Где хранить пароли и логины?

Приложения23 марта 2017, 20:23О паролях нужно знать две вещи: они должны быть сложными и они должны быть разными на разных сайтах, сервисах, программах. Следовать этим правилам человеку с обычной памятью почти невозможно. Но теперь и не нужно — есть программы для хранения паролей. Рассказываем о пяти удобных и надёжных сейфах для кодовых слов.

Dashlane

Dashlane

Одно из самых интересных и функциональных приложений в этой сфере — Dashlane. Подписка на него стоит 40 долларов США в год , но есть и бесплатная версия, которая поддерживает все основные функции. Однако, нет ничего зазорного в том, чтобы платить за сохранность абсолютно всех ваших пар «логин-пароль».

У Dashlane есть клиенты для самых популярный операционных систем: Windows, macOS, Andorid, iOS — а также плагины для распространённых браузеров, помогающие мгновенно авторизовываться на сайтах. Все ваши пароли вы сможете синхронизировать между компьютерами и мобильными девайсами, поэтому никогда не останетесь «сидеть под дверью» какого-нибудь срочно понадобившегося приложения или сервиса.

Кроме того, Dashline также облегчает интернет-покупки. Он может хранить данные ваших карт для быстрого заполнения, а также позволяет сохранять историю покупок.

Подробнее:  https://www.dashlane.com/

KeePass

KeePass

Не только лишь большие алчные корпорации готовы помочь вам хранить ваши пароли. Если вы носите шапочку из фольги и вечерами под одеялом пересматриваете сериал «Мистер Робот», то KeePass точно придётся вам по вкусу. Он имеет открытый исходный код и совершенно бесплатен.

Он совсем небольшой и запускается с флешки, стабильно работает, имеет встроенный настраиваемый генератор паролей и заслужил репутацию надёжного хранителя.

Но есть у него и свои недостатки. К примеру, у него нет автоматической синхронизации, даже платной. Но это легко исправляется — достаточно хранить его базу данных в любом облачном сервисе вроде Яндекс.Диска. Можно даже поместить туда всё приложение целиком, оно занимает очень мало места. Также не всем понравится весьма старомодный интерфейс программы, навевающей воспоминания о временах Windows XP и мониторов с половину рабочего стола.

Подробнее:  http://keepass.info/

LastPass

LastPass

LastPass — это Facebook в мире менеджеров паролей. То есть, самый популярный и массово используемый. И на то есть причины. Он умеет не только хранить пароли и авторизовывать вас на интернет-сайтах, но также и в десктопных приложениях — никакого занудного Сtrl-С и Ctrl-V.

Как и Dashlane, это приложение позволяет вам хранить не только пароли и данные кредитных карт, но даже, например, данные вашего паспорта или других документов. Хранить их в облаке проще, чем всегда таскать с собой, рискуя и вовсе потерять.

При необходимости вы даже можете делиться своими паролями с вашими близкими или коллегами, если у них тоже есть это приложение. Причём можно выбрать, увидят ли они сам пароль или же просто смогут авторизоваться ровно до тех пор, пока вы сами того хотите. Подписка стоит 12 долларов в год.

Подробнее:  https://www.lastpass.com/ru

RoboForm

RoboForm

Еще один популярный сервис — RoboForm. Любопытно, что вы можете бесплатно пользоваться им на мобильных платформах, но будете вынуждены регулярно платить за подписку, если захотите синхронизировать пароли с компьютером. Причём бесплатная версия для ПК позволяет хранить не больше 10 паролей. Подписка стоит около 895 рублей в год.

В остальном же это тоже отличное приложение, позволяющее не только обезопасить свои аккаунты от лёгких паролей и, соответственно, кражи, но также и от фишинга. Ведь приложение точно знает, как выглядит правильная ссылка для каждого вашего сервиса, и не перепутает её с очень похожей, созданной злоумышленниками специально, чтобы выманивать пароли.

Подробнее:  https://www.roboform.com/ru

Sticky Password

Sticky Password

Если вы сомневаетесь в безопасности всех этих менеджеров паролей, то обратите внимание на Sticky Password. К этому приложению приложили руку профессионалы, создавшие бесплатный антивирус AVG.

Основные возможности у Sticky Password те же, что и у конкурентов — поддержка множества платформ, портативная USB-версия, синхронизация между устройствами, причём даже по локальной сети, и многое другое. Разработчики Sticky Password тоже хотят кушать, поэтому вам придётся раскошелится на 1890 рублей в год.

Подробнее:  https://www.stickypassword.com/ru/

Лучшие менеджеры паролейС учетом того, что сегодня у каждого пользователя имеется далеко не один аккаунт в самых различных социальных сетях, мессенджерах и на различных сайтах, а также в связи с тем, что в современных условиях в целях безопасности целесообразно использовать сложные пароли, которые будут отличаться для каждого такого сервиса (подробнее: Про безопасность паролей), вопрос о надежном хранении учетных данных (логинов и паролей) очень актуален.

