איך אתם מנהלים ושומרים על הססמאות שלכם?
- MartinHSabag
- מנהל

- תגובות: 59344
- הצטרף: נובמבר 2004
- שם מלא: מרטין סבג
- מיקום: כפר-סבא
- נתן תודות: 826 פעמים
- קיבל תודות: 1567 פעמים
- יצירת קשר:
EWALLET
http://www.omegaone.com/pocketpc/ewa.ht ... lAodtBNBwA
יש לה גירסאות (שמסתנכרנות) לכמה פלטפורמות (PC, PPC וכו') כך שזה מאוד נוח.
http://www.omegaone.com/pocketpc/ewa.ht ... lAodtBNBwA
יש לה גירסאות (שמסתנכרנות) לכמה פלטפורמות (PC, PPC וכו') כך שזה מאוד נוח.
- ziv_r
- עורך ראשי HTmag

- תגובות: 46379
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5077 פעמים
עד לפני שנה~, עבדתי מספר שנים עם KeyWallet.
היום אני עם RoboForm.
היום אני עם RoboForm.
הפתרון פה הוא לא בתוכנה או שירות בווב, כי גם את זה צריך לעדכן ולסמוך על זה שיהיה זמין בכל מקום, שלא לדבר על ביטחון. בטח לא בחומרה.
הפתרון פה הוא בארגון ותכנון.
כעיקרון יש לי שתי משפחות סיסמאות (אולי אחת יותר אבל אני רוצה שההסבר פה יהיה פשוט).
אחת High security בה אני משתמש לחשבונות בנק, אימייל , כרטיסי אשראי וכאלה.
יש לה תבנית LLLLDDDD, כאשר L זה אות וD זו ספרה. זה עונה על הדרישות של כמעט כל האתרים. יש בנק אחד שדורש LLLLDD ואז אני פשוט לוקח את 6 התוים הראשונים.
פעם ב3 חודשים שאחד השירותים הנ"ל מחייב אותי לשנות סיסמא, אני משנה לסיסמא חדשה באותו פורמט, והולך לכל האחרים לשנות גם. זה קצת ניג'וס, אבל ממילא רוב האתרים שמתעסקים עם כסף מכריחים אותך לשנות כך שלא הייתי נמנע מזה.
לכל האתרים האחרים, כמו פה למשל, יש לי סיסמה אחרת (פשוטה) שאותה אני אף פעם לא משנה.
יש פה ושם חריגים, שאתר לא מקבל את הסיסמה השנייה הזו, אז אני משנה קצת אבל זה אף פעם לא משהו שצריך באמת לזכור .
הפתרון פה הוא בארגון ותכנון.
כעיקרון יש לי שתי משפחות סיסמאות (אולי אחת יותר אבל אני רוצה שההסבר פה יהיה פשוט).
אחת High security בה אני משתמש לחשבונות בנק, אימייל , כרטיסי אשראי וכאלה.
יש לה תבנית LLLLDDDD, כאשר L זה אות וD זו ספרה. זה עונה על הדרישות של כמעט כל האתרים. יש בנק אחד שדורש LLLLDD ואז אני פשוט לוקח את 6 התוים הראשונים.
פעם ב3 חודשים שאחד השירותים הנ"ל מחייב אותי לשנות סיסמא, אני משנה לסיסמא חדשה באותו פורמט, והולך לכל האחרים לשנות גם. זה קצת ניג'וס, אבל ממילא רוב האתרים שמתעסקים עם כסף מכריחים אותך לשנות כך שלא הייתי נמנע מזה.
לכל האתרים האחרים, כמו פה למשל, יש לי סיסמה אחרת (פשוטה) שאותה אני אף פעם לא משנה.
יש פה ושם חריגים, שאתר לא מקבל את הסיסמה השנייה הזו, אז אני משנה קצת אבל זה אף פעם לא משהו שצריך באמת לזכור .
משה
- ziv_r
- עורך ראשי HTmag

