Расширение для сохранения паролей. Лучшие менеджеры паролей на русском. Где хранить пароли. Обзор LastPass

Приветствую вас друзья. В очередной раз мы разберем тему, которая касается любого пользователя активно работающего в интернете!
Ознакомимся мы с программой под названием Keepass.

Keepass – это программа для сохранения паролей на компьютере от сервисов где вы ранее регистрировались и при помощи данной программы вы всегда будете иметь под рукой регистрационные данные.

Люди которые активно занимаются интернет деятельностью данная утилита просто необходима, так как в связи со спецификой работы в сети часто приходится регистрироваться в тех или иных сервисах начиная от электронной почты и заканчивая различными сайтами, социальными сетями, форумы и т.д

И для того что бы не записывать на листочках или в тетрадках пароли и соответственно не терять эти данные существует подобные программы.

Поэтому я решил сделать подробный обзор программы Keepass, рассказать о том как её установить и соответственно настроить для дальнейшего пользования!

Загрузка и установка Keepass

Первым этапом открываем официальный сайт разработчика перейдя по этой ссылке

Перед вами откроется интернет страница для загрузки программы. В ней представлены 2 версии программы, я использую портативную, так как она не требует установки, вы можете перенести ее на флешку и использовать в любом месте.

Поэтому загружаем версию «Portable »

Для того что бы программа работала на русском языке загружаем русификатор, для этого в левом меню переходим на вкладку «Translations »

Затем ищем русский флаг и загружаем версию 2.35+

После выполнения вышеуказанных действий у вас на компьютере появятся 2 архива, копируем их на USB флешку, затем перейти к следующему шагу.

Копируем содержимое папки «KeePass-2.35-Russian » в папку «KeePass-2.35 » затем папку с русификатором можно удалить.

После выполнения данных действий запускаем программу, кликнув по ярлычку «KeePass »

При запуске перед вами появится стартовое окно, нажмите «Disable » - для того что бы в автоматическом режиме не устанавливались обновления

Для того что бы программа перешла на русскоязычную версию в верхнем меню жмем «View » после чего «Change Language »

В открывшимся окне выбираем «Russian »

Программа запросит подтверждение действия нажмите «Да »

После чего программа перезапустится и интерфейс будет на русском языке.

Настройка Keepass для хранения паролей

Следующим этапом будет создание новой базы данных для этого кликните по соответствующей вкладке «Создать »

Затем появится окно где потребуется указать место для сохранения базы данных, необходимо сохранить базу на ту же флешку куда производилась установка и нажать «Сохранить »

Затем программа потребует от вас придумать пароль для авторизации в программе. Рекомендую вам придумать сложный пароль который будет состоять из букв и цифр, но при этом крайне не рекомендую указывать пароль в виде даты рождения, так как данные пароли чаще всего взламываются.

Итак, вводим в необходимые поля пароль и жмем «Ок »

В левом меню перед вами появятся стандартные папки, вы их можете как и удалять так и создавать новые.

Допустим мы хотим создать папку в которой будут храниться пароли от Яндекс почты , для выполнения действия в верхем меню кликните по вкладке «Правка » затем «Добавить группу »

Перед вами появится окно в котором задаем имя будущей группы и выбираем значок для отображения, после чего жмем «Ок »

Итак вы успешно создали группу, следующим этапом создаем учетную запись, для этого поле справа кликаем правой кнопкой мыши и выбираем «Добавить запись »

Заполняем необходимые поля после чего нажимаем «Ок »

Теперь ваша учетная запись сохранена в менеджере паролей.

У программы имеется одна очень интересная функция, для того что бы открыть сайт или войти на почту с помощью логина и пароля не обязательно вводить значения вручную, достаточно воспользоваться функциями программы Keepass которая позволит скопировать логин и пароль в буфер для вставки в окно авторизации, что это и как это делается?