В этом обзоре — 7 программ для хранения паролей и управления ими, бесплатных и платных. Основные факторы, по которым я отбирал эти менеджеры паролей — мультиплатформенность (поддержка Windows, MacOS и мобильных устройств, для удобного доступа к хранимым паролям отовсюду), время существования программы на рынке (предпочтение отдается тем продуктам, которые существуют уже не первый год), наличие русского языка интерфейса, надежность хранения — хотя, данный параметр субъективен: все они в бытовом использовании обеспечивают достаточную защищенность хранимых данных.

Примечание: если менеджер паролей вам требуется лишь для хранения учетных данных от сайтов, вполне возможно, для этого и не нужно устанавливать какие-то дополнительные программы — все современные браузеры имеют встроенный менеджер паролей, сравнительно безопасно их хранят и синхронизируют между устройствами, если вы используете учетную запись в браузере. В Google Chrome, помимо управления паролями, есть и встроенный генератор сложных паролей.

KeePass

Менеджер паролей KeePass

Возможно, я немного старомоден, но когда речь заходит о хранении таких важных данных, как пароли, я предпочитаю, чтобы они хранились локально, в зашифрованном файле (с возможностью его переноса на другие устройства), без каких-либо расширений в браузере (у которых то и дело обнаруживаются уязвимости). Менеджер паролей KeePass — одна из самых известных бесплатных программ с открытым исходным кодом и именно таким подходом, доступная на русском языке.

  1. Скачать KeePass можно с официального сайта https://keepass.info/ (на сайте доступен как установщик, так и portable версия, не требующая установки на компьютер).
  2. На этом же сайте в разделе Translations загрузите файл перевода на русский язык, распакуйте и скопируйте его в папку Languages программы. Запустите KeePass и выберите русский язык интерфейса в меню View — Change Language.
  3. После запуска программы, вам потребуется создать новый файл паролей (зашифрованная база данных с вашими паролями) и задать «Основной пароль» на сам этот файл. Пароли хранятся в зашифрованной базе данных (можно работать с несколькими такими базами), которую вы можете перенести на любое другое устройство с KeePass. Хранение паролей организовано в древовидной структуре (ее разделы можно изменять), а при самой записи пароля доступны поля «Имя», «Пароль», «Ссылка» и «Комментарий», где вы подробно можете описать, к чему этот пароль относится — все достаточно удобно и просто. Создание новой базы данных KeePass

При желании, вы можете воспользоваться генератором паролей в самой программе и, более того, KeePass поддерживает плагины, с помощью которых, например, можно организовать синхронизацию через Google Drive или Dropbox, автоматически создавать резервные копии файла данных и многое другое.

LastPass

LastPass — наверное, самый популярный менеджер паролей, доступный для Windows, MacOS, Android и iOS. По факту, это облачное хранилище ваших учетных данных и в Windows оно работает как расширение браузера. Ограничение бесплатной версии LastPass — отсутствие синхронизации между устройствами.

Менеджер паролей LastPass

После установки расширения LastPass или мобильного приложения и регистрации, вы получаете доступ к хранению паролей, в браузере добавляется автоматическое заполнение данными, хранящимися в LastPass, генерация паролей (пункт добавляется и в контекстное меню браузера), проверка надежности паролей. Интерфейс доступен на русском языке.

Расширение LastPass для Google Chrome

Скачать и установить LastPass можно из официальных магазинов приложений Android и iOS, а также из магазина расширений Chrome. Официальный сайт — https://www.lastpass.com/ru

RoboForm

RoboForm — ещё одна программа на русском языке для хранения и управления паролями с возможностью бесплатного использования. Главное ограничение бесплатной версии — отсутствие синхронизации между различными устройствами.Менеджер паролей Roboform в Chrome

После установки на компьютер с Windows 10, 8 или Windows 7, Roboform устанавливает как расширение в браузере (на скриншоте выше — пример из Google Chrome), так и программу на компьютере, с помощь которой можно управлять сохраненными паролями и другими данными (защищенными закладками, заметками, контактами, данными приложений). Также фоновый процесс RoboForm на компьютере определяет, когда вы вводите пароли не в браузерах, а в программах и также предлагает сохранить их.

Редактор паролей RoboForm

Как и в других аналогичных программах, в RoboForm доступны дополнительные функции, такие как генератор паролей, аудит (проверка безопасности), организация данных по папкам. Скачать Roboform можно бесплатно с официального сайта https://www.roboform.com/ru

Kaspersky Password Manager

Программа для хранения паролей Kaspersky Password Manager также состоит из двух частей: автономное ПО на компьютере и расширение браузера, которое берет данные из зашифрованной базы данных на вашем диске. Использовать её можно и бесплатно, но ограничение куда существеннее, чем в предыдущих вариантах: можно хранить всего 15 паролей.

