מה בפינה
שמירת סיסמאות

מה בפינה
שמירת סיסמאות

למי מאיתנו אין סיסמאות לאתרי אינטרנט, למייל, בנק ועוד עשרות שירותים. הסיסמאות מונעות ממי שהוא לא אנחנו לחדור לפרטיות שלנו, ואני מוצאת את עצמי עושה רישומים של סיסמאות לכל מיני אתרים ורשת, וזה לא נגמר.

איך אתם מנהלים את שמות היוזרים והסיסמאות שלכם? איפה אתם שומרים אותם? מה הכי בטוח מבחינתכם?
 
לבעלי יש קובץ אקסל שמור היטב


לי ברוב המקומות יש אותה סיסמא או סיסמא דומה שמקורה במשהו שרלוונטי אליי ולכן רק אני יודעת (והבחור מעודכן לגביה ויודע איזה אופציות אני יכולה לשים או אומרת לו מה הסיסמא פשוט כשהוא צריך כי הוא זה שמנהל כל מה שצריך מבחינת ביורקרטיה).
 
לי יש כמה סיסמאות מאוד שונות.

יש לי דף מודפס ביומן המשרדי שלי (מחברת יומן) ושם אני מעדכנת את הסיסמאות החדשות. פעם בשנה אני מעדכנת את הנייר המודפס ששמור על המחשב בשם חסוי
והקובץ הזה גם שמור על ה-Memory Key שלי.

הסיסמאות שלי לא הכי בטוחות בעולם ואם מישהו יתעקש לפרוץ אותן, הוא כנראה יצליח די בקלות
אני מאוד מקוה שזה לא יקרה. אבל אין מצב שאני ממציאה שילובים בלתי אפשריים, אני בטוח יעשה בלגן
 

Boston Guy

New member
לצערי אין מצב שאני אזכור את כל הסיסמאות שלי

כמעט בכל חברת טכנולוגיה שבה עבדתי ה CIO הייה פרנואיד לחלוטין, ודרש מכולנו להחליף סיסמאות כל 90 יום במקסימום... ובמשך השנים הדרישות לגבי סיבוכיות ואורך הסיסמה רק הלכו והחמירו.
נכון לכרגע, בעבודה הנוכחית דורשים מאיתנו סיסמה באורך של לפחות 12 סימנים, שחייבת להכיל גם אותיות גדולות, גם אותיות קטנות, גם מספרים וגם סימנים מיוחדים - סימני פיסוק ושאר SPECIAL CHARACTERS. כמובן שאסור להשתמש בשום מילה שאפשר למצוא במילון, בשמות של בני המשפחה או שמות נפוצים אחרים וכיוצ"ב.
ועוד כמובן - אתה לא יכול להשתמש שוב בסיסמה שהשתמשת בה בעבר (נדמה לי שזה זוכר 8 סיסמאות אחורה... שזה יוצא שנתיים).

כשצריך להמציא ערימה של מפלצות כאלה כל 3 חדשים - אין מצב שאפשר יהיה לזכור אותן.
גם אוסרים עלינו להשתמש באתרי שמירת סיסמאות כדוגמת LASTPASS וחבריהם...

אני אימצתי את השיטה הזו גם לאתרים ה"פרטיים" שבהם אני משתמש ביום יום (בנקים, כרטיסי אשראי, שרותי ענן כמו דואר אלקטרוני וכיוצ"ב). מכיוון שאני ניגש לאתרים הללו לעיתים קרובות ומכל מני מקומות (בית, עבודה, רשתות WIFI ציבוריות בבתי קפה, מלונות, שדות תעופה...) הסיכוי שמישהו יצליח להסניף אחת מהסיסמאות גדול מאפס.

השיטה שלי היא לשנן סיסמא אחת (אין ברירה) של אחד מאתרי האיכסון בענן שבהם אני משתמש (DROPBOX, GOOGLE DRIVE, ONEDRIVE, BOX ודומיהם - אני משתמש בכולם, אבל אחד מהם הוא ה"ראשי" שלי). שם יושב קובץ מוצפן שבו יש את רשימת הסיסמאות המלאה, ושאותו אני מעדכן כל שלושה חדשים.
כדי להקל על החיים קצת, אני "מרמה" ומגלגל את הסיסמאות - הסיסמה שעכשיו היא של מערכת X תהיה הסיסמה של מערכת Y בעוד 3 חדשים, ושל מערכת Z בעוד 6 חדשים... וכך אני בעצם צריך להמציא רק סיסמה חדשה אחת כל פעם, וכל השאר "נדחפות מקום אחד שמאלה" במעגל.
השיטה שלי להמנע משימוש במילים שיש במילון היא לשכתב מילים בשפות זרות (עברית, רומנית, לטינית...) באנגלית עם איות ייחודי ושגוי...
 

shuttles3

New member
אצלי זה די קל

אני שומרת בראש בערך 3-4 ססמאות שונות ומחליפה בינהן בעת הצורך. הן די הולכות לפי מידת הסיבוך שלהן, כך שאם מדובר במקרה שלא דורש שמירת סודיות גדולה מידי, אני יודעת שכנראה השתמשתי בססמה הפשוטה יותר. אם מדובר באתר רציני, דוגמת אתר הבנק, אני יודעת שאני צריכה את הססמה המורכבת יותר.
כך שמקסימום 3 נסיונות, ואני לרוב "בפנים".
אני לא חושבת שאפשר לפצח את הססמאות ה"כבדות" יותר...
 

noaronen1

New member
יש היום תוכנות שעושות את זה נהדר

את נרשמת לשירות ומשלמת משהו כל חודש וכל מה שבוסטון גיא תיאר המערכת עושה עבורך. בכל פעם שיש פרטים שאת מכניסה המערכת שומרת ומצפינה, בכל כמה שבועות היא משנה את הסיסמאות לכל האתרים ולך יש רק סיסמא אחת שאת מקבלת וצריכה לדעת רק אותה. המערכות הללו הן מאד קלות לשימוש ואם יש כאן אנשים שמאד מפחדים מגניבת סיסמאות זה עושה עבודה נהדרת. אני לא זוכרת כרגע שמות - אבל אני בטוחה שיהיו אחרים ואם מישהו מעוניין אני יכולה לנבור או לשאול מישהו שעובד איתי שמשתמש בתוכנה כזו.
הנה כתבה בנושא
http://www.pcmag.com/article2/0,2817,2407168,00.asp
 
למעלה