Хранение паролей — программа Password Safe. Как пользоваться программой сохранения паролей Password Boss

Рассказал, как выжать максимум из менеджера паролей 1Password для Mac.

Впервые я познакомился с менеджером паролей 1Password сразу после покупки первого Mac. C тех пор он стал настолько важной и привычной частью работы за компьютером, что я даже не смотрю в сторону аналогов. Думаю, так поступает каждый пользователь 1Password. И лишь у новичков возникает вопрос, чем он лучше конкурентов в лице mSecure, OneSafe.

Отвечу просто: за 8 лет моей работы с 1P я убедился, что эта программа работает безотказно и постоянно развивается.. Это культовый менеджер паролей, на которые равняются менее популярные и дешёвые решения. И вряд ли что-то изменится в обозримом будущем. И пока так будет продолжаться - вряд ли меня что-то заставит мигрировать на другое приложение. Как не крути, а хранение паролей - тема щепетильная.

Вэтой статье речь пойдёт об его неочевидных функциях, которые сделают вашу работу с паролями быстрее и удобнее.

Умные закладки и автоматический логин

Как вы логинитесь на свои сайты? Скорое всего обычным способом:

  1. Открываете нужный ресур;
  2. ажимаете на иконку 1Password;
  3. выбираете запись для заполнения логина и пароля;

Оказывается, заполнение паролей можно автоматизировать так, что ввод вашего логина и пароля будет происходить сразу при нажатии на закладку (если 1Password mini заблокирован, то появится окно с вводом пароля). То есть, все эти три пункта объединяются в одно действие.


Перетяните ссылку из 1P в закладки браузера

Чтобы добавить «умную» закладку, надо зайти в 1Password, выбрать запись и перетянуть её в панель закладок Safari. Закладкой станет ссылка, находящаяся в поле «website».

Автоматический вход по SSH

Вместо того, чтобы просто хранить в 1P свой пароль, от SSH можно сделать умную ссылку, которая при клике будет автоматически запускать для вас Terminal и отправлять команду на вход. Вам останется только ввести пароль от SSH. Проще говоря, не нужно отдельно запускать Terminal и вбивать что-то вроде ssh [email protected] .

Для этого создайте новую запись типа Логин и в качестве веб-ссылки поставьте ssh://user@hostname .


Конечно, тем кто проводит в Терминале половину рабочего дня от этого ни холодно не жарко. Но для для таких «хакеров» как я, трюк очень даже полезный.

Шорткаты

Cmd / - это сочетание автоматически заполнит форму входа для текущего сайта, так что не нужно лишний раз кликать по значку 1P в браузере. Если для этого сайта логин один, то автозаполнение произойдёт автоматически. Если несколько - появится список доступных логинов, по которым можно перемещаться курсором.

Cmd Shift C - копирует пароль текущей записи. Очень удобно в 1Password mini и расширении для браузера (что по сути одно и то же). Не нужно отдельно заходить в запись и искать поле с паролем, чтобы его скопировать.

Opt - если зажать эту клавишу, то все поля со «звёздочки» станут видимыми. Удобно, если надо посмотреть какой-то короткий пароль, скажем, CVV от карты.

Одноразовые пароли

Одноразовый пароль, это короткий цифровой код, который надо ввести после ввода основного пароля. Часто такой код называют «двухэтапной аутентификацией». Этот код обновляется каждые 30 секунд и генерируется в самом 1Password.


Так выглядит одноразовый пароль

Если на сайте есть возможность использовать двухэтапную авторизацию, то 1Password вам об этом напомнит.


1Password напоминает мне включить двухэтапную аутентификацию на Reddit

В завершение

Если вы почистите свое хранилище и освоите несколько основных шорткатов, то смело можете купить себе шоколадную медальку. Ну а если она уже съедена, то обязательно потратьте время на ревизию паролей (мастер находится в боковой панели) и обновите самые важные из них. Ну а лично для меня киллерфичей стали одноразовые пароли. Обязательно их используйте.

Жизнь пользователей с iCloud Keychain намного проще – они могут . В приложениях весь процесс происходит автоматически. Поскольку сканирование Face ID происходит само по себе, не нужно даже ничего нажимать. Теперь так могут делать и пользователи с приложениями 1Password и LastPass.

