Сохранен 80
https://2ch.hk/b/res/311194711.html
Домены arhivach.top и arhivach.site временно не функционируют! Используйте домен ARHIVACH.XYZ.
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Аноны, как вы храните свои пароли? Лично у меня все пароли записаны тупо в текстовые файлы с названи

 Аноним 04/10/24 Птн 00:54:53 #1 №311194711 
172799163901549707.jpg
Аноны, как вы храните свои пароли?
Лично у меня все пароли записаны тупо в текстовые файлы с названиями сайтов для которых пароль.
Сами пароли просто ебанутой длины со спецсимволами и прочим, генерирую их с помощью самописной утилиты на питоне.
Все пароли в запароленном архиве.
Есть два архива дублирующие друг друга, но на них разные пароли, на случай если забуду один из двух.
Архивы записаны на две разные флешки (1 архив на 1 флешку), и находятся только там в единственном экземпляре, мало ли поймаю какое-то говно на комп и их спиздят.
В случае необходимости воспользоваться паролем вставляю флешку в ноут на котором девственно чистая винда, и к этому ноуту с момента переустановки винды никогда не подключался интернет, чтобы иметь гарантии отсутствия говна.
В общем получить доступ к паролю сложно даже для меня, особенно заёбывает вручную переписывать пароль отображаемый на экране ноута.
При том наглухо ебанутым параноиком я себя не считаю, и даже немного горжусь своей системой безопасности.
Эта система обеспечивает в том числе защиту от анально-термального метода взлома, так как я буквально физически не знаю ни один из своих паролей, только мастер-пароль от архива, но для этого надо ещё завладеть флешкой, что тоже не так просто.
Подумываю о том, чтобы купить особые флешки которые в случае ввода конкретного пароля производят полное форматирование.
Перечитал тред, и похоже я всё-таки действительно ебанутый.
А как вы храните свои пароли?
Аноним 04/10/24 Птн 00:57:42 #2 №311194787 
>>311194711 (OP)
Свой keeweb
Аноним 04/10/24 Птн 00:57:44 #3 №311194789 
>>311194711 (OP)
>А как вы храните свои пароли?
В голове!!!
Аноним 04/10/24 Птн 00:58:16 #4 №311194798 
Keepass 2 с копией на флешке
+ Если файл с пробелом виде пароля в котором храню бугурты, удобно, по категориям разделенное
Аноним 04/10/24 Птн 01:03:46 #5 №311194941 
>>311194711 (OP)
Запоминаю какую фразу шифрую и прогоняю по adfgvx
Аноним 04/10/24 Птн 01:04:05 #6 №311194949 
>>311194711 (OP)
я сфотографировал свой анус и развернул картинку в линию получился набор из складок которые выкрутив на контраст я сделал штрихкодом и приклеил его к фотке лосанджелеса в фоторамке будто это от ценника штрихкод на обороте фоторамки
когда надо ввести пароль просто провожу сканером штрихкодов по штрихкоду на оботе фоторамки которая стоит на столе будто для украшения
если будет надо восстановить надо просто сфотать анус снова
Аноним 04/10/24 Птн 01:05:37 #7 №311194994 
>>311194711 (OP)
хз юзай самую простую cli прогу и делай бекапы, и будет те счастье
Аноним 04/10/24 Птн 01:08:14 #8 №311195045 
172799287715348371.jpg
>>311194711 (OP)
ору с шизофреника
мимо юзаю 3 пароля везде
111111 если позволяет
prostoi228 если требует длиньше
Sosi_huy228) если требует спецзнаки
И на гойуслугах недавно новый сделал когда старый слетел почему то
Vova_huilo_pidor228
Аноним 04/10/24 Птн 01:09:20 #9 №311195065 
>>311194949
>геморрой
Аноним 04/10/24 Птн 01:09:50 #10 №311195076 
Знаю основные пароли, придумал им кодовые имена
Для безопасности создаю все пароли из комбинации базовых, саму комбинацию записываю кодовыми именами в заметках
Аноним 04/10/24 Птн 01:10:30 #11 №311195094 
>>311194949
поч нельзя просто анус сканировать штрихкодом?
Аноним 04/10/24 Птн 01:10:59 #12 №311195109 
>>311195045
о саш спасибо что сказал пароль к учетке
Аноним 04/10/24 Птн 01:14:21 #13 №311195178 
>>311194711 (OP)
Квантовый пека (до которого остались считанные годы) вскроет любой пароль, так что можно хоть 1234 везде ставить.
