Генерація та зберігання паролів

Поширте інформацію:

Ви використовуєте один пароль для автентифікації на всіх сайтах? Але ж це, як то кажуть, несек’юрно :)  Якщо Ваш пароль буде скомпрометовано (розкрито) хоча б на одному сайті внаслідок зламу чи недбалості адміна, зловмисники отримають доступ до Вашого облікового запису на всіх сайтах, де Ви зареєстровані.

Отож, треба використовувати для кожного сайту окремий пароль. І паролі мають бути сильні, не дата народження чи ім’я улюбленої кішки Мурки.

Але сильний пароль придумати не так швидко. І тримати їх всі в голові дуже важко.  Записувати на папірець? Він може загубитися. Як же бути?

Натрапив на зручну штуку для генерації паролів SuperGenPass.com
В мережі подібного багато, але мені саме це припало до смаку.

Записуєш його букмарклетом в браузерні закладки. Придумуєш мастер-пароль.
При реєстрації/автентифікації на сайті вводиш у поле для паролю мастер-пароль і клацаєш букмарклет.
Воно на основі доменного імені та мастер-пароля генерує і вставляє пароль для цього сайту.
Паролі ніде не зберігаються і нікуди не передаються (тільки на сайт, на який заходиш).
Маєш для кожного сайту складний унікальний пароль, який не потрібно ні пам’ятати, ні зберігати.

Треба враховувати нюанси:

1) субдомени при генерації не враховуються. Тобто для доменів www.domain.com, login.domain.com, domain.com згенерує той самий пароль. В більшості випадків це зручно, але, наприклад, може бути створено один пароль для всієї зони com.ua;

Для вирішення цієї проблеми можна для доменів рівня вищого, ніж другий, дописувати кілька символів (наприклад, частину домену, яка відповідає третьому рівню) до пароля, згенерованого букмарклетом;

2) сайт може переїхати на інший домен, тоді букмарклет стане генерувати новий пароль, доступ буде втрачено;

3) можна натрапити на фішинговий сайт, “заточений” саме під цю штуку, він вкраде твій мастер-пароль, і, таким чином, всі паролі.

Тому використовувати на сайтах, які зберігають критичні дані чи гроші, не рекомендую, але для форумів, соцмереж і т.п. – те, що треба :)

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Цей сайт використовує Akismet для зменшення спаму. Дізнайтеся, як обробляються ваші дані коментарів.