Менеджеры паролей — краткий обзор. Лучшие программы для хранения паролей

Сейчас на просторах Интернета представлено огромное количество сервисов, для полноценного участия в которых требуется регистрация. Та же ситуация создается и в сфере приложений, сайтов, форумов. Все это приводит к тому, что у обычного пользователя копится с десяток паролей, которые он должен запомнить.

По рекомендациям специалистов, на каждом сервисе должен быть свой, уникальный, пароль, сложный, желательно - содержащий хаотичный набор из цифр и букв различных регистров, и все это не менее тринадцати символов. Естественно, запомнить хотя бы один такой пароль проблематично, что уж говорить о нескольких.

С этим-то и справляется программа для хранения паролей. Она обеспечивает надежность и безопасность данных для входа в различные аккаунты. В данной статье представлены лучшие из лучших.

Dashlane

Эта программа для выпущена 4 года назад - в 2012-м, и уже тогда соответствовала всем критериям такого приложения.

На сегодняшний момент Dashlane пережила несколько обновлений и все еще не теряет популярности. Некоторые утверждают, что это лучшая программа для хранения паролей.

Среди ее возможностей:

  • двухфакторная аутенфикация;
  • при потере доступа к аккаунтам - возможность делиться паролями;
  • смена паролей сразу к нескольким сервисам парой кликов.

Dashlane следит за ситуацией в режиме реального времени - оповещает, если аккаунт был взломан. Она умеет самостоятельно автоматически генерировать новые пароли. Локальное хранение паролей производится в зашифрованном виде. Есть учет информации для платежных систем. Можно поставить дополнительную защиту PIN-кодом, мастер-паролем, настроить автоблокирование данных.

У Dashlane, кроме "Виндоус", есть и "Андроид"-программа для хранения паролей. Вообще они бесплатные, но платные версии включают в себя возможность синхронизации со всеми устройствами, на которых установлен данный продукт.

KeePass

KeePass, в отличие от своего предыдущего аналога, абсолютно бесплатен и, к тому же, обладает открытым кодом. Зашифрованная база данных обеспечивает надежность и безопасность хранения в ней информации.

KeePass поддерживает автозаполнение, проверку паролей на уровень сложности и умеет сам их генерировать, а также синхронизировать устройство. Эта программа для хранения паролей имеет множество плагинов для браузеров. Через нее можно экспортировать данные в текстовом виде, в числе ее настроек есть опция доступа для нескольких пользователей.

По базе данных предусмотрен обычный (стандартный) и расширенный поиск. Базу можно блокировать в случае необходимости или, напротив, быстро разблокировать. Это обеспечивает дополнительную защиту. Для этих же целей в качестве прилагаемых опций - очистка буфера обмена, настройка пароля.

Официально KeePass выпускает только программы для Windows, Linux, X OS. Сторонние же разработчики предлагают варианты для "Андроид" и iPhone. Эти приложения полностью синхронизируются с KeePass для ПК.

Kaspersky Password Manager

Kaspersky Password Manager - это платная программа для хранения паролей. Она может генерировать их, работает с автозаполнением на сайтах, проверяет пароли, придуманные пользователями, на сложность. В общем, выполняет все функции качественного приложения для преследуемых целей.

На официальном сайте Kaspersky указано, что программа предоставляет полную защиту для онлайн-платежей и общения в Интернете. Также можно настроить Чем же Касперский лучше бесплатных ему альтернатив? Эта программа хранения паролей на русском представлена официально. Ей не нужны русификаторы и дополнительные настройки. Покупая Kaspersky Password Manager, пользователь избавляется от "головной боли" и может сразу приступить к работе с ней.

Программа имеет версии для Windows, Mac, Android.

LastPass

Еще одна бесплатная программа для хранения паролей, премиум-подписка на которую дает пользователю дополнительные возможности, например, синхронизацию различных устройств.

LastPass можно скачать как программу или установить приложением в браузере. В этом случае она будет отвечать за автозаполнение. Также у программы есть основные функции в виде генерирования новых паролей, защиты в реальном времени от взлома, которая проявляется в сообщении пользователю и предложении моментальной замены в один клик.

В LastPass можно также хранить и защищенные заметки, причем в трех видах: текст, аудио и графика.

Устанавливается она на ПК с Windows, Linux, OS X, Mac и на смартфоны iPhone, Android.

Safe in Cloud

Эта программа для хранения пароля напрямую работает с хранилищами Google Drive, Dropbox, SkyDrive. Через них же осуществляется и онлайн-синхронизация девайсов на "Андроид", iPhone или Windows. Разработчики также предлагают плагины для браузеров.

В программе настроен экспорт и импорт данных. То есть можно из других приложений импортировать старые пароли или экспортировать весь список в текстовом виде или Доступна функция резервного копирования и восстановления информации из приложения.

Шифрование в Safe in Cloud стандартное, но оправдывающее себя. При входе в приложение запрашивается мастер-пароль.

Тем, кто много времени проводит в интернете (как я), хорошо знакома такая проблема, как запоминание паролей. Ведь регистрируются не на одном сайте, а нескольких. Да и к тому же регистрации требуют не только сайты, но и программы, например ICQ или . Поэтому даже у начинающего пользователя в голове обычно минимум пять паролей.

Немного о паролях. Лучше не ставить везде один и тот же пароль, потому что злоумышленник узнав его сможет получить доступ ко всему. Так же не рекомендуется записывать его в текстовый файл, по той же причине (а ещё его могут украсть через интернет).
Поэтому существуют менеджеры паролей, которые позволяют надежно хранить их в себе.

