דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. התייעצות | מנהל סיסמאות מומלץ

התייעצות | מנהל סיסמאות מומלץ

מתוזמן נעוץ נעול הועבר רשתות
17 פוסטים 8 כותבים 440 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • פ מנותק
    פ מנותק
    פלורידה
    כתב ב נערך לאחרונה על ידי
    #1

    שלום וברכה.

    אני מתכנן להתחיל להשתמש במנהל סיסמאות.
    אני צריך עזרה בבחירת הכלי.

    הדרישות:

    1. עברית או לחילופין קל מאוד לשימוש
    2. חינמי
    3. מאובטח מספיק
    Aharon 0A nigunN א יעקב ישראלי dovidD 5 תגובות תגובה אחרונה
    0
    • Aharon 0A מנותק
      Aharon 0A מנותק
      Aharon 0
      השיב לפלורידה ב נערך לאחרונה על ידי
      #2

      @פלורידה https://keepass.info/

      תגובה 1 תגובה אחרונה
      1
      • nigunN מנותק
        nigunN מנותק
        nigun
        השיב לפלורידה ב נערך לאחרונה על ידי
        #3

        @פלורידה
        אם אתה מוותר על הדרישה של ממשק בעברית
        אני ממליץ על bitwarden
        נוח(תוסף בדפדפן ועוד), וחינמי(למשתמש בודד), ומאובטח (בקוד פתוח ומומלץ ע"י כל מומחי האבטחה)

        מייל: nigun@duck.com

        תגובה 1 תגובה אחרונה
        2
        • א מנותק
          א מנותק
          אינטרקום
          השיב לפלורידה ב נערך לאחרונה על ידי
          #4

          @פלורידה

          סליחה על הבורות..
          אבל מה רע במנהל הסיסמאות של כרום?

          אני מתכוין לשאול, כי אם זה כזה גרוע, אז אולי גם אני אחליף..
          (למרות שתמוה בעיני שחברה עם מוניטין כגוגל תהיה חלשה באבטחת מידע, או בנוחות הממשק יותר מחברות קוד פתוח לא מוכרות, אבל אני כנראה לא מבין בזה).

          ליצירת קשר:
          netfree119@gmail.com

          yossizY תגובה 1 תגובה אחרונה
          1
          • yossizY מנותק
            yossizY מנותק
            yossiz
            השיב לאינטרקום ב נערך לאחרונה על ידי yossiz
            #5

            @אינטרקום אני משתמש במנהל הסיסמאות של כרום, זה מאוד נוח וזה לא נורא

            יש שתי בעיות איתו,
            א) כל תהליך שרץ תחת המשתמש שלך יכול לגשת לסיסמאות (הם משתמשים ב-DPAPI המובנה בווינדוס), לעומת מנהלי סיסמאות אחרות שמוסיפים עוד שכבת אבטחה על ידי סיסמה ייעודית למאגר הסיסמאות. אם יש לך תוכנה זדונית במחשב יהיה לו קשה יותר להשיג את הסיסמאות כאשר אתה משתמש במנהל סיסמאות.
            ב) חוסר גמישות, המנהל סיסמאות מאוד בסיסי, הוא שומר רק שמות משתמשים וסיסמאות (מנהלי סיסמאות אחרים מאפשרים לך לשמור על מיני מטה דאטה וסתם מידע), והוא לא נותן לך הגדרות לשלוט על מחולל הסיסמאות, לפעמים יש צורך לערוך את הסיסמא כדי שיתאים לכללים של האתר.

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            3
            • nigunN מנותק
              nigunN מנותק
              nigun
              כתב ב נערך לאחרונה על ידי
              #6

              הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל (כי הם שולחים התרעה אם הסיסמה נמצאה בשימוש בדליפה כל שהיא).
              אמנם האבטחה שלהם נחשבת חזקה אבל אף אחד לא חסין בפני פריצות, אם מחר יש דליפת נתונים ענקית מגוגל, אז למה שבנוסף לכאב ראש של האם יש לי מידע חסוי במייל\דרייב אני אצטרך לרוץ להחליף סיסמאות.

              מייל: nigun@duck.com

              צבי-שצ dovidD yossizY 3 תגובות תגובה אחרונה
              1
              • צבי-שצ מחובר
                צבי-שצ מחובר
                צבי-ש
                השיב לnigun ב נערך לאחרונה על ידי
                #7

                @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

                הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל

                גם יש אופציה לייצוא הסיסמאות כcsv עם הכל גלוי..