Аноним 04/10/24 Птн 01:16:23 #14 №311195232 
>>311194711 (OP)
Почему ты думаешь, что кому-то надо добывать твои пароли с помощью термо-ректального анализа? Людям просто в кайф посмотреть на то как ты пытаешься высрать раскалённый паяльник.
Аноним 04/10/24 Птн 01:28:01 #15 №311195523 
КипассХуйСоси
Аноним 04/10/24 Птн 01:28:56 #16 №311195546 
image.png
pass
Аноним 04/10/24 Птн 01:37:20 #17 №311195721 
>>311194711 (OP)
в голове.
Аноним 04/10/24 Птн 01:44:39 #18 №311195890 
1679567906223274.jpg
>>311194711 (OP)
В блокноте.
Аноним 04/10/24 Птн 01:47:25 #19 №311195958 
Ну вы и дауны
1. Купи себе мобилку на которой в заметках записаны все пароли, если в этом есть необходимость
Запароль мобилку и никто туда не полезет просто потому что никому не нужна твоя жизнь и тем более твои пароли
2. У меня везде 1zasx и дальше капсом название сайта
И держать в голове ничего не надо
Типа 1zasxGOSUSLUGI. (А, и на конце точка если нужен спецсимвол) и всё
Аноним 04/10/24 Птн 01:48:40 #20 №311195988 
>>311194711 (OP)
Bitwarden
Аноним OP 04/10/24 Птн 02:02:46 #21 №311196291 
>>311195178
Ты стоимость минуты работы квантового компа знаешь? Там каждая произведённая операция подотчётна, да и брутфорсить тупо не выгодно, по крайней мере нищуков с дачей.

Воспроизвести технологию в гараже мамкиным хацкерам нихуя не удастся, ибо тонкости засекречены в целях национальной безопасности.
Аноним OP 04/10/24 Птн 02:03:44 #22 №311196307 
>>311195890
А как же диверсификация?
Веди хотя бы второй блокнот дублёр на случай чего
Аноним OP 04/10/24 Птн 02:07:57 #23 №311196378 
>>311195721
Помню поставил на браузер сафари пароль через ограничение экранного времени, чтобы даже разблокировав телефон нельзя было без пароля войти в браузер. Год вводил пароль не глядя на мышечной памяти. В какой-то момент проснулся после лютого бухича и блять забыл пароль. До сих пор не разобрался как скинуть, хотя это давно не актуально, ввиду смены телефона.
Аноним 04/10/24 Птн 02:09:38 #24 №311196414 
>>311195958
Двачую.
Комбинация из 11 символов+кусок названия сайта.
sage[mailto:sage] Аноним 04/10/24 Птн 02:10:56 #25 №311196450 
>>311196414
Ситуация: пароль утек, стала известна схема как получаются остальные пароли. Твои действия?
Аноним 04/10/24 Птн 02:13:47 #26 №311196494 
либо в голове
либо в txt который на шифрованном /home
Аноним 04/10/24 Птн 02:16:31 #27 №311196546 
>>311194711 (OP)
Нахуя? Я просто рандомно по клаве прохожусь лол. Это же буквально самый надёжный шифр
Аноним 04/10/24 Птн 02:17:50 #28 №311196571 
>>311194711 (OP)
KeePass на криптодиске
Аноним 04/10/24 Птн 02:19:17 #29 №311196588 
>>311196450
Кому утек? Куда утек? Ты шиз?
Никому не нужен ни ты ни твой пароль
Везде на серьезных сайтах есть двухфакторка
Ты даже недооцениваешь свою нахуйненужность
Аноним 04/10/24 Птн 02:21:55 #30 №311196644 
>>311196414
у меня то же самое в конце кусочек домена второго уровня сайта.
надо же много анонов использует этот метод)
sage[mailto:sage] Аноним 04/10/24 Птн 02:25:20 #31 №311196705 
>>311196588
Ты идиот. Сливается пара логин-пароль с любого уебанского сайта, который их хранит в открытом виде например сбербанк, после чего просто автоматикой проверяется на всех популярных сайтах.

>Ты даже недооцениваешь свою нахуйненужность
Нахуй послал на уютном форумчике вот тебе и повод.
