วิธีที่ดีที่สุดในการจัดเก็บข้อความรหัสผ่านคืออะไร


10

ฉันเพิ่งเปิดใช้งานคุณลักษณะการเข้ารหัส / home / directory ของ Ubuntu และฉันถูกขอให้จำข้อความรหัสผ่านในกรณีที่ฉันต้องการกู้คืนข้อมูลด้วยตนเอง

วิธีที่ดีที่สุดในการจัดเก็บข้อความรหัสผ่านนี้คืออะไรโดยไม่ลดทอนความปลอดภัย

คำตอบ:


13

เขียนมันลงบนกระดาษ วางกระดาษนั้นไว้ในที่ที่ปลอดภัยเช่นที่ที่คุณใส่หนังสือเดินทางและเอกสารสำคัญ

คีย์การเข้ารหัสควรถูกคัดลอกไปยัง USB stick และนำไปไว้ในที่เดียวกัน

ฉันใช้ Password Gorilla และ PasswordSafe สำหรับการจัดเก็บรหัสผ่านทุกวันและมีรหัสผ่านในสมองของฉัน (มันซับซ้อนเป็นสิ่งเดียวที่ฉันต้องจำและใช้ทุกวัน) และบนกระดาษที่ปลอดภัย (ในกรณีที่รถบัสโกหกฉันตี) .


3
อันที่จริงรหัสผ่านที่สำคัญทั้งหมดที่ไม่สามารถแก้ไขได้ง่ายเช่นรหัสผ่านการเข้ารหัสควรเขียนลงไป ฉันจะพิมพ์คีย์เข้ารหัส (เป็นเลขฐานสิบหกหรือ base64) ด้วย; มันจะดีกว่าที่จะต้องพิมพ์ตัวเลขสองสามหลักกว่าจะสูญเสียข้อมูลของคุณโดยสิ้นเชิง
Gilles 'หยุดชั่วร้าย'

ไม่จำเป็นต้องพิมพ์คุณสามารถ OCR ที่ :)
Extender

10

KeePass

เครื่องมือที่ยอดเยี่ยมไม่เพียง แต่สำหรับรหัสผ่าน แต่สำหรับการเข้าสู่ระบบ / รหัสผ่านใด ๆ ที่คุณต้องเก็บ

ฉันใช้รหัสผ่านทั้งหมดของฉันสำหรับบริการออนไลน์ทั้งหมดที่ฉันใช้เป็นการส่วนตัว

คุณสมบัติบางอย่าง:

  • ความปลอดภัยที่แข็งแกร่ง
  • คีย์ผู้ใช้หลายคน
  • แบบพกพาและไม่จำเป็นต้องติดตั้ง
  • ส่งออกเป็นไฟล์ TXT, HTML, XML และ CSV
  • นำเข้าจากหลายรูปแบบไฟล์
  • ถ่ายโอนฐานข้อมูลได้ง่าย
  • สนับสนุนกลุ่มรหัสผ่าน
  • เขตเวลาและรายการที่แนบ
  • Auto-Type, ฮอตคีย์อัตโนมัติทั่วโลกและลาก & วาง
  • การจัดการคลิปบอร์ดที่ใช้งานง่ายและปลอดภัย
  • การค้นหาและการเรียงลำดับ
  • รองรับหลายภาษา
  • เครื่องกำเนิดรหัสผ่านแบบสุ่มที่แข็งแกร่ง
  • สถาปัตยกรรมปลั๊กอิน
  • โอเพ่นซอร์ส!

คำเตือน
Keepassเป็นจริงเป็น app Windows แต่คุณสามารถเรียกใช้รุ่น 1.x โดยไม่มีปัญหา (อย่างน้อยสำหรับฉัน) กับไวน์หรือรุ่น 2.x กับรุ่นใหม่ล่าสุดของโมโน
ดูการอัพเดต

หรือ

คุณสามารถใช้ KeepassX ดั้งเดิมของ linux ได้

sudo apt-get install keepassx

โดยส่วนตัวฉันชอบใช้ Keepass ตัวเดิมเพราะฉันสามารถเรียกใช้จาก thumb drive บนระบบใด ๆ ที่ฉันต้องใช้ แต่ KeepassX ก็ใช้ได้ถ้าคุณตั้งใจจะใช้มันในคอมพิวเตอร์ส่วนบุคคลของคุณเท่านั้น

