LINUX.ORG.RU

Ответ на: комментарий от oOoOo

Интуитивно глаз падает на pass, его часто советовали в схожих тредах тут, но:

  1. Я ничего не понимаю в gpg, что это и для чего нужно. На первый взгляд какое - то усложнение, вместо простого мастер-пароля.

  2. не очень нравится то что в названиях файлов будет храниться нейминг записей, т.е будет понятно от чего именно пасс.

oOoOo
() автор топика
Ответ на: комментарий от sudopacman

То что нет апдейтов я давно заметил, но руки причесать базу все никак не доходили.

К XC как - то душа совсем не лежит, имхо оверфункциональность = потенциальная уязвимость.

oOoOo
() автор топика

храню пароли в текстовом документе, уже как лет 15 точно.

конечно ты можешь дополнительно шифровать файлик ручными средствами, но крайне не рекомендую делать это через openssl enc, были у меня случаи, что по прошествии какого-то времени алгоритмы поменялись и я не смог восстановить зашифрованный архив. благо ничего ценного там не было. так что и на шифрование я забил.

собственно, весь вопрос заключается в том, что если ты не можешь доверять своему дистрибутиву линукса — тогда на кой он вообще нужен? ну сидел бы на винде точно так же, тогда недоверие своих паролей плейн-текстом было хоть как-то ещё обосновано.

чем решение проще — тем оно вернее.

Spoofing ★★★★★
()
Ответ на: комментарий от oOoOo

Комент к удаленному клиенту про хс.

Т.к оно не проходило аудит, доверие к нему +- такое же как к другим разработкам. Погуглил скрины, похоже навертели там кучи ненужно, типа вкладок и статистики. Я вообще не понимаю зачем там GUI, неужто чтобы по полям мышкой водить, когда это все короткими командами осуществимо.

В общем когда - то я выбрал кипас так как на тот момент мне это казалось наиболее разумным и уместным. Но сегодня я чувствую что могу пойти и по другой тропе.

oOoOo
() автор топика
Ответ на: комментарий от Spoofing

Текстовый документ плохо индексируется и структурируется, разве что тот же орг мод использовать.

В основном в пассворд манагерах привлекает шифрование – без него никак, так как есть резервные копии. Автогенерация стронг пассов в один мув. Автокопирование в один мув. Автоотчистка клипборда.

oOoOo
() автор топика
Ответ на: комментарий от oOoOo

Еще на официальном сайте pass в верхнем правом углу весит ссылка на непонтный ресурс. Непонятно насколько сообщество доверяет pass, а то заявляется что это прямо стандартное решение (может показаться что оно в гну окружение входит). Насколько это костыль для трех колек ? Все тоже самое интересно и в отношении kpcli.

oOoOo
() автор топика
Ответ на: комментарий от oOoOo

В общем, почитал про GPG и только еще сильнее запутался. Более менее для меня очевидно что такое ассиметричное шифрование, но зачем оно локальному менеджеру паролей не понял. Там генерируются 4 ключа, есть срок годности, сертификат отзыва и еще черт знает что. При генерации нужно указывать имя\почту и тд. и тп. Это все как - то сложно относительно прошлого UX с кипасом… С другой стороны идея хранения каждой записи в файле, а их группы в папках мне нравится…

oOoOo
() автор топика
Ответ на: комментарий от Spoofing

храню пароли в текстовом документе, уже как лет 15 точно.

А в браузере пароли руками вводишь? так то фишка всяких кейрингов в том что они умеют интегрироваться с другим софтом.

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

А в чем проблема использования clipboard вместо дополнений ? Я же не каждые пять минут пароль ввожу…

oOoOo
() автор топика
Ответ на: комментарий от TDrive

Я это к тому что все это ненужно. Хранение в голове\на обоях тоже. Простой манагер имхо – золотая серединка.

oOoOo
() автор топика
Ответ на: комментарий от oOoOo

Можно сделать что бы браузер сам искал пароли и вводил их на сайтах. Вообще ничего копировать не придется.

TDrive ★★★★★
()
Ответ на: комментарий от oOoOo

не очень нравится то что в названиях файлов будет храниться нейминг записей, т.е будет понятно от чего именно пасс.

Можно все файлы засунуть в tomb(pass-tomb) или в том veracrypt.

nemixer
()
Ответ на: комментарий от TDrive

Можно. Только зачем ? Я понимаю автоматизировать что - то постоянно выполняющееся. Но ведь в браузерах есть куки и сессии.

oOoOo
() автор топика
Ответ на: комментарий от TDrive

Ввод пароля так или иначе хотя бы единожды осуществить придется. А дальше его с тем же успехом можно сохранить в браузере.

oOoOo
() автор топика
Ответ на: комментарий от nemixer

pass уже отмел. Некогда мне (да и не охото) с ключами возиться. Другое дело что годных вещей на CLI поприще пока не нашел. kpcli судя по readme.md на гитхаб глючный.

oOoOo
() автор топика
Последнее исправление: oOoOo (всего исправлений: 1)
Ответ на: комментарий от oOoOo

Ввод пароля так или иначе хотя бы единожды осуществить придется. А дальше его с тем же успехом можно сохранить в браузере.

И будет у тебя два места хранения паролей. Я если че не уговариваю, я вообще спуфингу вопрос задавал.

TDrive ★★★★★
()
Ответ на: комментарий от oOoOo

Выбран kpcli, тред можно закрывать, спасибо всем за участие.

oOoOo
() автор топика

KeePassX умер, да. Его заменил KeePassXC, который живее всех живых. Последний коммит - 2 дня назад.

anonymous-angler ★☆
()

Я на 1Password сижу

UVV ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.