PDA

צפייה בגרסה מלאה : שאלה אפליקציות לניהול סיסמאות וחשבונות באתרי אינטרנט - יש המלצות?



AmitB
14-07-2011, 19:45:58
בעייה רבת שנים אצלי ובטח את עוד רבים אחרים...
הבעיה מן הסתם החמירה עם ההידבקות בקדחת הקניות של מטוסים מקלקר.
מישהו מכיר ו\או משתמש באפליקציה לזה (רצוי שתעבוד גם על אנדרואיד וגם חלונות) ?

erazz
14-07-2011, 20:14:42
http://keepass.info/

AmitB
14-07-2011, 20:29:16
http://keepass.info/
10x

maozasaf
14-07-2011, 21:18:45
xmark

junkqwe
15-07-2011, 00:25:11
xmark

אייל שפירא
15-07-2011, 07:58:44
עדיף לבחור סיסמאות שקל לזכור שיהיו חד פעמיות עבור כל אתר. הסיסמה של הוביקינג צריכה להיות שונה מהסיסמה של פיי-פאל ושונה מהסיסמה של האי-מייל, אפילו אם זה באות אחת או מספר.

AmitB
15-07-2011, 08:45:02
התקנתי KeePass, נראה לא רע.
קובץ ה Database שלהם (אני מניח \ מקווה) מוצפן על ידי הסיסמה הראשית שמזינים לאפליקציה כל פעם שמעלים אותה.

sharonx
15-07-2011, 13:48:49
LastPass
https://lastpass.com/

לא צריך להתעסק יותר עם סיסמאות.מכניסה אותם אוטומטית לאתרים וכל מה שצריך לעשות הוא ללחוץ LOGIN
שידרג לגמרי את ניהול הסיסמאות שלי

b1yossi
15-07-2011, 17:32:37
כמה זה בטוח ?
אתה סומך על התוכנה לגבי סיסמאות ל-PP בנק וכ"ו ?

מעניין אותי לשמוע מה דעתם של פרנואידים ידועים כמו מעיין... :rolleyes:

MDreamer
15-07-2011, 17:36:25
יוסי, תהיה בריא.. אני בדיוק קורא את הפוסטים ובא לכתוב את אשר על ליבי :)

אני לא ממליץ להשתמש בשום תוכנה. אני ממליץ לשנן או לזכור את הסיסמאות או לפחות לעשות מה שאייל עושה אבל לא להשתמש בתוכנת צד שלישית מהסיבה הפשוטה שכל רוגלה תרוץ ישר לשם.. אתם פשוט עושים לה עבודה קלה יותר.

בקיצר למי שעדין אין אני ממליץ לרכוש מ dealextreme זיכרון צילומי :)

OneLink
15-07-2011, 17:57:08
נערך
רק חבל שאתה רושם את זה באינטרנט(אם אתה רוצה למחוק/לערוך את ההודעה שלך-שלח לי הודעה אני יערוך גם את הציטוט הזה) מכוון שברגע שאתר שאתה רשום בו נפרץ והבנאדם יודע(חיפוש קל בגוגל) שזו השיטה שלך - כל המשתמשים שלך נפרצו.

אייל שפירא
15-07-2011, 20:01:23
הדבר הראשון שלמדתי מאחי החכמולוג שפתח בתחילת שנות ה90 BBS (קצת לפני שהיה אינטרנט ביתי היו מודמים שהתקשרו פיזית זה אל זה וככה החליפו קבצי מחשב. לא היו עוד MP3ים אז זה בעיקר היה תוכנות ומשחקים) זה שברגע שיש לך רשימת משתמשים עם סיסמאות - תוכל להשתמש בסיסמאות שלהם ולהיכנס לBBSים אחרים ולנצל את הקרדיט שלהם ולהוריד קבצים נוספים להעשיר את הBBS שלך.

ONELINK סבבה, עשיתי בעצתך.

b1yossi
15-07-2011, 20:23:26
יוסי, תהיה בריא.. אני בדיוק קורא את הפוסטים ובא לכתוב את אשר על ליבי :)

אני לא ממליץ להשתמש בשום תוכנה. אני ממליץ לשנן או לזכור את הסיסמאות או לפחות לעשות מה שאייל עושה אבל לא להשתמש בתוכנת צד שלישית מהסיבה הפשוטה שכל רוגלה תרוץ ישר לשם.. אתם פשוט עושים לה עבודה קלה יותר.

בקיצר למי שעדין אין אני ממליץ לרכוש מ dealextreme זיכרון צילומי :)

http://www.efly.co.il/forums/images/icons/icon14.pnghttp://www.efly.co.il/forums/images/icons/icon14.pnghttp://www.efly.co.il/forums/images/icons/icon14.png

בדיוק מה שאני חושב, בטח ובטח לדברים חשובים.

לפני זמן מה מישהוא הצליח לעלות על סיסמת ה- HOTMAIL שלי ושלח דוא"ל ספם לרשימת אנשי הקשר - חלקם חברי הפורום.
בתחילה חשבתי שיש לי רוגלה\תולעת\עכביש או משהוא דומה וטחנתי את המחשב בכדי לעלות עליה ולמחוק, לקח לי מן להבין שמדובר בדואל שמישהוא שולח בשמי בחיבור ממחשב אחר.
עכשיו אני משתמש בסיסמאות כ"כ מורכבות שאני פשוט לא זוכר אותן ולכן הן משתנות כמעט בכל פעם שאני צריך להתחבר..... :cool:

AmitB
15-07-2011, 20:33:15
סיסמאות לחנויות אונליין הן לא הבעייה העיקרית (שכן רובן ככולן לא מבקשות לשנות סיסמא מדי פעם) אבל בנקים - ואפילו יאהו! לאחרונה, מבקשים לשנות כל הזמן לשנות סיסמאות עם כלמיני הגבלות הזויות, שהזכרון הצילומי שלי מזמן קרס בעניין הזה.
אני חושב שהתוכנות הנ"ל אמורות לשמור את פרטי החשבונות והססמאות בקובץ מוצפן באיזושהי שיטה של הצפנה חזקה, אחרת הן באמת לא שוות כלום.