Аноним 04/10/24 Птн 02:28:10 #32 №311196754 
image.png
Идиотов полон тред
Аноним 04/10/24 Птн 02:36:44 #33 №311196896 
Как уберечься от кейлогеров?
Аноним 04/10/24 Птн 02:39:45 #34 №311196944 
>>311196450
Жидко пукнув, умираю.
Кому я нахуй нужен?
Аноним 04/10/24 Птн 03:02:18 #35 №311197275 
>>311196944
После того, как на тебе повиснет десяток кредитов - никому.
Аноним 04/10/24 Птн 03:09:27 #36 №311197400 
>>311194711 (OP)
>девственно чистая винда
ахаххахахаххахахаххахахахахаха
ржали всем пентагоном🤣🤣🤣🤣🤣🤣🤣👍👍👍👍👍
Аноним 04/10/24 Птн 03:36:27 #37 №311197874 
>>311194711 (OP)
тату за губой сделал
Аноним 04/10/24 Птн 03:48:42 #38 №311198060 
>>311194711 (OP)
У меня есть 3 пароля которые я сильно запомнил, они очень сложные и длинные, и их забрутфорсить займет 100 лет.
Но они открывают:
- сервис bitwarden, на котором все рандомно сгенерированые пароли ко всем сайтам.
- второе, мои рабочие пространства, которые отвечают за деньги
- третье, мои личное, душевное, записи, дневники.
Так что получается в моей голове всего три пароля, но довольно сложные. А 99.9% к сайтам хранит bitwarden.
Аноним 04/10/24 Птн 03:49:19 #39 №311198073 
>>311194711 (OP)
>Эта система обеспечивает в том числе защиту от анально-термального метода взлома
Никогда не понимал в чём тут плюс заключается. Если уж тебя начали пытать некие неизвестные враги, то лучшим вариантом для тебя будет как можно быстрее выдать всё что они просят. Ты же не думаешь, что они остановятся, после того как ты скажешь "я ничего не помню, честное слово"?
Аноним 04/10/24 Птн 04:02:23 #40 №311198289 
>>311196754
Из-за таких и вводят везде аутентификацию по SMS и биометрии.
Аноним 04/10/24 Птн 04:05:43 #41 №311198349 
>>311196896
Если не эксперт в ИБ, то установи и настрой фаерволл с HIPS.
К сожалению, в этой нише сейчас годного софта по пальцам пересчитать. Из бесплатного вроде только Comodo Internet Security и остался.
Аноним 04/10/24 Птн 04:24:03 #42 №311198609 
>>311198349
Если кому всерьёз интересна тема, то тут https://www.amtso.org/tests/ публикуют отчёты о тестирования различных программных средств защиты.
Аноним 04/10/24 Птн 04:33:59 #43 №311198761 
>>311198289
Если бы это было из-за них, то простого TOTP бы хватило. А то что ты описал - это под предлогом "безопасТности" уничтожают анонимность.
Аноним 04/10/24 Птн 04:59:23 #44 №311199106 
>>311194711 (OP)
Думаю придумать свой алгоритм шифрования и использовать доменное имя сайта, но зашифрованное в абракадабру, в качестве пароля. Подводные?
Аноним 04/10/24 Птн 05:01:51 #45 №311199146 
>>311198349

Алсо - перехват данных до шифрования
Аноним 04/10/24 Птн 05:08:49 #46 №311199250 
>>311196705
Сбер все хэширует, не надо делать выводы по постам сммщика, он таких слов не знает даже. Для него хэширует это что-то про еблю в жопу
>>311194711 (OP)
Сейчас храню все в мазиле. Там хотя бы восстановления пароля от учётки нету на самом деле есть, но тогда все известные пароли исчезают Сейчас плавно мигрирую на свою vps, где храню все пикчи и фото с поездок/с семьёй, вебмки и впн поднят. В планах там же хранить пароли в шифрованном виде и раз в месяц делать дампы на физический носитель.
Аноним 04/10/24 Птн 05:12:38 #47 №311199305 
>>311199250
>Сбер все хэширует, не надо делать выводы по постам сммщика, он таких слов не знает даже. Для него хэширует это что-то про еблю в жопу
Так а нечувствительность к регистру откуда? Энивей, не важно кто именно, достаточно одного любого.

>Сейчас храню все в мазиле.
Открой для себя keepass и syncthing.
Аноним 04/10/24 Птн 05:45:36 #48 №311199649 
>>311199305
> Так а нечувствительность к регистру откуда?