- תגובות: 46379
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5077 פעמים
moco,
אני מניח שאתה עובד חזק עם copy & paste.
ממליץ לך לנסות פעם את RoboForm, לוג-אין אוטומטי לאתרים זה ממכר.
בנוסף, לא צריך לנהל שום זכרון לגבי פורמט הססמאות, עושים Generate רנדומלי של 20 תוים וגומרים את הסיפור. כמובן שאני תלוי בתוכנה, אך היתרונות שהזכרתי מחפים עבורי על עובדה זו.
אני מניח שאתה עובד חזק עם copy & paste.
ממליץ לך לנסות פעם את RoboForm, לוג-אין אוטומטי לאתרים זה ממכר.
בנוסף, לא צריך לנהל שום זכרון לגבי פורמט הססמאות, עושים Generate רנדומלי של 20 תוים וגומרים את הסיפור. כמובן שאני תלוי בתוכנה, אך היתרונות שהזכרתי מחפים עבורי על עובדה זו.
לא , דווקא לסיסמאות עובד עם האצבעות.
תראה, באתרים סתם אז ממילא יש cookies כך שאני נכנס אוטומטית. בדיוק כמו באתר הזה. (חו"ח שתחשבו שאמרתי שהאתר הזה הוא "סתם"
)
באתרים high security אני בפירוש לא רוצה שזה יקרה. לא רוצה לעזוב מחשב ושמישהו ייכנס לי לחשבון בנק. אפילו במחשב הביתי.
לא הבנתי את הקטע עם חילול אוטומטי של 20 תוים. אולי אנחנו לא מנסים בכלל לפתור אותה בעיה. למה שארצה דבר כזה? אם הסיסמה לא מענינת אז אני יכול סתם לזרוק את האצבעות על לוח המקשים. אם היא חשובה אז אני ארצה לדעת אותה, לא משנה איפה אני נמצא.
אגב, בכל האתרים הסתמיים, אם בכל זאת אתה צריך סיסמה כי נמחק קוקי, אז יש את ה"שכחת סיסמא" ליתר ביטחון.
אם RoboForm, זה מה שבא עם AvantBrowser בזמנו אז שיחקתי עם זה. לא פותר את הבעיה שאני מנסה לפתור.
תראה, באתרים סתם אז ממילא יש cookies כך שאני נכנס אוטומטית. בדיוק כמו באתר הזה. (חו"ח שתחשבו שאמרתי שהאתר הזה הוא "סתם"
באתרים high security אני בפירוש לא רוצה שזה יקרה. לא רוצה לעזוב מחשב ושמישהו ייכנס לי לחשבון בנק. אפילו במחשב הביתי.
לא הבנתי את הקטע עם חילול אוטומטי של 20 תוים. אולי אנחנו לא מנסים בכלל לפתור אותה בעיה. למה שארצה דבר כזה? אם הסיסמה לא מענינת אז אני יכול סתם לזרוק את האצבעות על לוח המקשים. אם היא חשובה אז אני ארצה לדעת אותה, לא משנה איפה אני נמצא.
אגב, בכל האתרים הסתמיים, אם בכל זאת אתה צריך סיסמה כי נמחק קוקי, אז יש את ה"שכחת סיסמא" ליתר ביטחון.
אם RoboForm, זה מה שבא עם AvantBrowser בזמנו אז שיחקתי עם זה. לא פותר את הבעיה שאני מנסה לפתור.
משה
- eytan99
- חבר פעיל מאוד

- תגובות: 489
- הצטרף: אוגוסט 2005
- שם מלא: eytan99
- מיקום: רמת גן
- נתן תודות: 0
- קיבל תודות: 0
כנ"ל כמו משה, יש לי כ-4 סיסמאות נפוצות כאשר 2 טובות ו 1 פשוטה ואחת נוספת שיתופית
הטובות מכילות כ 10 תווים מכל הסוגים הפשוטה משהו בסגנון 1234
והשיתופית לכל מיני בדיקות ניסויים ושירותים שאני חולק עם עוד אנשים.
הטובות מכילות כ 10 תווים מכל הסוגים הפשוטה משהו בסגנון 1234
והשיתופית לכל מיני בדיקות ניסויים ושירותים שאני חולק עם עוד אנשים.
- oferlaor
- מנהל

- תגובות: 78880
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 788 פעמים
- קיבל תודות: 5395 פעמים
אותו כנ"ל
אני גם עושה REUSE לסיסמאות למקומות חשובים כשהם פגים אני מעביר אותם לאתרים פחות חשובים.
אני גם עושה REUSE לסיסמאות למקומות חשובים כשהם פגים אני מעביר אותם לאתרים פחות חשובים.
- ziv_r
- עורך ראשי HTmag

