Как создавать надёжные пароли. Лучший менеджер паролей KeepassXC.

Поділитися
Вставка
  • Опубліковано 28 сер 2024

КОМЕНТАРІ • 58

  • @cryptoentropia
    @cryptoentropia  2 роки тому +3

    Пишите свои вопросы в комментариях, с радостью отвечу!

    • @luts1v_scalp
      @luts1v_scalp 2 роки тому +1

      чем отличается Keepass от KeepassXC, и какой менеджер вибрать?

    • @cryptoentropia
      @cryptoentropia  2 роки тому

      ​@@luts1v_scalp KeePass- оригинал для Windows, но с помощью Mono работает и на Linux, Mac OS X.
      KeePassXC- живой форк (ответвление) для Linux и для Windows, т.е. по нему ведётся активная разработка, обновление и устранение уязвимостей.Также он изначально кроссплатформенный и выглядит одинаково во всех ОС,в отличие от KeePass. В KeePassXC изначально встроен русский язык.
      У KeePassXC есть внутренний механизм, называется KeeShare (возможно как нибудь расмотрим
      эту функцию в углублённой версии по использованию KeePassXC).
      Можете в любой папке в базе паролей активировать и эта папка будет синхронизироваться с другой базой.
      Очень удобно, например, для корпоративного использования.

    • @ShadowIllusions
      @ShadowIllusions Рік тому

      здравствуйте .А что за доп файлы вы скачали вместе с программой?

    • @cryptoentropia
      @cryptoentropia  Рік тому

      @@ShadowIllusions Это файл с контрольной суммой, для проверки подлинности программы. Иногда хакеры могут взломать сайт и подложить туда софт с вирусом, если файл был изменён, то хэш сумма не сойдётся и тогда программу устанавливать нельзя.

    • @EgorGrigorets
      @EgorGrigorets 5 місяців тому +1

      Здравствуйте. скажите ваше мнение о Bitwarden? ведь он очень удобен и прост. и не был скомпрометирован. Легкая синхронизация

  • @vladkulykov2509
    @vladkulykov2509 2 роки тому +4

    Я бы еще добавил к концу сгенерированного пароля свой пароль (или пару символов), и если моя база данных каким-то образом будет скомпрометирована, то все пароли в ней будут не рабочими (пока не добавить к ним дополнительные символы). Таким образом получаем "двойной слепой пароль"

    • @cryptoentropia
      @cryptoentropia  2 роки тому +2

      Отличное решение! Спасибо за информацию, думаю пригодится всем, кто прочитает комментарий.

    • @ShadowIllusions
      @ShadowIllusions Рік тому

      это как ? можно по подробнее ?

    • @vladkulykov2509
      @vladkulykov2509 Рік тому +2

      @@ShadowIllusions например мои случайно сгенерированные пароли записаны в менеджере паролей вот так:
      yabloko
      grusha
      moloko
      но они не правильные пока я не добавлю к ним вторую часть пароля:
      yabloko+vilka
      grusha+vilka
      moloko+vilka
      таким образом, если злоумышленник получит эту базу данных, он с ней ничего не сможет сделать, потому что вторая часть пароля у тебя в голове и ты ее не забудешь, так как каждый раз вводя свой пароль из менеджера паролей, ты будешь его дописывать

    • @ShadowIllusions
      @ShadowIllusions Рік тому +1

      @@vladkulykov2509 аааа ,его нужно дописать самому ?) . То есть ты генерируешь пароль ,и когда вводишь в строку сайта добавляешь одно слово ?

    • @vladkulykov2509
      @vladkulykov2509 Рік тому +1

      @@ShadowIllusions да, на сайте вводишь сгенерированный пароль, и подисываешь свой, но первая часть пароля у тебя сохранилась в менеджере пароля, потому что он ее сгенерировал

  • @thebestofformula1378
    @thebestofformula1378 11 місяців тому +1

    Очень полезная и интересная инфа. Прослушал, обязательно буду пользоваться.

    • @cryptoentropia
      @cryptoentropia  11 місяців тому

      Пользуйтесь с пользой. Это база, без которой в наше время просто никак.

  • @georgebush9544
    @georgebush9544 Рік тому +2

    Большое спасибо) ждём новых видео))

    • @cryptoentropia
      @cryptoentropia  Рік тому

      Большое пожалуйста! Пользуйтесь во благо. Данные свои нужно защищать.

  • @TheAlekssw
    @TheAlekssw Рік тому +1

    подтверждаю, программа хорошая и согласен в отношении облако

    • @cryptoentropia
      @cryptoentropia  Рік тому +2

      отлично) рад, что я не один так думаю. Подсадил на эту программу всех своих друзей, как на Windows, Linux, так и на Mac)

  • @user-em5wn2zi5u
    @user-em5wn2zi5u Рік тому

    спасибо, все отлично обьяснили 👍

    • @cryptoentropia
      @cryptoentropia  Рік тому

      Пожалуйста! Рад что это полезно! Меня и многих моих знакомых эта информация выручала много раз, надеюсь будет в пользу.

