» Утилиты для хранения паролей - Password managers
x00p
По каким критериям софтины для голосования выбирал
Исхода из своего вкуса
Не ленился бы посмотрел другие топики, прежде чем опрос мнением народа спрашивают.
По каким критериям софтины для голосования выбирал

Исхода из своего вкуса

Не ленился бы посмотрел другие топики, прежде чем опрос мнением народа спрашивают.
интересует программа с такими особенностями:
1) автовставка паролей в браузер (opera, firefox) по горячим клавишам на основе строки адреса браузера
2) возможность добавлять свои поля к карточке паролей
3) портабельность
4) наличие обновлений (не мертвый проект)
5) нормальный импорт/экспорт
6) желательно фри
7) желательно возможность вставки файлов привязанных к записи пароля
пожалуйсто поделитесь вариантами, кроме password commander
1) автовставка паролей в браузер (opera, firefox) по горячим клавишам на основе строки адреса браузера
2) возможность добавлять свои поля к карточке паролей
3) портабельность
4) наличие обновлений (не мертвый проект)
5) нормальный импорт/экспорт
6) желательно фри
7) желательно возможность вставки файлов привязанных к записи пароля
пожалуйсто поделитесь вариантами, кроме password commander
usr721
Не изобретено. У вас необычайно много условий. Тут возможно подобрать что-нибудь, удовлетворяющее только парочке условий, да и например, под нормальным импортом/экспортом можно подразумевать всё что угодно.
Не изобретено. У вас необычайно много условий. Тут возможно подобрать что-нибудь, удовлетворяющее только парочке условий, да и например, под нормальным импортом/экспортом можно подразумевать всё что угодно.
хорошо, наиболее важные пункты: 1, 2, 3, 4
usr721
http://keepass.info/features.html
есть все, что тебе нужно (правда, пароль для браузера выбирается не по URL, а по заголовку окна)
("свои поля" реализованы в версии 2.х, для которой нужен .NET 2.0)
http://keepass.info/features.html
есть все, что тебе нужно (правда, пароль для браузера выбирается не по URL, а по заголовку окна)
("свои поля" реализованы в версии 2.х, для которой нужен .NET 2.0)
sabio
Цитата:
Это работает? Конкретно в Opera и Firefox, а не просто в браузере (IE).
Цитата:
автовставка паролей в браузер (opera, firefox)
Это работает? Конкретно в Opera и Firefox, а не просто в браузере (IE).
MrPerfect
Честно говоря, я сам этой функцией не пользуюсь.
Но судя по описанию в хелпе, глобальная автовставка в KeePass работает вообще с любыми окнами: по заголовку окна ищет подходящую запись, а потом просто эмулирует для этого окна нажатия клавиш.
Но есть еще более безопасный browser integration toolbar - он как раз и работает только в IE.
Цитата:
Есть также и плагин для работы с URL в браузере вместо названия окна - KeePasser (IE или Maxthon).
И еще есть KeeForm для открытия и автоматического заполнения полей на странице в обход auto-type и кейлоггеров.
http://keepass.info/plugins.html
Честно говоря, я сам этой функцией не пользуюсь.
Но судя по описанию в хелпе, глобальная автовставка в KeePass работает вообще с любыми окнами: по заголовку окна ищет подходящую запись, а потом просто эмулирует для этого окна нажатия клавиш.
Но есть еще более безопасный browser integration toolbar - он как раз и работает только в IE.
Цитата:
The Auto-Type feature has been designed in a way that it's impossible for target applications to distinguish real keys from auto-typed ones. This on the one hand has the advantage that the feature is really compatible with all applications out there. On the other hand, the auto-typed keys can of course be logged by keyloggers. If you worry about keyloggers, you have to use one of the other methods (drag&drop, copying to clipboard, KeeForm, browser integration toolbar, ...).
Есть также и плагин для работы с URL в браузере вместо названия окна - KeePasser (IE или Maxthon).
И еще есть KeeForm для открытия и автоматического заполнения полей на странице в обход auto-type и кейлоггеров.
http://keepass.info/plugins.html
sabio
Спасибо. Тут просто куча вопросов. Судя по описанию, для вставки следует заранее создать запись с указанным заголовком. Далее для заполнения на нужной странице курсор помещается в поле ввода логина и нажатием сочетания горячих клавиш выполняется автозаполнение. Но как программа сама определяет - куда вставлять пароль и какую кнопку нажимать для продолжения? Ведь никакой пошаговой предварительной записи нет. Страницы то ведь различны, как разных, как на русских страницах? Что будет, если с течением времени заголовок страницы изменился слегка или полностью? Как быть, если кроме ввода логина-пароля следует ещё включить галку вроде этой
Цитата:
Спасибо. Тут просто куча вопросов. Судя по описанию, для вставки следует заранее создать запись с указанным заголовком. Далее для заполнения на нужной странице курсор помещается в поле ввода логина и нажатием сочетания горячих клавиш выполняется автозаполнение. Но как программа сама определяет - куда вставлять пароль и какую кнопку нажимать для продолжения? Ведь никакой пошаговой предварительной записи нет. Страницы то ведь различны, как разных, как на русских страницах? Что будет, если с течением времени заголовок страницы изменился слегка или полностью? Как быть, если кроме ввода логина-пароля следует ещё включить галку вроде этой
Цитата:
Log me on automatically each visit
MrPerfect
Все это описано в хелпе (см. раздел Feature Descriptions > Auto-Type).