Итак, что это за программа такая - менеджер паролей ? Её смысл - это хранить в себе любое количество паролей от разных сайтов и при этом заблокировать к ним доступ путем установки пароля.
Главная особенность такой программы в том, что Вам не нужно запоминать десятки паролей и ухищряться с созданием новых, а просто сохранить их в программе и поставить на неё пароль. Таким образом Вам нужно знать всего лишь один пароль вместо нескольких.

Описывать программы не буду, про возможности писать тоже. Об этом вы можете прочитать на их офицальных сайтах.
Я же опишу лишь базовые навыки работы с ними.

Password Commander - бесплатная, с русскоязычным интерфейсом программа-менеджер. Скачиваем с .

1. Запускаем, жмем кнопку Действия и выбираем Создать новый аккаунт... из меню

Обратите внимание на пункт Установить на переносной носитель... - это значит что можно установить сразу на USB флешку. И все ваши пароли будут всегда с собой.

2. Выбираем тип аккаунта. Лучше всего первый Стандартный . Он обычный.
Второй используется если на компьютере несколько учетных записей и менять можно только под ней.
Третий можно использовать имея в наличии прибор для снятия отпечатков пальцев, сетчатки глаза и т.п. + надо устанавливать дополнительную платную программу.


3. Пишем название и выбираем место хранения


4. Выбираем метод шифрования паролей. Если Вам достаточно простого, то выбираем По умолчанию . Если же хотите более лучшей защиты, то нужно выбрать Использовать метод шифрования и загрузить плагины с официального сайта по ссылке в самой программе нажав Загрузить плагины!


5. Устанавливаем пароль на аккаунт.
Обратите внимание на кнопку с молнией - она позволит сгенерировать достаточно сложный пароль.


Важное в этом окне!
1) Запомнить этот пароль и логин. Хоть татуировку себе сделайте, но постарайтесь чтобы наизусть их помнили. Потому что если забудете, то потеряете доступ ко всем паролям!
2) Постарайтесь сделать как можно более информативную подсказку к паролю. Но она должна быть такая, чтобы о ней догадались только Вы, а не чужой дядька.


6. В следующем окне жмем Готово и появится главное окно программы:


7. Создаем первую группу. Думаю самое важное - это почта. Вот и создам в примере её. Для этого жмем большой плюсик и Добавить группу... :


8. Откроется вот такое вот окошко созданий новой группы. По умолчанию здесь всего лишь нужно добавить её название и нажать ОК . Но в будущем можно Добавить другие поля для отображения, например URL, E-Mail, файл и т.п. Так же можно менять их позиции кнопками Вверх Вниз .


9. Теперь добавляем свою почту в созданную группу. Для этого жмем по уже знакомому "плюсику" и выбираем Добавить запись..


10. Откроется Редактор записей . Здесь всё понятно что и как. Хочу лишь обратить Ваше внимание на уже знакомую кнопочку с молнией (генератор пароля) и кнопку с клавиатурой. Эта виртуальная клавиатура нужна чтобы никто не мог проследить нажатия клавиш на клавиатуре (от вирусов и троянов если они есть).


Теперь главное окно программы будет таким. Остается лишь выделить логин или пароль и нажать кнопку Копировать (По умолчанию, но можно и другими способами, например перетаскиванием куда нужно) для ввода в окно пароля или логина:


И такое проделываете со всеми папками и данными.
На этом можно заканчивать. Со всеми другими настройками и параметрами Вы сами без труда сможете разобраться.

KeePass Password Safe - бесплатная и имеющая русский язык программа. Скачать можно с . Там же можно почитать о возможностях и скачать Портабельную (не требующую установки) версию (на USB флешку) и файлы русской локализации (их нужно "положить" в папку с программой).
Для особо ленивых - можете скачать с моего сайта под спойлером, но помните - самая свежая версия всегда будет на оф. сайте.

Файл из архива с русским языком распаковываем напрямую в саму программу, затем запускаем программу и в меню View выбираем Change Language...


В окне выбора языка щелкаем ЛКМ на Russian и жмем Да в диалоговом окне, которое появиться

С тем, что количество паролей, которые надо запомнить, точно больше, чем места для них в голове, столкнулись, наверное, все активные пользователи Сети. И одно дело — пароли от сервисов и сайтов, которые вы используете каждый день, — эти как-то сами откладываются. А другое — от какого-нибудь форума, на который вы попадаете раз в пару месяцев, а то и реже. Это же вообще нереально держать в памяти!

Что делать? Можно, конечно, назначать везде один пароль — но это грозит большими проблемами с безопасностью: кто-то получил в свои руки базу какого-нибудь сервиса, где вы зарегистрированы, — и можно прощаться со всей цифровой жизнью: уведут все, начиная с почты и заканчивая учетной записью в Steam.

Хорошо, этот вариант отметаем. Тогда аккуратно записывать все пароли в текстовом редакторе и хранить в одном файле, но тут та же проблема: а если файл потеряется? Ну и его надо либо хранить в облачном сервисе, чтобы все пароли были под рукой, либо вручную синхронизировать. А ещё этот файл также случайно может попасть в руки не очень порядочным людям — а дальше вы знаете. В общем, это тоже небезопасно.