  • @cryptoentropia
    @cryptoentropia  2 роки тому +1

    ​ @Andrii Tymetskyi KeePass- оригинал для Windows, но с помощью Mono работает и на Linux, Mac OS X.
    KeePassXC- живой форк (ответвление) для Linux и для Windows, т.е. по нему ведётся активная разработка, обновление и устранение уязвимостей.Также он изначально кроссплатформенный и выглядит одинаково во всех ОС,в отличие от KeePass. В KeePassXC изначально встроен русский язык.
    У KeePassXC есть внутренний механизм, называется KeeShare (возможно как нибудь расмотрим
    эту функцию в углублённой версии по использованию KeePassXC).
    Можете в любой папке в базе паролей активировать и эта папка будет синхронизироваться с другой базой.
    Очень удобно, например, для корпоративного использования.

    • @Xamoff_M
      @Xamoff_M 2 роки тому +1

      Почитав разные форумы, на тему какая программа лучше, ответа для себя так и не нашел. Но некоторые комментаторы утверждали,что XC это "хромой инвалид" по сравнению с KeePass, а также, что XC не прошёл аудит. Бубу пробовать оба варианта. В KeePass понравились некоторые плагины.

    • @cryptoentropia
      @cryptoentropia  2 роки тому

      @@Xamoff_M всегда так делаю, тестирую все варианты, которые мне интересны. На форумах по кибербезопасности про XC встречал хорошие отзывы.

  • @dafgdfgdgdddhdhd
    @dafgdfgdgdddhdhd Рік тому +1

    В других видео вы говорите про шифроконтейнеры различного уровня. Но, получается, во всей этой многоуровневости самое слабое место - KeepassXC? Подбери или получи от него пароль и все откроется на блюдечке?

    • @cryptoentropia
      @cryptoentropia  Рік тому

      KeepassXC может быть слабым местом, если у него слабый пароль. Что мешает придумать 20+ символов пароль или 40+ символов? Вначале записать его на бумаге. С условием ежедневного пользования компьютером, после 10 дней этот пароль будет набираться пальцами не глядя на клавиатуру) Плюс к этому можно ещё файл ключ добавить или несколько файлов ключей. После такого тюнинга он превратится из слабого места с защищённое место.

  • @nohcho_vuso
    @nohcho_vuso Рік тому +1

    У меня есть вопрос: как сделать так, чтобы он автоматически вставлял пароли в кошелек - расширение браузера. Например метамаск.

    • @cryptoentropia
      @cryptoentropia  11 місяців тому

      Не вникал в эту функцию, потому что не доверяю никакой автоматизации, когда дело касается моих паролей. Тем более от криптокошельков.

  • @user-vk2th4qv3j
    @user-vk2th4qv3j 10 місяців тому

    Подскажите, пожалуйста, создала базу на Windows в компьютере, как можно воспользоваться ею на айфоне?

    • @cryptoentropia
      @cryptoentropia  8 місяців тому

      Какую базу, как создали, в каком формате? и что значит воспользоваться ей на айфон, скопировать?

  • @evgeniy7480
    @evgeniy7480 Рік тому +1

    Спасибо было познавательно и интересно+

    • @cryptoentropia
      @cryptoentropia  Рік тому +1

      Спасибо за обратную связь! Применение этих знаний на постоянной основе даёт сильные результаты. Они обычно незаметны. Зато их неприменение очень заметно, когда что-то пропадает) Защита наше всё.

  • @user-pd3ge3rk3v
    @user-pd3ge3rk3v 2 роки тому +1

    Так и не получилось работать с ним в Линуксе. В Firefox установил нужное расширение, в настройках программы включил интеграцию с браузером, но она не работает. Мучался много раз, ничего не вышло. ЖАЛЬ

    • @cryptoentropia
      @cryptoentropia  2 роки тому

      Доброго времени суток! У меня тоже Линукс, всё работает хорошо. Правда интеграцию с браузером я не включаю. Моё субьективное мнение - менеджер паролей не должен быть ни с чем интегрирован, чтобы исключить любую возможность кражи самого ценного, а именно наших паролей.
      Интегрируя KeepassXC с браузером, мы даём доступ на автоматический обмен данными между KeepassXC и браузером.
      Вирусы усовершенствуются с каждым днём и я стараюсь минимизировать поверхность возможных атак.
      Если вам без интеграции никак (есть какие-то определённые задачи), то желаю удачи найти решение!
      Кстати, есть вариант следующий (так делаю я): в KeepassXC хранить самое ценное, то что точно нужно уберечь и соответсвенно не включать интеграцию. А для всего остального использовать LastPass, тоже удобный инструмент для своих целей. Есть расширение для всех популярных браузеров и он автоматом будет вводить все пароли. О нём хорошие отзывы. НО я не доверяю ценные данные ему, потому что закрытый код, централизация и сотрудники, которых я не знаю... Окончательный выбор за вами :-)

    • @user-pd3ge3rk3v
      @user-pd3ge3rk3v 2 роки тому +1

      @@cryptoentropia спасибо. Ласт пассом я уже много лет пользуюсь. В последнее время он слишком много стал глючить, постоянные требования подтвердить "я это или не я", тратится много времени на эти верификации. Короче - задолбал. Буду ставить другую систему на днях и уж попробую довести KeePass до ума.