Если в двух словах, то в поле описания для записи можно указать следующую инфу:
1. маску заголовка окна (например, Auto-Type-Window: PayPal - Welcome* - такая маска будет работать и в IE, и в Firefox, и в Opera)
2. последовательность нажатий клавиш (например, Auto-Type: {USERNAME}{TAB}{PASSWORD}{ENTER})
И то и другое не обязательно. Дефолтный заголовок: *{TITLE}* а дефолтная последовательность: {USERNAME}{TAB}{PASSWORD}{ENTER}
Если заголовок изменился и больше не соответствует маске, то KeePass просто не найдет нужную запись и ничего не заполнит.
Галки ставятся нажатием {SPACE}:
Цитата:
Все это описано в хелпе (см. раздел Feature Descriptions > Auto-Type).
Если в двух словах, то в поле описания для записи можно указать следующую инфу:
1. маску заголовка окна (например, Auto-Type-Window: PayPal - Welcome* - такая маска будет работать и в IE, и в Firefox, и в Opera)
2. последовательность нажатий клавиш (например, Auto-Type: {USERNAME}{TAB}{PASSWORD}{ENTER})
И то и другое не обязательно. Дефолтный заголовок: *{TITLE}* а дефолтная последовательность: {USERNAME}{TAB}{PASSWORD}{ENTER}
Если заголовок изменился и больше не соответствует маске, то KeePass просто не найдет нужную запись и ничего не заполнит.
Галки ставятся нажатием {SPACE}:
Цитата:
{USERNAME}{TAB}{PASSWORD}{TAB}{SPACE}{TAB}{ENTER}
If there is a webform with a username field, password field and a checkbox, this sequence would enter the username, the password and toggle the checkbox that follows the password control.
добавил в шапку RoboForm
и подправил Shareware красным цветом - на деюсь никто не против, просто мне кажется логичнее.
и подправил Shareware красным цветом - на деюсь никто не против, просто мне кажется логичнее.
slech
ну тогда сделай еще цвета темнее у фриваре и оперсорса.
ну тогда сделай еще цвета темнее у фриваре и оперсорса.
Цитата:
ну тогда сделай еще цвета темнее у фриваре и оперсорса.немножко изменил для удобочитаемости

Цитата:
есть все, что тебе нужно (правда, пароль для браузера выбирается не по URL, а по заголовку окна)меня очень смущает необходимость .NET 2.0, с этой штукой о портабельности не может быть речи, прога должна запускаться на винде 98-vista без дополнительных телодвижений, многие пользователи XP не собираются ставить .Net, в общем портабельность значит вторкнул флешку в любой комп с любой виндой и прога запустилась
("свои поля" реализованы в версии 2.х, для которой нужен .NET 2.0)
в целом программа неплоха, но жаль что разработчики пошли по пути .Net
usr721
Ну тогда используй версию 1.09.
Ну тогда используй версию 1.09.
логично, но версия 1.09 не имеет нужной функциональности 

usr721
Попробуй еще AES Password Manager.
Я им пользуюсь уже около года или более.
Из минусов:
- небольшая тормознутость при старте, его предок(My Password Manager) стартовал практически мгновенно. Тут возможно вина и навороченного и изменяемого интерфейса, и смены идеологии по сравнению с предком.
- обновления выходят сейчас редко, но и ошибку в программе найти трудно!
Из сильных плюсов:
- есть свои поля
- можно добавлять к конкретной записи сколько угодно файлов
- права доступа
Тебя возможно он не устроит тем, что это платный продукт. Но остальные твои пункты он поддерживает, и стоит денег, которые за него просят.
Попробуй еще AES Password Manager.
Я им пользуюсь уже около года или более.
Из минусов:
- небольшая тормознутость при старте, его предок(My Password Manager) стартовал практически мгновенно. Тут возможно вина и навороченного и изменяемого интерфейса, и смены идеологии по сравнению с предком.
- обновления выходят сейчас редко, но и ошибку в программе найти трудно!
Из сильных плюсов:
- есть свои поля
- можно добавлять к конкретной записи сколько угодно файлов
- права доступа
Тебя возможно он не устроит тем, что это платный продукт. Но остальные твои пункты он поддерживает, и стоит денег, которые за него просят.
Для меня приоритетной является функция синхронизации с КПК, чтобы можно было домой с работы таскать, а также всегда под рукой иметь. Что можете порекомендовать в этом плане?
И если ли среди таких прог проги для хранения всего? Типа CodeWallet.
