Jak řešíte hesla?
Ahoj,
poslední dobou přemýšlím o svém přístupu k heslům.
Na úvod musím říct, že vím co znamená mít silné heslo, nakombinované z X čísel/malých/velkých/speciálních znaků a neslovníkové.
Ale to bych se z toho pos**.
Na internetu mám více jak 20 účtu (od emailu, po hry, po kravinky).. Každé z těchto hesel má nějakou svou prioritu (řekněme jak moc mi ublíží když ho někdo zjistí).
Nicméně, dostávám se do stavu kdy tolik hesel si nejde pamatovat a sám sebe nutím, si je dávat jednodušší, abych si je pamatoval.
Má otázka je, zdali používáte nějaký password manager (klidně i placený) - musím hned říct, že i to je bezpečnostní riziko, sem si vědom, ale podle mého názoru menší než si dávat jednoduchá hesla, které si zapamatuji.
Zajímá mě váš přístup a nechám si poradit.
Používám google chrome a password manager by mi stačil na úrovni browseru.
Odpovědi na nejčastějši otázky rejpalů:
- jasně, nejlepší je nepoužívat internet vůbec
- jasně, dvoufázové ověření je nutností
Díky všem za sdílení zkušenosti a rady.
Já mám hesla na papírku ... a ještě na offline médiu.
Používám ve Firefoxu doplněk LastPass. Existuje pro většinu prohlížečů.
Taky používám LastPass.
Bod pro LastPass, je multipatformni, spolehlivy, doufam ze i bezpecny :) Pouzivam roky, ani nevim jak dlouho. To co jde mimo web pak ukladam do KeePass.
Pouzivam Keepass na vsechno. Bezpecnostni riziko to neni zadne.
Soubor Keepassu mam chranen silnym heslem, pravdepodobnost, ze to sifrovani nekdo prolomi je temer nulova.
Keepass je open-source, takze si muzes zkontrolovat i sam nebo si ho i sam prelozit. Ja nic takoveho nedelal, ale pro naprostou jistotu ho mam zablokovany ve firewallu, ale z logu vim, ze v zivote nikam na net nelezl.
Podobne v Androidu mam aplikaci od jineho autora, ktera se souborem umi pracovat:
https://play.google.com/store/apps/details?id=keepass2android.keepass2android_nonet&hl=cs
Taky je bezpecna, ale take ji pristup na net pres firewall (root) nedavam.
Pak uz jen staci si vyresit bezpecnou synchronizaci toho souboru mezi vice zarizenima a muzes mit vsude superslozita hesla a nemusis si je pamatovat, ani je vytukavat, pouzivam klasicky jen copy - paste.
Taky používám KeePass.
Používám KeePassXC. Přes DropBox mám databázi hesel napříč platformami - do iPad, iPhone, Androidí zařízení. Bacha, některé KeePass** blbě synchronizují přes DropBox, posílají tam svou místní kopii bez ohledu na čerstvější v DropBox. Aplikací je taková spousta, pracující na databázi KeePass, že nutno vyzkoušet, která správně synchronizuje.
Já tedy podobné řešení nepoužívám… a asi bych měl obavu databázi hesel "někde" sdílet, pokud tedy tím nemyslíš, že to sdílení probíhá nějak doma, že ta databáze není někde ve světě. Protože používám jen domácí počítače, protože nepotřebuji požívat služby s hesly z notebooku, protože nemám a nechci data v mobilu, mám to jednodušší. Synchronizaci nepotřebuji, respektive nad 4 PC doma si ji ani nějak sofistikovaně zajišťovat nemusím.
Od Dropboxu jsem odesel, nicmene databaze je sifrovana. Nebal bych se toho, da se to umistit ruzne, treba i Owncloud nebo FTP. Samozrejme u tebe a domacich PC by to bylo zbytecne. U beznych lidi s notasem a mobilem je vyhoda si to nejak sdilet a synchronizovat.
Používám papír (diář) a tužku. Nad to není...
Používám sešit s řadou dalších poznámek. Důležitější hesla jsou v něm zapsána v jistém kontexu a jednoduše pozměněna, což je veřejný klíč. Jednoduchý privátní klíč mám v blbé hlavě.
Tento password manager je zdarma.
Smazány nesmyslné bláboly. (Prasak)
Už's mluvil se svým psychiatrem?
Na hesla jsem používal Sticky Password. Protože tento software není moc friendly a nechtěl jsem mít databázi někde ve světě, přešel jsem na BitWarden. Provozuji ho na svém NAS Synology. Může být na USB a synchronizovat se s NASem. Existuje také plugin do Chrome.
Napriklad jsem mival archiv nejake gamesy, ktery byl uvnitr poskozeny, ale prvnich par souboru se vytahnout dalo. (cili misto, kde by to tezko kdo hledal)
Akorat to poskozeni spocivalo v tom, ze uvnitr byl kus souboru preplacnuty natvrdo sifrovanym diskem jeho heslo a offset jsem si proste pamatoval. (a sifrovane necim, od ceho neni klic napsany nikde)
Na tom disku byl soubor s napovedama k heslum. (a hesla tam taky ulozena nejsou)
Napriklad by tam mohlo byt "kobyla to vi spravne, kde natankuju flek na 2mega." (a clovek by me musel znat, aby pochopil, na co narazim a co si chci vzpomenout)
No a dal uz to bylo jednoduche - proste jsem si vybavil 936 a kde se vyskytuje fleg a MM_tank, takze na pc.poradna.net mam heslo CorrectHorseBatteryStample (a znat veci, ktere znam ja)
Samozrejme ty napovedy byly trochu kryptictejsi a hesla nebyla tak jednoducha, ale tehdy me to bavilo a nektere veci jsou zname jen nekterym skupinam a lidi okolo se proste nechytaji - napriklad misto, kde se o vejplate pasuje whisky - nekteri lidi vedeli okamzite a presne, jini nemeli absolutne sanci.
Password manager nepouzivam, pouzivam vsude stejne heslo (silne, ktere ale nezapomenu) s prefixem nazvu sluzby.
Priklad: centrum.H0vink0736!