В доступны новые API, позволяющие подключить LastPass к стандартной системе автозаполнения паролей. Вы сможете автоматически вставлять логины и пароли от сохранённых сайтов. Однако это касается только автозаполнения паролей. Если вы впервые авторизуетесь на новом сайте, система предложит вам сохранить данные для входа в LastPass. Кроме того, в iOS 12 можно использовать сразу два менеджера паролей одновременно.

Процесс будет одинаковым для обоих приложений. Для инструкции мы будем использовать LastPass.

  • Скачать : LastPass (бесплатно)
  • Скачать : 1Password (бесплатно)

Как добавить сторонние менеджеры в Настройки iOS 12

Для начала вам нужно убедиться, что менеджер паролей поддерживает функцию автозаполнения. LastPass и 1Password уже были обновлены под iOS 12, так что мы рекомендуем выбирать их.

Шаг 1 : Откройте Настройки -> Пароли и учётные записи -> Автозаполнять пароли и включите функцию.

Шаг 2 : Поставьте галочку рядом с вариантом LastPass (или другим менеджером паролей). LastPass предложит отключить iCloud Keychain, но это делать необязательно.

Всё, автозаполнение паролей LastPass было включено. Теперь откройте приложение LastPass, зарегистрируйтесь в нём и сохраните все свои данные для сайтов, которыми пользуетесь чаще всего. Чтобы добавить данные, нажмите значок «+».

Как автозаполнять пароли через LastPass или 1 Password

Шаг 1 : Откройте приложение или сайт, данные для которого уже сохранили в LastPass (или другом менеджере паролей).

Шаг 2 : Нажмите на поле с логином, и над клавиатурой появится предложение с автозаполнением данных.

Шаг 3 : Если данные не появились, нажмите на значок в виде ключа. Откроется приложение LastPass со списком сохранённых логинов. Можете выбрать оттуда нужный, и данные будут заполнены автоматически.

На этом всё. Теперь вы с лёгкостью можете автозаполнять пароли через LastPass или 1Password!

KeePass Password Safe – одна из самых надежных и известных программ по хранению паролей. Распространяется бесплатно, имеет открытый исходный код и поддерживает несколько языков, в том числе и русский. Может работать практически во всех платформах Windows, Linux, Mac OS X, BSD и др.

Программа KeePass Password Safe позволяет пользователю хранить множество паролей в одном месте и зашифрованном файле, доступ к которым предоставляется после ввода мастер-пароля. Т.е. используется один , который открывает доступ ко всем остальным.

Еще одна удобная возможность KeePass – это функция автонабора. Она позволяет в один клик вводить логин и пароль в различных сервисах. Об этом речь пойдет ниже.

Основная задача программы в том, чтобы надежно хранить пароли и максимально упростить работу пользователя. Сейчас интернет развивается бурными темпами. Мы все чаще регистрируемся в различных сервисах, службах и сайтах. Создаем по несколько электронных ящиков, пользуемся электронными платежными системами и, тем самым, возникает неизбежная проблема в безопасности хранения множества паролей.

Думаю, не стоит говорить, чем грозит кража конфиденциальных данных. И так ясно, что ничего хорошего. Технологические возможности мошенников дошли до того, что практически любая информация с компьютера может быть сворована без вашего ведома. Лишь бы был доступ к сети.

Тема безопасности в интернете сейчас очень актуальна. Для надежного сохранения личных данных нужно использовать сложные пароли, которые будут разными для каждого сервиса и хранить их надо в безопасном месте. Для людей с немного параноидальным типом личности, как у меня, самый идеальный вариант держать их на флешке. Если без шуток, то хранить надо и на бумаге и на переносном носителе.

Как пользоваться KeePass Password Safe

Установка менеджера паролей.

Бесплатно скачать свежую версию программы KeePass Password Safe можно с официального сайта производителя keepass.info . Там предлагается выбрать переносную или обычную версию программы. Остановимся на переносной версии Professional Edition. Данный вариант не предполагает установки в систему компьютера и не будет ее нагружать. Также можно будет запускать программу с флешки. Мы рассмотрим запуск с компьютера.

