Qual é a melhor maneira de armazenar uma senha?

10

Recentemente, habilitei os recursos criptografados / home / diretório do Ubuntu e me pediram para lembrar uma senha, caso eu precisasse recuperar os dados manualmente.

Qual é a melhor maneira de armazenar essa senha sem comprometer a segurança?

Olivier Lalonde
fonte

Respostas:

13

Escreva em um pedaço de papel. Coloque esse papel em algum lugar seguro, como onde você coloca seus passaportes e documentos importantes.

As chaves de criptografia devem ser copiadas para um pen drive e colocadas no mesmo local.

Uso o Password Gorilla e o PasswordSafe para armazenamento diário de senhas e tenho a senha no meu cérebro (seu complexo, o único que preciso lembrar e usado diariamente) e em um pedaço de papel seguro (no caso de um ônibus lendário me atingir) .

Phil Hannent
fonte
3
De fato, todas as senhas importantes que não podem ser facilmente contornadas, como senhas de criptografia, devem ser anotadas . Também imprimiria as chaves de criptografia (em hexadecimal ou base64); é melhor digitar algumas centenas de dígitos do que perder completamente seus dados!
Gilles 'SO- stop be evil'
Não há necessidade de tipo, você pode OCR que :)
Extender
10

Keepass

Excelente ferramenta, não apenas para senhas, mas para qualquer login / senha que você precise armazenar.

Eu pessoalmente uso todas as minhas senhas para todos os serviços on-line que uso.

Algumas de suas características:

  • Segurança Forte
  • Várias chaves de usuário
  • Portátil e sem instalação necessária
  • Exportar para arquivos TXT, HTML, XML e CSV
  • Importar de muitos formatos de arquivo
  • Fácil transferência de banco de dados
  • Suporte de grupos de senhas
  • Campos de tempo e anexos de entrada
  • Tipo Automático, Tecla de Atalho Global de Tipo Automático e Arrastar e Soltar
  • Manuseio intuitivo e seguro da área de transferência
  • Pesquisa e Classificação
  • Suporte multilíngue
  • Gerador de senha aleatória forte
  • Arquitetura de plugins
  • Código aberto!

Aviso O
Keepass é realmente um aplicativo do Windows, mas você pode executar a versão 1.x sem problemas (pelo menos para mim) no Wine ou na versão 2.x com a versão mais recente do mono .
Veja atualização.

ou

você pode usar o KeepassX nativo do linux

sudo apt-get install keepassx

Pessoalmente, prefiro usar o Keepass original, pois posso executá-lo no meu pen drive em qualquer sistema que precise usar. Mas o KeepassX é bom se você pretende usá-lo apenas no seu computador pessoal.

PS: Você pode instalar o Mono, KeepassX e Wine a partir do Software Center, se ainda não os tiver.

ATUALIZAR:

A partir do Ubuntu 11.04 (pelo menos foi quando notei), você pode instalar o Keepass 2 a partir do Software Center ou

sudo apt-get install keepass2

Decio Lira
fonte
alguma razão particular para o voto negativo? talvez eu possa melhorar a resposta.
Decio Lira 22/09
Eu o votei com um voto negativo porque não consegui encontrá-lo no arquivo, mas esse foi o meu erro (eu encontrei!), Por isso removi meu voto negativo. Embora eu ache recomendável recomendar uma senha em um programa que dependa de um aplicativo do Windows executando no wine, provavelmente esteja causando problemas.
Jorge Castro
2
Keypass é excelente. É um aplicativo .Net - que pode desligar as pessoas. Para mim - esse é um recurso, pois eu posso usá-lo no trabalho na minha caixa do Windows XP. Uma ótima dica é armazenar o banco de dados Keypass no Dropbox ou Ubuntu One para que suas senhas viajem com você. Também - a versão 2.x funciona bem no 10.04.
Rifferte
8

KeePassX

Por todas as razões citadas por Decio Lira, mas sem toda a sobrecarga do WINE.

http://www.keepassx.org/

msw
fonte
O KeepassX é uma ferramenta excelente, eu apenas prefiro o Keepass, pois tenho que usar o Windows em algumas máquinas.
Decio Lira
3

Você não deve usar o software para armazenar a senha de recuperação do diretório inicial criptografado. Se você armazenar a senha em um aplicativo, ela será armazenada no diretório inicial e não estará disponível quando o diretório inicial criptografado for exatamente o que você está tentando recuperar!

