Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
4 ноября 2010

Как создавать и хранить надежные пароли

Фото автора Дмитрий Горчаков
Дмитрий Горчаков

Как создавать и хранить надежные пароли

Каждый человек, активно использующий многочисленные веб-сервисы, рано или поздно сталкивается с проблемой хранения паролей. Использовать везде один и тот же пароль противоречит правилам безопасности, а запоминать для каждого сервиса уникальный сложный пароль просто не возможно.

В этом случае пользователь начинает подбирать подходящее решение, призванное обеспечить надежное хранение и облегчить использование паролей. Кто-то использует встроенные в браузер средства, другие устанавливают специальные программы — менеджеры паролей, третьи — используют онлайновые сервисы. Сегодня я хочу вас познакомить с еще одним способом управления паролями, который занимает несколько особое положение среди известных решений.

2010-11-03 21h59_37

Supergenpass — это специальный букмарклет, который устанавливается в Firefox, Safari, Opera или IE и служит для генерации безопасных паролей. Создание паролей производится на основе мастер-пароля и адреса сайта, для которого вы его создаете. Таким образом, вам достаточно помнить только один главный пароль, а все другие пароли нигде не сохраняются, а генерируются по вашему запросу на основе адреса сайта.

Давайте рассмотрим небольшой пример. Вы уже установили букмарклет Supergenpass в свой браузер и теперь, допустим, вам нужно зарегистрироваться на популярном спортивном сайте Endomondo. Для этого надо заполнить стандартную форму, содержащую адрес электронной почты и пароль. Когда доходит дело до ввода пароля щелкаем букмарклет Supergenpass и вводим главный пароль. На основе этого пароля и адреса сайта, скрипт генерирует уникальный пароль для этого сервиса и вводит в нужные поля.

2010-11-03 18h08_37

На рисунке: 1 — форма регистрации; 2 — Supergenpass; 3 — сгенерированный пароль; 4 — мастер пароль.

После того, как вы зарегистрировались на сервисе, для входа вам достаточно щелкнуть букмарклет и ввести свой мастер-пароль. Supergenpass опять сгенерирует пароль для этого сайта и по возможности введет в нужные поля. Таким образом, благодаря этому букмарклету для каждого сайта будут генерироваться уникальные сложные пароли, которые не надо держать в голове — достаточно помнить только один главный шифр.

У подобного метода наверняка найдутся как последователи, так и противники. К достоинствам можно отнести легкость и удобство использования, отсутствие необходимости хранения паролей на локальной машине или онлайновом сервисе. Противники, несмотря на клятвенные уверения разработчиков о надежности и мощных алгоритмах шифрования, наверняка укажут на возможные уязвимости. Мне лично кажется, что Supergenpass вполне может быть использован для управления паролями, кроме доступа к вашей критически важной, например финансовой информации. А что вы думаете?

Как справляетесь с парольным хаосом?

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: наушники-клипсы 2026 года от Baseus со скидкой 44%

Надо брать: наушники-клипсы 2026 года от Baseus со скидкой 44%

Что накинуть весной, чтобы не мёрзнуть и в то же время не жариться

Что накинуть весной, чтобы не мёрзнуть и в то же время не жариться

3D-принтер Elegoo Neptune 4 Pro

3D-принтер Elegoo Neptune 4 Pro отдают за полцены на AliExpress

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Как максимально сэкономить на AliExpress в апреле

Как максимально сэкономить на AliExpress в апреле

Робот мойщик окон

Надо брать: робот для мойки окон, зеркал и плитки со скидкой 77%

11 товаров для тех, чей дом уже умоляет об уборке

11 товаров для тех, чей дом уже умоляет об уборке

Моющий пылесос Roborock F25 Combo

За полцены можно купить моющий пылесос-трансформер от Roborock прямо сейчас

Это интересно
Не только бюджет: 3 вопроса, которые стоит задать себе при выборе квартиры для жизни с партнёром

Не только бюджет: 3 вопроса, которые стоит задать себе при выборе квартиры для жизни с партнёром