- תגובות: 46379
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5077 פעמים
תחשוב שאתה בתחילתו של יום עבודה ואתה פותח את המחשב שלך.
פעם אחת אתה מכניס ססמה לתוכנה וכל עוד אתה פעיל ליד המחשב או לא עושה logout, כל אתר שאתה נכנס אליו - אתה לוחץ על כפתור והוא מכניס שם משתמש, ססמה או כל שדה אחר שצריך למלא (ואתרים של בנקים חזקים בזה).
מכיוון שאני לא צריך לזכור שום ססמה, אין לי אף אתר עם ססמה זהה (עכשיו ספרתי, יש לי 91 אתרים שאני פעיל בהם באופן כלשהו).
הססמה לכל אתר מורכבת מ 20 תוים רנדומלים (ניתן לקבוע תנאים).
עבורי פתרון זה מצויין כי הוא לא מחייב אותי לזכור יותר מססמה אחת (של התוכנה).
לדעתי זה גם פתרון יותר מאובטח מקובץ TXT (אולי הוא מכווץ עם ססמה - וסביר להניח שהוא לא מכווץ כי אתה צריך אותו זמין) אשר מכיל את כל הססמאות שלך. תחשוב מה קורה אם הקובץ נופל לידיים לא נכונות. כשחושבים על זה, הקובץ אפילו לא צריך ליפול במלואו לידיים לא נכונות, מספיק שהם רואים את השורה הראשונה של הקובץ וזה בטח מתאים ל 20 אתרים.
גם אם מישהו במקרה שלי ישב מול המחשב, כל קבצי התוכנה מוצפנים.
פעם אחת אתה מכניס ססמה לתוכנה וכל עוד אתה פעיל ליד המחשב או לא עושה logout, כל אתר שאתה נכנס אליו - אתה לוחץ על כפתור והוא מכניס שם משתמש, ססמה או כל שדה אחר שצריך למלא (ואתרים של בנקים חזקים בזה).
מכיוון שאני לא צריך לזכור שום ססמה, אין לי אף אתר עם ססמה זהה (עכשיו ספרתי, יש לי 91 אתרים שאני פעיל בהם באופן כלשהו).
הססמה לכל אתר מורכבת מ 20 תוים רנדומלים (ניתן לקבוע תנאים).
עבורי פתרון זה מצויין כי הוא לא מחייב אותי לזכור יותר מססמה אחת (של התוכנה).
לדעתי זה גם פתרון יותר מאובטח מקובץ TXT (אולי הוא מכווץ עם ססמה - וסביר להניח שהוא לא מכווץ כי אתה צריך אותו זמין) אשר מכיל את כל הססמאות שלך. תחשוב מה קורה אם הקובץ נופל לידיים לא נכונות. כשחושבים על זה, הקובץ אפילו לא צריך ליפול במלואו לידיים לא נכונות, מספיק שהם רואים את השורה הראשונה של הקובץ וזה בטח מתאים ל 20 אתרים.
גם אם מישהו במקרה שלי ישב מול המחשב, כל קבצי התוכנה מוצפנים.
- oferlaor
- מנהל

- תגובות: 78880
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 788 פעמים
- קיבל תודות: 5395 פעמים
זיו,
אתה בעיקר עובד עם מחשב אחד, נכון?
אני לרוב עובד עם 4-5 מחשבים, לא כולל מחשבים שיושבים OFF SITE (שרתים, וכו') ולא כולל מחשבים וירטואליים (VMWARE ודומיו)...
אתה בעיקר עובד עם מחשב אחד, נכון?
אני לרוב עובד עם 4-5 מחשבים, לא כולל מחשבים שיושבים OFF SITE (שרתים, וכו') ולא כולל מחשבים וירטואליים (VMWARE ודומיו)...
- ziv_r
- עורך ראשי HTmag

- תגובות: 46379
- הצטרף: ינואר 2005
- נתן תודות: 1966 פעמים
- קיבל תודות: 5077 פעמים
- udif
-
- חבר ותיק

