Про пароли и секретные вопросы

Так-то не рекомендуется и вводить любые пароли в чужом месте и тем более на чужих устройствах.

Но иногда бывают ситуации, когда надо войти под своими именем, а под рукой своего устройства нет. Но тогда я бы рекомендовал менять пароль после каждого такого входа…

поэтому изобрели смартфоны :wink:

Для этого используют одноразовые.

Проблема в том, что они иногда ломаются/разряжаются/теряются/крадутся.
Поэтому совсем без паролей обойтись никак нельзя.

Так его тоже нет под рукой

Научиться в голове хранить сотню сложных 20-символьных паролей ))

Такое сейчас редко бывает )

image

Только если разрядился :astonished:

Люди снова возвращаются к часам)

И менять их каждый день

Ой, все равно скоро сделают вход по сетчатке глаза. А пока можно и на бумажке хранить :laughing:

Зачем вообще запоминать? У тебя же номер хранится в старом пароле. Допустим, если у тебя на трёх ресурсах пароли:

  1. hh668b78m1
  2. s-(90=_-**/21
  3. kdkj9978$%^&*56

По составить новый проблем не составит.

Поясни, что ты имеешь в виду, я не понимаю.

Мой вариант проще. Тебе надо запомнить лишь один пароль, а не составлять каждый раз основное слово.

Здесь ситуация немного сложная и необычная. Я постараюсь объяснить, и, быть может, тебе станет легче.

Когда я давал такой совет, я опирался на свой опыт. Дело в том, что я никогда не выдавливал из себя такие вопросы и такие слова. Более того, я даже их не придумывал. Появлялись они разными путями.

Первый способ
Это может быть плохо расслышанная фраза(ы) (из диалога, песни, мульфильма), которые ты могла почему-то запомнить. Вот мой случай. Очень давно я смотрел одну из серий мультика про Сильвестра и Твитти (чёрный кот, который гонялся за жёлтой канарейкой).


В одной из серий, когда кот при погоне оказался внутри ствола полого дерева он рассердился и “выругался”. Его ругань мне первый раз послышалась как “аси паси маси хаси”. Скорей всего, фраза звучала по-другому, но, уверен, что она представляла собой глоссолалию (тарабарщину), чтобы смотрящий интуитивно понял, что герой ругается. Так вот, вопрос можно составить так:

в: что сказал кот, когда попал в дерево?
о: аси паси маси хаси

Или ещё один источник: песня. Также давно, мне я услышал песню группы Joy под названием Touch by touch. Начало её припева тогда мне показалось как “Турут мистер Дэвид” (я всё ещё помню это, да). На самом деле, слова там были такие: «Do it, we still do it» (эта песня про секс, если что). Но ослышки уже достаточно, что составить вопрос, например,

В: Что пели три дяденьки из Джой? [группа состоит(яла) из трёх мужиков]
О: Турут мистер Дэвид

Хочу сказать, что я всё это у меня удерживается в памяти больше 20 лет. При этом я не могу похвастаться хорошей памятью. Вот так вот, эту ерунду помню, а некоторые вещи, который я изучал в институте в период с 2006 по 2011 год забыл.

Кстати, ссылка на песню: https://www.youtube.com/watch?v=6HwoS9NWM7E

Второй способ.
Иногда у тебя так бывает, что, когда я вижу некоторых людей, предметы, явления, у меня в голове самопроизвольно появляются некоторые лексические ассоциации, выраженные либо в несуществующих словах либо в шизофазийных предложениях.

Случай один.
В институте я неоднократно видел одного парня, который учился на другом факультете. У него на лице была небольшая рана, из-за чего я сразу начал “думать”, что он характеристонок (он же характеристический мальчик). Слово помню до сих пор, хотя “придумалось” оно в 2006 году. Кстати, мы с ним знакомы немного, так как жили в одном подъезде, при встрече здороваемся.

Случай два.
Когда в очередной раз пересматривал сериал “Остаться в живых”, зацепился за фрагмент, когда Сойер, после освобождения из плена Других плыл на каноэ. У него было были порваны джинсы. Сразу фраза “плывёт коленом”.

Кстати, вот этот кадр:

1 лайк

Так проблема не в составлении нового зная старый, а в вспоминании количества смен при вводе пароля )

Тут надо смотреть, как сайты работают. Вот был у тебя пароль qwerty9. Пришла пора менять его. Вот ты возвращаешься на сайт залогенным и… что? Он тебя пускает или нет? Старый (текущий) пароль можно посмотреть?

Такое только на плохих сайтах можно, нормальные не хранят пароль в открытом виде, только хэш.

И еще ж может понадобиться просто входить. Там где просят менять обычно еще и время сессии короткое.

Точно, вот про это я забыл

Всем спасибо, что разъяснили про номера паролей

Это когда ты придумал пароль qwerty, но забыл поменять раскладку, и ввел йцукен. Но этого даже не заметил (пароли же вводятся звездочками). А потом входишь на сайт в святой уверенности, что у тебя qwerty. А там оно в русской раскладке.

Я и не говорю о составлении нового основного слова. На то оно и основное, чтоб быть одним для всех сайтов.

ютуб подкинул видео

Оказывается Bitwarden полностью опенсорсный, я чот не замечал это раньше.
Тогда получается неплохая замена KeePass’у для всех, кто не доверяет не опенсорсным менеджерам (даже с аудитом и т.д.). :clkolyahoo:

Ну и можно хостить на своем сервере. Хотя это уже больше паранойя, если всё нормально реализовано, то можно не париться и использовать их сервер, доступа ни к расшифрованному содержимому базы, ни к мастер-паролю у них не должно быть.

У KeePass основная проблема в том, что там нет единства и на каждой платформе куча разных приложений/форков, надо разбираться, выбирать, настраивать и т.д. Для любителей такого — хорошо, а новичков и желающих просто взять и использовать отпугивает. Примерно как Linux vs MacOS, но в Линуксе это уже не так как раньше, в популярных дистрибутивах во многих случаях уже можно особо не лезть никуда чтобы просто работало, только если захочется настроить под себя или сделать нестандартное.

о, и как раз пришло время оплачивать годовую подписку 1Password. Наверно не буду это делать и перейду на Bitwarden. 1P чот дороговат стал и преимуществ уже особо нет, и на Линуксе нет отдельного приложения, только браузерные. Сейчас цена за год как раньше была с не подписочной моделью оплаты, и новые мажорные версии выходили далеко не раз в год, ну и апгрейд вроде дешевле был.

Кстати, лайфхак: если оплачивать подписки с виртуальной карты со сроком действия год, то через год сервис не сможет молча продлить уже не нужную подписку. :happymerchant:
У меня виртуалка Яндекс.Денег была. Странно, что в обычных банках это не особо распространенная услуга (в моем нет).

Речь о хостинге идёт?

1P всегда был платный (с Маков же пришел :money_mouth_face:), но раньше было просто приложение с одноразовой оплатой, а года два назад сделали свое облако (вместо синхронизации базы через дропбокс и т.п.) и сделали оплату подписочной.