей Патрин
ОлегLastPass, вроде как, ломанули однажды
Mikhail
АлексейНе однажды..
Месье Никита
ОлегА зачем вообще где-то хранить пароли, кроме головы?
Timur
МесьеУникальный пароль под каждый сайт в голове? Да вы Эйнштейн.
Месье Никита
TimurЗачем вам уникальный пароль для каждого сайта?
Yury Molodtsov
МесьеКстати, какая у вас девичья фамилия матери?
Месье Никита
YuryВам лучше узнать имя первого питомца.
Timur
МесьеОчевидно же. Компрометация одного пароля не приведет к проблемам со всеми остальными.
Месье Никита
TimurЭто все в стиле неуловимый джо.
Большинство сайтов не имеет никакой ценности в своем аккаунте. Следовательно, можно использовать 1-2 пароля на всю кучу сайтов.
Держаться за свои аккаунты на vc или на ivi? Что еще придумаем, уникальную почту, чтобы не слили спамерам?
Далее идет работа. Три почты, сервер, БД, 2 соц сети (критичные аккуанты для бизнеса), 2 сервиса для бизнеса. Не так-то и много, не находите?
Ну и еще онлайн-банки.
Получается. Один пароль для помоек.
Один пароль для "средних" сайтов.
Вариации нескольких паролей для работы и банков.
Разве сложно?
Timur
Месье1-2 пароля? Оч смешно. У меня важных сервисов десятки! Все они должны быть независимы друг от друга.
Месье Никита
TimurДесятки важных сервисов? Знаете, у меня язык не поворачивается назвать сервис, к которому ты не помнишь пароль - важным. Тем более хранить к важным сервисам доступы на других сервисах.
Timur
МесьеКак вы умудрились связать важность со способность удержать в голове десятки сложных паролей? А если забудете пароль, то так надежнее будет да?
Месье Никита
Timur1-2 пароля?
1-2 пароля превращаются в 10-20, когда имеешь свою систему генерации паролей.
Timur
МесьеСистема генерация — слабое место. Пароли связаны друг с другом становятся. Ничем не лучше общего шифрования контейнера.
Месье Никита
TimurДаже при условии связанных паролей это никак не делает слабым местом. То, что один из моих паролей
"В_студеную_зимнюю_пору_88" никак не наводит на на мысль о пароле "в_зимнюю_пору_принеси_мне_водочки_69". Даже если попадется профессионал по социальной инженерии.
Ware Wow
МесьеЭто элементарно будет подобрать, достаточно два пароля получить имхо, чтобы ломануть третий. Там взаимосвязь скорее всего примитивная будет. Несколько переборов и все.
Ales Sharaev
МесьеДайте угадаю на конце добавить 1 и _
wuh-wuh
МесьеВы счастливый человек. "Записей: 2450."
Месье Никита
wuh-wuhО чем вы?
wuh-wuh
МесьеЭто количество записей в моем кипасе
Месье Никита
wuh-wuhЗачем вы регистрируетесь в помойках?
wuh-wuh
МесьеЗачем вы делаете выводы о других на основании только личного опыта? Вы не думаете, что некоторым для работы нужно хранить много чужих паролей и логинов?
Месье Никита
wuh-wuhВашу ситуацию принимаю.
Vl Al
TimurВ какой-то мере уникальный. Это несложно.
Vl Al
МесьеСтукнешься - забудешь.
Месье Никита
VlНу продублируй в txt в псевдо шифрованном виде.
Timur
МесьеИ чем это надежнее нормального шифрования в другом месте? Ничем.
Месье Никита
TimurТем ,что никто не получит доступ, а если и получит - разобраться в этом почти не возможно.
Timur
МесьеС какого перепуга никто? Стащить у вас TXT проще, чем у них с сервака. Расшифровать его проще, чем их контейнер. Потерять всё случайным удалением тоже проще именно в вашем варианте.
Идеальный вариант это 1-3 критикал пароля в голове, а все остальные в защищенном облаке 1P.
Ware Wow
TimurА есть гарантия, что они сами не могут расшифровать? Хз...
Timur
WareАудит.
Месье Никита
TimurРасшифровать его можно только с помощью социальной инженерии, и то в теории. Вам ничего не даст запись акваланг:моржовый.
Я могу этот файл хранить в открытом доступе.
Andrey Nikanorov
КириллУ них нет доступа к данным. Все локально шифруется.
Ware Wow
AndreyЗаявляется так.
Yury Molodtsov
WareНужны им ваши пароли, господи.
LastPass уже два раза утекал, но это ни к чему не привело, именно потому, что все данные зашифрованы мастер-ключами.
Alex Cox
КириллТак оно локально и без интернета работать умеет. Я например не храню пароли в их клауде, правда они последнее время всех туда форсят под ежемесячную подписку. Вообще 1password это очень качественный и продуманный продукт, но никто не застрахован.
Timur
КириллА что не так? У сервиса доступа к паролям нет. У них очень крутая схема шифрования.
Сергей Милосердов
TimurДак из взламывают один за другим, в чем толк шифрования?) На любое шифрование найдется свой дешифровщик)
Я не говорю, что пароль на бумажке или qwerty1234 лучше, но какая-то золотая середина должна быть, что-ли.
Timur
СергейПонятно, что 100% защиты нет, но продолбать пароли в иных местах вероятность больше.
Влад Куряев
TimurВот тут Вы полностью правы. Ты хранишь пароль от сервиса в 1password, а тут берут и ломают твой сервис. Но, это уже совсем другая история...
Yury Molodtsov
СергейНа любое шифрование найдется свой дешифровщик)
Нет. За обозримое время жизни Вселенной (и тем более вашего аккаунта) уж точно.
Laugh Radiant
КириллКак объяснить аборигену с бусами принцип работы сотового телефона?
Кирилл Петровский
LaughОбъясни как сохранять такой пафос в сообщениях храня пароли в сервисе с подпиской?
Laugh Radiant
КириллДержи
Белая страница 1P
https://1password.com/files/1Password-White-Paper.pdf
Проводимые аудиты и сертификаты, программа Bug Bounty
https://support.1password.com/security-assessments/
Почему 1Password нет смысла хакать
https://blog.1password.com/what-if-1password-gets-hacked/
Кирилл Петровский
LaughТо есть это еще не опенсорс?))
Александр
КириллТак вы изначально до опенсорса докапывались?! 😲
Кирилл
Алексан…Думал, может только часть кода скрыта для аудита, а там все гораздо проще
Mikhail
Кирилл1password можно купить навсегда без подписки и клауда.
Timur
MikhailЯсень пень. Но тогда клауда не будет.
Mikhail
TimurDropbox или icloud заменит
Александр Нераскин
КириллКак правило люди тупые. 😊
Yury Molodtsov
КириллА вы считаете, что запоминать пароли безопаснее?)
Кирилл Петровский
Yury)))
Oleg Strekalovsky
КириллДоверил 1password пароли все, кроме пары очень критических сервисов типа основного мыла. Полет нормальный. Не обязательно хранить все в одной коробке.
Michael Shramko
КириллДля меня lastpass огонь, рекомендую
Михаил Колосов
КириллА вы правильные мысли озвучиваете, как альтернативу, мы придумали аппаратный менеджер паролей :) https://kakadu.io/
Виктория Чуб
КириллАппаратному менеджеру паролей можно доверять. Какаду, Пастильда и ещё какой-то, забыла, делали его в 2000, найти только на Авито можно))
Mikhail
КириллКонкретно 1password имеют отличную репутацию и ни одного кейса проблем с хранилищем. У них были проблемы с windows приложениями из-за незнания c#, но основная аудитория этим не пользуется.
⛄️ Игорь
КириллЛучше доверить нескольким? :)
Алексей Тюльдюков
Кириллу сервисов все равно двухфакторка, это скорее помощь для кроссдевайсного автокомплита
Evgeny Terentev
Keepass + Dropbox = 0 $ в год
Степан И.
Evgenykeepassxc + я.диск (или любой другой).
На домашнем компе винда, на работе линукс, в телефоне андроид. Везде одна база.
В firefox плагин.
0₽
Александр Кичатов
EvgenyАналогично
me job
Evgenyтоже самое и уже давно...лучшее решение
911
174 человека 😱 что делают они все
Матвей Кондаков
911Работают
911
Матвейнад чем?
допустим по 3 человека на ось (и то много)
это грубо 18
+ сапорт окей 25-30
еще человек 20 просто накинем
но 174 🤔
с учетом что нет маркетологов, как они пишут
Sergey Telnov
911Тоже обратил внимание на этот удивительный факт.
Сергей Артемов
У кого-нибудь есть опыт использования 1password и сервиса от Касперского?
Сижу на lastpass, по функционалу полностью устраивает, но напрягают случаи утечек, хочется перейти в место по-надежнее. 1password немного дороговат, а в касперском беспокоюсь за удобство.
John Lock
СергейЯ бы вообще поостерегся что-то из Касперского ставить.
Вл В
JohnИ зря, закладки у них самое то.
Промышленный пистолет
СергейКомментарий удален по просьбе пользователя
Francis R. Wilkeу
СергейСоветую BitWarden - бесплатен, опен-сорс, есть селф-хостед версия. за 10 долларов в год можно получить доп фишки вроде ТОТП, MFA, премиум супорт. Кросс-платформенный. Приложение на Мак не такое шустрое как у 1Пассвопрд, но вполне хорошее. Сам переехал с последнего.
Nazar Suryev
СергейЯ бы вам посоветовал присмотреться к enpass.io
В своё время использовал 1password, потом переехал на enpass и скажу так, он стоит своих денег и выходит дешевле чем 1password
Timofey Fedyanin
СергейЯ пользуюсь сейчас 1password, до этого год сидел на remembear, до этого год на платном lastpass, до этого связки кипаса с облачными дисками.
На текущий момент мне больше всего нравится как раз 1pass, впринципе по качеству lastpass такой же, но не такой сексуальный, поэтому отдаю голос за 1pass.