Так что же, все заучивать и помнить безумное количество паролей наизусть? Тоже не получится! Обычно пользователь запоминает только те пароли, которыми пользуется постоянно. Остальные быстро выпадают из памяти, особенно если они достаточно безопасные — со сменой регистров, цифрами и символами. В общем, для того, чтобы облегчить жизнь пользователю, существует специальный тип программ — менеджеры паролей. Основная задача такого приложения — собрать, зашифровать и надёжно хранить информацию обо всех ваших учётных записях, сделав её недоступной для злоумышленников и доступной для вас. В рамках этой статьи мы рассмотрим пять наиболее известных менеджеров паролей, которые существенно облегчают жизнь миллионам пользователей во всём мире.

LastPass

Одним из наиболее известных менеджеров паролей считается LastPass — детище американской компании LastPass Corporate. Среди удобств программы обычно отмечают её простой интерфейс, мультиплатформенность, надёжное шифрование паролей, которое происходит на вашем устройстве, и только потом данные уже в зашифрованном виде передаются на серверы компании.

Приложение работает как на Windows, так и на Linux, Mac, а также на мобильных устройствах и планшетах под iOS и Android, на смартфонах под управлением Windows Phone, BlackBerry и даже FireFox Mobile. Кроме «домашней» версии, существует и корпоративная, имеющая функцию интеграции с локальным контроллером домена и настройки политик доступа. Также она хранит данные обо всех учётных записях сотрудников в корпоративных интернет-службах. Например, с помощью LastPass возможно настроить доступ работников организации к Office 365, Google Apps for Work и прочим бизнес-сервисам в Интернете, которые использует компания.

Для начала работы с LastPass необходимо загрузить специальную программу и зарегистрироваться в системе. Скачав инсталляционный файл, запустите его, после чего откроется окно установки. Выберите опцию «Дополнительные параметры», чтобы установить настройки программы — в частности, можно задать каталог размещения приложения, указать, для каких браузеров будут установлены расширения LastPass, а также задать дополнительные параметры конфиденциальности.

После установки приложение предлагает войти в существующую учётную запись или создать новую. При регистрации в сервисе необходимо указать свой действующий адрес электронной почты и задать мастер-пароль. Согласно заявлениям разработчиков, мастер-пароль нужно очень хорошо запомнить и вводить очень внимательно . Если вы его забудете, то в лучшем случае получите фразу-напоминание. Сам пароль администрации администрация сервиса прочитать не может, о чём нас и предупреждают. Требования к мастер-паролю следующие: минимум восемь символов, также рекомендуется использовать сочетание больших и маленьких букв и цифр.

После регистрации программа найдёт пароли в хранилищах браузеров и предложит их импортировать. Просмотрите список и нажмите кнопку «Импорт», если хотите импортировать данные учётных записей. Опционально от этого можно отказаться, нажав кнопку «Нет, спасибо». Следует отметить, что при импорте пароли удаляются из хранилища браузера, и теперь авторизация в сервисах будет проходить через службы LastPass.

Теперь запускаем браузер, которым вы обычно пользуетесь, и устанавливаем дополнение. Затем проходим авторизацию — для этого щёлкните мышью на значке программы, а в открывшемся окне введите адрес электронной почты, на который вы зарегистрировались, и тот самый мастер-пароль — единственный пароль, который вам теперь потребуется помнить.

В разделе «Хранилище» находятся все данные о ваших учётных записях, для удобства рассортированные по папкам-категориям. При щелчке по папке откроется список паролей, содержащихся в ней. Каждый пароль можно посмотреть, выбрав соответствующую опцию рядом.

В окне изменения данных об учётной записи можно сменить пароль, папку размещения учётной записи, добавить заметки, а также настроить дополнительные параметры — например, можно включить автоматический вход при авторизации на сайте.

Ещё одна интересная возможность приложения, на которую хотелось бы обратить внимание, кроется в разделе «Профили заполнения форм».

Профиль: вводим личную информацию

Здесь вы можете создать и заполнить профиль пользователя, указав информацию о себе — фамилию, имя, отчество, домашний адрес, номер мобильного телефона, сведения о кредитной карте и многое другое. Теперь при регистрации на сайтах вам не нужно будет вводить все это по многу раз: достаточно лишь выбрать соответствующий профиль — и все данные заполнятся автоматически.

Автоматическое заполнение при регистрации на mail.ru

При создании пароля можно воспользоваться генератором, который предложит сложную для взлома и подбора комбинацию букв, чисел и символов — что-то типа sZoxpYi1DZY9, как показано на рисунке ниже. С помощью настроек можно установить длину пароля и то, какие символы вы хотите в нём использовать.

В премиум-версии, как упоминалось выше, есть поддержка синхронизации паролей с мобильными устройствами. После установки приложения необходимо войти в LastPass под вашим аккаунтом, после чего на ваше мобильное устройство загрузится информация обо всех ваших учётных записях, сохранённых в системе.

Также имеется возможность просмотреть информацию о каждой учётной записи, отредактировать её или перейти на сайт, для которого этот аккаунт создан, и авторизоваться.

В целом LastPass производит очень хорошее впечатление — это удобная и функциональная программа, которая имеет множество полезных возможностей. К небольшим минусам разве что можно отнести отсутствие в бесплатной версии возможности синхронизации учётных записей с планшетами и мобильными устройствами — но надо же разработчику как-то монетизировать свой сервис.

