דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. התייעצות | מנהל סיסמאות מומלץ

התייעצות | מנהל סיסמאות מומלץ

מתוזמן נעוץ נעול הועבר רשתות
17 פוסטים 8 כותבים 440 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • nigunN מנותק
    nigunN מנותק
    nigun
    השיב לפלורידה ב נערך לאחרונה על ידי
    #3

    @פלורידה
    אם אתה מוותר על הדרישה של ממשק בעברית
    אני ממליץ על bitwarden
    נוח(תוסף בדפדפן ועוד), וחינמי(למשתמש בודד), ומאובטח (בקוד פתוח ומומלץ ע"י כל מומחי האבטחה)

    מייל: nigun@duck.com

    תגובה 1 תגובה אחרונה
    2
    • א מנותק
      א מנותק
      אינטרקום
      השיב לפלורידה ב נערך לאחרונה על ידי
      #4

      @פלורידה

      סליחה על הבורות..
      אבל מה רע במנהל הסיסמאות של כרום?

      אני מתכוין לשאול, כי אם זה כזה גרוע, אז אולי גם אני אחליף..
      (למרות שתמוה בעיני שחברה עם מוניטין כגוגל תהיה חלשה באבטחת מידע, או בנוחות הממשק יותר מחברות קוד פתוח לא מוכרות, אבל אני כנראה לא מבין בזה).

      ליצירת קשר:
      netfree119@gmail.com

      yossizY תגובה 1 תגובה אחרונה
      1
      • yossizY מנותק
        yossizY מנותק
        yossiz
        השיב לאינטרקום ב נערך לאחרונה על ידי yossiz
        #5

        @אינטרקום אני משתמש במנהל הסיסמאות של כרום, זה מאוד נוח וזה לא נורא

        יש שתי בעיות איתו,
        א) כל תהליך שרץ תחת המשתמש שלך יכול לגשת לסיסמאות (הם משתמשים ב-DPAPI המובנה בווינדוס), לעומת מנהלי סיסמאות אחרות שמוסיפים עוד שכבת אבטחה על ידי סיסמה ייעודית למאגר הסיסמאות. אם יש לך תוכנה זדונית במחשב יהיה לו קשה יותר להשיג את הסיסמאות כאשר אתה משתמש במנהל סיסמאות.
        ב) חוסר גמישות, המנהל סיסמאות מאוד בסיסי, הוא שומר רק שמות משתמשים וסיסמאות (מנהלי סיסמאות אחרים מאפשרים לך לשמור על מיני מטה דאטה וסתם מידע), והוא לא נותן לך הגדרות לשלוט על מחולל הסיסמאות, לפעמים יש צורך לערוך את הסיסמא כדי שיתאים לכללים של האתר.

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        תגובה 1 תגובה אחרונה
        3
        • nigunN מנותק
          nigunN מנותק
          nigun
          כתב ב נערך לאחרונה על ידי
          #6

          הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל (כי הם שולחים התרעה אם הסיסמה נמצאה בשימוש בדליפה כל שהיא).
          אמנם האבטחה שלהם נחשבת חזקה אבל אף אחד לא חסין בפני פריצות, אם מחר יש דליפת נתונים ענקית מגוגל, אז למה שבנוסף לכאב ראש של האם יש לי מידע חסוי במייל\דרייב אני אצטרך לרוץ להחליף סיסמאות.

          מייל: nigun@duck.com

          צבי-שצ dovidD yossizY 3 תגובות תגובה אחרונה
          1
          • צבי-שצ מחובר
            צבי-שצ מחובר
            צבי-ש
            השיב לnigun ב נערך לאחרונה על ידי
            #7

            @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

            הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל

            גם יש אופציה לייצוא הסיסמאות כcsv עם הכל גלוי..

            כיף לגלות דברים חדשים.
            חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

            תגובה 1 תגובה אחרונה
            0
            • dovidD מנותק
              dovidD מנותק
              dovid ניהול
              השיב לnigun ב נערך לאחרונה על ידי dovid
              #8

              @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

              הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל

              אתה מתכוון כנראה למנגנון הסנכרון, כי בלעדיו הסיסמאות בכלל לא נשמרות בשום שרת מלבד המחשב.

