Менеджеры паролей - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Guest IGN4

Менеджеры паролей

Recommended Posts

Guest IGN4

Разных интересных сервисов становиться все больше и больше, а соответственно растет и количество логинов и паролей которые необходимо запоминать.

Вот я и задумался использовать так называемые менеджеры паролей, какие менеджеры паролей используете вы (для обычных ПК и для мобильных устройств)?

Размышляя над менеджером паролей задумался вот над чем: а как законодательство нашей страны относиться к тем кто их производит, ведь эта программа является средством шифрования (если она шифрует пароли конечно :D ) или нет? А если все-таки это средство шифрования, то для создания такого приложения нужно получать лицензию ФСТЭК или ФСБ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

2. Нет, т.к. это твоя личная информация, законом ее защита не регламентирована.

1. Для меня стимулом начать использовать пассворд-менеджера как не странно стала работа, за свои деньги купил себе менеджер для работы и пользуюсь с тех пор уже более 6 лет.

Потребовалось:

- часто заполнять однотипные формы на разных сайтах, и хотелось делать это одно кнопкой,

- опять же хранить логины пароли и адреса партнерских зон к разным сайтам .

Уже потом перевел туда и всякий треш, повседневный типа форумов, сайты печати фотографий либо еще чего...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Пользуюсь KeePass (википедия, офсайт). Бесплатная, на русском языке (нужно скачать языковый файл), к ней есть много плагинов автоматизирующих разные операции. Открытый код (если кому это важно). Программа существует с 2003 года и с тех пор проект не заброшен, а постоянно развивается - последняя версия программы выпущена 19 октября 2011 года. Это говорит о том, что и через несколько лет очень велика вероятность, что продукт будет существовать и не придется менять базу данных.

В общем, меня вполне устаивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest IGN4

А мобильными менеджерами паролей не пользуетесь?

Что особенно цените в выбранных вами менеджерах паролей?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Использую Identity Safe. Данная функция входит в состав защитного продукта Norton Internet Security. Данные можно хранить как в локальном, так и в онлайновом хранилище. Очень гибкие и удобные настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik
Использую Identity Safe. Данная функция входит в состав защитного продукта Norton Internet Security. Данные можно хранить как в локальном, так и в онлайновом хранилище. Очень гибкие и удобные настройки.

А если через время смените антивирусное решение?

По этой причине, даже когда у меня был NIS, для паролей пользовался программой KeePass. Сейчас я на другом антивирусном продукте, а KeePass все так-же работает. :)

Что особенно цените в выбранных вами менеджерах паролей?

А что особенно ценить? Даже не задумываешься об этом, просто пользуешься. Очень удобная фишка, облегчает жизнь.

Много паролей? Нет проблем, можно структурировать как угодно. Нужно поменять пароль на любом сайте? Программа сгенерирует и запомнит - пара секунд и готово.

Пароли сам не придумываю, все делает программа - при настройках по умолчанию генерит 20-ти значные сложные пароли. Вот только на рамблере (для почты) можно использовать не более 16 символов для пароля :D , а в основном 20-ти значные пароли везде принимаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×