    • @cryptoentropia
      @cryptoentropia  2 роки тому

      @@user-pd3ge3rk3v пожалуйста. LastPass да, в последнее время много требует подтверждений. Есть ещё один хороший онлайн менеджер паролей и он open source.
      Называется BitWarden. В Ютуб есть видео с его обзорами и он не требует постоянных подтверждений.

    • @user-pd3ge3rk3v
      @user-pd3ge3rk3v 2 роки тому +1

      @@cryptoentropia спасибо! А он, разве не платный? Как-то давно я его, вроде пробовал и, Помоему, он просил денежек.

    • @cryptoentropia
      @cryptoentropia  2 роки тому +1

      @@user-pd3ge3rk3vда, там есть платная версия. Мне лично хватает безплатного функционала с головой. Можно по папкам пароли раскидывать, создавать зашифрованные заметки, включить двухфакторную аутентификацию через приложение и он с лёгкостью вставляет логины и пароли в формы на сайтах. Расширение есть для всех популярных браузеров. Так что пользуйся во Благо и делись инфой с другими, сделаем вместе этот мир более безопасным!

  • @user-xi3kn1uk2j
    @user-xi3kn1uk2j 2 роки тому

    С какой программы можно импортировать пароли в кипас?

    • @cryptoentropia
      @cryptoentropia  2 роки тому

      Напрямую можно импортировть из Keepass1 и 1Password.
      В принципе практически из любой. Главное чтобы в вашей программе была функция экспорта базы данных с вашими паролями в
      файл .csv

  • @ShadowIllusions
    @ShadowIllusions Рік тому

    подскжите как связать портативную версию с браузером ? у меня расширение на подхватывает базу

    • @cryptoentropia
      @cryptoentropia  Рік тому

      Я думаю, что портативная ерсия никак не связывается, потому что она не прописывается в системе. Для этого нужно ставить в систему. Если нужно, чтобы пароли были всегда с собой, то можно поставить и в систему и на флешке держать портативную версию.

  • @artimity
    @artimity 7 місяців тому +1

    То что рассказал про хэш хорошо, то что не рассказал про автоввод это проеб

    • @cryptoentropia
      @cryptoentropia  5 місяців тому

      Автовводом не пользуюсь, потому что не люблю раздавать лишние доступы для какого либа софта. Чем меньше синхронизаций, тем безопаснее.

  • @user-vv8kw2pf2z
    @user-vv8kw2pf2z 9 місяців тому

    как узнать урл адрес макрасофт эйдж

    • @cryptoentropia
      @cryptoentropia  8 місяців тому

      не понял вопрос. Edge это браузер, как я понял. Что значит узнать его url?

    • @user-vv8kw2pf2z
      @user-vv8kw2pf2z 8 місяців тому

      это я с колхозил я разобрался спасибо

    • @cryptoentropia
      @cryptoentropia  8 місяців тому

      @@user-vv8kw2pf2z пожалуйста)

  • @user-yv6ni5ux2x
    @user-yv6ni5ux2x 2 роки тому

    Зачем сверять хеш сумму?

    • @cryptoentropia
      @cryptoentropia  2 роки тому +1

      Хеш или контрольная сумма - это возможность убедиться, что файл не имеет ошибки. В нашем случае,
      мы хотим проверить, чтобы какие-то хакеры не подложили на сайт файл с вирусом.
      Разработчики высчитывают хеш из оригинала и размещают его на сайте. Мы с помощью такого же алгоритма,
      проверяем хеш у скачанного файла. Таким образом, что файл подлинный.
      P.S. это не 100% гарантия к сожалению, потому что сайт могут взломать и подменить контрольную сумму.
      Самый надёжный спсобо проверить подлинность файла - это PGP подпись. Как нибудь в будущем изучим тему в одном из видео.

  • @user-ud2nh5ny1v
    @user-ud2nh5ny1v 10 місяців тому

    Как увеличить шрифт?!!

    • @cryptoentropia
      @cryptoentropia  8 місяців тому

      В чём именно нужно увеличить шрифт?

  • @azBESTeleshev
    @azBESTeleshev 3 місяці тому +1