              @nigun כמו תמיד כתבת מידי מהר.
              נכנסתי למנהל הסיסמאות וזה מה שקיבלתי:

              Google לא יכולה לבדוק אם יש בעיות אבטחה בסיסמאות שלך, כי הגדרת ביטוי סיסמה כדי להצפין את הסיסמאות בחשבון Google שלך. אתה היחיד שיכול לראות את הנתונים הפרטיים שלך. מידע נוסף.

              אבל באמת, אם אתה חושש לדליפת מידע בגוגל שיראו סיסמאות של משתמשים, אני מציע גם להכין שימורים במקלט של הבניין.

              מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

              בכל נושא אפשר ליצור קשר dovid@tchumim.com

              תגובה 1 תגובה אחרונה
              2
              • yossizY מנותק
                yossizY מנותק
                yossiz
                השיב לnigun ב נערך לאחרונה על ידי
                #9

                @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

                הסיסמאות בכרום לכאורה נשמרים כטקסט גלוי בשרתי גוגל

                יש שתי סוגיות, א) אם הם מוצפנים ב) אם זה הצפנה מקצה לקצה,
                אפשר להניח די בביטחון שהמידע מוצפן בשרתי גוגל. אבל מה שהתכוונת להגיד זה שמפתחות ההצפנה נמצאים אצל גוגל. במקרה של @dovid כנראה יש הצפנה מקצה לקצה

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                nigunN תגובה 1 תגובה אחרונה
                1
                • nigunN מנותק
                  nigunN מנותק
                  nigun
                  השיב לyossiz ב נערך לאחרונה על ידי
                  #10

                  @yossiz
                  אם זה לא מוצפן מקצה לקצה זה אומר שמישהו בגוגל יכול לראות את הסיסמאות.
                  אמנם זה לא מפריע לי באופן אישי כל כך, אבל אם אפשר למזער סיכונים בקלות למה לא.
                  עכשיו חיפשתי קצת בנושא
                  כאן גוגל טוענים שהם מוצפנים מקצה לקצה (לא ברור לי איך עובד הסנכרון)
                  זכור לי ששמעתי בעבר שלא תמיד היה ככה.

                  מייל: nigun@duck.com

                  צבי-שצ תגובה 1 תגובה אחרונה
                  0
                  • צבי-שצ מחובר
                    צבי-שצ מחובר
                    צבי-ש
                    השיב לnigun ב נערך לאחרונה על ידי צבי-ש
                    #11

                    @nigun כתב בהתייעצות | מנהל סיסמאות מומלץ:

                    @yossiz
                    אם זה לא מוצפן מקצה לקצה זה אומר שמישהו בגוגל יכול לראות את הסיסמאות.
                    אמנם זה לא מפריע לי באופן אישי כל כך, אבל אם אפשר למזער סיכונים בקלות למה לא.
                    עכשיו חיפשתי קצת בנושא
                    כאן גוגל טוענים שהם מוצפנים מקצה לקצה (לא ברור לי איך עובד הסנכרון)
                    זכור לי ששמעתי בעבר שלא תמיד היה ככה.

                    לא יכול להיות שזה מוצפן בצורה שהמפתח הצפנה הוא user:password (למשל) ?
                    וככה הם שולחים נתונים מוצפנים אליך, והדפדפן יודע להציג אותם לפי ההצפנה,
                    וכשאתה משנה סיסמה, הם מצפינים מחדש אצלך, ושולחים אליהם את החומר מוצפן עם הצפנה חדשה.

                    וככה הם לא יכולים לראות מה הקבצים מכילים מבלי לדעת את הסיסה לחשבון גימייל שלך.

                    כיף לגלות דברים חדשים.
                    חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

                    תגובה 1 תגובה אחרונה
                    0
                    • nigunN מנותק
                      nigunN מנותק
                      nigun
                      כתב ב נערך לאחרונה על ידי
                      #12

                      אני רואה שיש אפשרות להוסיף סיסמה נפרדת ולהצפין את הסיסמאות מקצה לקצה
                      https://support.google.com/accounts/answer/11350823?hl=iw

                      מייל: nigun@duck.com

                      תגובה 1 תגובה אחרונה
                      1
                      • nigunN מנותק
                        nigunN מנותק
                        nigun
                        כתב ב נערך לאחרונה על ידי
                        #13

                        הפרשיה האחרונה של LastPass מלמדת שלהיות חשדן וחששן לא מזיק
                        ואם למומחי אבטחה אין דרך לדעת איך המידע נשמר/מוצפן אז קשה לסמוך על צד שלישי בעיניים עצומות.
                        ברור שגוגל לא חלמאים כמו LastPass, אבל אם יש לי אפשרות להשתמש במוצר בקוד פתוח בחינם והוא נח, למה לא?