Kaspersky Password Manager

Главный плюс на мой субъективный взгляд — оффлайн хранение всех данных и очень удобный и понятный интерфейс программы, с которым разберется даже начинающий пользователь.

Пароли веб-сайтов в менеджере паролей Касперского

Функции программы включают в себя:

  • Создание надежных паролей
  • Возможность использования различных типов аутентификации для доступа к базе данных: как с помощью мастер-пароля, так и USB ключа или другими способами
  • Возможность использования переносимой версии программы (на флешке или другом накопителе), не оставляющей следов на других ПК
  • Хранение информации об электронных платежах, защищенных изображений, заметок и контактов.
  • Автоматическое резервное копирование

В целом, достойный представитель данного класса программ, но: лишь одна поддерживаемая платформа — Windows. Скачать kaspersky Password Manager можно с официального сайта https://www.kaspersky.ru/password-manager

Другие популярные менеджеры паролей

Ниже — еще несколько качественных программ для хранения паролей, но имеющих некоторые недостатки: либо отсутствие русского языка интерфейса, либо невозможность бесплатного использования за рамками пробного периода.

  • 1Password — очень удобный мультиплатформенный менеджер паролей, с русским языком, но невозможностью бесплатного использования после завершения пробного периода. Официальный сайт — https://1password.comМенеджер паролей 1Password
  • DashLane — еще одно решение для хранения данных для входа на сайты, покупок, защищенных заметок и контактов с синхронизацией на разных устройствах. Работает и как расширение в браузере и как отдельное приложение. Бесплатная версия позволяет хранить до 50 паролей и без синхронизации. Официальный сайт — https://www.dashlane.com/ Менеджер паролей DashLane
  • RememBear — мультиплатформенное решение для хранения паролей и других важных данных, автоматического заполнения форм на сайтах и аналогичных задач. Русский язык интерфейса не доступен, но сама программа очень удобная. Ограничение бесплатной версии — отсутствие синхронизации и резервного копирования. Официальный сайт — https://www.remembear.com/Программа для хранения паролей RememBear

В заключение

В качестве лучших, субъективно, я бы выбрал следующие решения:

  1. KeePass Password Safe, при условии, что вам требуется именно хранение важных учетных данных, а такие вещи как автоматическое заполнение форм или сохранение паролей из браузера — необязательно. Да, автоматической синхронизации нет (но можно перенести базу вручную), зато поддерживаются все основные операционные системы, базу с паролями практически нельзя взломать, само хранение, хоть и простое, но организовано очень удобно. И все это бесплатно и без регистрации.
  2. LastPass, 1Password или RoboForm (причем, несмотря на то, что LastPass популярнее, мне RoboForm и 1Password понравились больше), если синхронизация нужна и вы готовы за нее платить.

Используете ли вы менеджеры паролей? И, если да, то какие?

Менеджер паролейЯндекс.Браузера позволяет вам легко просматривать, изменять и удалять свои пароли.

Как это выглядит?</dl>

Сохранить пароль

Введенный на сайте0Qyh2468qyPjD-Dl9yUACHa9BM8.png

Если вы вводите пароль без логина, браузер предложит выбрать логин из ранее сохраненных.

baZXo2PeJpnfw4QFcj_u8YJuLIc.png

Если вы ранее создали мастер-пароль, введите его. Мастер-пароль используется в алгоритме шифрования и надежно защищает хранилище паролей, так как помните его только вы.

Сгенерированный на сайте

Автоматически созданный пароль трудно взломать, потому что он представляет собой случайный набор букв, цифр и знаков препинания. Запоминать такой пароль не нужно — менеджер будет подставлять его в форму автоматически, а при желании вы всегда сможете этот пароль просмотреть. Чтобы защитить пароли в хранилище, используйте мастер-пароль.

Чтобы сгенерировать пароль:

  1. Установите курсор мыши в поле ввода пароля.
  2. Нажмите появившийся значок H0hqJtfBhb1WwmjEkzuBd7Y35xA.png.
  3. В выпадающем списке нажмите сгенерированный пароль (он появляется автоматически, как только браузер распознал форму регистрации или смены пароля).

uiorjF5OgEFI9vajGBDUWQjE5D0.pngВведенный в Менеджере

  1. Нажмите dDx6FfqrdWRJBdVZLQJ_z-RsVoc.png → Пароли и карты.
  2. Если вы создали мастер-пароль, введите его для доступа к хранилищу.
  3. В правом верхнем углу нажмите Добавить.
  4. В открывшемся окне введите адрес сайта, логин и пароль для авторизации. Чтобы проконтролировать, правильный ли пароль вы ввели, нажмите значок uTbMmCkbU9PBx-_o5AwOlWD4K1c.png.

Совет. Аналогичным образом можно сохранить в менеджере паролей СНИЛС, номер паспорта и другую конфиденциальную информацию. После синхронизации данные будут доступны со всех ваших устройств. За безопасность данных можно не беспокоиться — они хранятся в зашифрованном виде. Подробнее см. статью «Как зашифровать любую важную информацию в браузере».EgyrZlrQ_YSYfIYFGo1Zqxl1KsI.png</dl>

Просмотреть, изменить или удалить пароль

  1. Нажмите dDx6FfqrdWRJBdVZLQJ_z-RsVoc.png → Пароли и карты.
  2. Если вы создали мастер-пароль, введите его для доступа к хранилищу.
  3. На экране появится список сайтов, для которых вы сохранили пароли. Найдите среди них нужный сайт. Если сайтов слишком много, в левом верхнем углу в поле Поиск паролей начните вводить адрес сайта — список справа сократится.
  4. Нажмите название нужного сайта.
  5. Просмотрите, измените или удалите пароль:

Изменить настройки менеджера

  1. Нажмите dDx6FfqrdWRJBdVZLQJ_z-RsVoc.png → Пароли и карты.
  2. Если вы уже создали мастер-пароль, введите его в открывшемся диалоговом окне.
  3. Нажмите Настройки.
  4. В блоке Пароли выберите нужные опции:
    • Сохранять пароли по умолчанию — если вы отключите опцию, браузер не будет сохранять введенные пароли, но будет подставлять в формы авторизации ранее созданные пароли.
    • Автоматически заполнять формы авторизации — если вы отключите опцию, браузер не будет подставлять логины и пароли в формы авторизации. Если опция включена, вы можете разрешить браузеру подставлять в формы логины и пароли либо только логины.
    • Разрешить сайтам сохранять пароли в браузере для автоматической авторизации. Некоторые сайты (поддерживающие CredentialManager API) позволяют авторизовываться без пароля. Для авторизации достаточно нажать значок H0hqJtfBhb1WwmjEkzuBd7Y35xA.png и выбрать логин. Если вы хотите запретить автоматическую авторизацию, отключите опцию.
    • Показывать на панели инструментов кнопку быстрого доступа к паролям и картам — если вы включите опцию, то сможете открывать пароли и карты нажатием по значку mNVvu-dPDj0ogrk8KddFEqlbDK4.png .

Отключить менеджер паролей

Примечание. Даже если вы отключите менеджер паролей на компьютере, на других устройствах он продолжит работать.

Если вы используете сторонний менеджер паролей и не хотите, чтобы браузер сохранял и подставлял пароли:

  1. Нажмите dDx6FfqrdWRJBdVZLQJ_z-RsVoc.png → Пароли и карты.
  2. Если вы создали мастер-пароль, введите его для доступа к хранилищу. Если вы забыли мастер-пароль, нажмите левой кнопкой мыши в любом месте экрана за пределами диалогового окна.
  3. Нажмите Настройки.
  4. В блоке Пароли нажмите Выключить менеджер паролей.

Браузер перестанет сохранять пароли, подставлять их в формы авторизации и запрашивать мастер-пароль для доступа к хранилищу. Ранее введенные пароли сохранятся на компьютере в зашифрованном виде и станут доступны, если вы снова включите менеджер паролей.

Для этого в настройках менеджера нажмите Включить менеджер паролей.

Пароль не сохраняется

Проверьте, присутствует ли в правой части Умной строки значок wj8_8P_UPGIGX6sj3C6hHvYHC5A.png, означающий, что вы заблокировали файлы cookie на этой странице. Если значок wj8_8P_UPGIGX6sj3C6hHvYHC5A.png присутствует:

  1. Нажмите dDx6FfqrdWRJBdVZLQJ_z-RsVoc.png → Настройки.
  2. Откройте Сайты.
  3. Прокрутите страницу вниз и нажмите Расширенные настройки сайтов.
  4. В блоке Cookie-файлы включите опцию Разрешены.
  5. Отключите опцию Блокировать данные и файлы сторонних сайтов.
  6. Нажмите Настройки сайтов.
  7. Проверьте, присутствует ли сайт с проблемой в списках Только для сеанса или Запрещены. Если сайт присутствует в списке, наведите на него указатель мыши и нажмите ссылку Разрешить.

Используемые источники:

  • https://www.ferra.ru/review/apps/5-best-password-managers.htm
  • https://remontka.pro/best-password-managers/
  • https://browser.yandex.ru/help/security/passwords-manager.html

Ссылка на основную публикацию