Sticky Password

Следующая программа, о которой хотелось бы рассказать, — Sticky Password от чешской компании Lamantine Software. Приложение доступно на нескольких платформах и также умеет синхронизировать ваши аккаунты с разных устройств. Согласно заявлениям разработчиков, Sticky Password умеет хранить все ваши пароли в зашифрованном хранилище, а также автоматически заполнять формы и номера кредитных карт для быстрого использования. Защищается ваша информация традиционным мастер-паролем, который и нужно запомнить. Как и в случае с LastPass, создатели системы сообщают, что не знают наш мастер-пароль, поэтому его нужно хорошенько заучить и не забывать. Из более интересных фич в программе имеется поддержка шифрования стандарта AES-256, биометрическая аутентификация и возможность синхронизации паролей ваших устройств через Wi-Fi. Также авторы обещают корректную работу приложения в четырёх наиболее популярных операционных системах и шестнадцати браузерах, включая Google Chrome, Mozilla Firefox, Safari и Internet Explorer.

Sticky Password распространяется по подписке. При первой установке программы вам предложат создать учётную запись, после чего вы получите 30 пробных дней премиума. Через месяц учётная запись Sticky Password автоматически становится бесплатной. Традиционно премиум-пользователи имеют ряд преимуществ перед обычными. Например, только платным пользователям доступна возможность синхронизации (как через Wi-Fi, так и через облачные службы компании), а также сохранение резервных копий хранилища паролей в облаке. Это удобно, если, например, вы переустанавливали операционную систему или приобрели новое устройство — все равно сможете быстро восстановить все пароли в системе. Цена премиум-аккаунта на одного пользователя составляет 1 190 рублей за один год, за бессрочную премиум-лицензию придется раскошелиться на 5 990 рублей

Установка Sticky Password не отличается особой сложностью — нужно лишь загрузить программу с официального сайта и традиционно запустить файл установки. После инсталляции приложение необходимо настроить.

На следующем шаге вам предложат войти в учётную запись или создать новую, для которой потребуются адрес электронной почты и мастер-пароль. В общем, здесь тоже всё стандартно.

В следующем окне подтверждаем мастер-пароль и ставим галочку, что этот самый мастер-пароль нигде не сохранён и его знает только пользователь. Далее программа предложит произвести синхронизацию данных через облачные службы Sticky Password. Если у вас несколько устройств, выбираем вариант с синхронизацией.

Затем нужно выбрать браузеры, в которых вы хотите использовать Sticky Password, после этого программа готова к работе.

После получения паролей из хранилища браузера программа напомнит о 30 днях бесплатной премиум-подписки, ну а затем, нажав кнопку «Старт», вы сможете прочесть небольшую инструкцию по работе с программой и запустить наконец рабочее окно приложения.

В разделе «Учётные записи Интернета» располагается список аккаунтов пользователя, обнаруженных на компьютере. Каждую запись можно редактировать или удалить, также можно добавить новую. Записи предлагается группировать по папкам. Само собой, можно создавать новые папки и копировать в них данные учётных записей.

Раздел «Учётные записи Интернета»

Еще одной примечательной особенностью программы является возможность сохранять пароли не только для сайтов, но и для приложений. Возможно выбрать программу и задать имя пользователя и пароль для входа в неё. Если программа не видна в Sticky Password, необходимо выбрать её через меню обзора.

Как и в LastPass, в приложении имеется возможность добавления персональных данных для заполнения форм — эту часть надо искать в разделе «Визитки». Нажмите кнопку «Добавить визитку» — и в открывшемся окне нужно будет заполнить информацию о себе. В дальнейшем её можно использовать для заполнения профилей при регистрации на различных ресурсах.

Раздел «Визитки»

Добавляем информацию о себе

В браузерах с установленным Sticky Password появляется расширение — с помощью его возможно быстро проходить процесс авторизации на сайтах, учётные записи к которым располагаются в вашем хранилище паролей. Для этого открываем меню опций «Учётные записи Интернета», а потом выбираем нужный сайт. После этого браузер откроет выбранный ресурс и добавит необходимые данные для входа.

Kaspersky Password Manager

Kaspersky Password Manager — совместный проект компаний «Лаборатория Касперского» и Lamantine Software. Password Manager создан на основе Sticky Password, поэтому программы очень похожи... в общем, во всем. Приложение является условно-бесплатным. Бесплатная версия может хранить только до пятнадцати учётных записей, для хранения большего количества аккаунтов необходимо приобрести платную версию. Здесь стоит заметить, что отдельно программа не продаётся, купить её возможно только в составе Kaspersky Total Security или Kaspersky Small Office Security.

Тем не менее, несмотря на то, что Password Manager входит в состав этих приложений, его также можно загрузить отдельно с сайта «Лаборатории Касперского». Установка программы, в общем, такая же, как у предыдущих: запускаем исполняемый файл и следуем указаниям мастера установки. В отличие от Sticky Password, здесь учётные записи синхронизируются с серверами «Лаборатории Касперского», и для включения синхронизации необходимо указать либо учётную запись My Kaspersky в случае домашнего использования в составе Kaspersky Total Security, либо учётную запись вашей компании на специальном портале «Лаборатории Касперского» для организаций.

В общем и целом по набору функций Password Manager практически полностью повторяет Sticky Password, поэтому мы не будем подробно рассматривать его. После установки программа также добавляет расширения для ваших браузеров. С помощью этих расширений вы можете проходить быструю авторизацию на сайтах, на которых вы зарегистрированы, и добавлять свои данные для быстрой регистрации, чтобы не вводить их каждый раз.