                כיף לגלות דברים חדשים.
                חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

                תגובה 1 תגובה אחרונה
                0
                • dovidD מנותק
                  dovidD מנותק
                  dovid ניהול
                  השיב לnigun ב נערך לאחרונה על ידי dovid
                  #8

                  @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

                  הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל

                  אתה מתכוון כנראה למנגנון הסנכרון, כי בלעדיו הסיסמאות בכלל לא נשמרות בשום שרת מלבד המחשב.

                  @nigun כמו תמיד כתבת מידי מהר.
                  נכנסתי למנהל הסיסמאות וזה מה שקיבלתי:

                  Google לא יכולה לבדוק אם יש בעיות אבטחה בסיסמאות שלך, כי הגדרת ביטוי סיסמה כדי להצפין את הסיסמאות בחשבון Google שלך. אתה היחיד שיכול לראות את הנתונים הפרטיים שלך. מידע נוסף.

                  אבל באמת, אם אתה חושש לדליפת מידע בגוגל שיראו סיסמאות של משתמשים, אני מציע גם להכין שימורים במקלט של הבניין.

                  מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                  בכל נושא אפשר ליצור קשר dovid@tchumim.com

                  תגובה 1 תגובה אחרונה
                  2
                  • yossizY מנותק
                    yossizY מנותק
                    yossiz
                    השיב לnigun ב נערך לאחרונה על ידי
                    #9

                    @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

                    הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל

                    יש שתי סוגיות, א) אם הם מוצפנים ב) אם זה הצפנה מקצה לקצה,
                    אפשר להניח די בביטחון שהמידע מוצפן בשרתי גוגל. אבל מה שהתכוונת להגיד זה שמפתחות ההצפנה נמצאים אצל גוגל. במקרה של @dovid כנראה יש הצפנה מקצה לקצה

                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                    nigunN תגובה 1 תגובה אחרונה
                    1
                    • nigunN מנותק
                      nigunN מנותק
                      nigun
                      השיב לyossiz ב נערך לאחרונה על ידי
                      #10

                      @yossiz
                      אם זה לא מוצפן מקצה לקצה זה אומר שמישהו בגוגל יכול לראות את הסיסמאות.
                      אמנם זה לא מפריע לי באופן אישי כל כך, אבל אם אפשר למזער סיכונים בקלות למה לא.
                      עכשיו חיפשתי קצת בנושא
                      כאן גוגל טוענים שהם מוצפנים מקצה לקצה (לא ברור לי איך עובד הסנכרון)
                      זכור לי ששמעתי בעבר שלא תמיד היה ככה.

                      מייל: nigun@duck.com

                      צבי-שצ תגובה 1 תגובה אחרונה
                      0
                      • צבי-שצ מחובר
                        צבי-שצ מחובר
                        צבי-ש
                        השיב לnigun ב נערך לאחרונה על ידי צבי-ש
                        #11

                        @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

                        @yossiz
                        אם זה לא מוצפן מקצה לקצה זה אומר שמישהו בגוגל יכול לראות את הסיסמאות.
                        אמנם זה לא מפריע לי באופן אישי כל כך, אבל אם אפשר למזער סיכונים בקלות למה לא.
                        עכשיו חיפשתי קצת בנושא
                        כאן גוגל טוענים שהם מוצפנים מקצה לקצה (לא ברור לי איך עובד הסנכרון)
                        זכור לי ששמעתי בעבר שלא תמיד היה ככה.

                        לא יכול להיות שזה מוצפן בצורה שהמפתח הצפנה הוא user:password (למשל) ?
                        וככה הם שולחים נתונים מוצפנים אליך, והדפדפן יודע להציג אותם לפי ההצפנה,
                        וכשאתה משנה סיסמה, הם מצפינים מחדש אצלך, ושולחים אליהם את החומר מוצפן עם הצפנה חדשה.

                        וככה הם לא יכולים לראות מה הקבצים מכילים מבלי לדעת את הסיסה לחשבון גימייל שלך.

                        כיף לגלות דברים חדשים.
                        חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

                        תגובה 1 תגובה אחרונה
                        0
                        • nigunN מנותק
                          nigunN מנותק
                          nigun
                          כתב ב נערך לאחרונה על ידי
                          #12

                          אני רואה שיש אפשרות להוסיף סיסמה נפרדת ולהצפין את הסיסמאות מקצה לקצה
                          https://support.google.com/accounts/answer/11350823?hl=iw

                          מייל: nigun@duck.com

                          תגובה 1 תגובה אחרונה
                          1
                          • nigunN מנותק
                            nigunN מנותק
                            nigun
                            כתב ב נערך לאחרונה על ידי
                            #13

                            הפרשיה האחרונה של LastPass מלמדת שלהיות חשדן וחששן לא מזיק
                            ואם למומחי אבטחה אין דרך לדעת איך המידע נשמר/מוצפן אז קשה לסמוך על צד שלישי בעיניים עצומות.
                            ברור שגוגל לא חלמאים כמו LastPass, אבל אם יש לי אפשרות להשתמש במוצר בקוד פתוח בחינם והוא נח, למה לא?