Остальное, по-моему мнению, лютое говнище по юзабилити (я не параноик, мне удобство даже важнее, так как в самых важных местах все таки многофактрорная аутентикация)
Андрей Андреев
Самое надёжное хранилище для паролей - голова!
Не нужно придумывать 100500 разношёрстных паролей, достаточно 2-4 (не рандомных), разделённых по приоритету сайтов, где они будут использоваться и нет проблем.
Arthur N
АндрейНе слушайте Андрея и ставьте разные пароли.
Mikhail
ArthurИ меняйте регулярно на самые критичные из них
Sergey Telnov
ArthurДавно использую собственный метод генерации паролей, пароли ко всем сервисам разные и меняются ежемесячно. Ни одного пароля ни где не сохраненно. За 20 лет проблем никогда не возникало. Может быть в старости придется чтото записывать, но уж точно не в цифру. Вера в непрошибаемость защиты любого приложения неоправданно опрометчивый поступок в отношении себя и своей семьи.
Leo Silaev
пользуюсь третий год, очень удобный сервис.
Laugh Radiant
Дорогой 1Password,
Пользуюсь тобою с тех самых пор, как получил в подарок под рождественской ёлкой "MacHeist Giving Tree" в далёком 2009 году, 10+ лет назад.
Уже и сам MacHeist канул в небытие, а ты до сих пор со мной и каждый раз выручаешь меня.
Спасибо друг!
Александр Нераскин
LaughА винрар покупали? 😊
Laugh Radiant
АлександрНет конечно. Зачем мне винрар на Маках. Тогда в моде был StuffIt.
Александр Нераскин
LaughНу прост купить. 😊
Laugh Radiant
АлександрОтветил вроде
Yuri G
Laughе#ать какие люди бывают
Andrei Vlasov
Пользуюсь третий год, это самый полезный софт, который я когда либо покупал, абсолютно стоит своих денег. У меня 300+ паролей и я не представляю как бы жил без 1Password. Вообще они крутые - не тратят на маркетинг, а берут отличными продуктом и безупречным customer support.
Andrei Vlasov
AndreiПеречитал коммент и понял что он похож на какой-то проплаченный 🤔
Laugh Radiant
AndreiТакому сервису не стыдно в любви признаваться
Andrey Nikanorov
AndreiНу суппорт у них кстати говно стал.
lakoros
300 рублей в месяц. Не спасибо. Предпочитаю офлайн хранители, или где нужно заплатить 1 раз. Или бесплатный lastpass, где я даже премиум купил (совершенно ненужный) У lastpass удобное хранение паролей, а вот заметки и пт там вообще ни о чём.
Mikhail
lakoros1password продается и навсегда без клауда
P.S. lastpass-у после их историй взлома я даже несекретные данные не доверил бы
lakoros
MikhailГде пожизненный ключ? на старте у них что-то такое было. потом отменили.
Mikhail
lakorosОно и сейчас есть, но закопано. При установке 1password7 нужно выбрать эту опцию
lakoros
MikhailПри установке на виндовс ничего такого не предложили.
А. нужно во время установки зайти в настройки лицензии, купить. Кинет сюда
https://1password.onfastspring.com/in-app/1password-7-for-windows
Mikhail
lakorosЗначит нужно поискать как именно купить под виндой. Я давно на облако перешел, потому что удобно семье аккаунты иметь
Arthur N
lakorosДавно у нас доллар стоит 100 рублей?
lakoros
ArthurЭто цена со скидкой, на годовую подписку. В месяц отдельно он стоит 310 рублей.
Arthur N
lakorosА в чём проблема оплатить сразу за год?
Marcel Proust
ArthurВ AppStore вообще 329р месяц стоит. Тоже думаю куда слезть с LastPass. Через сайт надеюсь 1password будет на самом деле 3 бакса стоить.
Mikhail
Marcelесли вам не нужно их облако (и аккаунт для семьи), то можно купить пожизненную лицензию. Синхронизация будет правда через dropbox или icloud
Make Luv
lakorosЮзаю Enpass. Хранит зашифрованный файл с паролями в твоём облаке, а не в своем. До какого-то количества паролей бесплатно, потом единовременная оплата. На все платформы. Взламывать нечего.
Economic Security
Для 85% пользователей бесплатный аккаунт LastPass достаточно. А если вы параноик то храните пароли в офлайне в зашифрованном виде. 👍
Mikhail
EconomicДля 85% пользователей надёность хранилища на уровне "неуловимый Джо" достаточна
lakoros
MikhailОтносительно. Взлом всех подряд для спама и ботов, тоже годится.
Just Music
А мне мировозрение не позволяет платить ежемесячно абонентскую плату за доступ к личным данным (вроде 1password только по подписке работает). Поэтому много лет назад купил mSecure. Лет 5 или 7 на нем, все хорошо)
Alexey Remizov
почему никто про Roboform не вспоминает?
на всех платформах, вход по отпечаткам, стоит небольших денег, есть шаринг паролей.