PS: คุณสามารถติดตั้ง Mono, KeepassX และ Wine จาก Software Center ได้หากยังไม่มี

UPDATE:

ตั้งแต่ Ubuntu 11.04 (อย่างน้อยนั่นก็คือตอนที่ฉันสังเกตเห็น) คุณสามารถติดตั้งKeepass 2 ได้จาก Software Center หรือ

sudo apt-get install keepass2


เหตุผลพิเศษใด ๆ สำหรับการลงคะแนน? บางทีฉันสามารถปรับปรุงคำตอบได้
Decio Lira

ฉันลงคะแนนให้คุณเพราะฉันไม่พบในที่เก็บ แต่นั่นเป็นความผิดพลาดของฉัน (ฉันพบ!) ดังนั้นฉันจึงลบ downvote ของฉัน แม้ว่าฉันคิดว่าการแนะนำให้ใส่รหัสผ่านในโปรแกรมที่ขึ้นอยู่กับแอพพลิเคชั่น windows ที่ทำงานในไวน์อาจเป็นปัญหา
Jorge Castro

2
คีย์พาสเป็นเลิศ มันเป็นแอป. Net - ซึ่งอาจปิดผู้คน สำหรับฉัน - นั่นเป็นคุณสมบัติตั้งแต่ฉันสามารถใช้งานได้ในกล่อง Windows XP ของฉัน เคล็ดลับที่ดีคือการจัดเก็บฐานข้อมูล Keypass ใน Dropbox หรือ Ubuntu One เพื่อให้รหัสผ่านของคุณเดินทางไปกับคุณ นอกจากนี้ - เวอร์ชัน 2.x ทำงานได้ดีใน 10.04
riffertete

8

KeePassX

ด้วยเหตุผลทั้งหมดที่อ้างถึงโดยDecio Liraแต่ไม่มีค่าใช้จ่ายไวน์ทั้งหมด

http://www.keepassx.org/


KeepassX เป็นเครื่องมือที่ยอดเยี่ยมฉันชอบ Keepass เพราะฉันต้องใช้ windows กับเครื่องบางรุ่น
Decio Lira

3

คุณไม่ควรใช้ซอฟต์แวร์เพื่อจัดเก็บข้อความรหัสผ่านการกู้คืนสำหรับไดเรกทอรีบ้านที่เข้ารหัสของคุณ หากคุณเก็บวลีรหัสผ่านในแอปพลิเคชันมันจะถูกเก็บไว้ในโฮมไดเร็กตอรี่ของคุณและจะไม่สามารถใช้ได้เมื่อไดเรกทอรีโฮมที่เข้ารหัสของคุณเป็นสิ่งที่คุณพยายามกู้คืน!

เขียนลงบนกระดาษหรือเก็บไว้ในคีย์ usb ในตำแหน่งที่ปลอดภัยทางกายภาพเช่นตู้เซฟจะเป็นวิธีที่ดีที่สุดในการจัดเก็บวลีรหัสผ่านโฮมไดเร็กตอรี่ที่เข้ารหัสของคุณ


2

ฉันใช้ Lastpass เพื่อเก็บสิ่งต่าง ๆ เช่นนั้น หากคุณมี Lastpass อยู่แล้วเพียงสร้างบันทึกย่อที่ปลอดภัย


2

เขียนไว้บนผนังซ่อนอยู่ในมุมเล็ก ๆ ของบ้านคุณ

แต่ยังเป็นความคิดที่ดีคือการเขียนมันทุกที่ที่คุณเลือก แต่ไม่ได้เขียนมันลงอย่างแท้จริง ; ใช้ระบบช่วยในการจำ