Я сейчас скажу страшное — буквы можно спокойно переводить из одного регистра в другой. И там скорее всего что-то вроде
request.json()['password'].lower()
> не важно кто именно, достаточно одного любого.
Нет, в корпах между отделом, который имеет доступ к ПД и ссмщиком примерно 70-80 шагов по вертикалям.
> Открой для себя keepass и syncthing.
Нахуй надо, на рабочем ноуте, домашней пеке, личном ноуте и телебоне все синкается в момент, доступно после загрузки по, которое 100% разрешено везде и зачастую предустановлено. Ну и авто подстановка паролей по адресу это кайф
Аноним 04/10/24 Птн 05:50:23 #49 №311199698 
passwordstrength.png
>>311194711 (OP)
По поводу спец. символов и трудности переписывания паролей - таки да, ебанутый. Пусть они будут большой длины, но состоят из слов, которые легко прочесть и переписать. Менее сложным для взлома он от этого не станет.
Аноним 04/10/24 Птн 05:51:48 #50 №311199710 
>>311194711 (OP)
Что-то в браузере сохранено, что-то - в голове, всякое по РАБоте - в заметках на мобиле.
мимо нормидаун
sage[mailto:sage] Аноним 04/10/24 Птн 05:51:49 #51 №311199711 
>>311194711 (OP)
Хакеры ворующие пароли и прочее из фильма яробот не существует. Единственное кому нужны и кто получает твои данные это всячески гос спецслужбы. И они это делают напрямую, запрашивая данные напрямую из твоей эмейла у яндекса или напрямую у твоего провайдера и все в таком духе. Была история что даже протон емейл предоставил доступ к эмейлу какогото чела по запросу спецслужб

Истории что там допустим менты требуют предоставить им пароль от твоей хуйни это просто акт доминации над добой, чтоб ты склонил голову, им сами пароли ни твои данные не нужны, им нужно чтоб ты именно признал их право требовать от тебя хуйню. Когда государству реально нужны твои данные они их просто напрямую берут без всяких паролей
Аноним 04/10/24 Птн 05:56:58 #52 №311199768 
Карлики, на комбезе учится кто?
Аноним 04/10/24 Птн 06:02:58 #53 №311199841 
>>311194711 (OP)
>как вы храните свои пароли?
Рабочий стол/пароли.txt
Аноним 04/10/24 Птн 06:05:44 #54 №311199879 
>>311199711
> Хакеры ворующие пароли и прочее из фильма яробот не существует.
Существуют и ещё как лол. Или ты пропустил тысячи утечек персональных данных?
> Единственное кому нужны и кто получает твои данные это всячески гос спецслужбы
А ещё хохлы и зэки а скорее всего зэки хохлы, которые представляются сотрудниками сбера
> Истории что там допустим менты требуют предоставить им пароль от твоей хуйни это просто акт доминации над добой
Хуйня, просят пароль для того, чтобы не писать заявы в гуглы всякие и не звать спеца, который будет ломать телефон. Спецов мало, времени на ответ от гуглов тратится много. Проще вместо взлома телефона взломать тебе жопу шваброй и за один вечер достать все нужные данные
Аноним 04/10/24 Птн 06:19:53 #55 №311200025 
>>311199768
А что там дают?
Установить пороль на рабочий стол/пороли.xslx?
Аноним 04/10/24 Птн 06:24:16 #56 №311200077 
>>311194711 (OP)
>Хранит пароли в текстовом файле
А чего еще ожидать от питонщика? Есть же keepass.
Аноним 04/10/24 Птн 06:26:10 #57 №311200105 
>>311196754
И ты решил присоединиться к идиотам?
Аноним 04/10/24 Птн 07:33:55 #58 №311201145 
>>311195178
Есть антиквантовые шифрования уже тащемта
Аноним 04/10/24 Птн 07:35:22 #59 №311201173 
image.png
>>311194711 (OP)
Блять 58 постов и никто не сказал про кипас, вы ебнутые?
Аноним 04/10/24 Птн 07:35:43 #60 №311201180 
>>311194711 (OP)
Я их помню. У меня есть такая штука память называется. Защита от взлома максимальная
Аноним 04/10/24 Птн 07:36:51 #61 №311201202 
>>311194711 (OP)
>А как вы храните свои пароли?
Название сайта плюс номер телефона из детства.
Если сайт важный, то другой номер телефона из детства.