Допустим по вновь созданному аккаунту мы хотим войти в Яндекс почту , жмем правой кнопкой мыши по логину и выбираем пункт «Копировать логин »

Когда человек пользуется интернетом, со временем появляются аккаунты в социальных сетях, регистрации на форумах, онлайн магазинах, онлайн банках. Вместе с ними увеличивается и количество учетных записей на разных ресурсах, чтобы помнить все пароли и придумали менеджер паролей. Самый простой разновидностью данной программы является программа «блокнот», некоторые помещают его в архив с паролем, таким образом текстовый файл с паролями находится в относительной безопасности, но архив достаточно легко взломать, и текстовый файл не составит большого труда прочитать, а если в нем хранились пароли от онлайн банка? Что бы надежно сохранить пароли от посторонних глаз разработали специализированные менеджеры паролей.

Все они работают по похожему алгоритму, есть база данных, в которой и хранятся пароли, чаще всего в хешированном виде, а к базе данных подключается оболочка в виде удобного интерфейса, такой алгоритм можно организовать локально, то есть на одном компьютере, или по сети, база данных находится на сервере, а пользователь подключается через веб-форму или установленного на компьютере программы «клиент».

Менеджер паролей для компьютера

Рассмотрим менеджер паролей «KeePass». Этот менеджер так называемый «open source», то есть открытый исходный код, и бесплатный. Так как исходный код открытый, то любой желающий может поучаствовать в его модификации и тестировании, в том числе и на устойчивость к взлому. Благодаря этому «KeePass» завоевал большую популярность среди пользователей.

Программа устанавливается на компьютер под ОС Windows XP-10, Linux подобные ОС (Debian/Ubuntu и подобные), Mac OS X, Android (есть портативные версии для Windows).

После установки скачиваем локализацию Русского языка, копируем ее в папку с программой и запускаем «KeePass». В программе выбираем «view-change laguage»,

Выбираем русский язык,

Затем «файл-новый…» в появившемся окне пишем имя хранилища паролей и путь в котором он будет создан. Затем появится мастер создания хранилища паролей, в нем выбираем тип шифрования и дополнительные настройки, вводим пароль для доступа к хранилищу и жмем готово.

После вышеописанных действий в группах расположенных в левой части окна программы выбираем группу и в основном окне нажимаем на кнопку «добавление записи».

В появившемся окне вводим логин — пароль, который надо сохранить, сайт и комментарий заполняется по необходимости. Так же к достоинствам этой программы можно отнести большое количество плагинов, расширений.

Скачать KeePass — http://keepass.info/download.html
Локализации —http://keepass.info/translations.html

Этот менеджер работает только в сети, существует расширение для основных браузеров - Opera, Firefox, Safari, Chrome, IE. Так же есть клиенты для мобильных платформ — iPhone, iPad, Android, Symbian OS, BlackBerry. Есть возможность устанавливать клиента на Windows, через него загрузить базу и работать оффлайн, но синхронизация с облачной базой все равно должна происходить, эта основная особенность, организовать доступ к личным паролям из любого места, где есть интернет.

Ресурс имеет как платную подписку, так и возможность бесплатного использования с некоторыми некритичными ограничениями, интерфейс очень дружелюбен, для работы необходима регистрация на сайте разработчика, далее мастер проведет по основным этапам создания базы паролей.

Скачать LastPass — https://www.lastpass.com/

Корпоративный менеджер паролей. На отдельном ПК (сервере) создается база данных и устанавливается серверное ПО для удаленного подключения клиентов. Клиенты с помощью клиентского ПО или браузера могут заходить в заранее созданные аккаунты и работать с ними, по сути это менеджер паролей, чат, корпоративная почта. Для бизнеса, где как никогда важна безопасность – это хорошее решение поставленной задачи.

Скачать Passwork — https://ru.passwork.me/

Тем, кто много времени проводит в интернете (как я), хорошо знакома такая проблема, как запоминание паролей. Ведь регистрируются не на одном сайте, а нескольких. Да и к тому же регистрации требуют не только сайты, но и программы, например ICQ или . Поэтому даже у начинающего пользователя в голове обычно минимум пять паролей.

Немного о паролях. Лучше не ставить везде один и тот же пароль, потому что злоумышленник узнав его сможет получить доступ ко всему. Так же не рекомендуется записывать его в текстовый файл, по той же причине (а ещё его могут украсть через интернет).
Поэтому существуют менеджеры паролей, которые позволяют надежно хранить их в себе.

