Хранилка паролей

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
BadBlock
Аватара пользователя
Благодарил (а): 1584 раза
Поблагодарили: 8123 раза

№ 0 Сообщение BadBlock » 17 фев 2021 04:12

Получил письмо от LastPass.
Они, по ходу, решили подзаработать и начали закручивать гайки.

Изображение

С 16 марта первое залогиненое устройство определит тип, на котором будет работать бесплатная версия LastPass.
Если залогинился комп (десктоп, ноутбук), то LastPass будет бесплатным на всех компах.
Если залогинился смартфон, то LastPass будет бесплатным на всех смартфонах и планшетах.

А чтобы было и там, и там, надо заплатить за LastPass Premium.
Платить надо $3 в месяц, но сейчас скидка: $2.25 в месяц ($27/год).

Н-дя. Если уж платить, то тогда Касперакому наверное? У них 900 р./год за Kaspersky Password Manager.

Ясен пень, что хотелось бы бесплатный вариант, плюс смущает зависимость доступа к паролям от оплаты.
Чем бесплатным можно заменить?

Например, Keepass. Вариант:
- На компе: забиваем пароли руками.
- Вручную или автоматизированно регулярно бэкапим файл паролей на Google Drive.
- На смартфоне: ставим Google Drive, клиент Keepass, типа Keepassium, подключаем к нему файл паролей из Google Drive, он автозаполняет пароли в браузерах.

В этой схеме не хватает интеграции с браузерами на десктопе (Chrome, Firefox), а также странная синхронизация с мобилой.
Что ещё можно придумать?

Lizard
Аватара пользователя
Благодарил (а): 501 раз
Поблагодарили: 200 раз

№ 1 Сообщение Lizard » 17 фев 2021 07:58

№ 0: BadBlock, Кир, все давно придумано за нас. Поднимай у себя сервер Bitwarden_rs (форк на русте) и пользуй везде, где тебе нужно. Мобильные/десктопные клиенты/плагины в наличии. Синхра с хранилищем паролей при доступе к нему, разумеется. Если у тебя есть, чем выставить жопу веб-морду (а и такое в битвардене есть) наружу, то синхру на всех устройствах сделаешь постоянной, при наличии на устройствах доступа к Сети.

У меня чуть сложнее, наружу не выставлено, только в локалке, но устройства могут синхронизировать хранилище через ВПН в локалку (или когда сами в эту локалку через вафлю попадают), когда надо. Сам битварден живет в контенере, бэкапится регулярно.
bt.jpg
Генератор паролей есть, автозаполнялка (в том числе и на мобильном Андроиде) работает. Импорт базы паролей из других хранилок. Что еще нужно?
У вас нет необходимых прав для просмотра вложений в этом сообщении.

BadBlock
Аватара пользователя
Благодарил (а): 1584 раза
Поблагодарили: 8123 раза

№ 2 Сообщение BadBlock » 17 фев 2021 08:35

№ 1: Lizard,

Ок, погляжу, спасибо.
А простым юзерам что делать? Есть идеи?

Lizard
Аватара пользователя
Благодарил (а): 501 раз
Поблагодарили: 200 раз

№ 3 Сообщение Lizard » 17 фев 2021 10:06

BadBlock писал(а) ↑ 17 фев 2021 08:35: А простым юзерам что делать? Есть идеи?
Начинать "открывать глаза", что балом правит капитал, и ничего бесплатного уже давно нет. Предметнее, увы, ничего не скажу, ибо как ушел от всех этих поделок на битварден, так и интерес к этой теме пропал. Беглый поиск показал, что к 21-му году все бесплатные онлайн-сервисы так или иначе, но переехали на "подпиську". Копитализьм, счастье, кули. :D

Отчасти выходом может стать лицензия на тотал секурити от каспера (кто закупает лицуху, не реклама), куда иховый менеджер паролей так же включен.

Кстати, статья на хабре по теме.

BadBlock
Аватара пользователя
Благодарил (а): 1584 раза
Поблагодарили: 8123 раза

№ 4 Сообщение BadBlock » 17 фев 2021 10:12

№ 3: Lizard,

А этот битварден, он в каком виде на сервере хранит пароли? Они зашифрованы мастер-паролем?
Если кто-то прокрадётся на сервер к тебе, то он пароли не стащит?

P. S. Я пока, пожалуй, добью тему KeePass — гляжу, плагины к браузеру для него есть (Kee), так что, может, и его хватит.
А также есть синхронизилка для Google Drive.

Lizard
Аватара пользователя
Благодарил (а): 501 раз
Поблагодарили: 200 раз

№ 5 Сообщение Lizard » 17 фев 2021 10:23

BadBlock писал(а) ↑ 17 фев 2021 10:12:А этот битварден, он в каком виде на сервере хранит пароли?
Тут исчерпывающе.
BadBlock писал(а) ↑ 17 фев 2021 10:12: Они зашифрованы мастер-паролем?
Да.

Вообще, можно ознакомиться со справкой, там много интересного.