ตัวอย่างเช่นเขียน: "dumbest_commander + my_nr" หากรหัสผ่านของคุณคือ "gwbush3355" และ 3355 เป็นหมายเลขที่คุณรู้จักและจดจำได้ดี หรือจดบันทึก: "little love + yr" หากรหัสผ่านเป็นบุคคลแรกที่คุณตกหลุมรักและตามด้วยปีที่เกิดขึ้น หรือเขียนลง: "colourcitysport" หากรหัสผ่านของคุณคือ "greencalcuttatennis" เพราะสีเมืองและกีฬาโปรดของคุณคือสีเขียว calcutta และเทนนิส หรือเขียน: "pornstr + b-yr" หากคุณต้องการใช้ชื่อดาราหนังที่คุณชื่นชอบตามด้วยเธอ / วันเกิดของเขาเป็นรหัสผ่านและอื่น ๆ มันขึ้นอยู่กับจินตนาการของคุณ

นี่เป็นสิ่งที่ดีสำหรับการใช้งานส่วนตัวเมื่อคุณมีรหัสผ่านที่แตกต่างกันมากมายและ / หรือไม่ได้ใช้บ่อยนัก นี่เป็นวิธีที่ชาญฉลาดในการทำสิ่งนี้


1

ฉันเพิ่งได้ยิน passwordcard.org จาก Planet Ubuntu .. มันเป็นระบบอัจฉริยะที่ใช้สร้างรหัสผ่านที่แข็งแกร่งและบันทึกไว้ใช้ในภายหลัง คุณทำบัตรที่ไซต์เป็นหลักโดยใช้เลขฐานสิบหกและคุณจะได้รับบัตรที่เต็มไปด้วยรหัสผ่านแบบสุ่ม จากนั้นคุณจะกำหนดวิธีรับรหัสผ่านจากการ์ด (ตัวอย่างเช่นสำหรับพาร์ติชันที่เข้ารหัสของคุณให้เลือกคอลัมน์หน้ายิ้ม, แถวสีน้ำเงิน, ไปจนสุด) ตรวจสอบได้ที่ passwordcard.org


1

วิธีที่ดีที่สุดในการจัดเก็บข้อความรหัสผ่านคือการจดจำ วิธีที่ดีที่สุดสำหรับฉันในการจัดเก็บข้อความรหัสผ่านไม่ได้ช่วยให้ฉันต้องพิมพ์ซ้ำแล้วซ้ำอีก ในที่สุดฉันสามารถทิ้งโน้ตที่เหนียวเหนอะไป


0

ตามที่คนอื่นแนะนำให้เขียนรหัสผ่านที่นี่เป็นความคิดที่ดี อย่างไรก็ตามฉันต้องการเพิ่มคะแนน:

  1. ในการเริ่มต้นนั้นยากที่จะจดจำรหัสผ่านหรือวลีรหัสผ่านของคุณ ดังนั้นฉันขอแนะนำให้ relogin บ่อยครั้งระหว่างวัน สิ่งนี้ช่วยในการจดจำ
  2. เก็บรหัสผ่านของคุณไว้ใกล้ ๆ ความคิดที่ดีอาจเป็นกระเป๋าเงินของคุณ มักจะมีไม่กี่คนที่เข้าถึง ผู้ใช้มักจะจับตาดูมัน ดังนั้นจึงเป็นสถานที่ที่เหมาะสำหรับการบันทึกข้อความรหัสผ่าน«
  3. เมื่อคุณจำข้อความรหัสผ่านของคุณได้ง่ายฉันขอแนะนำให้ทิ้งกระดาษของคุณ แทนที่จะแบ่งเป็นสามส่วนขึ้นไปเขียนทุก ๆ ส่วนบนกระดาษแยกต่างหากและส่งให้เพื่อนบางคน คะแนนโบนัสหากเพื่อนไม่รู้จักซึ่งกันและกัน หากคุณลืมรหัสผ่านคุณสามารถกู้คืนได้
  4. หากคุณเป็นเจ้าของธนาคารที่ปลอดภัยคุณสามารถวางไว้ที่นั่นได้ ปลอดภัยจากการโจรกรรม»ปกติ แต่เจ้าหน้าที่และพนักงานที่เสียหายสามารถเข้าถึงได้

มีวิธีอื่นในการจัดเก็บรหัสผ่านของคุณ คุณควรใช้กลยุทธ์ระยะสั้นจนกว่าคุณจะจำรหัสผ่านของคุณได้ หลังจากนั้นคุณควรเปลี่ยนไปใช้กลยุทธ์ระยะยาวที่มีข้อกำหนดด้านความปลอดภัยที่สูงขึ้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.