Итак, что это за программа такая - менеджер паролей ? Её смысл - это хранить в себе любое количество паролей от разных сайтов и при этом заблокировать к ним доступ путем установки пароля.
Главная особенность такой программы в том, что Вам не нужно запоминать десятки паролей и ухищряться с созданием новых, а просто сохранить их в программе и поставить на неё пароль. Таким образом Вам нужно знать всего лишь один пароль вместо нескольких.

Описывать программы не буду, про возможности писать тоже. Об этом вы можете прочитать на их офицальных сайтах.
Я же опишу лишь базовые навыки работы с ними.

Password Commander - бесплатная, с русскоязычным интерфейсом программа-менеджер. Скачиваем с .

1. Запускаем, жмем кнопку Действия и выбираем Создать новый аккаунт... из меню

Обратите внимание на пункт Установить на переносной носитель... - это значит что можно установить сразу на USB флешку. И все ваши пароли будут всегда с собой.

2. Выбираем тип аккаунта. Лучше всего первый Стандартный . Он обычный.
Второй используется если на компьютере несколько учетных записей и менять можно только под ней.
Третий можно использовать имея в наличии прибор для снятия отпечатков пальцев, сетчатки глаза и т.п. + надо устанавливать дополнительную платную программу.


3. Пишем название и выбираем место хранения


4. Выбираем метод шифрования паролей. Если Вам достаточно простого, то выбираем По умолчанию . Если же хотите более лучшей защиты, то нужно выбрать Использовать метод шифрования и загрузить плагины с официального сайта по ссылке в самой программе нажав Загрузить плагины!


5. Устанавливаем пароль на аккаунт.
Обратите внимание на кнопку с молнией - она позволит сгенерировать достаточно сложный пароль.


Важное в этом окне!
1) Запомнить этот пароль и логин. Хоть татуировку себе сделайте, но постарайтесь чтобы наизусть их помнили. Потому что если забудете, то потеряете доступ ко всем паролям!
2) Постарайтесь сделать как можно более информативную подсказку к паролю. Но она должна быть такая, чтобы о ней догадались только Вы, а не чужой дядька.


6. В следующем окне жмем Готово и появится главное окно программы:


7. Создаем первую группу. Думаю самое важное - это почта. Вот и создам в примере её. Для этого жмем большой плюсик и Добавить группу... :


8. Откроется вот такое вот окошко созданий новой группы. По умолчанию здесь всего лишь нужно добавить её название и нажать ОК . Но в будущем можно Добавить другие поля для отображения, например URL, E-Mail, файл и т.п. Так же можно менять их позиции кнопками Вверх Вниз .


9. Теперь добавляем свою почту в созданную группу. Для этого жмем по уже знакомому "плюсику" и выбираем Добавить запись..


10. Откроется Редактор записей . Здесь всё понятно что и как. Хочу лишь обратить Ваше внимание на уже знакомую кнопочку с молнией (генератор пароля) и кнопку с клавиатурой. Эта виртуальная клавиатура нужна чтобы никто не мог проследить нажатия клавиш на клавиатуре (от вирусов и троянов если они есть).


Теперь главное окно программы будет таким. Остается лишь выделить логин или пароль и нажать кнопку Копировать (По умолчанию, но можно и другими способами, например перетаскиванием куда нужно) для ввода в окно пароля или логина:


И такое проделываете со всеми папками и данными.
На этом можно заканчивать. Со всеми другими настройками и параметрами Вы сами без труда сможете разобраться.

KeePass Password Safe - бесплатная и имеющая русский язык программа. Скачать можно с . Там же можно почитать о возможностях и скачать Портабельную (не требующую установки) версию (на USB флешку) и файлы русской локализации (их нужно "положить" в папку с программой).
Для особо ленивых - можете скачать с моего сайта под спойлером, но помните - самая свежая версия всегда будет на оф. сайте.

Файл из архива с русским языком распаковываем напрямую в саму программу, затем запускаем программу и в меню View выбираем Change Language...


В окне выбора языка щелкаем ЛКМ на Russian и жмем Да в диалоговом окне, которое появиться

Записывать пароли в файл txt — уже не то. Правильные пользователи хранят секретную информацию в правильных программах. Мы подготовили обзор пяти менеджеров паролей — удобных и функциональных. Их оценка основана исключительно на личном мнении.

Мультиязычная бесплатная программа для хранения и генерации паролей с открытым кодом и рядом готовых плагинов — шифрованием, синхронизацией, генерацией произносимых и легко запоминающихся паролей.

Технологии

База паролей шифруется AES-256. Возможно использование многоходового преобразования ключа. Это увеличивает стойкость к прямым атакам — пожалуй, в этом плане KeePass надежнее других менеджеров паролей.

KeePass хранится в файле, который можно синхронизировать с помощью Dropbox.

Функции

  • Создание записи.
  • Дублирование записи.
  • Сортировка записей — по столбцам, по тегам.
  • Группы записей — дерево и сортировка.
  • Поиск по записям — быстрый или расширенный.
  • Копирование данных записи — двойной клик по полю для копирования, удаление из буфера обмена скопированной информации через определенный промежуток времени.
  • AutoType для автоматического ввода данных в браузерах и других программах.
  • Хранение дат.
  • Генератор паролей, в том числе, с заданными параметрами.
  • Кнопка блокировки — при повторном входе программа снова запрашивает мастер-пароль.
  • Настройки базы и программы.
  • Смена мастер-пароля.
  • Триггеры.
  • Файлы экспорта: TXT, HTML, XML, CSV.
  • Файлы импорта: 35 форматов.
  • Перенос базы данных.
Общее впечатление: все круто, но внешний вид — явно для любителей олдскула.

Версии

Существует в версиях для iPhone, iPad, Mac, Windows — не ниже 7. Windows-версия eWallet интегрируется с браузерами Internet Explorer, Firefox и Chrome, а версия для OS X — только с Safari. Программа платная, но есть тестовая версия на 30 дней.

Технологии

Файл базы данных зашифрован с использованием AES-256. База синхронизируется только вручную.

Функции

  • Дерево категорий.
  • Добавление карточки с кастомизацией.
  • Кастомизация полей в карточках.
  • Более 30 шаблонов — кредитные карты, пароли, банковские данные.
  • Статистика по дереву — счетчики по типам информации.
  • Список последних карточек.
  • Генератор паролей.
  • «Живые поля», например, звонок по клику на поле номера.
  • Auto Pass — автоматическая подстановка логина и пароля в поле браузера.
  • Smart Copy — быстрое копирование карточных номеров.
Общее впечатление: много функций, но хромает юзабилити, плюс дизайн в стиле символического кошелька с пластиковыми картами вызывает странные ощущения.

Приложение, поддерживающее 30 языков. Но нас это не особо волнует.

Версии

Windows и Mac OS X, приложения для мобильных платформ iOS, Android, BlackBerry, Windows Mobile, Palm OS и Symbian. При этом десктопная версия не предполагает импорта данных из Chrome.

Технологии

Синхронизируется с использованием облачной технологии, база зашифрована по стандарту AES-256.

Функции

  • Создание записей.
  • Поиск.
  • Печать — логины, персоны, заметки.
  • Auto Login.
  • Генератор паролей.
  • Дополнительная защита каждой записи. Для открытия данных требуется ввод мастер-пароля.
  • Импорт введенных данных из браузера.
  • Отправка записей по e-mail — требуется ввод мастер-пароля.
  • Создание ярлыков на рабочем столе и в браузере.
  • Интеграция с Windows Login.
  • Возможность открытия нескольких окон программы.
  • Администрирование: создание, редактирование групп пользователей, шаринг записей на группы пользователей, синхронизация баз при редактировании пользователями, проверка, к каким записям обращался конкретный пользователь.
  • Профили разных пользователей на одной копии программы.
  • Бэкапы.
  • Портативная версия базы, которую можно хранить на флешке.
  • Управляющие символы юникода.
  • Заполнение длинных форм в интернет-магазинах одним кликом.
  • Экранная клавиатура.
Общее впечатление: есть ряд мелких багов в юзабилити — например, генератор паролей в Windows запускается из панели «Пуск» или кликом по ярлыку, из самой программы запустить его невозможно. И прочие подобные мелочи — несущественные, но неприятные.

