Wpis z mikrobloga

Może mi ktoś wyjaśnić czemu menedżery haseł są uważane za super bezpieczne? Jak 30 haseł może być bezpieczne gdy są chronione jednym hasłem do konta z tymi hasłami. Czy ja czegoś tutaj nie rozumiem, jest drugie dno? Z góry dzięki za wyjaśnienie.

Jeśli ktoś z czegoś korzysta, to jestem otwarty na jakieś rekomendacje. Słyszałem dużo o 1password, jakieś opinie?

#it #cyberbezpieczenstwo #informatyka
  • 12
  • Odpowiedz
@ztakisam: jeżeli jesteś w stanie zapamiętać dziesiątki/setki skomplikowanych haseł to pewnie lepiej mieć je w głowie. Ale jeżeli alternatywą dla menedżera haseł jest używanie jednego hasła/kilku prostych to lepiej używać menedżera.

KeePassXC
  • Odpowiedz
@ztakisam Musisz wtedy pamiętać tylko jedno mocne hasło główne. Nie musisz go używać nigdzie indziej. Ogranicza to miejsca w których mogło by ono wycieknąć. Wszystkie zebrane i zapisane w menadżerze hasła są silnie zaszyfrowane, więc bez hasła głównego programu nie będziesz w stanie ich odczytać w postaci np. czystego tekstu z pliku. Dodatkowo nie musisz pamiętać haseł które masz zapisane w menadżerze, możesz dowolnie generować nowe hasła unikając wszelkich błędów jak używanie
  • Odpowiedz
@ztakisam chodzi o długie hasła których nie idzie złamać słownikiem czy brutalforce. Dziesiątek takich kombinacji nie zapamiętasz. Ma to w tym pomóc i być jednocześnie bezpieczne. Krótkie łatwe hasła używane codziennie zapamiętasz, ale są podatne na ataki hakerów, chociażby wcześniej wspomnianą metodą. Powinno się używać wielu haseł do kont w różnych serwisach, ale kto by pamiętał nieslownikowe długie hasła składające się z kombinacji małych i wielkich liter oraz cyfr i znaków specjalnych...
  • Odpowiedz
@ztakisam: jest jeszcze dodatkowa kwestia autouzupełniania. Jeżeli masz zapisane hasło na jakieś domenie to na scammerskiej domenie nie podpowie hasła, bo to jest inna domena. Menadżery haseł są mega bezpieczne w połączeniu np. z kluczami u2f.
  • Odpowiedz
@ztakisam: w skrócie,
1) bezpieczeństwo jest związane z długością haseł, nie żadne znaki specjalne i dziwne kombinacje, tylko kilkanaście znaków i wzwyż, wzbogacone znakami, liczbami, to są dostatecznie dobre hasła na atak bruteforce.
2) to jedno hasło główne powinno być dostatecznie długie, w jakiś sposób skomplikowane i nie używane nigdzie indziej (brak możliwości wycieku)
3) uzyskujesz możliwość przechowywania np. 20-30 znakowych unikatowych haseł, różnych do każdego serwisu
- wyciek jednego nie
  • Odpowiedz
@ztakisam: Uważam że klucze sprzętowe są super, ale dla osoby która może być "na celowniku", typu polityk, główna księgowa itp. Dla przeciętnego człowieka to chyba trochę przerost formy nad treścią...
To nie jest tak że manager haseł jest jakimś super cudem. Też ma swoje wady... Ale lepiej tak niż hasla.txt na pulpicie.
Manager jest dobrodziejstwem w świecie, w którym hasła są koniecznością.
  • Odpowiedz