Gerenciador de Senhas que permite a sincronização entre plataformas [fechada]

18

Eu uso o OS X, Linux, Solaris e Windows no trabalho e em casa. Existem boas ferramentas que me permitem gerenciar as muitas logins / senhas necessárias da plataforma de forma independente. Mas, na maioria das vezes, eles esperam que eu carregue um pen drive ou exija acesso direto a um local central (um sky drive na nuvem).

O pen-drive é facilmente perdido (= é necessário backup sincronizado), nem sempre o local central é acessível / montável. Além disso, a política da empresa evita isso com frequência.

Existe uma ferramenta que me permita adicionar senhas localmente e depois sincronize seu banco de dados com a "mother-ship" posteriormente. Ou existe outra abordagem que você resolve, que resolve meu problema?

EDITAR Minha pergunta é mais sobre "sincronizar" do que em várias plataformas. Avaliei (= leia a lista de recursos) algumas boas ferramentas de plataforma cruzada, mas preciso de uma que faça a sincronização para mim. Por sincronização, quero dizer "mesclar duas versões" e não "substituir (espero) o arquivo antigo pelo novo". Não sei se estou sempre disciplinado / acordado o suficiente para evitar a perda de dados.

ATUALIZAÇÃO 2010 O Lifehacker acabou de publicar que o AgileSolutions agora tem uma versão beta do 1Password for Windows.

ATUALIZAÇÃO 2014 Estou usando o 1Password no Windows / Os X / IOS há vários anos. Funciona para mim, mas não é gratuito / aberto.

Você pode procurar em http://Altenativeto.ne/1password outras ferramentas com listas de recursos semelhantes.

Lexu
fonte
Eu já tenho o mesmo problema há um bom tempo e estou pensando em criar uma solução do zero que possa ser acessada da Web também porque geralmente me encontro sem um computador, não querendo instalar software apenas para acessar uma senha.
Darryl Hein

Respostas:

1

Experimente o 1Password , há um aplicativo para Mac e iPhone disponível. Não é multiplataforma, mas se você tem um iPhone, ele sempre estará com você ...

saschabeaumont
fonte
A última edição do 1Password permite exportar uma página da web criptografada. Eu uso esse recurso juntamente com o DropBox e o iPhone para tornar minha lista de senhas visível / utilizável (DropBox) e editável (iPhone) em várias localizações e sistemas.
Lexu
6

Você já olhou o KeePass ? Acho que funciona lindamente para mim. Ele suporta a sincronização com um arquivo de senha hospedado online, além de muitos outros suplementos.

Matt Hanson
fonte
Vou olhar para a sincronização, eu devo ter perdido essa parte quando olhar para ele, graças
lexu
11
A menos que esteja faltando alguma coisa, as ferramentas de sincronização estão disponíveis apenas para o Windows 1.x por meio de um plugin ou cliente do Windows 2.x. A sincronização não é suportada nas portas Linux / OSX.
Zoredache
Sincronizo o KeePass com o Windows Live Sync, funciona muito bem, o conflito estranho é renomeado.
Christopher Galpin #
2
Eu uso o dropbox para sincronizar ... Acabei de colocar todo o diretório do keypass, para que eu possa baixá-lo quando precisar em outro computador.
Gabriel Solomon
Acabei de experimentar o KeePass com o Dropbox ... que combinação perfeita. +1
Matt Hanson
5

Última passagem

Você já viu o Lastpass ? É incrível. Não é necessário sincronizar, mas funciona muito bem offline. Eles têm suporte para o Firefox por meio de um suplemento e suporte para outros navegadores por meio de um Bookmarklet.

Eu tenho cerca de 250 senhas armazenadas e posso acessá-las de qualquer lugar. Eles também suportam senhas de uso único, caso você precise desse nível de segurança.

Omar Shahine
fonte
Eu amo Lastpass também. Eles estão lançando uma versão para iPhone. E suporte para entrada de senha do SO nativo (fora do navegador). Atualmente, ele funciona através de suplementos, mas também de bookmarklets. E eles têm um aplicativo independente. E você pode compartilhar senhas com outras pessoas sem compartilhar a senha real (eu uso isso com minha esposa em contas comuns). E eles estão adicionando suporte ao Yubikey. Lista longa. O recurso de login automático é assassino.
Scobi
4

Joel Spolsky, em seu blog no ano passado, recomendou o Password Safe (Windows) e o Password Gorilla (Mac e Linux), que podem ler o mesmo arquivo de senha e foram sincronizados via Dropbox.

