Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

В свете недавних скандалов с утечками безопасности люди усиливают безопасность своих личных аккаунтов до параноидального уровня. Безопасность всегда на первом месте, и для достижения этой цели доступно множество решений. Решения, которые защищают  изображения , отдельные папки, приложения ( Android  и iOS) и даже  закладки . Ирония безопасности заключается в том, что поставщики услуг безопасности, похоже, хотят больше вашей личной информации для повышения безопасности. Чтобы действительно защитить определенные онлайн-сервисы, вы можете добавить что угодно, от проверки отпечатков пальцев до подтверждения телефона, подразумевая, что в случае нарушения безопасности скомпрометирован не только ваш веб-сервис, но и ваш идентификатор отпечатка пальца и ваш личный номер телефона. Однако  Master Password  для Mac, Java Desktop, iOS и Android (бета-версия) позволяет вам легко оставаться в безопасности без хлопот, связанных с запоминанием сложных строк. Вот как это сделать.

Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

Прежде чем мы углубимся в приложение, позвольте мне убедить вас в важности сложных паролей. Онлайн-сервисы стали регулярно требовать 8-символьный пароль, состоящий из цифр, символов и заглавных букв. Это затрудняет подбор пароля и занимает слишком много времени у ботов (приложений, которые подбирают пароли). Рекомендуется избегать использования одного и того же пароля для нескольких сервисов. Так, если я выберу фразу вроде 7&62-0~!vbB для Twitter, она будет безопасной. Однако  мне придётся не только запомнить её, но и придумать ещё один код запуска ядерного оружия для других сайтов, чтобы оставаться в безопасности. Никто не может легко запомнить такой сложный пароль. Поэтому люди либо запишут его, либо сохранят в сервисе синхронизации паролей, что в обоих случаях подвергает вас другим рискам безопасности. Существует дополнительное математическое ограничение: если компьютер попытается угадать ваш пароль, фразу  7&62-0~!vbB  можно угадать примерно за 3 дня со скоростью 1000 попыток в секунду. Однако если вы используете простую для понимания фразу, например, «HorsesEatTonsOfHayAllDay», сложность возрастает. При скорости 1000 попыток в секунду на её угадывание уйдёт примерно 550 лет (добавьте пробелы, если хотите ещё сложнее). Другими словами, эти экзаменационные пароли по нейробиологии сложно запомнить, но не так уж сложно взломать.

Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройствМастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

Теперь вы можете либо создавать более длинные строки, которые трудно угадать, либо позволить автономному инструменту (без подключения к Интернету) сделать это за вас, введите Master Password. Приложение сгенерирует и запомнит пароли для вас, не полагаясь на веб-сервис, который мог бы подвергнуть ваши пароли риску, все они остаются локализованными, а значит, безопасными. Единственное, что делает такие наборы небезопасными, — это то, что вам приходится полагаться на сторонний сервис для транзакции пароля, в случае с Master Password это не так. Вам придется вводить свой пароль самостоятельно, и если вы захотите его изменить, вам нужно будет придерживаться обычного метода, которым вы всегда пользовались. Что делает приложение, так это то, что оно позволяет вам сгенерировать пароль (который вы можете скопировать), и вы можете войти в систему. Подробнее об этом через секунду.

Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

Сначала я зарегистрировался на Mac. Система запросила у меня имя и мастер-пароль. Всё это хранилось локально на моём жёстком диске. Пока что я не подвергался серьёзному риску безопасности. Затем система запросила у меня адрес сайта, для которого нужно сгенерировать пароль. Я указал www.twitter.com, и она сгенерировала пароль, который невозможно запомнить. Теперь она позволяет мне скопировать пароль в любое время. Мне просто нужно снова войти в мастер-пароль, скопировать обновлённую фразу и войти.

Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

Вы можете сделать это для любого количества веб-сервисов. Приложение использует алгоритм для генерации паролей, способный генерировать один и тот же ключ на разных платформах. Таким образом, на вашем устройстве iOS генерируется одна и та же фраза, что позволяет вам входить в систему в любое время с любой платформы, не полагаясь на какой-либо веб-сервис. Если вам нужно сменить пароли, вы можете сгенерировать их в приложении. Если официальные правила требуют от вас использовать определённый пароль, приложение Master Password может использовать его в качестве пользовательского пароля, шифруя его с помощью вашей мастер-фразы. Кстати, шрифты в приложении для iOS просто потрясающие.

Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройствМастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

Некоторые сомнения понятны, ведь когда речь заходит о веб-безопасности, «идеального решения» быть не может, у нас есть лишь несколько очень хороших идей, которые работают какое-то время, пока кто-то не найдет несколько обходных путей, и мы вернемся к исходной точке. Теперь, в идеале, если мы остаемся офлайн и генерируем сложный для взлома пароль — как это делает Master Password — это должно быть примерно настолько безопасно, насколько кто-либо надеется. Однако все это защищено в Master Password с помощью всего одной парольной фразы, поэтому любому, кто попытается войти, не придется взламывать несколько паролей, ему достаточно взломать его, и он получит доступ ко всему. Учитывая отсутствие веб-синхронизации, вам придется делать много вещей вручную, что, если вы используете фразу, как в примере с лошадью, поедающей сено, приведенном выше, может вообще не понадобиться приложение.

Мастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройствМастер-пароль: автономный генератор паролей и хранилище для настольных компьютеров и мобильных устройств

Однако, если вам требуются сложные пароли для защиты подключений и вы можете скрыть наличие приложения Master Password от посторонних, у вас есть эффективное решение для обеспечения безопасности. Кроме того, не имеющее отношения к теме, но важное замечание: если у вас есть конфиденциальные данные, которыми вы не хотели бы делиться с общественностью, всегда рекомендуется хранить их в офлайн-режиме. Веб-сервисы не позволяют обеспечить постоянную безопасность.

Получить мастер-пароль (бесплатно)

Leave a Comment

Battery Bar — получите подробную информацию об аккумуляторе вашего ноутбука

Battery Bar — получите подробную информацию об аккумуляторе вашего ноутбука

Battery Bar — это бесплатный инструмент для Windows, который размещается на панели задач и отслеживает состояние аккумулятора вашего ноутбука в режиме реального времени с помощью уникального алгоритма. Многие

Сохранение и восстановление положения значков на рабочем столе в Windows

Сохранение и восстановление положения значков на рабочем столе в Windows

Если вы часто меняете разрешение экрана, вы наверняка замечали, что значки путаются, и вам приходится вручную переставлять их заново.

Что такое исполняемый файл Antimalware Service и почему он запущен на вашем ПК?

Что такое исполняемый файл Antimalware Service и почему он запущен на вашем ПК?

Узнайте, что такое исполняемый файл Antimalware Service Executable, как он защищает ваш ПК с Windows и почему он иногда потребляет много ресурсов ЦП.

Как создать резервную копию настроек документа Photoshop

Как создать резервную копию настроек документа Photoshop

Как создать резервную копию настроек документа Photoshop

Как синхронизировать закладки из Windows 10 с macOS

Как синхронизировать закладки из Windows 10 с macOS

Как синхронизировать закладки из Windows 10 с macOS

Загрузите бесплатные онлайн-комиксы с помощью Comics Fetcher

Загрузите бесплатные онлайн-комиксы с помощью Comics Fetcher

Существует множество сайтов с комиксами, которые обновляются ежедневно. Если вы хотите загрузить все сразу, это можно сделать с помощью Comics Fetcher.

Как включить/отключить прозрачность в Windows 7

Как включить/отключить прозрачность в Windows 7

Эффект прозрачного стекла в Windows 7 выглядит очень красиво и, без сомнения, добавляет изюминку в красоту Windows 7, но с другой стороны, если ваша система

Стоит ли обновлять ноутбук Dell до Windows 10, несмотря на совместимость?

Стоит ли обновлять ноутбук Dell до Windows 10, несмотря на совместимость?

Совместим ли ваш ноутбук Dell с Windows 10? Узнайте о рисках и преимуществах обновления в этом подробном руководстве.

Что делать, если вы не видите приложение «Обновление до Windows 10»

Что делать, если вы не видите приложение «Обновление до Windows 10»

Если вы с нетерпением ждете Windows 10 (дата выхода назначена на 29 июля 2015 года), то, вероятно, вы пытаетесь быть в курсе последних новостей о новой ОС.

Spy Screen – программное обеспечение для мониторинга активности компьютера

Spy Screen – программное обеспечение для мониторинга активности компьютера

Spy Screen — это небольшая утилита, которая незаметно отслеживает все действия пользователя на компьютере. Каждые 9 секунд она делает снимок экрана.