Версии

Расширение для основных браузеров — IE, Firefox, Safari, Chrome, Opera, работает только в сети. Существуют версии для мобильных устройств iPhone, iPad, Android, BlackBerry и других. Возможно управление базой паролей через web-интерфейс на сайте LastPass — это довольно удобно.

Есть портативный клиент для Windows — загружаете базу, после чего можете использовать ее офлайн.

Технологии

LastPass — облачный сервис, не требующий синхронизации. База зашифрована по алгоритму AES-256.

Функции

  • Поиск.
  • Автозаполнение.
  • Вход одним кликом.
  • Настройки — общие, безопасность и т.д.
  • Многофакторная аутентификация.
  • Одноразовые пароли.
  • Проверка безопасности для поиска ненадёжных паролей.
  • Автоматическая защита учетных данных от кражи на фишинг-сайтах.
  • Поиск незащищенных объектов на компьютере.
  • Импорт из предыдущего менеджера паролей.
  • Запрещенные адреса.
  • Обмен паролями (управление доступом).
  • Автоматическая синхронизация пользователей.
  • Администрирование: отчеты и управление пользователями.
  • Закладки.
  • Экранная клавиатура.
  • Программа бесплатна, но за дополнительные функции вроде выявления слабых паролей, экранной клавиатуры, защиты от фишинга придется платить.
Общее впечатление: стойкий механизм шифрования, удобная работа с паролями в браузере.

Суровая правда жизни: излишне параноить смысла нет — если уж вас захотят взломать, то взломают. Поэтому лучше использовать хотя бы удобные менеджеры — так не будет мучительно больно, если что-то случится.

Оставляйте очень важные для нас мнения в комментариях.

Активный пользователь интернета вынужден вводить огромное количество паролей – от социальных сетей, электронных почтовых ящиков, интернет-магазинов, онлайн-игр. В целях безопасности рекомендуется придумывать оригинальный пароль при каждой новой регистрации, ведь иначе злоумышленник, получив незаконный доступ к одному аккаунту, сумеет легко взломать и прочие. Запомнить массу разных логинов и паролей сложно, записать в блокнот – небезопасно, поэтому самым оптимальным вариантом разгрузить память выглядит использование специальных программ для хранения паролей. Достаточно запомнить всего один, главный пароль, чтобы получить доступ ко всем остальным.

Price: Free

LastPass – известный облачный сервис для хранения паролей, разработанный одноименной компанией и доступный на компьютерных операционных системах Linux, Windows, OS X, в магазинах приложений Google Play, AppStore, Microsoft Store, а также в форме плагинов для основных браузеров, например, Mozilla Firefox и Google Chrome. Эта программа не только запоминает идентификационные данные, но и осуществляет управление ими: помогает владельцу сгенерировать новый пароль, меняет данные, если замечает попытку взлома, анализирует сложность и надежность паролей, следит, чтобы пароли от двух разных аккаунтов не были одинаковыми.

К числу ключевых преимуществ программы для сохранения паролей LastPass следует отнести следующие:

  1. Двухфакторная аутентификация . Большинство сайтов требует ввести только логин и пароль – такая аутентификация называется однофакторной. Двухфакторная запрашивает у пользователя дополнительные данные (например, PIN, номер телефона, отпечатки пальцев), что является гарантией повышенной надежности. На двухфакторную аутентификацию перешли известные порталы Twitter, Amazon, Facebook, а с недавних пор и LastPass . Дополнительная защита паролей обеспечивается за счет Google Authenticator и YubiKey .
  2. Полноценная и качественная русификация.
  3. Широкий функционал. После обновления интерфейса LastPass в 2014 году сервис оказался дополнен рядом полезных дополнительных функций. Сейчас пользователь с помощью приложения может хранить документы, применять инструменты для автозаполнения форм интернет-магазинов, следить за изменениями кредитной истории.

LastPass считается бесплатной программой для сохранения паролей, однако, для использования мобильных версий нужно приобрести премиум-аккаунт, стоимость которого составляет 12 долларов.

