LastPass, музей фактов, анализ
текстов, портативные программы,
смешные обработки фото, NewsKiller, DVD Talk, Simkl
Всем
привет. Обещал рассказать, на какую
программу я сменил менеджер паролей ,
которым пользовался несколько лет, -
рассказываю. Программа (точнее, сервис)
называется LastPass.
Общий принцип работы - примерно такой
же, как у большинства универсальных
менеджеров паролей. Вы создаете свой
аккаунт, придумываете для него стойкий
пароль, который больше нигде не
используется, после чего под этим
аккаунтом сохраняются ваши логины и пароли
к самым разнообразным сайтам и
сервисам, а также могут сохраняться
данные форм (регистрации, финансовая
информация и так далее).
В чем основные отличия LastPass от RoboForm и
почему я его предпочел?
Alex Exler: Второе - он может хранить все ваши данные не на локальном компьютере, а у себя на сервере в вашем личном защищенном кабинете.
Хм. По-моему, "никому не показывать свои пароли" - это не параноя, а элементарное правило безопасности.
А тут - хранить их на далеком сервере, причем не на своем, да еще и с информацией для чего какой пароль...
Какая-то странная позиция. Одно дело специализированные программки, которые зачастую опенсорсные, им можно перекрыть все пути для отдачи паролей (это уже параноя, да), другое - подобные сервисы.
Хотя, это же замечательная идея - сделать скриптик на любом языке веб-программирования (или же просто найти, уверен, подобные штуки существуют), поставить его к себе на сервер и обращаться к нему, когда нужно, по https. Скрипт будет хранить пароли в базе и выдавать их по требованию. Можно даже автоизацию не делать, хватит штатных средств веб-сервера.
В общем, спасибо большое за этот обзор, я нашел занятие на выходные.
Попробовал поставить lastpass. Во-первых, интуитивно непонятно, каким образом сохранить импортированные из RoboForm данные локально, а не на сервере. Вернее, пока даже неинтутивно непонятно. Но буду смотреть.
Во-вторых, для некоторого числа сайтов импорт прошёл некорректно.
В-третьих, возможно, с автозаполнением всё работает и хорошо, а вот если привык заполнять "по требованию", как-то не всё прозрачно. Если в RoboForm можно заполнять одним нажатием кнопки в тулбаре, то тут нажатий приходится делать как минимум два, да и то не всегда с первой попытки я нахожу, где и чего жать. И странно, что после заполнения выплывающий тулбар не прячется.
Итог: интересно, но не так интуитивно, как RoboForm. Однако ваша рекомендация, Алекс, заставляет меня слегка больше поэкспериментировать. Попробую всё же разобраться, хотя некорректный импорт несколько пугает
хранить их на далеком сервере, причем не на своем, да еще и с информацией для чего какой пароль...
Какая-то странная позиция. Одно дело специализированные программки, которые зачастую опенсорсные, им можно перекрыть все пути для отдачи паролей (это уже параноя, да), другое - подобные сервисы.
У них в FAQ написано, что пароли хранятся зашифрованными (AES-256) к мастер-паролю, и расшифровываются только на стороне клиента. Сам master password, разумеется, нигде не хранится. Если так, то это достаточно безопасно --- как минимум можно сваливать туда всякие некритичные пароли, которых у меня, например, около полусотни.
Авторство всех материалов данного сайта принадлежит Алексу Экслеру и охраняется Законом о защите авторских прав. Любые перепечатки в офлайновых изданиях без согласования с Экслером категорически запрещаются. В онлайновых изданиях разрешается перепечатывать материалы сайта при условии сохранения имени автора и гиперссылки на www.exler.ru