понедельник, февраля 25, 2008

О хранении паролей

Вчера на «Хабре» вышла статья "Как я храню свои пароли", касающаяся хранения паролей и удобства работы с ними. Автор предлагает удобный инструмент управления паролями - программу KeePass.

Вот некоторые ее достоинства:
  • Удобная. И нет уродских «кредиточек» в интерфейсе.
  • Есть программы под Windows, Linux и Mac.
  • Есть программы для Pocket PC, телефонов с Java и даже для Blackberry.
  • Удобный и настраиваемый генератор паролей.
  • Поддерживает Twofish и AES с 256-битным ключом.
  • Помимо мастер-пароля, можно еще и ключевым файлом доступ ограничить.
  • Мастер-пароль защищен функцией SHA-256.
  • Позволяет работать с несколькими базами паролей.
  • Есть поиск и сортировка по базе паролей.
  • Многоязычный интерфейс, есть русская версия.
  • Скопировал пароль, вставил, а KeePass очистил за собой буфер.
  • Пароли защищены даже в памяти.
  • Можно экспортировать пароли в XML, TXT, CSV, HTML при необходимости.
  • Импортировать пароли тоже можно, что облегчает миграцию с корявого софта.
  • Может работать с флешки.
  • Бесплатна и легальна.
  • Открытый код, плагины и все такое.
Так как у меня уже давно назрела необходимость привести свою "базу" паролей к нормальному виду (да и ревизию паролей не мешало бы сделать), я решил воспользоваться рекомендациями автора.

Версия программы под Linux называется KeePassX. Пакеты для различных дистрибутивов можно скачать со страницы загрузки.

Также KeePassX есть в репозитории Ubuntu. Устанавливается с помощью команды
$ sudo apt-get install keepassx

KeePassX
Имеется и версия программы для запуска с флэшки (как для Linux, так и для Windows).

6 комментариев:

Павел Вязовой комментирует...

предпочитаю хранить информацию текстом, если надо шифровать. Конкретно для хранения паролей использую обычный текстовый шифрованный файл + пару функций для удобного доступа к нему:

http://vyazovoi.livejournal.com/57651.html
http://vyazovoi.livejournal.com/58372.html

Кстати у вас ссылка для отправки комментария прямо над рекламой google и такая маленькая, что я искал, а потом решил что комментарии отключены. Увидел только когда воспользовался поиском по странице.

Анонимный комментирует...

т.е. в данный момент когда я где-то регистрируюсь мне достаточно ввести passadd ссылка_на_сайт логин комментарий. Запись добавится в файл а в буфер обмена скопируется пароль - я его вставляю в форму на сайте и регистрируюсь. Все это очень быстро и так же быстро с помощью passgrep я смотрю пароли. А с этими гуевыми программами-велосипедами это так быстро не получается - возня.

Юрий комментирует...

При попытке задать master key на русском, прога вывалилась, при использовании латиницы такой фигни не наблюдается. Скорее всего перейду на нее с Revelation благо база еще не слишком большая.

Unknown комментирует...

О! Я тоже всё собирался про неё написать. А ты опередил :)

Отличная программа. Самое главное что версии есть под все распространённые системы.

_Andrey_ комментирует...

Использую KeePassX весьма доволен. Недавно вышла версия 0.3.0 - вообще класс!

Анонимный комментирует...

Относительно давно посещаю ваш блог, но ни как не могу подписаться на RSS. Подскажите, в чем проблема? Заранее благодарна.