Dashlane

Еще один менеджер паролей, на который также хотелось бы обратить внимание, — Dashlane. С одной стороны, нельзя сказать, что в нём есть какие-либо уникальные функции, о которых не шла речь в предыдущих разделах обзора. С другой стороны, он вполне удобен и лёгок в освоении. Помимо «домашней» версии, есть и корпоративная, рассчитанная на работу в организации. Традиционно пользователям предлагается два варианта учётной записи — обычная (бесплатная) и премиум. Бесплатная версия имеет ряд ограничений — у пользователя не будет возможности синхронизировать данные учётных записей между устройствами и сделать бекап данных в облачную службу.

Чтобы начать использование программы, зайдите на её официальный сайт и скачайте приложение. Установка Dashlane довольно проста — запускаем исполняемый файл и после инсталляции увидим окно приветствия. Выбираем вариант с созданием учётной записи и вводим необходимые данные.

При создании аккаунта нам, само собой, предложат создать мастер-пароль. Программа напомнит, что знаете его только вы и пароль нужно очень хорошо запомнить. После всех подготовительных действий откроется рабочее окно Dashline.

Хранилище паролей находится в разделе Passwords. Как и в других программах, пароли можно организовывать — создавать папки-категории для последующей сортировки учётных записей. Аккаунты можно добавлять в систему двумя способами: через программу и в браузере, если вы вводите данные записи, которая ещё неизвестна системе.

Нажатие правой кнопкой мыши на значке учётной записи вызывает контекстное меню, с помощью которого возможно произвести действия над ней — изменить пароль, удалить, изменить категорию и дать доступ другому пользователю. В разделе Security Dashboard программа выставляет общий рейтинг защищённости аккаунтов и предлагает изменить пароли для учётных записей, которые, по результатам анализа, слишком просты и могут быть взломаны злоумышленниками.

В разделе Secure Notes добавляются защищённые заметки, которые, как и в аналогичных программах, будут находиться в особом разделе хранилища.

В разделе Payments размещается информация о кредитной карте или банковском счёте, кроме того, здесь возможно посмотреть историю покупок. В разделе Team находятся опции, с помощью которых можно обмениваться данными с другими пользователями, например, с семьей или коллегами. Если вы оставляете на сайтах какие-либо личные данные, следует обратить внимание на раздел IDs, где вводятся данные паспорта, водительских прав и прочих личных документов, чтобы использовать их при необходимости.

Аналогично другим приложениям, Dashlane устанавливает расширения для браузеров, с помощью которых можно авторизоваться на сайтах и добавлять новые учётные записи в систему. Плагин распознаёт, когда вы вводите учётные данные, и предлагает добавить информацию об аккаунте в программу.

К плюсам Dashline можно отнести удобный интерфейс, простоту в использовании и возможность анализа системой ваших паролей и рекомендации их замены наиболее надёжными. Но и минусы тоже есть — нет поддержки русского языка, а наиболее важные функции доступны только в премиуме, в бесплатной версии нет даже возможности синхронизации паролей между устройствами.

1 Password

Ну а завершает наш обзор 1Password. Приложение отличается от всех перечисленных продвинутыми алгоритмами шифрования, отсутствием собственного облачного сервиса и лицензированием. 1Password распространяется по условно-бесплатной модели — вариант с подпиской здесь отсутствует. После установки вы можете использовать приложение бесплатно в течение тридцати дней, после чего единожды необходимо приобрести лицензию.

Мы рассмотрим Windows-версию программы в рамках данного обзора. Установщик программы можно скачать с официального сайта. После инсталляции запустится мастер первичной настройки. Выбираем вариант I am new to 1Password, откроется окно сохранения хранилища паролей. Выбираем папку сохранения — к слову, это может быть не только папка на локальном жёстком диске, но и сетевая директория, или, например, папка в сетевом сервисе хранения файлов (например, DropBox, OneDrive и прочие подобные службы). Также в программе есть возможность синхронизации данных через Wi-Fi — удобно, если у вас несколько устройств, между которыми необходимо синхронизировать данные учётных записей. Для синхронизации система генерирует специальный пароль, который нужно ввести на других устройствах.

1Password производит очень хорошее впечатление. К плюсам приложения, несомненно, можно отнести простой и интуитивно понятный интерфейс, надежность шифрования данных, относительно невысокую цену и возможность хранения файла паролей не в облачном сервисе, который навязывается компанией-разработчиком, а в любом хранилище по вашему выбору. Если DropBox, OneDrive и прочие аналогичные службы вызывают сомнение, то данные можно разместить, например, на корпоративном или домашнем сервере в локальной сети, открыв папку с файлом паролей для определённого пользователя (или пользователей). Мастер-пароль следует очень хорошо запомнить — данные хранятся только у вас, а значит, восстановить его будет невозможно. В целом же 1Password можно порекомендовать тем пользователям, у которых не вызывают доверия облачные службы и которые предпочитают не платить за подписку, а приобрести единовременную лицензию.

Выводы

В таблице приведены сравнительные характеристики менеджеров паролей, рассмотренных в статье. В целом они похожи, но именно приведенные ниже различия в функциональности позволят каждому сделать свой выбор.

Выбирая тот или иной способ хранения конфиденциальной информации, приходится идти на компромисс. Полагаясь на собственную память, мы выбираем простые, хорошо запоминающиеся варианты паролей, логинов и т. п. Материальная фиксация (скажем, записи в блокноте) еще менее надежна, дополнительную аргументацию можно даже не приводить.

Мобильное устройство - также не панацея. Но во-первых, телефон всегда под рукой, в отличие от настольных программных решений. Во-вторых, надежно защитить данные на телефоне «малой кровью» все-таки можно.

