KeePass औचित्य [बंद]


13

मेरे पास लगभग 20 खाते हैं (बहुत सारी मशीनों पर मेरी व्यक्तिगत उपयोगकर्ता आईडी)। साझा "सिस्टम" खातों के लिए, लगभग 45 प्रति वातावरण हैं; विकास, परीक्षण और उत्पादन। मेरी उनमें से 2 तक पहुंच है, इसलिए मेरा व्यक्तिगत कुल लगभग 115 खातों के आसपास है। कुछ व्यापक लेकिन मानक जटिलता की बाधाओं के साथ पासवर्ड कम से कम 15 वर्णों का होना चाहिए, और हर 60 दिन या (सिस्टम अकाउंट्स हर साल) को बदलना होगा। उन्हें अलग-अलग खातों के लिए भी समान नहीं होना चाहिए, लेकिन यह लागू नहीं है। DoD- प्रकार के मानकों के बारे में सोचो। इसे याद रखने और साथ रखने का कोई तरीका नहीं है। यह सिर्फ मानवीय रूप से संभव नहीं है, जहां तक ​​मेरा संबंध है।

यह एक केंद्रीकृत खाता प्रबंधन प्रणाली, ला LDAP या ActiveDirectory का एक अच्छा औचित्य हो सकता है, लेकिन यह एक पूरी तरह से अलग लड़ाई है।

वर्तमान में समाधान एक एक्सेल स्प्रेडशीट है। वे उस पर एक पासवर्ड डालने के लिए एक्सेल का उपयोग करते हैं, और फिर ज्यादातर लोग एक प्रतिलिपि बनाते हैं और पासवर्ड निकालते हैं। इससे मेरा पेट पलट जाता है।

मैं इस समस्या के लिए KeePass का उपयोग करता हूं और यह मेरे सभी खाते को बहुत अच्छी तरह से प्रबंधित करता है। मुझे ऑटो-टाइपिंग, ग्रुपिंग, प्लगइन्स, पासवर्ड जेनरेशन आदि जैसी सुविधाएँ पसंद हैं। यह नेट फ्रेमवर्क के माध्यम से एईएस -255 एन्क्रिप्शन का उपयोग करता है, और FIPS अनुरूप नहीं होने के बावजूद, इसकी बहुत अच्छी प्रतिष्ठा है।

एकमात्र समस्या यह है कि वे हमें बेतरतीब ढंग से डाउनलोड किए गए सॉफ़्टवेयर का उपयोग करने की अनुमति नहीं देते हैं। इसलिए हमें अपने वर्कस्टेशन पर सॉफ्टवेयर के हर टुकड़े को सही ठहराना होगा। मुझे बताया गया है कि वे वास्तव में मुझे इसका उपयोग नहीं करना चाहते हैं, क्योंकि पासवर्ड को संग्रहीत करने की "संवेदनशील प्रकृति" के कारण। आह मेरे औचित्य "बहुत बहुत मजबूत" हो गया है।

मुझे KeePass के लिए एक औचित्य लिखने का काम सौंपा गया है, मुझे कोई भी इनपुट चाहिए जो मुझे समुदाय से मिल सके। आप क्या सलाह देते हैं? क्या KeePass की तुलना में ऐसा कुछ है जो बेहतर या अधिक सम्मानित है? क्या कोई सुरक्षा विशेषज्ञ इस विषय पर दिलचस्प बातें कह रहे हैं? इस बिंदु पर कुछ भी मदद करेगा। धन्यवाद।


जितना मुझे यह सवाल पसंद है (हालांकि यह थोड़ा व्यक्तिपरक और अधिक चर्चा-वाई है जिसका हम लक्ष्य रखते हैं), मुझे लगता है कि यह हमारी बहन के लिए आईटी पेशेवरों, सर्वर दोष के लिए अधिक उपयुक्त है । क्रॉसपोस्ट मत करो; यदि आवश्यक हो तो यह माइग्रेट किया जाएगा।
क्विकोट

पहले से ही बंद है? मैं शायद नीम हकीम के साथ सहमत हूं, मैं सुपरसुअर और सर्वरफॉल्ट के बीच अंतर पर स्पष्ट नहीं था। मैं बंद से थोड़ा असहमत हूं, हालांकि। हालाँकि, पासवर्ड प्रबंधन का औचित्य थोड़ा संकीर्ण है, समुदाय में पासवर्ड प्रबंधन के औचित्य की चर्चा आवश्यक है। इसका पर्याप्त उपयोग नहीं किया जाता है और / या चर्चा की जाती है। फिर भी धन्यवाद।
जेफ वॉकर

जवाबों:


12

मैं एक लंबे समय KeePass उपयोगकर्ता रहा हूँ, और अगर मुझे औचित्य के साथ काम सौंपा गया था, तो मैं संभवतः निम्नलिखित कार्य करूँगा:

  • सुरक्षा के बारे में उनके सभी विवरणों के लिए साइटें अक्सर पूछे जाने वाले प्रश्न स्किम करें। मैंने वहां जो कुछ भी देखा है वह व्यावहारिक रूप से खुद को बेच देगा।
  • परियोजना के लिए दीर्घायु और समर्थन दिखाएं, यह दर्शाता है कि इसे किसी भी समय जल्द ही नहीं छोड़ा जाएगा।
  • कुछ सुविधाओं को दिखाएं, जैसे कि तथ्य यह है कि पासवर्ड डिफ़ॉल्ट रूप से एन्क्रिप्टेड प्रदर्शित किए जाते हैं (यह सुनिश्चित नहीं है कि आप एक्सेल स्प्रेडशीट में मास्क लगा रहे हैं या नहीं)। यह अकेले आँखों को चुभने से रोकता है।
  • आप क्लिपबोर्ड पर कॉपी करने के लिए पासवर्ड प्रविष्टि पर डबल क्लिक कर सकते हैं और 10 सेकंड में इसे ऑटो फ्लश कर सकते हैं। यह पासवर्ड को "सादे दृष्टि" से जितना संभव हो उतना बाहर रखता है।
  • यह बताएं कि पासवर्ड डेटाबेस को स्वयं पासवर्ड, की फाइल या यहां तक ​​कि विंडोज अकाउंट के जरिए कैसे लॉक किया जा सकता है, जो आपको पासवर्ड डेटाबेस को एक केंद्रीय स्थान पर संग्रहीत करने और इसे इस तरह से प्रबंधित करने की अनुमति देता है।
  • पासवर्ड जनरेटर यह सुनिश्चित करने में आपकी मदद करता है कि आपको "उपयोगकर्ता के अनुकूल" पासवर्ड मिल रहे हैं जो आपके इच्छित किसी भी प्रारूप में उत्पन्न हो सकते हैं।

लब्बोलुआब यह है कि आपको पासवर्ड स्टोर करने के लिए एक ठोस डेटाबेस मिलता है जिसे हैक किए जाने के डर के बिना प्रबंधित और स्थानांतरित किया जा सकता है। इसके अलावा बहुत सारी विशेषताएं हैं जो पासवर्ड प्रबंधन को सरल बनाती हैं, जिससे बड़ी तस्वीर में मदद मिलती है।

उम्मीद है कि यह आपको विचार करने के लिए कुछ विचार देता है। मैं इस कार्यक्रम में बिल्कुल भी शामिल नहीं हूं, मैं सिर्फ इसे प्यार करता हूं। मैं इसे घर पर और काम पर दैनिक उपयोग करता हूं।


4
मैं एक लंबे समय के रूप में अच्छी तरह से उपयोगकर्ता रहा हूँ। मैं यह भी जोड़ूंगा कि डेवलपर एप्लिकेशन के साथ बग रिपोर्ट करने के लिए उत्तरदायी है और उन्हें जल्दी से हल करने की कोशिश करता है।
माइक शतरंज

मैं यह भी उल्लेख करूंगा कि यूरोपीय आयोग ने 2019 के बाद से KeePass 2.x में सुरक्षा भेद्यता को खोजने के लिए इनाम दिए हैं (2016 में EU ऑडिट कीपस); इसके अलावा Keepass.info/ratings.html भी समझाने में मदद कर सकता है।
xaa
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.