                        מייל: nigun@duck.com

                        תגובה 1 תגובה אחרונה
                        0
                        • יעקב ישראלי מנותק
                          יעקב ישראלי מנותק
                          יעקב ישראל
                          השיב לפלורידה ב נערך לאחרונה על ידי
                          #14

                          @פלורידה כתב בהתייעצות | מנהל סיסמאות מומלץ:

                          הדרישות:

                          1. עברית או לחילופין קל מאוד לשימוש
                          2. חינמי
                          3. מאובטח מספיק

                          אני יודע שיש דברים כמו שאתה מבקש אבל אני לא ממש מבין את זה
                          מנהל סיסמאות חייב ענן פעיל בשביל הסנכרון ולא משנה מה לי נשמע מוזר שמישהו יתנדב לתת את זה בחינם
                          הדרך היחידה שנשמעת לי הגיונית זה שזה שירות מוגבל עם אופציה לשדרוג או חברה כמו גוגל מיקרוסופט וכו' שמרוויחים מהשימוש בדפדפן ומנוע החיפוש
                          בכל מקום אחר די הייתי מפחד לשים את הסיסמאות שלי (פחות מאמין שחשוב לחברות האלו חסד)
                          ואני מסכים עם @dovid לגמרי שלפחד שגוגל ידליפו סיסמאות זה ברמה של שימורים במקלט (וברור שהכל יכול להתרחש אבל זה לא אומר שנחזור ליונות דואר וזה רמה גבוהה מאוד- החשש הוא מפריצה למחשב ולקיחת הסיסמאות פחות מהדלפה מגוגל)

                          nigunN תגובה 1 תגובה אחרונה
                          0
                          • nigunN מנותק
                            nigunN מנותק
                            nigun
                            השיב ליעקב ישראל ב נערך לאחרונה על ידי
                            #15

                            @יעקב-ישראל כתב בהתייעצות | מנהל סיסמאות מומלץ:

                            מנהל סיסמאות חייב ענן פעיל בשביל הסנכרון ולא משנה מה לי נשמע מוזר שמישהו יתנדב לתת את זה בחינם
                            הדרך היחידה שנשמעת לי הגיונית זה שזה שירות מוגבל עם אופציה לשדרוג או חברה כמו גוגל מיקרוסופט וכו' שמרוויחים מהשימוש בדפדפן ומנוע החיפוש
                            בכל מקום אחר די הייתי מפחד לשים את הסיסמאות שלי (פחות מאמין שחשוב לחברות האלו חסד)

                            או חברה שמציעה חשבון פשוט בחינם וחשבון פרימיום בתשלום.

                            מייל: nigun@duck.com

                            יעקב ישראלי תגובה 1 תגובה אחרונה
                            0
                            • יעקב ישראלי מנותק
                              יעקב ישראלי מנותק
                              יעקב ישראל
                              השיב לnigun ב נערך לאחרונה על ידי
                              #16

                              @nigun כתבתי את זה

                              הדרך היחידה שנשמעת לי הגיונית זה שזה שירות מוגבל עם אופציה לשדרוג או....

                              תגובה 1 תגובה אחרונה
                              1
                              • dovidD מנותק
                                dovidD מנותק
                                dovid ניהול
                                השיב לפלורידה ב נערך לאחרונה על ידי
                                #17

                                @פלורידה
                                יש פה רשימה של הטובים לפי המגזין של PCMag
                                https://www.pcmag.com/picks/the-best-password-managers

                                הם הסירו מהתחרות את LastPass בגלל סיפור הפריצה שהם חוו. כלומר הוא בעצם גם ברשימה הזו.
                                תוכל לראות על כל אחד אם יש לו מסלול חינמי ועוד מעלות.
                                לגבי המאובטח לדעתי כולם בסדר אם תשתמש עם סיסמה ראשית.

                                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                                תגובה 1 תגובה אחרונה
                                1

                                בא תתחבר לדף היומי!
                                • התחברות

                                • אין לך חשבון עדיין? הרשמה

                                • התחברו או הירשמו כדי לחפש.
                                • פוסט ראשון
                                  פוסט אחרון
                                0
                                • דף הבית
                                • קטגוריות
                                • פוסטים אחרונים
                                • משתמשים
                                • חיפוש
                                • חוקי הפורום