Среди наиболее популярных приложений для Android верхние позиции занимают менеджеры паролей, и в этой категории выбор на удивление широк. Данный путеводитель затрагивает, в основном, известные и хорошо зарекомендовавшие себя решения. Задача - выяснить, насколько удобно использовать менеджеры паролей, какие средства для защиты информации предлагают разработчики в каждом из случаев.

В первую очередь, наш интерес направлен на следующие аспекты:

  • Синхронизация, импорт и экспорт данных
  • Записи, шаблоны, способы организации данных, поиск
  • Поддерживаемые стандарты безопасности
  • Дополнительные инструменты: встроенный браузер, генератор паролей и т. п.
  • Меры безопасности, такие как установка мастер-пароля (или PIN), автоблокировка, очистка буфера обмена.

Участники:

  • mySecret
  • Keepass2Android
  • Safe in Cloud
  • Pocket
  • LastPass
  • PassWallet
  • Dashlane Password Manager

mySecret

Приложение mySecret позволяет хранить имена пользователей, пароли и заметки в зашифрованной базе данных. При создании базы за ней закрепляется мастер-пароль.

Опционально, база данных может быть синхронизирована онлайн с Dropbox или посредством HTTP-сервера. Также предусмотрен локальный доступ: база хранится в памяти телефона, ее можно синхронизировать вручную, удалить или восстановить из файла. Для дополнительной защиты содержимого используются сертификаты.

В mySecret задействован простой формат хранения информации. Содержимое ячейки состоит из записи (наименования), логина, пароля, URL, заметки. В поиске участвуют все эти данные, в любой момент можно быстро найти интересующие сведения. Однако следует иметь в виду, что некоторые традиционные удобства в mySecret недоступны. Например, нельзя закрепить запись за категорией или группой, назначить дополнительные поля.

Очень мало внимания уделено безопасности. В ряде случаев не помешала бы перестраховка в виде дополнительных мер. Например, при удалении базы данных не запрашивается пароль, нет быстрой блокировки и т п. моменты, о которых в обзоре будет сказано.

Резюме . mySecret поддерживает онлайн-синхронизацию, автономную работу, хранение паролей с поддержкой сертификатов. Слабые стороны - слишком простая организация паролей, невозможность гибкой настройки, неясная ситуация с безопасностью (как минимум, не указана технология шифрования).

Keepass2Android

Keepass2Android - бесплатный менеджер паролей, который позволяет записывать конфиденциальные данные в *.kdbx файл. Этот формат поддерживается настольными версиями KeePass и, таким образом, доступен для .

KeePass позволяет работать с несколькими базами данных, хранящимися в памяти телефона. Информация шифруется по алгоритму AES (Rijdael) 256 бит с заданным количеством подходов шифрования. Дополнительно может использоваться файл ключей. Безусловно, база защищается мастер-паролем, для ускорения доступа можно активировать опцию QuickUnlock - разблокировку с использованием трех последних символов пароля.

Запись включает в себя стандартные поля (пароль, имя пользователя, адрес сайта, комментарий). Кроме этого, можно присвоить ассоциативную иконку, добавить дополнительные поля, теги, вложение, указать срок годности пароля. Разрешается не только добавление записей, но и их группировка. Это весьма удобно, но практичней было бы ассоциировать группы с определенным набором полей, тем самым ускорив добавление новых записей.

Расширенный поиск позволяет включать любые поля и данные. Обычный поиск в KeePass осуществляется не по мере набора, а после нажатия на кнопку подтверждения (также можно было оптимизировать это действие).

В наличии дополнительные опции безопасности: очистка буфера обмена, блокировка базы, быстрая разблокировка, настройка паролей, управление операциями, обработкой файлов.

Keepass2Android поддерживает синхронизацию базы с облачными сервисами Dropbox, Google Drive, SkyDrive, а также по протоколам FTP и WebDAV. Существует локальная - менее популярная - версия KeePass - . Она может быть интересна, пожалуй, только пользователям, которым не требуется постоянная синхронизация с другими платформами. Экспорт в ней поддерживается, наравне с альтернативной версией приложения.

Резюме . Keepass2Android представляет собой функциональное решение с удобной организацией паролей и другой секретной информации. Из особенностей - группы и расширенный поиск, синхронизация с настольными платформами и онлайн-сервисами.

Safe in Cloud

Safe in Cloud - менеджер паролей с возможностью онлайн-синхронизации зашифрованной базы (поддерживаются хранилища Google Drive, Dropbox и SkyDrive). Несмотря на единственную базу данных, доступ к сервису возможен на других платформах: (iOS, Windows). Также существуют расширения для браузеров Chrome и Firefox.

В Safe in Cloud можно импортировать старые пароли, заявлено более 80 поддерживаемых приложений (по запросу, можно добавить и другие варианты). Доступен экспорт записей, форматы вывода - TXT, CSV и XML. Из других операций, производимых с базой, - резервное копирование / восстановление данных на карту памяти.

Пользовательские данные хранятся в виде карт, заметок и шаблонов. Карты - это записи с конфиденциальной информацией, создаваемые на основе шаблонов. Шаблоны представляют собой определенный набор полей (к примеру, кредитные карты, паспорта, электронная почта, веб-аккаунты). Наконец, заметки - это простые текстовые записи.

Для упорядочивания записей используются теги, из боковой панели можно быстро перейти к нужной категории. Навигация дополняется удобным поиском: он изначально производится по всем полям и работает по мере ввода.