Аноним 04/10/24 Птн 07:37:44 #62 №311201222 
>>311201180
Долбоёб с одним паролем на 150+ сайтов, ты?
Аноним 04/10/24 Птн 07:39:38 #63 №311201256 
>>311201222
долбаёб.зачем тебе 150 сайтов с авторизацией?
Аноним 04/10/24 Птн 07:42:22 #64 №311201299 
>>311194711 (OP)
В блокноте обычном
Плюс память
Но возможно тоже сделаю запароленный архив, хорошая идея
Аноним 04/10/24 Птн 07:43:08 #65 №311201313 
>>311201256
Сейчас посмотрел, у меня 120 записей в хранилище паролей. Ну видимо вот столько сайтов я использую.
Аноним 04/10/24 Птн 07:44:17 #66 №311201340 
>>311194711 (OP)
>Аноны, как вы храните свои пароли?
Генерирую в зависимости от имени пользователя и ресурса.
Аноним 04/10/24 Птн 07:46:23 #67 №311201386 
>>311194711 (OP)
Никак, их браузер видит и сохраняет.
Аноним 04/10/24 Птн 07:51:05 #68 №311201483 
>>311194711 (OP)
В бумажном блокноте.
Аноним 04/10/24 Птн 08:41:54 #69 №311202510 
Имею пароли для всех сайтов типа хх_абупидр_yy, на каждом сайте свои цифры вместо букв, порой приходится самому подбирать. Еще за 10 лет ни разу не взломали
Аноним 04/10/24 Птн 09:03:02 #70 №311202999 
>>311194711 (OP)
Спасибо, ради таких шизов и захожу на харкач.
Аноним 04/10/24 Птн 09:08:07 #71 №311203126 
>>311194711 (OP)
Менеджер паролей битварден, из-за синхронизации и автозаполнения.
sage[mailto:sage] Аноним 04/10/24 Птн 09:13:49 #72 №311203259 
>>311201173
Не иронично, 4ым постом сразу и потом ещё много где, слепошарая хуета ты ебаная
Аноним 04/10/24 Птн 09:46:05 #73 №311203987 
>>311195045
бля, у меня так почту взломали, олдовую, 2007 года, которую не использую давно
побежал восстанавливать, и взломщик на мою же почту написал письмо, мол, у тебя никнейм ХУЙПИЗДА а пароль ХУЙПИЗДА228, я тебя взломал, плати биткоины!
узнал только спустя 3 года, восстановил, сменил пароль и забил
Аноним 04/10/24 Птн 10:28:12 #74 №311205345 
>>311203987
Это самый беспонтовый, неблагодарный и ненадёжный способ заработка.
Аноним 04/10/24 Птн 10:50:19 #75 №311205988 
>>311194711 (OP)
>>311194711 (OP)
Я храню пароли в формате keepass. Вме пароли сгенерены, минимум 30 символов, а пароль от самой базы 26. Пароли на критичных сервимах меняются хотя-бы раз в 3 месяца.
Файл может хранится на всех устройствах в рандомных дирректориях, под видом различных файлов и доков.
На устройствах поднят syncthing, который реплецирует базу с паролями на VDS, арендованный в торе за крипту. Доступ на него осуществляется через поднятый там же VPN, с портативного роутера, с серой симкой, меняющейся раз в меяц мимо не из РФ и подменой IMEI, либо же через общественные/взломанные WiFi точки туполинки с WPS-pixie ломаются за 10 сек, с рандомизацией MAC-адресов при каждом переподключении.
Аноним 04/10/24 Птн 10:52:58 #76 №311206068 
>>311194711 (OP)
В keychain, я же не виндобыдло.
Аноним 04/10/24 Птн 10:56:19 #77 №311206148 
>>311206068
Хоть один нормальный человек не весь тред
Аноним 04/10/24 Птн 11:25:23 #78 №311207007 
Храню их на флешке с установленным лайвом теилса и зашифрованным разделом на ней под пароли и файлы
Аноним 04/10/24 Птн 11:32:48 #79 №311207240 
>>311207007
Удобно пиздец.
Аноним 04/10/24 Птн 12:10:44 #80 №311208337 
>>311205988
А потом один молодой шутливый додик случайно открывает незапороленную базу в интернет, где хранят не хэшированные пароли. И вся твоя тряска со сменой симок оказывается бессмысленной
comments powered by Disqus

Отзывы и предложения