OneLink
15-07-2011, 20:38:20
לא הייתי סומך על שום תוכנה שלא כתבתי בעצמי בשמירה על נתונים כאלה.
מקסימום תרשמו את הסיסמאות בפנקס קטן זה בהחלט עדיף מאשר לשמור על המחשב בכל צורה.

MDreamer
15-07-2011, 20:49:55
לא הייתי סומך על שום תוכנה שלא כתבתי בעצמי בשמירה על נתונים כאלה.
מקסימום תרשמו את הסיסמאות בפנקס קטן זה בהחלט עדיף מאשר לשמור על המחשב בכל צורה.
לכתוב תוכנה לבבד זה יותר גרוע מתכונה קנויה.. עדיף open source - שמה כולם רואים את הבאגים. מצד שני חייבים להיות מהירים כאשר מתפרסם exploit bulletin. בקיצר עדיף להתאבד

ZigiStar
15-07-2011, 20:58:53
סיסמאות לחנויות אונליין הן לא הבעייה העיקרית (שכן רובן ככולן לא מבקשות לשנות סיסמא מדי פעם) אבל בנקים - ואפילו יאהו! לאחרונה, מבקשים לשנות כל הזמן לשנות סיסמאות עם כלמיני הגבלות הזויות, שהזכרון הצילומי שלי מזמן קרס בעניין הזה.
אני חושב שהתוכנות הנ"ל אמורות לשמור את פרטי החשבונות והססמאות בקובץ מוצפן באיזושהי שיטה של הצפנה חזקה, אחרת הן באמת לא שוות כלום.

הסממאות אכן מוגנות בקובץ מוצפן היטב, ולא ידועה היום שיטה יעילה לפצח קבצים כאלה (כלומר, בזמן סביר, ע"י גופים שאין להם משאבים של מדינה), בהנחה שהססמא הראשית עצמה עומדת במספר דרישות חוזק בסיסיות (אורך, סוג תווים בשימוש וכו'). הבעיה בדר"כ נוצרת אם מישהו מוצא את הססמא הראשית בדרך אחרת (למשל ע"י RootKit או Hardware Bug ש-"מאזין" ללוח-המקשים שלך), אבל אז זה אומר כנראה שאפשר לגלות את כל הססמאות בהן אתה משתמש בכל מקרה, גם אם אתה לא מרכז אותן במקום אחד.
בכל מקרה, אכן שמירה של ססמאות (לא רק במחשב) מגדילה במעט את הסיכון, אבל משפרת את הנוחות. אלה פשרות שאנחנו נוטים לעשות בחיים - אתה למשל לא נשאר כל-הזמן בבית, כדי להבטיח שלא יפרצו לך. במקום זה, אתה סומך על המנעול/סורגים/אזעקה.
ולעצם העניין, KeePass בסביבה כבר הרבה שנים, ולמיטב ידיעתי, לא נתגלו בה חורים חמורים, כאלה שחשפו ססמאות.


לא הייתי סומך על שום תוכנה שלא כתבתי בעצמי בשמירה על נתונים כאלה.
מקסימום תרשמו את הסיסמאות בפנקס קטן זה בהחלט עדיף מאשר לשמור על המחשב בכל צורה.

אלא אם כן אתה מומחה בתחום, כתיבה של תוכנה ע"י "אדם מהישוב" מותירה בדר"כ הרבה יותר חורי-אבטחה מתוכנת Open-Source כמו KeepPass. עריכה - מה שמעיין כתב.

erazz
16-07-2011, 00:29:19
לזכור זה נחמד אבל לא פרקטי במיוחד אם יש המון המון אתרים ולא בכולם אתה מבלה כל הזמן.

בחרתי את KEEPASS כי היא באמת נראית לי כהכי בטוחה. המאגר מוצפן בקוד די טוב ואפילו הסיסמאות בתוך הקליפ-בורד מוצפנות. אז כן, לו הייתה לי מזוודה של גיימס בונד לסיסמאות הייתי משתמש בה אבל אני מסתפק במה שיש :)

oz_adari
16-07-2011, 03:03:23
מחשב בטוח מפריצות זה מחשב מנותק מהחשמל !!!.

אני לא וסמך על תוכנות כאלה, לאתרים כמו אייבי ופאיפל הלכתי על השיטה של ללחוץ על המקלדת ולזכור, ואז כל פעם אני משנה בין אתר לאתר, אלב באיימיל יש ססמא שונה לגמיר, ליתר בטחון.

T_A
16-07-2011, 05:33:43
טיפ שקיבלתי לא מזמן -
באופיס 2010 יש אפשרות להצפנה של קבצים ב 128 ואפילו 256 ביט
זאת אומרת שרושמים את הכל במסמך וזוכרים רק סיסמה אחת , בניגוד לפעם שהמסמך היה מוגן סיסמה אבל לא מוצפן , הפעם מישהו לא יכול פשוט לדלג על הסיסמה כדי לפתוח את הקובץ