Про кипасс скажу, что наелся ложками с ним. То отвал в плагине для браузера, то еще какой гемор. Ну, это вкусовщина, конечно. :)

BadBlock
Аватара пользователя
Благодарил (а): 1584 раза
Поблагодарили: 8123 раза

№ 6 Сообщение BadBlock » 17 фев 2021 15:22

Так. Плагин-синхронизилка с GDrive — говно. Прям сразу вылетел. Но он и не нужен.
Достаточно поставить софтину Google Drive на комп и открыть файл с паролями в KeePass напрямую из папки Google Drive.

Точно так же поступить на смартфоне/планшете.
Для Андроида не знаю, на iOS приложение Keepassium, цепляет напрямую файл из GDrive.

Таким образом пропадает необходимость поднимать сервер.

Дальше в KeePass на компе ставится плагин KeePassRPC, а в браузер плагин Kee.
Вроде взлетело, понаблюдаю, как оно работает.

BadBlock
Аватара пользователя
Благодарил (а): 1584 раза
Поблагодарили: 8123 раза

№ 7 Сообщение BadBlock » 18 фев 2021 02:52

Ещё один вариант — вместо связки "KeePass + плагин KeePassRPC + плагины Kee в браузерах" использовать следующее:

- Приложение KeePassXC - https://keepassxc.org/ — кросс-платформенное (Windows, MacOS, Linux), open source, русский интерфейс встроен.
- Никаких плагинов к нему не надо, поддержка интеграции с браузерами встроена, её просто надо включить в настройках.
- Также в настройках, в разделе "Интеграция с браузером", вкладка "Расширенный режим" я включил "Не подтверждать доступ к записям". Иначе каждый раз перед заполнением полей в браузере будет вываливаться попап с подтверждением доступа, на котором надо нажать Ок.
- В браузере (FF, Chrome) поставить плагин "KeePassXC Browser". При первом запуске плагин будет пробовать соединиться с приложением KeePassXC, и оно запросит подтверждение.
- Настроить приложение по вкусу — типа, запускаться при старте, сворачиваться в System Tray.

Собственно, всё.

KeePassXC подключается к той же базе-файлу KeePass, расположенной в облаке (Google Drive и пр.).
У KeePass вообще открытый формат файла, как я понял, его многие используют.
Причём их можно использовать одновременно, файл может одновременно быть открыт в разных приложениях (см. ниже насчёт конфликтов).

На смартфоне ничего не меняется: ставим Google Drive, выбираем по вкусу менеджер паролей, способный работать с файлам KeePass (.kdbx), подключаемся к файлу-базе, находящейся в облаке.

Суть альтернативы — по-моему, у плагинов KeePassXC Browser поприятнее интерфейс.
Раньше, пишут, браузерные плагины были бажные, сейчас гляжу, вроде норм.
С другой стороны, в Kee в дропдауне выбора логина для заполнения есть дополнительные кнопки "скопировать логин"и "скопировать пароль", а в KeePassXC Browse нет.
В общем, на вкус и цвет.

Насчёт конфликта в результате совместного доступа к одному и тому же файлу — конфликтов быть не должно.
И KeePass, и KeePassXC перед сохранением изменений в файл сначала читают файл и проверяют, не изменилось ли что-нибудь в нём.
Если изменилось — предлагают перед сохранением сначала объединить изменения, сделанные на стороне.
Это важный момент, поэтому я его лично проверил — вроде всё норм.
Конфликт возможен только если в разных приложениях редактируется одна и та же запись в базе, в этом случае по-моему, будет применена наиболее поздняя правка. Но это какой-то невероятный случай.

То есть, получается, можно обойтись без выделенной серверной части — достаточно любого облачного диска (Google Drive, Dropbox, OneDrive, Битрикс24, NextCloud и т.д.).
Халява, сэр.

Lizard
Аватара пользователя
Благодарил (а): 501 раз
Поблагодарили: 200 раз

№ 8 Сообщение Lizard » 18 фев 2021 21:21

№ 7: BadBlock, ты прям проходишь "путь самурая". :D
Практически так же делал.

В отличии от большинства хомячков, которые левый альт от правого не отличают, ты способен в битвардене разобраться, потому я тебе сразу его и навялил.

BadBlock
Аватара пользователя
Благодарил (а): 1584 раза
Поблагодарили: 8123 раза

№ 9 Сообщение BadBlock » 19 фев 2021 00:42

Lizard писал(а) ↑ 18 фев 2021 21:21: Практически так же делал.
Я почитал историю, года 2-3 назад указанные плагины были СЧЛГ.
А сейчас они уже достаточно стабильны.
Так что, возможно, путь самурая на этом и закончился.

сдохла хранилка паролей
найдя бесплатный аналог
рад самурай

Lizard
Аватара пользователя
Благодарил (а): 501 раз
Поблагодарили: 200 раз

№ 10 Сообщение Lizard » 01 мар 2021 23:29

BadBlock писал(а) ↑ 17 фев 2021 08:35: А простым юзерам что делать?
Дополню.
Эксплуататоры индусского кода разродились своим решением. Подробнее.

hmm3rulez
Аватара пользователя

№ 11 Сообщение hmm3rulez » 21 авг 2022 18:08

У MSI была удобная хранилка которая работала ТОЛЬКО С КОМПАМИ НА КОТОРЫХ MSI-материнки! Когда такая материнка сдохла и пересел на асрок, был дико разочарован.

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей