Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Jak řešíte hesla?

Ahoj,

poslední dobou přemýšlím o svém přístupu k heslům.

Na úvod musím říct, že vím co znamená mít silné heslo, nakombinované z X čísel/malých/velkých/speciálních znaků a neslovníkové.

Ale to bych se z toho pos**.

Na internetu mám více jak 20 účtu (od emailu, po hry, po kravinky).. Každé z těchto hesel má nějakou svou prioritu (řekněme jak moc mi ublíží když ho někdo zjistí).

Nicméně, dostávám se do stavu kdy tolik hesel si nejde pamatovat a sám sebe nutím, si je dávat jednodušší, abych si je pamatoval.

Má otázka je, zdali používáte nějaký password manager (klidně i placený) - musím hned říct, že i to je bezpečnostní riziko, sem si vědom, ale podle mého názoru menší než si dávat jednoduchá hesla, které si zapamatuji.

Zajímá mě váš přístup a nechám si poradit.

Používám google chrome a password manager by mi stačil na úrovni browseru.

Odpovědi na nejčastějši otázky rejpalů:
- jasně, nejlepší je nepoužívat internet vůbec
- jasně, dvoufázové ověření je nutností

Díky všem za sdílení zkušenosti a rady.

Předmět Autor Datum
Já mám hesla na papírku ... a ještě na offline médiu.
dsa 21.06.2020 12:31
dsa
Používám ve Firefoxu doplněk LastPass. Existuje pro většinu prohlížečů.
IQ37 21.06.2020 12:34
IQ37
Taky používám LastPass.
Wikan 21.06.2020 12:44
Wikan
Bod pro LastPass, je multipatformni, spolehlivy, doufam ze i bezpecny :) Pouzivam roky, ani nevim ja…
lucifer 21.06.2020 12:47
lucifer
Pouzivam Keepass na vsechno. Bezpecnostni riziko to neni zadne. Soubor Keepassu mam chranen silnym…
RedMaX 21.06.2020 12:58
RedMaX
Taky používám KeePass.
Zdenál 21.06.2020 15:15
Zdenál
Používám KeePassXC. Přes DropBox mám databázi hesel napříč platformami - do iPad, iPhone, Androidí z…
Rce 21.06.2020 21:33
Rce
Já tedy podobné řešení nepoužívám… a asi bych měl obavu databázi hesel "někde" sdílet, pokud tedy tí…
L-Core 21.06.2020 21:44
L-Core
Od Dropboxu jsem odesel, nicmene databaze je sifrovana. Nebal bych se toho, da se to umistit ruzne,… poslední
RedMaX 21.06.2020 23:29
RedMaX
Používám papír (diář) a tužku. Nad to není...
mif 21.06.2020 13:04
mif
Používám sešit s řadou dalších poznámek. Důležitější hesla jsou v něm zapsána v jistém kontexu a jed…
hynajs 21.06.2020 13:17
hynajs
Smazány nesmyslné bláboly. (Prasak)
Nuda 21.06.2020 14:04
Nuda
Už's mluvil se svým psychiatrem?
mif 21.06.2020 14:11
mif
Na hesla jsem používal Sticky Password. Protože tento software není moc friendly a nechtěl jsem mít…
ivkud 21.06.2020 15:38
ivkud
Napriklad jsem mival archiv nejake gamesy, ktery byl uvnitr poskozeny, ale prvnich par souboru se vy…
Henonee 21.06.2020 17:42
Henonee
Password manager nepouzivam, pouzivam vsude stejne heslo (silne, ktere ale nezapomenu) s prefixem na…
MaSo 21.06.2020 17:50
MaSo

Pouzivam Keepass na vsechno. Bezpecnostni riziko to neni zadne.

Soubor Keepassu mam chranen silnym heslem, pravdepodobnost, ze to sifrovani nekdo prolomi je temer nulova.

Keepass je open-source, takze si muzes zkontrolovat i sam nebo si ho i sam prelozit. Ja nic takoveho nedelal, ale pro naprostou jistotu ho mam zablokovany ve firewallu, ale z logu vim, ze v zivote nikam na net nelezl.

Podobne v Androidu mam aplikaci od jineho autora, ktera se souborem umi pracovat:

https://play.google.com/store/apps/details?id=keepass2android.keepass2android_nonet&hl=cs

Taky je bezpecna, ale take ji pristup na net pres firewall (root) nedavam.

Pak uz jen staci si vyresit bezpecnou synchronizaci toho souboru mezi vice zarizenima a muzes mit vsude superslozita hesla a nemusis si je pamatovat, ani je vytukavat, pouzivam klasicky jen copy - paste.

Používám KeePassXC. Přes DropBox mám databázi hesel napříč platformami - do iPad, iPhone, Androidí zařízení. Bacha, některé KeePass** blbě synchronizují přes DropBox, posílají tam svou místní kopii bez ohledu na čerstvější v DropBox. Aplikací je taková spousta, pracující na databázi KeePass, že nutno vyzkoušet, která správně synchronizuje.

Já tedy podobné řešení nepoužívám… a asi bych měl obavu databázi hesel "někde" sdílet, pokud tedy tím nemyslíš, že to sdílení probíhá nějak doma, že ta databáze není někde ve světě. Protože používám jen domácí počítače, protože nepotřebuji požívat služby s hesly z notebooku, protože nemám a nechci data v mobilu, mám to jednodušší. Synchronizaci nepotřebuji, respektive nad 4 PC doma si ji ani nějak sofistikovaně zajišťovat nemusím.

Od Dropboxu jsem odesel, nicmene databaze je sifrovana. Nebal bych se toho, da se to umistit ruzne, treba i Owncloud nebo FTP. Samozrejme u tebe a domacich PC by to bylo zbytecne. U beznych lidi s notasem a mobilem je vyhoda si to nejak sdilet a synchronizovat.

Na hesla jsem používal Sticky Password. Protože tento software není moc friendly a nechtěl jsem mít databázi někde ve světě, přešel jsem na BitWarden. Provozuji ho na svém NAS Synology. Může být na USB a synchronizovat se s NASem. Existuje také plugin do Chrome.

Napriklad jsem mival archiv nejake gamesy, ktery byl uvnitr poskozeny, ale prvnich par souboru se vytahnout dalo. (cili misto, kde by to tezko kdo hledal)
Akorat to poskozeni spocivalo v tom, ze uvnitr byl kus souboru preplacnuty natvrdo sifrovanym diskem jeho heslo a offset jsem si proste pamatoval. (a sifrovane necim, od ceho neni klic napsany nikde)
Na tom disku byl soubor s napovedama k heslum. (a hesla tam taky ulozena nejsou)
Napriklad by tam mohlo byt "kobyla to vi spravne, kde natankuju flek na 2mega." (a clovek by me musel znat, aby pochopil, na co narazim a co si chci vzpomenout)

No a dal uz to bylo jednoduche - proste jsem si vybavil 936 a kde se vyskytuje fleg a MM_tank, takze na pc.poradna.net mam heslo CorrectHorseBatteryStample (a znat veci, ktere znam ja)

Samozrejme ty napovedy byly trochu kryptictejsi a hesla nebyla tak jednoducha, ale tehdy me to bavilo a nektere veci jsou zname jen nekterym skupinam a lidi okolo se proste nechytaji - napriklad misto, kde se o vejplate pasuje whisky - nekteri lidi vedeli okamzite a presne, jini nemeli absolutne sanci.

Zpět do poradny Odpovědět na původní otázku Nahoru