O Dropbox manterá os dois arquivos disponíveis no caso de um conflito - no caso de acontecer, o Password Gorilla permitirá que você mescle os dois bancos de dados.

Fonte: http://www.joelonsoftware.com/items/2008/09/11b.html

Chealion
fonte
Por "sincronização", você quer dizer "mesclar duas versões do arquivo em uma" ou "substituir (espero) antigo por novo arquivo"?
Lexu 01/05/09
O Dropbox ao detectar um conflito manterá os dois arquivos e os rotulará (no nome do arquivo) como conflitos para qualquer tipo de arquivo. Dependendo das alterações, um VCS (sistema de controle de versão), como o Subversion ou o git, pode ser a melhor opção para sincronizar e mesclar as alterações. A desvantagem é que ele vai exigir intervenção manual, às vezes (muito de usar um script automático depende do uso)
Chealion
Eu editei minha resposta original para refletir o acima.
Chealion
4

As pessoas vão recomendar o Keepass, 2.0 especificamente. Eles estão errados, e você deveria me ouvir. Keepass ainda não é a ferramenta que você deseja:

  • Ele é construído em .NET, portanto, trabalhar com sua combinação de Windows, Linux e OSX é uma dor.
  • Foi escrito por um único desenvolvedor, sem cronograma ou incentivo específico para corrigir bugs.
  • Ele só sincroniza via FTP e HTTP, porque é um trabalho árduo e "o banco de dados é criptografado de qualquer maneira". Não importa a insanidade de implantar o FTP em 2009. Você pode encontrar um plug-in para sincronizar via SFTP e alguns outros, mas para o próximo problema.
  • Toda atualização altera a versão e quebra todos os seus plugins. Mesmo uma pequena reconstrução. Eu acho que tem a ver com assemblies autenticados, mas não sou um especialista em .net.
  • Formato não padrão . Idealmente, o KeePass é uma interface inteligente para alguns algoritmos comuns. Nosso sistema anterior era um arquivo GPG, o que não era ótimo para usabilidade, mas funcionava independentemente do cenário. Com o KeePass, se o KeePass estiver quebrado, você estará de mangueira.
  • A sincronização é uma mentira. Você o testará na sua caixa e ele parecerá funcionar. Então, alguém tenta algo que você não fez e descobre que algumas alterações não serão propagadas, como, por exemplo, mover uma entrada de uma pasta para outra. Este relatório foi marcado como "recurso ausente, sem aviso prévio".

O que eu recomendo é escolher entre os muitos formatos e sistemas que lidam com tudo que você precisa, exceto a sincronização; até o Keepass 1.x se encaixa nessa conta. Em seguida, configure um repositório SVN; você não pode alterá-lo com tanta frequência para precisar de alterações conflitantes. Se você errar, você terá pelo menos um histórico de revisões.

jldugger
fonte
Concordo ... Instalei-o no meu notebook XP .. mas falhei ao instalar o mono nas minhas máquinas Ubuntu e Mac .. triste!
Lexu
2

Eu uso keepass / keepassx combinado com um repositório SVN + SSH no meu servidor doméstico. A solução não é perfeita, pois realmente não há uma boa maneira de lidar com um conflito. Para minimizar o possível problema de conflito, inicio o keepass / keepassx a partir de um script que faz uma atualização svn, executa o keepass e, em seguida, efetua imediatamente um commit, se necessário.

http://keepass.info/ http://www.keepassx.org/

Não há nada de especial no svn, você pode obter o mesmo comportamento com qualquer VCS.

Zoredache
fonte
1

E o Clipperz ? A coisa toda funciona on-line, então não há necessidade de usar clientes específicos da plataforma, tudo é criptografado com bastante força, você pode salvar cópias off-line e ver as fontes da coisa toda ...

agnul
fonte
no site: "Clipperz é um gerenciador de senhas on-line gratuito e anônimo. A criptografia local no navegador garante que ninguém, exceto você, possa ler seus dados." => parece bom!
Lexu
0

PasswordMaker

O PasswordMaker gera senhas únicas e reproduzíveis localmente usando uma única senha mestra e o URL do site. Tudo o que você precisa se lembrar é sua senha mestra; não é necessário sincronizar. Existe um plug-in do firefox, ou você pode usá-lo de forma independente.

Colin
fonte
0

O Password Safe com um servidor de controle de versão centralizado deve cuidar disso.

Eu uso a senha com segurança há alguns anos e é ótimo. Altamente recomendado.

Matt Simmons
fonte