- תגובות: 2080
- הצטרף: אוקטובר 2005
- מיקום: תל אביב
- נתן תודות: 16 פעמים
- קיבל תודות: 78 פעמים
אני עובד עם Treo 680 והתוכנה (מבוססת פאלם) שמשמשת אותי כבר שנים לזכירת סיסמאות נקראת STRIP. התוכנה מצפינה את כל הסיסמאות ב-AES והיא כתובה בקוד פתוח.
(מה לעשות, אני מקליד את הסיסמה מהפאלם כשאני צריך).
לאתרים פשוטים אני ממחזר סיסמאות.
לאתרים חשובים כמובן יש סיסמה יחודית ומוצפנת בתוכנה.
(מה לעשות, אני מקליד את הסיסמה מהפאלם כשאני צריך).
לאתרים פשוטים אני ממחזר סיסמאות.
לאתרים חשובים כמובן יש סיסמה יחודית ומוצפנת בתוכנה.
האמת היא שיש כאן בעיה , כי לזכור הכול , רק יחידי סגולה מסוגלים , ואם לא היית באתר מסויים כמה זמן , סביר להניח שאתה תשכח . לשים את זה עם תוכנה טובה ככול שתהיה , זה לשים את כול הביצים בסל אחד , וכולנו יודעים מה קורה אם קורה משהו לסל .
אז אני לפחות מנסה עד כמה שפחות להשתמש ברשת לדברים חשובים , ואת הססמה לבנק אני שומר אצלי כתוב בארנק (בתקווה שלא אאבד/יכייסו לי אותו ) וזהו
אז אני לפחות מנסה עד כמה שפחות להשתמש ברשת לדברים חשובים , ואת הססמה לבנק אני שומר אצלי כתוב בארנק (בתקווה שלא אאבד/יכייסו לי אותו ) וזהו
הפיתרון האמיתי לסיסמאות הינו התקן חומרתי בשילוב עם תוכנה
כך מתבצעים בעצם Two factor authentication
סה"כ הפיתרון לא יקר (כמה דולרים בודדים ) , רכיב החומר מוצפן , כך שהסיסמאות אינם ה CLEAR TEXT , ולא ניתן לחשוף אותם ללא פתיחה סיסמת MASTER , למדקדקים יש יכולת רכישת חומרה בשילוב ביומטריה ובכך לקבל 3 factor authentication
חברה ישראלית העונה לשם אלאדין מייצרת התקנים מסוג זה
http://www.aladdin.com/etoken/default.aspx
כך מתבצעים בעצם Two factor authentication
סה"כ הפיתרון לא יקר (כמה דולרים בודדים ) , רכיב החומר מוצפן , כך שהסיסמאות אינם ה CLEAR TEXT , ולא ניתן לחשוף אותם ללא פתיחה סיסמת MASTER , למדקדקים יש יכולת רכישת חומרה בשילוב ביומטריה ובכך לקבל 3 factor authentication
חברה ישראלית העונה לשם אלאדין מייצרת התקנים מסוג זה
http://www.aladdin.com/etoken/default.aspx
המטרה הינה להנות ממוסיקה המערכת הינה רק האמצעי.
: Amarra Dealer
http://www.sonicstudio.com/amarra
פרטים
: Amarra Dealer
http://www.sonicstudio.com/amarra
פרטים
אני משתמש ב- PASSWORDSAFE
http://passwordsafe.sourceforge.net/
חינם, קוד פתוח, נוח לשימוש ועם בסיס נתונים מוצפן. יש לי עותק ש בסיס הנתונים ב HOTMAIL ואזאם אני בלי המחשב שלי אני יכול להתקין התכנה במקום חדש אם צריך ורק להוריד הקובץ מ HOTMAIL.
יש אפילו גרסה ל POCKETPC
כמובן ש KEYLOGGER זו תמיד אפשרות...
http://passwordsafe.sourceforge.net/
חינם, קוד פתוח, נוח לשימוש ועם בסיס נתונים מוצפן. יש לי עותק ש בסיס הנתונים ב HOTMAIL ואזאם אני בלי המחשב שלי אני יכול להתקין התכנה במקום חדש אם צריך ורק להוריד הקובץ מ HOTMAIL.
יש אפילו גרסה ל POCKETPC
כמובן ש KEYLOGGER זו תמיד אפשרות...