После скачивания сжатого файла, его следует распаковать и поместить файлы в отдельную созданную папку. По умолчанию программа поставляется на английском языке. Чтобы интерфейс менеджера был на русском языке, нужно скачать соответствующий языковой пакет.

Опять заходим на сайт программы и в левой части нажимаем на раздел “Translations”. Далее скачиваем нужный файл, распаковываем его и помещаем в ранее созданную папку со всеми остальными файлами.

Чтобы запустить программу, кликаем двойным щелчком по файлу “KeePass”.

В главном окне программы переходим в раздел “View”, затем “Change Language…”. Выбираем русский язык и соглашаемся с перезапуском программы.

Настройка.

Чтобы начать работать с программой, нужно создать новую базу паролей. Нажимаем на “Файл” и в контекстном меню на пункт “Новый…”. Далее выбираем место, где будут храниться зашифрованные базы паролей. Существует несколько вариантов хранения: в самой папке программы или любом другом месте компьютера, включая облачные хранилища. Имя файла можно поменять на свое.

После того, как определились с местом хранения и названием, нажимаем “Сохранить”.

На следующем этапе нужно создать основной пароль для новой шифрованной базы паролей. На выбор предлагается несколько способов защиты. Их можно использовать как в сочетании, так и по отдельности.

Я буду использовать только первый вариант, потому что считаю, что этого достаточно. Для наилучшей безопасности пароль нужно придумать сложный, состоящий из прописных, заглавных букв и цифр. Программа оценит качество созданного пароля. Не полагайтесь на свою память, запишите его в блокнот.

В следующем окне можно ознакомиться с настройками базы паролей, но лучше ничего не менять, так как все уже оптимально настроено.

После нажатия кнопки “OK” будет открыто окно нашей созданной базы паролей. В левой части находятся папки определенных групп или категорий. В правой части находятся записи, содержащие логины и пароли.

Записи привязаны к той или иной группе. На данный момент показан пример, как можно настроить менеджер паролей. Эти группы можно удалить кнопкой “Delete” и придумать собственные. Например, у меня есть такие – деньги, почта и хостинг. Группы добавляются через правую кнопку мыши в соответствующем окне.

Чтобы добавить новую запись, выбираем группу и нажимаем на кнопку “Добавление записи”.

В поле с названием вписываем название создаваемого профиля. В поля с именем указываем логин. С паролем понятно. В поле ссылка, желательно, указать ссылку ведущую на страницу с указанием логина и пароля соответствующего ресурса. Это нужно для функции автозаполнения. Также в окне записи можно сгенерировать пароль любой сложности и надежности. Представлено огромное количество комбинаций. Для того, чтобы посмотреть пароль вместо точек, нужно нажать соответствующую кнопку.

Функция автозаполнения.

Для вставки пароля или логина в необходимые окна обычным методом, есть две кнопки на панели инструментов, которые копируют данные в буфер обмена. Например, выбрали нужную запись, нажали на кнопку копирования логина и далее вставили его комбинацией Ctrl+V в нужное место. Тоже действие и с паролем. Также все манипуляции по копированию можно производить через правую кнопку мыши на записи.

Чтобы воспользоваться функцией автонабора, устанавливаем курсор в поле ввода логина, далее в менеджере KeePass обозначаем нужную запись и нажимаем кнопку автозаполнения на панели задач. Либо кликаем правой кнопкой мыши на запись и нажимаем соответствующую кнопку.

Страницу ввода значений можно открыть из самой программы (зеленая кнопка с иконкой в виде планета Земля) и затем нажать на автонабор, для этого должна стоять ссылка в записи.

Заключение.

Бесплатный менеджер KeePass – это отличное решение для надежного хранения паролей. Стоит немного повозиться с программой, перенести в нее все логины, пароли и она Вам будет служить верой и правдой. Работать с ней очень удобно и просто.

1. Создайте и запомните сложный основной пароль.


Главное условие безопасности ваших данных в 1Password - основной пароль, который вы вводите каждый раз, когда заходите в приложение. С ним нужно соблюдать баланс: с одной стороны, он должен быть достаточно сложным (то есть содержать буквы обоих регистров, цифры и специальные символы) , с другой стороны, его надо помнить наизусть и вводить не слишком долго (пожалуй, 16 символов - это максимум для большинства людей) . Лучше всего создать основной пароль в генераторе паролей 1Password, после чего потратить несколько дней на то, чтобы выучить его. Подробнее о том, как придумать хороший пароль, читайте .

2. Генерируйте пароли максимальной сложности.


Для всех неосновных паролей разумно задать условия, по которым вы их создаёте: например, 24 символа, из которых должно быть 6 цифр и 6 специальных символов. Генератор паролей будет хранить заданные настройки - менять их придётся только для сайтов, для которых ваши пароли будут слишком длинными или которые будут содержать недопустимые символы.

3. Установите расширение 1Password для браузера.


Браузерное расширение сильно облегчает работу с приложением. Зайдите в меню
Preferences, откройте вкладку Browser и нажмите на кнопку Install Browser Extensions, после чего вы сможете установить расширение для браузера, который используете. Теперь, заходя на сайт, вы сможете пользоваться сочетанием горячих клавиш, которое задаётся на вкладке General меню Preferences, и после ввода основного пароля 1Password будет заполнять поля за вас. Иконкой 1Password в браузере удобнее пользоваться в том случае, если у вас есть несколько аккаунтов на одном сайте. Кроме того, если во вкладке Browser будет стоять галочка напротив нижнего пункта, то 1Password будет подцеплять регистрационные данные на всех сайтах, где вы зарегистрируете аккаунт - нужно будет только одобрить пополнение базы паролей.

4. Вставляйте в браузер закладки для автоматической авторизации на сайтах.


Ещё один способ ускорить ввод своих данных - перенести мышкой из списка аккаунтов в 1Password нужный вам сайт в закладки браузера. Эта вкладка будет автоматически заходить в ваш аккаунт на сайте. Правда, для некоторых сайтов эта функция может не работать - на них лучше заходить привычным способом.

5. Добавляйте в любимые те пароли, которые используете чаще всего.


Это особенно удобно для мобильной версии, где искать нужный пароль среди десятков аккаунтов может быть слишком долго. В любимые можно добавить, например, пароли от своих Apple ID или Gmail, а также те сайты, которые часто «выбрасывают» вас из-за аккаунта или требуют введения пароля для подтверждения операций.

6. Настройте автоматическое закрытие приложения и очистку буфера обмена.


В меню Preferences на вкладке Security можно задать, через сколько минут неактивности приложение будет закрываться и требовать пароль, а также сколько секунд будут храниться в буфере обмена скопированные туда пароли. Поэкспериментируйте с этими настройками и найдите баланс: отрезок времени не должен быть слишком коротким (иначе пользоваться приложением будет неудобно) и слишком длинным (по соображениям безопасности) .

7. Проставляйте теги вместо создания папок.


Теги удобны для категоризации и навигации по большим коллекциям аккаунтов, а также для особых пометок: например, какими паролями вы делились с кем-то ещё, а какие требуют ответа на секретные вопросы для восстановления. Не ленитесь проставлять их: они обязательно пригодятся в будущем.

8. Храните в 1Password данные и сканы важных документов.


1Password предлагает готовые формы не только для аккаунтов, но и для банковских карт, паспортов и других важных документов. Помимо данных из них, в приложении можно хранить и сканы, и другие файлы: вложения можно добавить, нажав на кнопку Choose file внизу каждой формы.

9. Создавайте пароли-ответы на секретные вопросы.


К сожалению, многие сайты по-прежнему используют для восстановления паролей секретные вопросы, которые легко могут оказаться потенциальной . На секретные вопросы лучше всего генерировать полноценные пароли-ответы и хранить их в 1Password: так ваши аккаунты будут защищены даже от самых опытных специалистов по социальной инженерии.

10. Проводите аудит паролей.


На левом сайдбаре 1Password отображаются вкладки Security Audit. Там можно отслеживать одинаковые пароли для разных сервисов, слишком слабые пароли, а также пароли, которые вы давно не обновляли. Заходите в эти вкладки и периодически зачищайте их, чтобы ваши аккаунты оставались в безопасности.

Пароли – это именно то, без чего нельзя представить себе современный компьютер, вне зависимости от операционной системы. И чем дальше, тем больше паролей становится – новые сайты, форумы, а порой и просто программы. Запомнить обилие всей этой информации практически не представляется возможным. У этой проблемы есть несколько решений. Первое – использование при регистрации одного пароля для всех сайтов/форумов/программ. Однако, у данного решения есть очень большой недостаток – безопасность. Поэтому данное решение я не могу никому рекомендовать.

Второе, более правильное решение предполагает использование различных паролей для всех сайтов и хранение их в одном текстовом файле, либо в записной книжке. Однако, и в данном случае безопасность не является сильной стороной – злоумышленнику достаточно просмотреть вашу записную книжку и все – он почти полноправный хозяин Вашей жизни.

Третье решение, наиболее удобное в использовании и не подвергающее риску Ваши данные – использование различных паролей на всех сайтах и хранение информации о них на Вашем компьютере в зашифрованном виде. Именно по такому пути пошли разработчики из Agile Web Solutions при создании приложения 1Password.

Программа 1Password имеет версии для Mac OS, iOS, Windows и Android, однако, вне зависимости от платформы, радует продуманным интерфейсом, в котором не запутается даже новичок, а также тем, интерфейс приложения отдельно отрисован для каждой платформы. Есть и еще одна черта, являющаяся общей для всех версий программы – для доступа к базе данных приложения необходимо ввести один пароль (благодаря которой, собственно, программа и получила свое название).

Однако, кроме паролей 1Password способна сохранять данные о лицензиях на программы, секретные заметки, данные кредитных карт и даже паспортов – таким образом, приложение от Agile Web Solutions является универсальным хранилищем конфиденциальных данных. Но обо всем по порядку.

Хранение паролей веб-сайтов

Для каждой интернет-странички сохраняется адрес (что исключает возможность использования данных фишинговыми сайтами), логин и пароль, а также скриншот. Кроме того, можно присвоить теги и заметки и прикрепить файл. Последнее, на мой взгляд – излишество, но, думаю, нужное некоторым пользователям. Доступ и последующее использование сохраненных в 1Password паролей может осуществляться двумя способами. Первый, более подходящий для просмотра различных пунктов базы данных и их редактирования – в главном окне программы выбираете в левой части окно соответствующий пункт. При этом вы видите как скриншот странички, так и дату создания/последнего редактирования записи. Второй же способ доступа к записям базы данных паролей идеален при интернет-серфинге – благодаря встраиваемому в ваш браузер расширению (поддерживается Safari, Firefox, Canino, OmniWeb, WebKit, NetNewsWire, DEVONagent, Fluid, Flock, iCab и Chrome), вам не нужно каждый раз запускать программу для того, чтобы осуществить вход на тот или иной сайт. Просто нажимаете на панели инструментов на кнопку с лого «1P» и выбираете «Заполнить и отправить %NAME%» (ну или выбираете то же самое к контекстном меню странички) – и все! И, конечно, пароль внесенный в базу данных программы из Safari затем может использоваться, например, в Firefox.

Кстати, при использовании клавиш-модификаторов меняется в этом меню и первая строчка, а вместе с ней и выполняемое действие:

– с зажатой клавишей ALT/Option:

– с зажатой клавишой Shift:

– с зажатыми клавишами ALT/Option+Shift:

Ну, а если же авторизационные данные сайта пока отсутствуют в базе данных программы от Agile, то после заполнения полей «логин» и «пароль» вам будет предложено сохранить их в 1Password – опять-таки, благодаря расширению для используемого вами браузера.

Простые записи

Кроме хранения паролей для интернет страничек, программа позволяет создавать записи для сохранения связок логин-пароль, например, от iTunes или ICQ/AOL. При создании новой записи предлагается выбрать тип создаваемой записи. От того, какой тип записи будет выбран, зависят и количество полей – для Generic Account всего два поля (Логин и Пароль), а для E-mail аккуанта их гораздо больше (можно выбрать POP/IMAP аккуант, указать сами POP/IMAP- SMTP-сервера и т.д.)

Дополнительные возможности

Помимо основного предназначения – хранения паролей, программу можно использовать также для создания защищенных заметок, хранения лицензий от программ (весьма удобно), данных визитных карт, паспортов, водительских прав – для всего этого в 1Password есть свой раздел и шаблон со своими полями. Данные визитных карт можно использовать при заполнении соответствующих полей в интернет-магазинах прямо из браузера. Также есть возможность создания «Личностей» – специальных шаблонов с вашими персональными данными (Фамилия, Имя, Ник, Дата рождения и т.д.), которые можно использовать при регистрации на сайтах, тем самым ускоряя процесс этой самой регистрации.

Несомненно, важной частью программы является генератор безопасных паролей (может быть вызван прямо из браузера; отличается весьма гибкими настройками):

Одной из главных функций iOS-устройств является браузер Safari, позволяющий полноценно работать с интернет-страницами. А раз так, то и на iPhone, и на iPad возникает необходимость доступа к базе данных 1Password. К счастью, разработчики из Agile Web Solutions имеют в своим портфолио программы для обоих типов устройств (и даже для Android).

При первом запуске приложения для iOS вам будет предложено установить пароль входа и мастер-пароль. Мастер-пароль можно присваивать особенно важным данным, например, кредитным картам.

Программа для iPhone имеет в себе все те же шаблоны для создания новых записей, что и десктопное приложение:

Приложение для iPad может похвастаться тем же самым, плюс более интересный интерфейс:

Программы для iOS поддерживают имеют функционал, практически идентичный приложению для Mac OS. Единственное существенное различие заключается в том, что 1Password на мобильных устройствах не интегрируется в браузер. Это несколько снижает удобство пользования приложением, однако, следует отметить, что это не вина разработчиков Agile Web Solutions – Safari Mobile на данный момент вообще не поддерживает расширения. Для того, чтобы хоть как-то компенсировать этот небольшой недостаток, в 1Password встроен браузер, в котором уже есть автозаполнение из базы данных приложения:

Синхронизация 1Password для iOS с настольным приложением может быть произведена посредством WiFi, либо, что более удобно, через Dropbox.

1Password Anywhere

Одной из интересных особенностей 1Password 3 является особая база данных, которую можно использовать для просмотра сохраненных паролей с использованием любого браузера без использования самой программы, например, флешки. А при использовании Dropbox-синхроназиции – и через интернет, из любой точки земного шара. Это очень удобно, например в дороге. Это достигается при помощи нескольких HTML-файлов (целый мини-сайт), главный из которых называется 1Password.html и лежит в папке 1Password.agilekeychain.

1Password Anywhere, запускающийся в браузере, позволяет только просматривать имеющиеся записи – создавать новые и вносить изменения в имеющиеся не получится.

При использовании Dropbox-синхронизации не стоит опасаться за безопасность даннных – они под надежной защитой. Во-первых – пароль Dropbox. А во-вторых — мастер-пароль 1Password. Без мастер-пароля не получится посмотреть ни одну запись, так все они хранятся в зашифрованном виде.

Исходя из всего вышенаписанного, могу с уверенностью сказать – программа действительно заслуживает вашего внимания, так как является одной из лучших в своем роде (если не лучшей), да и вообще – практически незаменима в компьютерном хозяйстве.

1Password for Mac
Название: 1Password for Mac
Разработчик: Agile Web Solutions
Цена: 39.99$
Ссылка: официальный сайт

1Password for iPhone/iPod Touch
Название: 1Password for iPhone/iPod Touch
Разработчик: Agile Web Solutions
Цена: 9.99$
Ссылка: App Store

1Password for iPad
Название: 1Password for iPad
Разработчик: Agile Web Solutions
Цена: 9.99$
Ссылка: App Store

1Password for iPhone/iPod Touch/iPad
Название: 1Password for iPhone/iPod Touch/iPad
Разработчик: Agile Web Solutions
Цена: 14.99$
Ссылка: