Politică parole/password manager
Adrian Popa <[email protected]>
| Newsgroups | gmane.org.user-groups.rlug.offtopic |
|---|---|
| Message-ID | <CAOKso17Bt5XEJ0nw0DsLLY7d9KP_2pKM_jQ+NA=ChEORbU-yLA@mail.gmail.com> |
Salutare tuturor! A trecut ceva timp de când mi-am revizuit politica de parole și data-breach-ul de la yahoo demonstrează încă odată că e o idee rea să refolosești o parola pe mai multe site-uri (guilty!), așa că e timpul pentru o schimbare (de parole). Mă gândesc că am 2 variante: 1. Îmi aleg o parolă de bază suficient de strong (lungă, etc) la care adaug un pre/post-fix cu numele site-ului ca să o pot compune on demand. Avantaj e că țin minte toate parolele, dezavantaj e că cineva care mi-a dibuit o parolă le poate dibui și pe restul... 2. Folosesc un password manager, ca restul lumii în mileniul 3. Dar aici intervin lenea și paranoia: a) Trebuie să am client pe toate browserele (Chrome/Firefox pe Linux/Windows/Android) și login-ul trebuie să fie cât mai simplu. Am încercat LastPass în trecut, dar nu știu de ce nu m-a convins... b) Aș prefera să-mi țin datele în "cloud"-ul meu de acasă, pe persoană fizică și clienții să meargă offline, și să se sincronizeze când mă leg cu VPN acasă. Nu am încredere în providerii high-profile, chiar dacă îmi țin doar datele criptate (parcă și LastPass a avut probleme). Așa că - ce variantă îmi recomandați? Pentru #2 există ceva Open-Source care poate rula self-contained? Mersi! _______________________________________________ Offtopic mailing list [email protected] http://lists.lug.ro/mailman/listinfo/offtopic_lists.lug.ro