Anotá-lo em um pedaço de papel ou armazená-lo em uma chave USB em um local físico seguro, como um cofre, seria a melhor maneira de armazenar sua senha do diretório inicial criptografada.

mdeslaur
fonte
2

Eu uso o Lastpass para armazenar coisas assim. Se você já possui o Lastpass, basta criar uma nota segura.

belacqua
fonte
2

Escreva na parede, escondida em um cantinho da sua casa.

Mas, também, uma excelente idéia é escrevê-la onde quiser, mas não anotá-la literalmente ; use um sistema mnemônico.

Por exemplo, escreva: "dumbest_commander + my_nr", se sua senha for "gwbush3355" e 3355 for um número que você conhece e se lembra bem; ou escreva: "pouco amor + ano", se a senha for a primeira pessoa por quem você se apaixonou, seguida pelo ano em que ocorreu; ou escreva: "colourcitysport", se sua senha for "greencalcuttatennis", porque sua cor, cidade e esporte favoritos são: verde, calcutá e tênis; ou escreva: "pornstr + b-yr", se você quiser usar o nome da sua estrela pornô favorita, seguida do ano de nascimento como senha, etc., etc. Depende da sua imaginação.

Isso é bom para uso pessoal quando você tem muitas senhas diferentes e / ou não as usa com muita frequência. Essa é a maneira inteligente de fazer esse tipo de coisa.

Robert Vila
fonte
1

Acabei de ouvir o passwordcard.org do Planet Ubuntu. É um sistema bastante genial para criar senhas fortes e salvá-las para mais tarde. Você essencialmente cria um cartão no site usando algum número hexidecimal e recebe um cartão cheio de senhas aleatórias. Em seguida, você determina uma maneira de obter uma senha do cartão (por exemplo, para sua partição criptografada, escolha a coluna da carinha sorridente, a linha azul, até o final). Confira em passwordcard.org

flndr
fonte
1

A melhor maneira de armazenar uma senha é memorizá-la. A melhor maneira para me para armazenar uma senha não é para salvá-lo, para que eu tenha de digitá-lo mais e mais e mais. Eventualmente eu posso jogar fora a nota pegajosa.

Amanda
fonte
0

Como alguns outros recomendaram aqui, anote a senha é uma boa ideia. No entanto, quero adicionar alguns pontos:

  1. No começo, é difícil memorizar sua senha ou senha. Então, eu sugiro que efetue login novamente durante um dia. Isso ajuda a memorizá-lo.
  2. Mantenha sua senha em algum lugar perto de você. Uma boa ideia pode ser sua carteira. Normalmente, muitos outros não têm acesso a ele. Os usuários tendem a ficar de olho nisso. Portanto, é um bom lugar para »salvar a frase secreta«.
  3. Quando você se lembrar facilmente da sua senha, sugiro que jogue fora seu papel. Em vez disso, divida-o em três ou mais partes, escreva todas as partes em um pedaço de papel separado e entregue-o a alguns amigos. Pontos de bônus se os amigos não se conhecerem. Se você esquecer sua senha, poderá recuperá-la.
  4. Se você possui um banco seguro, também pode colocá-lo lá. Está a salvo de um ladrão "normal", mas autoridades e funcionários corruptos podem obter acesso.

Existem outras maneiras de armazenar sua senha. Você deve pensar em alguma estratégia de curto prazo até memorizar sua senha. Mais tarde, você deve mudar para uma estratégia de longo prazo com requisitos de segurança mais altos.

qbi
fonte