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Комментарии
Kabir
04.11.10 13:17
LastPass
tigra
04.11.10 13:18
перешёл на LastPass - он поддерживает синхронизацию между браузерами.
John Smith
04.11.10 13:20
KeePass. 1. Оффлайн. 2. Надёжна 3. Генерит надёжные пароли. А хранить пароли в сети (решения вроде LastPass или вышеупомянутого)...Ну, пока гром не грянет, мужик не перекрестится, да?
Oleg
04.11.10 13:25
LastPass однозначно. :)
Гусман
04.11.10 13:28
+1
lexmirnov.ru
04.11.10 13:52
Придумать себе основной, сложный пароль. Просто запомнить. Придумать правило, по которому этот пароль изменяется в зависимости от сайта, на котором он используется. Пользоваться.
A10zN8
04.11.10 13:53
Имею несколько шаблонов паролей, в которые подставляю слова, связанные с сайтом. Удобно, всегда в голове, но если знать шаблон, то можно подобрать все пароли из группы.
Мой сайт
04.11.10 13:56
Можно хранить в черновиках на почте список паролей в виде только вам понятных ребусов. Но лучше -- тренировать память. Можно иметь всего несколько паролей, разделяя их на секторы -- "этот пароль я буду использовать на говно-форумах скрывающих для гостей ссылки, этот для англо-язычных социалок, этот для месных, этот для второстепенных почтовых аков.... " Естественно, все пароли должны быть надежными, Но запомнить 5-7 паролей не так уж и трудно.
Dim Gor
04.11.10 14:01
Да, LastPass - отличное решение. Но он не работает с Opera, а через букмарклеты как-то коряво получается. Может для 11-ой версии сделают расширение?
Vladimir Duda
04.11.10 14:21
Ну KeePass ведь тоже не универсален: если компьютеров, где тебе надо его использовать, несколько, то встаёт вопрос о синхронизации файла с паролями. Тут уже выбираешь или носить всегда с собой или хранить, опять же, где-то в онлайне. Да и на вопрос, что надёжнее - твой компьютер или облачный сервис?, однозначного ответа пока нет. А что если жестких диск полетит, а что если флешку украдут и т.д.
Oleg
04.11.10 14:23
Над расширениями LastPass для Opera уже работают. :) Осталось совсем чуть-чуть подождать.
Vladimir Duda
04.11.10 14:23
Сервис всегда генерирует для одного и того же сайта одинаковый пароль? А что тогда делать, например, с интернет-банком, если там заставляют раз в квартал менять пароль?
RobidoR
04.11.10 14:25
То же самое для Гугл Хрома - https://chrome.google.com/extensions/detail/hdokiejnpimakedhajhdlcegeplioahd Есть все функции. Это последний пароль, который я запомнил :)
Andrew
04.11.10 14:30
Работает в Opera 10.63
My name here
04.11.10 14:44
Использую 1password с синхронизацией на iphone и ipad :)
Pavel Druzyak
04.11.10 14:52
не пугает хранить пароли онлайн?
Pavel Druzyak
04.11.10 14:55
синхронизация паролей в хром отлично работает + плагин для генерации пароля на основе случайных символов
Oleg
04.11.10 16:57
Пароли - нет. А вот данные о кредитных картах, паспортные данные - да. Эти данные я не в кое случае не буду хранить в онлайн-сервисах. Да даже в офф-лайн софте.
Fowler
04.11.10 21:30
Спасибо, Олег! по вашей рекомендации зашел на ластпасс-сайт, установил расширение в хроме и, кажется, доволен первым впечатлением об этой программе!
ezhupa
04.11.10 22:28
Установил LastPass и больше никакого парольного хаоса
Jagyar09
04.11.10 22:38
Да не за что. В дополнение скажу, что после недельного сёрфинга по сети я не нашёл о LastPass негативных, отрицательных отзывов которые могли бы ввести в сомнения пользования данным сервисом или подрыв репутации компании.
winns2007
05.11.10 00:40
LastPass рулит!!!
Волька
05.11.10 03:49
Так ведь предлагается решение, где пароли не хранятся нигде. В том то и дело, что генерация пароля происходит в браузере, и мастер пароль не передается никуда.
Волька
05.11.10 03:53
Для большинства сайтов это наилучшее решение, ведь мастер пароль и сформированные пароли никуда не передаются, работает это прямо в браузере на JavaScript. К тому же можно даже использовать несколько мастер паролей, для важных по безопасности сайтов, и остальных. Для совсем важных сайтов пароли лучше хранить в голове и в зашифрованном файле в надежном месте (на случай если все же забудешь).
Lishakov Andrei
05.11.10 06:49
+1, только паролей несколько
junikon
06.11.10 10:53
нету для хрома
chazki
06.11.10 20:40
Все пароли держу в голове. Делю просто их на три группы не важные, уникальные и важные. В 1 и 3 группе 3-5 паролей. В уникальных больше.
Александр
07.11.10 16:59
У предлагаемого решения есть несколько серьёзных недостатков: 1. Некоторые сайты, такие как сайты банков, кредитных карточек и пр., требуют регулярной смены пароля. 2. У разных сайтов разные требования к длине пароля и составляющим его символам. Иными словами, для корректной работы данного метода для каждого сайта надо скармливать ему (методу) не только название сайта (или URL), но и дополнительные параметры, которые тоже надо запоминать / записывать / синхронизировать. В общем и целом, идея неплоха, но требует "доработки напильником".
Олег
17.11.10 11:58
Password Safe лучшее
Lifehacker.ru » Подкаст «42»: выпуск 23. Потрать 10% на собственный upgrade
17.11.10 17:36
[...] Как создавать и хранить надежные пароли. [...]
Vladimir Lugovkin
18.11.10 03:33
+1. Юзаю KeePassX очень доволен!
Эхо
25.11.10 09:37
Согласен, тоже держу всё в голове и тоже делю на 3 группы, правда паролей у меня меньше. http://kushavin.ru/?p=605 - мой подход к организации паролей
Александр Фролков
23.11.11 11:36
KeePass + DropBox и никаких проблем
Winlock. Как не попасться снова? | elimS Блог
10.12.11 20:12
[...] пароль должен быть надежным. Эта статья вдохновит на создание самых надежных в мире [...]
Что вы могли пропустить
С Android всё проще: Минцифры признало, что выявлять VPN на iPhone будет сложно
С Android всё проще: Минцифры признало, что выявлять VPN на iPhone будет сложно
0
Вчера
Новости
Технологии
В пару кликов: как на iPhone легко скрыть лицо на фото
В пару кликов: как на iPhone легко скрыть лицо на фото
0
Вчера
iOS
iOS
Как открыть файл HEIC на компьютере
Как открыть файл HEIC на компьютере
0
5 апреля
Ликбез
Технологии
10 новых приложений для iOS: лучшее за март
10 новых приложений для iOS: лучшее за март
0
4 апреля
iOS
iOS
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
Не жарко и не холодно: AFX Boots представила рюкзак B1 с климат‑контролем
0
3 апреля
Новости
Устройства
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
Как использовать мессенджер Max на ПК, если не хотите держать его на смартфоне
0
3 апреля
Технологии
Технологии
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
Apple сохранит россиянам доступ к данным iCloud+ после окончания подписки
0
3 апреля
Новости
Технологии
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
От «Яндекса» до «Авито»: крупнейшие российские сервисы могут заблокировать доступ через VPN 
0
2 апреля
Новости
Технологии
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
Как перенести свои плейлисты из Apple Music в «Яндекс Музыку»
0
2 апреля
Технологии
Технологии
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
Xiaomi показала домашнюю ИИ-камеру с 12-кратным зумом и функцией ночного видения
0
2 апреля
Новости
Устройства
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
Названы 10 самых мощных смартфонов марта — в топе сразу три модели Honor
0
2 апреля
Новости
Устройства
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
«Артемида-II» стартовала: зачем люди снова летят к Луне и что изменилось
0
2 апреля
Технологии
Технологии
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
СМИ: полностью заблокировать Telegram в России не получится, но есть одно но
0
1 апреля
Новости
Технологии
Лучшие бесплатные веб-сервисы марта
Лучшие бесплатные веб-сервисы марта
0
1 апреля
Технологии
Технологии
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
«Большой Шлёпа» и «Идущий к реке»: на картах «2ГИС» появились локальные мемы
0
1 апреля
Новости
Технологии

Новые комментарии

Аватар автора комментария
Евгений Клюкин2 часа назад

0 / 0

Изображение
Colorize.cc — раскрашивайте чёрно-белые фото с помощью машинного обучения
Аватар автора комментария
Дмитрий Галицкий2 часа назад

0 / 0

Научишь???
Как правильно делать куннилингус
Аватар автора комментария
Дмитрий Галицкий2 часа назад

0 / 0

Апсолютно в точку уже нет
Как правильно делать куннилингус
Аватар автора комментария
Дмитрий Галицкий2 часа назад

0 / 0

Я понял много кто готов но не кто не поможет
Как правильно делать куннилингус
«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости

«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях