Eu tenho muitas senhas de vários sites. Eu nunca uso o mesmo duas vezes, mas o problema é que continuo esquecendo-os e quero salvá-los em algum lugar. Se estiver no mesmo computador, posso salvá-los no navegador. No entanto, isso não funciona em computadores. Existe uma maneira segura de armazenar as senhas em algum lugar online?
webapp-rec
security
passwords
nozes
fonte
fonte
Respostas:
Sugiro o uso do Keepassx , um gerenciador de senhas de plataforma cruzada e do Dropbox . Crie seu banco de dados de senhas com o Keepassx e sincronize-o em todos os seus computadores usando o Dropbox. Eu uso essa abordagem há cerca de um ano e meio sem problemas.
(Devo mencionar também que o Dropbox mantém revisões antigas de arquivos, mesmo que seu banco de dados seja perdido, excluído ou corrompido, ele possa ser recuperado. Entre a versão nos servidores do dropbox e a versão em cada uma das máquinas com as quais você o sincroniza, ter um sistema de backup embutido)
fonte
Eu nunca examinei sua segurança, mas o LastPass (http://lastpass.com/) foi projetado para fazer exatamente isso
fonte
Eu uso o http://www.clipperz.com/. É um ótimo aplicativo de código aberto da Web que armazena senhas e, melhor ainda, se você deseja hospedar sua própria cópia em seu próprio servidor.
O serviço inclui a capacidade de baixar backups em vários formatos, importar os dados, configurar códigos de acesso super seguros únicos e até mesmo uma cópia offline, se necessário.
fonte
Eu uso o KeePass e me serviu bem.
É gratuito e tem muitos recursos bons. Pastas para diferentes grupos (Pessoal, Trabalho, etc), campos extras como URL e Notas.
fonte
Estou usando o 1Password há algum tempo e realmente gosto disso. Começou apenas como Mac, mas eles lançaram recentemente uma versão para Windows. Eles também têm versões para Android, iOS (iPhone, iPad) e Palm OS. Quando combinado com o dropbox, ele permite que você mantenha suas senhas sincronizadas nos sistemas.
fonte
Sincronize as preferências do seu navegador (incluindo senhas).
Você pode fazer isso com o Firefox usando o Mozilla Weave / Firefox Sync . Ou em outros navegadores usando a sincronização de senha da Xmark
fonte
Combine a senha usando duas senhas. A senha 1 pode ser: jmxkjsjhi Todas as suas senhas completas começam com jmxkjsjhi.
Em seguida, adicione uma segunda senha para cada site diferente. Você pode armazenar as senhas dos segundos em um arquivo de texto enquanto mantém a primeira senha na sua cabeça.
fonte
Existem vários aplicativos baseados na Web que você pode usar. Um deles é obviamente o dropbox , que você também pode ter no seu iphone. Outro é evernote . Ambos são facilmente acessados on-line e via telefone.
fonte
Uma solução simples é usar uma partição TrueCrypt em um dispositivo de armazenamento USB.
fonte
Se você usa um gerenciador de senhas e armazena seu banco de dados em mídia portátil (pen drive etc.), não o utilize em um computador que possa estar infectado por malware (Internet Caffe, computador de um descuidado amigo, ...). O malware tem o potencial de extrair todos os URLs / nomes de usuário / senhas do banco de dados depois que você o desbloqueia com a senha mestra, não apenas as que você recupera.
fonte
Sou um grande fã do PwdHash , que permite que você use a mesma senha subjacente em sites diferentes, com senhas reais "hash" indiscutíveis para cada site específico. Dessa forma, se alguém no EvilSite.com obtiver sua senha, não poderá usá-la para fazer login nas suas contas do Facebook ou do Gmail. Há um plug-in para usá-lo no seu computador habitual e você pode usar o site PwdHash se estiver em outro computador. Observe que sua senha unificada nunca passa pela Internet, apenas a senha unificada.
fonte
Eu uso o PasswordSafe - Free, Open Source password database. http://passwordsafe.sourceforge.net/
fonte
Eu posso recomendar o gerenciador de senhas adesivas. Funciona também com aplicativos como clientes Skype, QiP, FTP, etc. Ótima ferramenta para automação.
fonte
Você pode experimentar o Passpack.com como uma alternativa ao Lastpass.com . Ambos têm funcionalidades semelhantes. Eu pessoalmente prefiro o Passpack. Ele suporta muitos sites de logon de terceiros, senha mestra, autenticação de dois fatores, compartilhamento de senha, anotações, versão móvel, etc.
fonte
Você pode usar a fonte do PwdHash , introduzir um pouco de sal de hash e hospedá-lo por conta própria (ou executá-lo em seus dispositivos locais).
Para introduzir ainda mais segurança nesse modelo, você pode dividir os sites acessados em diferentes grupos de segurança com senhas de grupo diferentes.
A desvantagem de usar algo como PwdHash é que você realmente não armazena as informações da conta. Isso significa que também não pode ser roubado, mas requer que você lembre-se pelo menos do nome de usuário e, opcionalmente, do nível de segurança (como mencionado acima).
Outro problema surge quando um site se recusa a aceitar a senha com hash devido a algum ou outro requisito. Ou você precisaria alterar apenas uma senha. Isso significa que você precisaria alterar todos ou pelo menos todos nesse grupo de segurança.
A melhor opção, embora mais grosseira, é provavelmente um serviço auto-hospedado como o Clipperz ou um serviço hospedado centralmente, mas seguro pelo provedor como o LastPass.
fonte
Eu uso o plugin Password Hasher Firefox .
fonte
Você pode usar um Google Docs para rastrear senhas. Se você se conectar usando HTTPS, ele deverá ser suficientemente seguro.
Foi apontado que esse método pode se tornar inseguro se você permanecer conectado ao seu e-mail em uma máquina insegura.
fonte