И если ли среди таких прог проги для хранения всего? Типа CodeWallet.
Цитата:
Выскажусь за РобоФорм, хоть его в списке и нет. Он умеет не только заполнять формы (что здесь, почему-то признано большим грехом), но и хранит пароли
Очень хорошая программа. Но есть проблемы.
А что есть подобное, да чтоб портативно работало.
Подскажите программку:
Задача следующая:
1. Нужно иметь одну портабельную общую программу для хранения паролей, а не для автовставки.
2. В программу должны вносить пароли несколько сотрудников, каждый
вносит только свой блок паролей: например админ, веб-админ,
бухгалтер. Доступ они должны иметь каждый только к своим паролям, и
чужие не видеть.
3. Должна быть учетная запись которая имеет доступ к паролям всех
пользователей - например директор.
Задача следующая:
1. Нужно иметь одну портабельную общую программу для хранения паролей, а не для автовставки.
2. В программу должны вносить пароли несколько сотрудников, каждый
вносит только свой блок паролей: например админ, веб-админ,
бухгалтер. Доступ они должны иметь каждый только к своим паролям, и
чужие не видеть.
3. Должна быть учетная запись которая имеет доступ к паролям всех
пользователей - например директор.
Podarok2006
AES Password Manager
AES Password Manager
Помогите с выбором из этого большого списка в шапке. Требования:
1. Портативность
2. Отстутствие глюков (что-то работает, но не так как надо)
3. Ведется дальнейшая разработка программы (а не продукты 5-летней давности)
4. Удобство в использовании
Тип лицензии роли не играет.
Напишите несколько вариантов (до 3), чтоб все 22 проги не тестировать, а сделать выбор из лучших.
1. Портативность
2. Отстутствие глюков (что-то работает, но не так как надо)
3. Ведется дальнейшая разработка программы (а не продукты 5-летней давности)
4. Удобство в использовании
Тип лицензии роли не играет.
Напишите несколько вариантов (до 3), чтоб все 22 проги не тестировать, а сделать выбор из лучших.
Fannat в любом случае глянь KeePass Password Safe, оно того стоит, проект развивается, жаль только 2я версия на .Net
А аочему никто не упоминает о Steganos Password Manager?
Использую уже почти год Personal Passworder. Все устраивает.
В программе использ. алгоритм шифрования "BlowFish algorithm using a 448 bit key". Насколько он надежный, если все-таки кто-то сможет утащить зашифрованный файл?
И есть ли в вопросе качества шифрования явные лидеры?
В программе использ. алгоритм шифрования "BlowFish algorithm using a 448 bit key". Насколько он надежный, если все-таки кто-то сможет утащить зашифрованный файл?
И есть ли в вопросе качества шифрования явные лидеры?
Ни у кого нет вкусняшки для AES Password Manager?
Podarok2006
за этим - в Варезник
за этим - в Варезник
Интересно, а есть среди перечисленных менеджеры, серьезно относящиеся к защите хранящихся с их помощью пароли? Имеется в виду, что б пароль расшифровывался только при обращении к нему (вытаскивании из менеджера в окно авторизации), что б в памяти хранился только хэш доступа к хранилищу и т.п.
А то, как показывает тестирование ряда популярных менеджеров паролей, все их шифрование сводится к защите файла-хранилища и все. При открытии файла-хранилища большинства менеджеров, пароль/ключ его шифрования, вместе с хранящимися в в файле реквизитами пользователя , находятся в памяти в открытом виде.
Т.е. доступно любому, имеющему локальный или удаленный административный доступ в то время, как пользователь запустил менеджер и открыл хранилище. Соответственно, для получения доступа ко всем паролям пользователя без необходимости их расшифровки достаточно просто снять дампик памяти процесса менеджера паролей, что можно спокойно сделать удаленно.
А то, как показывает тестирование ряда популярных менеджеров паролей, все их шифрование сводится к защите файла-хранилища и все. При открытии файла-хранилища большинства менеджеров, пароль/ключ его шифрования, вместе с хранящимися в в файле реквизитами пользователя , находятся в памяти в открытом виде.
Т.е. доступно любому, имеющему локальный или удаленный административный доступ в то время, как пользователь запустил менеджер и открыл хранилище. Соответственно, для получения доступа ко всем паролям пользователя без необходимости их расшифровки достаточно просто снять дампик памяти процесса менеджера паролей, что можно спокойно сделать удаленно.
JcVai
KeePass:
Цитата:
Вот здесь описано подробнее.
KeePass:
Цитата:
- In-Memory Passwords Protection: Your passwords are encrypted while KeePass is running, so even if Windows caches the KeePass process to disk, this wouldn't reveal your passwords anyway.
- [2.x] Protected In-Memory Streams: When loading the inner XML format, passwords are encrypted using a session key.
Вот здесь описано подробнее.
Страницы: 12345678910111213141516171819
Предыдущая тема: VPN (W2000 Server как сервер,
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.