                            מייל: nigun@duck.com

                            תגובה 1 תגובה אחרונה
                            0
                            • יעקב ישראלי מנותק
                              יעקב ישראלי מנותק
                              יעקב ישראל
                              השיב לפלורידה ב נערך לאחרונה על ידי
                              #14

                              @פלורידה כתב בהתייעצות | מנהל סיסמאות מומלץ:

                              הדרישות:

                              1. עברית או לחילופין קל מאוד לשימוש
                              2. חינמי
                              3. מאובטח מספיק

                              אני יודע שיש דברים כמו שאתה מבקש אבל אני לא ממש מבין את זה
                              מנהל סיסמאות חייב ענן פעיל בשביל הסנכרון ולא משנה מה לי נשמע מוזר שמישהו יתנדב לתת את זה בחינם
                              הדרך היחידה שנשמעת לי הגיונית זה שזה שירות מוגבל עם אופציה לשדרוג או חברה כמו גוגל מיקרוסופט וכו' שמרוויחים מהשימוש בדפדפן ומנוע החיפוש
                              בכל מקום אחר די הייתי מפחד לשים את הסיסמאות שלי (פחות מאמין שחשוב לחברות האלו חסד)
                              ואני מסכים עם @dovid לגמרי שלפחד שגוגל ידליפו סיסמאות זה ברמה של שימורים במקלט (וברור שהכל יכול להתרחש אבל זה לא אומר שנחזור ליונות דואר וזה רמה גבוהה מאוד- החשש הוא מפריצה למחשב ולקיחת הסיסמאות פחות מהדלפה מגוגל)

                              nigunN תגובה 1 תגובה אחרונה
                              0
                              • nigunN מנותק
                                nigunN מנותק
                                nigun
                                השיב ליעקב ישראל ב נערך לאחרונה על ידי
                                #15

                                @יעקב-ישראל כתב בהתייעצות | מנהל סיסמאות מומלץ:

                                מנהל סיסמאות חייב ענן פעיל בשביל הסנכרון ולא משנה מה לי נשמע מוזר שמישהו יתנדב לתת את זה בחינם
                                הדרך היחידה שנשמעת לי הגיונית זה שזה שירות מוגבל עם אופציה לשדרוג או חברה כמו גוגל מיקרוסופט וכו' שמרוויחים מהשימוש בדפדפן ומנוע החיפוש
                                בכל מקום אחר די הייתי מפחד לשים את הסיסמאות שלי (פחות מאמין שחשוב לחברות האלו חסד)

                                או חברה שמציעה חשבון פשוט בחינם וחשבון פרימיום בתשלום.

                                מייל: nigun@duck.com

                                יעקב ישראלי תגובה 1 תגובה אחרונה
                                0
                                • יעקב ישראלי מנותק
                                  יעקב ישראלי מנותק
                                  יעקב ישראל
                                  השיב לnigun ב נערך לאחרונה על ידי
                                  #16

                                  @nigun כתבתי את זה

                                  הדרך היחידה שנשמעת לי הגיונית זה שזה שירות מוגבל עם אופציה לשדרוג או....

                                  תגובה 1 תגובה אחרונה
                                  1
                                  • dovidD מנותק
                                    dovidD מנותק
                                    dovid ניהול
                                    השיב לפלורידה ב נערך לאחרונה על ידי
                                    #17

                                    @פלורידה
                                    יש פה רשימה של הטובים לפי המגזין של PCMag
                                    https://www.pcmag.com/picks/the-best-password-managers

                                    הם הסירו מהתחרות את LastPass בגלל סיפור הפריצה שהם חוו. כלומר הוא בעצם גם ברשימה הזו.
                                    תוכל לראות על כל אחד אם יש לו מסלול חינמי ועוד מעלות.
                                    לגבי המאובטח לדעתי כולם בסדר אם תשתמש עם סיסמה ראשית.

                                    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                                    בכל נושא אפשר ליצור קשר dovid@tchumim.com

                                    תגובה 1 תגובה אחרונה
                                    1

                                    בא תתחבר לדף היומי!
                                    • התחברות

                                    • אין לך חשבון עדיין? הרשמה

                                    • התחברו או הירשמו כדי לחפש.
                                    • פוסט ראשון
                                      פוסט אחרון
                                    0
                                    • דף הבית
                                    • קטגוריות
                                    • פוסטים אחרונים
                                    • משתמשים
                                    • חיפוש
                                    • חוקי הפורום