Данные в Safe in Cloud зашифрованы (как на телефоне, так и в облачном хранилище), используется стандартное 256-битное шифрование Advanced Encryption Standard. Предусмотрен мастер-пароль, он вводится каждый раз при начале или возобновлении активности в приложении.

Резюме . Нареканий к приложению Safe in Cloud нет. Наиболее сильные стороны - удобный интерфейс, продуманная навигация плюс категоризация и поиск, широкие возможности импорта и экспорта, кроссплатформенность, синхронизация.

Pocket

Pocket (не путать с одноименным сервисом для отложенного чтения) - записная книжка для удобного хранения информации, в том числе конфиденциальной.

Дизайн Pocket отличается от других приложений меньшей строгостью: выпуклые кнопки, цветной фон, множество иконок. Это дополнительный «плюс», хотя, по отзывам, есть и приверженцы консервативного стиля.

Аналогично Safe in Cloud и подобным программам, Pocket поддерживает категории, позволяя сортировать записи по различным типам. В настройках группы указываются поля - то есть, нечто вроде шаблона. В результате, легко создавать группы в широком диапазоне, от веб-логинов и автомобильных знаков до лицензий, рецептов и других сущностей. Рядом располагается генератор паролей, он поможет создать пароль необходимой длины и сложности в соответствующем поле.

Поисковой строке отведен свой раздел, и небольшое неудобство заключается в том, что нужно нажать на кнопку «Поиск», ввести ключевые слова и вновь нажать на кнопку, хотя, как уже было отмечено, можно реализовать это куда проще для пользователя.

Для шифрования применяется алгоритм AES-256. Мастер-пароль, созданный в целях защиты базы данных, представляет собой хэш SHA-512 и, по сути, не хранится на устройстве как заданная комбинация цифр. При неактивности, Pocket автоматически блокирует доступ и очищает буфер обмена, обеспечивая комплексную защиту данных.

Существующие записи можно импортировать или сделать резервную копию с SD-карты, синхронизировать с Dropbox. При онлайн-синхронизации используется протокол HTTPS, данные передаются зашифрованными.

Pro-версия, по сравнению с бесплатной, не несет в себе добавочной функциональности, но в ней нет рекламы.

Резюме . Программа уже год не обновлялась, однако и сейчас она вполне актуальна. Pocket отличается неплохим дизайном, пусть и не во всех моментах оптимизированным для быстрого доступа - такие «фишки», как быстрый поиск и QuickUnlock, не помешали бы. Настраиваемая синхронизация, экспорт записей на SD-карту, мастер импорта. Доступна интеграция с настольным (Windows/Mac/Unix) jar-приложением.

LastPass

LastPass - это симбиоз браузера и менеджера паролей. Браузер используется для быстрого заполнения форм, сохранения адресов и другой информации, а менеджер также позволяет хранить любые текстовые данные.

PassWallet - менеджер паролей и защищенное хранилище данных. Предлагается 256bit AES шифрование базы, синхронизация с онлайн-сервисами Dropbox и Google Drive.

Личные данные можно импортировать из других приложений, включая Keeper, mSecure, aWallet, DataVault, SplashID, NS Wallet, LastPass, Password Box, Safe in Cloud (некоторые из приложений уже упомянуты или войдут во вторую часть путеводителя). Поддерживается импорт и экспорт CSV-файла. В Pro-версии PassWallet доступно резервное копирование и восстановление данных с поддержкой шифрования и установкой PIN-кода.

Весьма удобно то, что начальный экран поддерживает «терминальный» способ ввода, то есть, для ввода мастер-пароля не нужно открывать стандартную клавиатуру Android.

С помощью PassWallet можно создавать защищенные записи, содержащие данные кредитных карт, веб-сервисов, удостоверений. При выборе пункта «Другое» предлагается ввести имя, идентификатор, пароль и примечание. Таким образом, использовать шаблоны и пользовательские поля нельзя, а это уже ощутимый недостаток. Для данных, привязанных к дате (паспорт, кредитные карты и др.) можно указать срок действия - PassWallet уведомит пользователя о скором истечении времени. При вводе пароля можно воспользоваться простым генератором (выдает произвольный набор символов, без указания сложности).

Есть поиск по мере ввода, а вот упорядочивать информацию по тегам или категориям нельзя. Поэтому остается использовать стандартные, не всегда полезные группы, вроде «Веб-входы», «Банковские счета».

Более оптимистично обстоят дела с опциями безопасности. Это т. н. режим Stealth (возможность скрыть значок приложения), маскировка (PassWallet не отображается в истории запуска), автоблокировка, функция уничтожения данных при неверном вводе.

Приложение платное, предоставляется месяц ознакомительного режима.

Резюме . Разработчики убеждены, что PassWallet является наиболее «защищенным и удобным менеджером». По факту - простой инструментарий с продуманной защитой доступа, в бесплатных приложениях можно встретить и более широкий набор функций.

Dashlane Password Manager

Бесплатный менеджер Dashlane позволяет генерировать пароли, хранить их в безопасной среде, в дальнейшем используя для автозаполнения форм и входа на сайты. Для интернет-навигации можно задействовать Dashlane Browser, для ввода данных - специальную клавиатуру Dashlane Keyboard. Приложение доступно для платформ Mac, Windows, iOS, планшетов и телефонов на базе Android.

В первую очередь, следует отметить удобный интерфейс программы. Быстрый доступ к данным может осуществляться как через выдвижную боковую панель, так и через панель управления и строку поиска. Dashlane состоит из трех основных разделов: Password Manager (Менеджер паролей), Autofill (Автозаполнение), Wallet (Кошелек).