1Password

Price: Free +

Пользователи 1 Password отмечают в качестве важных преимуществ программы простоту ее применения и весьма дружелюбный и приятный интерфейс. Однако этим плюсы программы для запоминания паролей, вводимых на компьютере, 1 Password не исчерпываются – есть и другие:

  1. Кроссплатформенность . Программа работает на Windows, Mac OS, Android, iOS, а также встраивается в самые популярные браузеры вроде Opera и Firefox. Впрочем, такая широкая интегрируемость – скорее норма для менеджеров паролей, нежели отличительная черта.
  2. Синхронизация . Через Dropbox и iCloud можно открыть доступ к хранилищу паролей посторонним пользователям.
  3. Надежность . База данных защищена шифром AES-128, принятым в качестве стандарта Правительством США. Утечка данных предупреждается встроенным кейлогером – устройством, регистрирующим действия пользователя.
  4. Генерация паролей. При необходимости создать новый пароль программа для генерации паролей не просто выдает случайный набор цифр и букв, а формирует сочетание, соответствующее параметрам, предварительно указанным пользователем. Такие параметры – количество символов, наличие цифр и даже произносимость сочетания.
  5. Возможность аудита безопасности. Программа проверит базу данных на наличие дублированных и слабых паролей.

1 Password имеет самый высокий рейтинг среди аналогов в AppStore (4 звезды из 5), однако, и это ПО не лишено недостатков. Программа 1 Password довольно дорогая – владельцам iPhone ради установки полной версии придется расстаться с 5 тыс. рублей. Однако даже уплатив эти деньги, пользователь не сможет производить редактирование базы данных на мобильном устройстве.

Dashlane

Price: Free

Выпущенный в 2012 году менеджер паролей Dashlane сразу обрел мировую популярность благодаря простому качественному интерфейсу, высокой безопасности и возможности автоматического заполнения форм на веб-страницах. К 2016 году произошло несколько обновлений, и программа успела «обрасти» дополнительными функциями. Чем же отличается Dashlane ?

  1. Двухфакторная аутентификация – признак внимательного отношения разработчиков к надежности своего детища.
  2. Трекинг покупки и интеграция с электронными кошельками упрощают процесс покупок через интернет-магазины.
  3. Доступность для любых устройств. Эта программа для сохранения паролей, вводимых на компьютере, работает как с десктопными, так и с мобильными ОС, имеет плагин даже для Internet Explorer. Возможна облачная синхронизация нескольких устройств на разных платформах, но только при покупке Pro-версии.

Базовые функции приложения Dashlane доступны бесплатно, полная версия обойдется почти в 40 $ за год. Несмотря на такую стоимость, русификация приложения до сих пор не проведена – эта главная причина, почему Dashlane не так популярен в среде отечественных пользователей, как, скажем, LastPass .

RoboForm

Price: Free +

RoboForm – «первопроходец» и «долгожитель» среди менеджеров паролей. Разработка этой программы началась еще в 1999 году, однако, и по сей день приложение постоянно продолжает совершенствоваться и наращивать функционал. Те, кто считает, что использование RoboForm сейчас, при наличии множества достойных конкурентов – признак нездорового консерватизма, заблуждаются, ведь программа действительно может предложить пользователю массу уникальных преимуществ:

  1. Универсальность . Тем, что менеджер паролей работает со всеми основными и актуальными ОС, никого не удивишь. Однако много ли известно программ, которые поддерживаются на Symbian , Palm OS , BlackBerry OS и даже Windows 2003 ? RoboForm одна из таких.
  2. Мобильность . Не обязательно устанавливать RoboForm на компьютер или гаджет, чтобы пользоваться им – благодаря функции RoboForm 2 Go , программу можно установить на флешку и запускать на общедоступных компьютерах.
  3. Надежность. База RoboForm шифруется по стандарту AES-256, который традиционно используется в банковском деле.
  4. Возможность создать несколько профилей. Одной программой могут пользоваться разные люди – в каждом из профилей, защищенных паролем, будет храниться индивидуальная информация. Это позволяет экономить и приобретать платную версию приложения «вскладчину».

Менеджер можно скачать бесплатно, но тогда хранить более 10 логинов / паролей не удастся. Для хранения неограниченного количества данных, а также облачной синхронизации понадобится версия RoboForm Everywhere , которая стоит около 20 $ в год.