Запись с паролем включает в себя информацию о сайте, закрепленную категорию и заметку. Для создания безопасного пароля может использоваться встроенный генератор. Помимо добавления пароля, доступны заметки, содержащие заголовок и контент. Для автозаполнения форм может использоваться клавиатура Dashlane Keyboard (подключить ее легко через системные настройки раздела «Язык и ввод») и браузер - Dashlane Browser. При необходимости, через настройки можно указать альтернативное приложение для интернет-серфинга.

Более детально настройки автозаполнения раскрываются в секции Autofill. В раздел Personal Info (личная информация) добавляются адреса, телефоны, имена, в дальнейшем используемые в полях. Второй подраздел содержит идентификаторы, ID - стандартный набор шаблонов с полями, включая паспортные данные, номера лицензий и т. п. К сожалению, добавить свой шаблон или поля не предоставляется возможным.

Наконец, в разделе Wallet ведется учет информации для платежных систем: это номера кредитных карт, счетов.

В Dashlane предусмотрены меры безопасности, такие как очистка буфера обмена, защита PIN-кодом, мастер-паролем, автоблокировка, запрет на снятие снимков экрана.

Премиум-версия Dashlane предполагает синхронизацию паролей на различных устройствах, автоматическое резервирование информации и онлайн-доступ к базе.

Резюме . Dashlane предлагает четкое разделение личной информации на несколько секций, удобное управление данными и продуманную настройку доступа. Для быстрого ввода могут быть полезны дополнительные инструменты, такие как браузер и клавиатура. Следует иметь в виду, что бесплатная версия Dashlane не поддерживает синхронизацию и создание резервной копии.

Приветствую вас друзья. В очередной раз мы разберем тему, которая касается любого пользователя активно работающего в интернете!
Ознакомимся мы с программой под названием Keepass.

Keepass – это программа для сохранения паролей на компьютере от сервисов где вы ранее регистрировались и при помощи данной программы вы всегда будете иметь под рукой регистрационные данные.

Люди которые активно занимаются интернет деятельностью данная утилита просто необходима, так как в связи со спецификой работы в сети часто приходится регистрироваться в тех или иных сервисах начиная от электронной почты и заканчивая различными сайтами, социальными сетями, форумы и т.д

И для того что бы не записывать на листочках или в тетрадках пароли и соответственно не терять эти данные существует подобные программы.

Поэтому я решил сделать подробный обзор программы Keepass, рассказать о том как её установить и соответственно настроить для дальнейшего пользования!

Загрузка и установка Keepass

Первым этапом открываем официальный сайт разработчика перейдя по этой ссылке

Перед вами откроется интернет страница для загрузки программы. В ней представлены 2 версии программы, я использую портативную, так как она не требует установки, вы можете перенести ее на флешку и использовать в любом месте.

Поэтому загружаем версию «Portable »

Для того что бы программа работала на русском языке загружаем русификатор, для этого в левом меню переходим на вкладку «Translations »

Затем ищем русский флаг и загружаем версию 2.35+

После выполнения вышеуказанных действий у вас на компьютере появятся 2 архива, копируем их на USB флешку, затем перейти к следующему шагу.

Копируем содержимое папки «KeePass-2.35-Russian » в папку «KeePass-2.35 » затем папку с русификатором можно удалить.

После выполнения данных действий запускаем программу, кликнув по ярлычку «KeePass »

При запуске перед вами появится стартовое окно, нажмите «Disable » - для того что бы в автоматическом режиме не устанавливались обновления

Для того что бы программа перешла на русскоязычную версию в верхнем меню жмем «View » после чего «Change Language »

В открывшимся окне выбираем «Russian »

Программа запросит подтверждение действия нажмите «Да »

После чего программа перезапустится и интерфейс будет на русском языке.

Настройка Keepass для хранения паролей

Следующим этапом будет создание новой базы данных для этого кликните по соответствующей вкладке «Создать »

Затем появится окно где потребуется указать место для сохранения базы данных, необходимо сохранить базу на ту же флешку куда производилась установка и нажать «Сохранить »

Затем программа потребует от вас придумать пароль для авторизации в программе. Рекомендую вам придумать сложный пароль который будет состоять из букв и цифр, но при этом крайне не рекомендую указывать пароль в виде даты рождения, так как данные пароли чаще всего взламываются.

Итак, вводим в необходимые поля пароль и жмем «Ок »

В левом меню перед вами появятся стандартные папки, вы их можете как и удалять так и создавать новые.

Допустим мы хотим создать папку в которой будут храниться пароли от Яндекс почты , для выполнения действия в верхем меню кликните по вкладке «Правка » затем «Добавить группу »

Перед вами появится окно в котором задаем имя будущей группы и выбираем значок для отображения, после чего жмем «Ок »

Итак вы успешно создали группу, следующим этапом создаем учетную запись, для этого поле справа кликаем правой кнопкой мыши и выбираем «Добавить запись »

Заполняем необходимые поля после чего нажимаем «Ок »

Теперь ваша учетная запись сохранена в менеджере паролей.

У программы имеется одна очень интересная функция, для того что бы открыть сайт или войти на почту с помощью логина и пароля не обязательно вводить значения вручную, достаточно воспользоваться функциями программы Keepass которая позволит скопировать логин и пароль в буфер для вставки в окно авторизации, что это и как это делается?

Допустим по вновь созданному аккаунту мы хотим войти в Яндекс почту , жмем правой кнопкой мыши по логину и выбираем пункт «Копировать логин »