Сохранен 120
https://2ch.su/b/res/333483235.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

БЫТОВОЙ КРИПТОГРАФИИ ТРЕД. Меня интересует можно ли придумать такую криптографическую систему парол

 Аноним 28/05/26 Чтв 11:11:20 #1 №333483235 
технож.mp4
БЫТОВОЙ КРИПТОГРАФИИ ТРЕД.
Меня интересует можно ли придумать такую криптографическую систему паролей которая бы отвечала следующим БАЗОВЫМ КРИТЕРИЯМ:

1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
(100+ сайтов)
2. Пароль для каждого сайта всегда разный.
3. Пароль включает в себя буквы ВЕРХНЕГО и нижнего регистра, спецсимволы, цифры.
4. В случае компрометации одного логина/пароля, на одном из сайтов нельзя узнать пароли от остальных сайтов.
5. Можно не боясь расшифровки файл с паролями показывать чужому.
Аноним 28/05/26 Чтв 11:21:12 #2 №333483463 
Аноним 28/05/26 Чтв 11:26:27 #3 №333483616 
Google Passwords, Apple связка ключей - это конечная криптография, в которой сервисы только занят данные, но не имеют к ним доступ. Яблоко так хранит любые документы в iCloud даже уголок несколько лет как. Да просто образ dmg, зашифрованный aes256.

Ну или швабодный Keepass.

Иных буквально нет сейчас.
Аноним 28/05/26 Чтв 11:28:53 #4 №333483679 
>>333483616
Я НЕ ВЕРЮ В СЕРВИСЫ
Аноним 28/05/26 Чтв 11:33:51 #5 №333483818 
>>333483235 (OP)
Чужой умеет читать?
Детерминированный генератор паролей на основе мастер-токена.
Ты запоминаешь только один сильный мастер-токен (длинную passphrase), а пароль для каждого сайта генерируется по формуле:
хеш(функция(домен,тебе известный токен))

Конкретно:
хеш - SHA256 |> base64
password = Base64(HMAC-SHA256(мастер-токен, "gmail.com"))

Понил?
Или попроще:
2ch.org:$pa$$word
gmail.com:$pa$$word

Тебе надо найти что-то между єтих двух крайностей
Аноним 28/05/26 Чтв 11:35:45 #6 №333483884 
>>333483818
>Понил
нет, сложное что-то
Аноним 28/05/26 Чтв 11:36:51 #7 №333483913 
>>333483235 (OP)
Вопрос интересный, но...
> 100+ сайтов)
ты ебанутый? у нормального человека отсилы 10-15 важных сайтов. На остальную срань с головой хватит генерации и хранилища паролей в браузере.
> Можно не боясь расшифровки файл с паролями показывать чужому.
ты ж в голове собрался их держать, какой файл с паролями?
Аноним 28/05/26 Чтв 11:40:49 #8 №333484003 
>>333483884
Имеем домен - двач, и твою мастер фразу
Предлагаю такой хеш:
Через букву вставлять символ с домена и с фразі, когда домен заканчивается заменяешь значаками на четніх цифрах. Фроде годно?

2ch.hk
e9v4wdsf
Недостает домену двух симовлов, значит вставим 2=@ и 4=$

И того
2ec9hv.4hwkd@s$f

Только в пассфразу вставь спецсимвол
Аноним 28/05/26 Чтв 11:41:21 #9 №333484009 
>>333483913
>ты ж в голове собрался их держать, какой файл с паролями?
да, но это в идеале

в крайнем случае из файла, который можно показать другому, где итогового пароля не будет
Аноним 28/05/26 Чтв 11:43:57 #10 №333484069 
>>333483235 (OP)
напиши на бумаге квадрат 3×3 со случайными цифрами внутри. Используй в паролях комбинации из цифр типа по диагонали и тд
Аноним 28/05/26 Чтв 11:45:19 #11 №333484096 
>>333484069
этоот способ признали как ненадёжный
Аноним 28/05/26 Чтв 12:01:44 #12 №333484518 
Ля че только что придумал... но палить не буду само собой, нахуй мне это. Но метод железный, помнить нужно буквально одно слово на все пароли.
Аноним 28/05/26 Чтв 12:07:15 #13 №333484655 
Аноним 28/05/26 Чтв 12:16:08 #14 №333484907 
>>333484009
>в крайнем случае из файла, который можно показать другому, где итогового пароля не будет
Заведи менеджер паролей, генерируй полный рандом, потом можешь этот зашифрованный файл с бд хоть на сосач кидать. Отвечает пунктам, кроме ебанутого желания держать 100 паролей в голове.
Аноним 28/05/26 Чтв 12:19:34 #15 №333485002 
>>333484907
мне нужно открывать текстовый файл, с него производить какие-то действия (искомые)
и после получать пароль
sage[mailto:sage] Аноним 28/05/26 Чтв 12:42:37 #16 №333485677 
>>333483235 (OP)
>Пароль для каждого сайта всегда разный.
Пароль название сайта в другой раскладке с добавление цифр и спецсимволов, который одинаков для всех паролей
Аноним 28/05/26 Чтв 12:52:09 #17 №333485932 
>>333485677
>Пароль название сайта в другой раскладке
гениально

еще учитывая что русские буквы не принимаются много где
[mailto:Sage] Аноним 28/05/26 Чтв 12:54:55 #18 №333485998 
>>333483235 (OP)
Я тебе уже 100 раз про хэш от названия сайта с солью писал, а ты все эти треды плодишь, ботохуета.
Аноним 28/05/26 Чтв 12:57:20 #19 №333486066 
>>333483235 (OP)
Ты только что придумал формат файлов .kdbx и парольный менеджер.
sage[mailto:sage] Аноним 28/05/26 Чтв 13:01:59 #20 №333486197 
>>333485932
Сайт пишешь на русском в английской раскладки, pevthjr ёбанный
Аноним 28/05/26 Чтв 13:05:45 #21 №333486316 
>>333483235 (OP)
>3. Пароль включает в себя буквы ВЕРХНЕГО и нижнего регистра, спецсимволы, цифры.
Эм... Ты не осилил математику за дсятый класс, как и большинство "безопасников" в мире?
[mailto:Sage] Аноним 28/05/26 Чтв 13:09:45 #22 №333486438 
>>333486316
А знание математики как-то отменяет эти ограничения на сайтах?
Аноним 28/05/26 Чтв 13:10:20 #23 №333486459 
>>333486316
>Ты не осилил математику за дсятый класс

да, я птушник, десятого класса у меня не было
Аноним 28/05/26 Чтв 13:32:18 #24 №333487062 
>>333483235 (OP)
Составь длинное предложение из простых слов, 40-60+ символов, никто не подберет за века. чем длинее тем надежней.
тред
[mailto:Sage] Аноним 28/05/26 Чтв 13:38:57 #25 №333487228 
>>333487062
У многих сайтов есть ограничение на макс. длину пароля + владелец сайта знает твой пароль на остальных сайтах.
Аноним 28/05/26 Чтв 13:42:12 #26 №333487303 
>>333487228
>владелец сайта знает твой пароль на остальных сайтах
С хуяли? Он знает только тот пароль что на его сайте, на других юзай уникальные другие
Аноним 28/05/26 Чтв 13:44:39 #27 №333487368 
>>333483235 (OP)
Нахуй надо? Сейчас практически на любом сайте если ты заходишь с нового компа просят ввести код отправленный на почту. А на почту чтобы зайти нужно ввести код который пришел по смс.
так что даже имея твой пароль все равно зайти они не сомогут
Аноним 28/05/26 Чтв 13:46:20 #28 №333487402 
Просто используй keepass. Зашифрованные пароли хранятся в файлике, который можно хранить локально или в облаке.
Есть клиенты для всех ОС.
Аноним 28/05/26 Чтв 13:46:23 #29 №333487406 
>>333483235 (OP)
>Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
>(100+ сайтов)
Буквально невозможно без феноменальной памяти

Если ты имеешь в виду что ты не помнишь их на самом деле, а подбираешь из формулы, которую запомнил, то это сильно уменьшает их криптографическую стойкость

А вообще этот пункт как бы ты его не представлял и не реализовывал делит на ноль смысл держать пассы в файле. Ты уж реши на каком стуле хочешь сидеть, идеального решения разложить жопу на оба всë равно не добьëшься

А вообщн просто зашифруй файл пассов и запомни мастер-пароль. Все совремеррфе брацзеры имеют такой функционал из коробки, а ты мозги ебëшь
[mailto:Sage] Аноним 28/05/26 Чтв 13:46:44 #30 №333487419 
>>333487303
Т.е. запоминать десятки предложений?
Аноним OP 28/05/26 Чтв 13:48:14 #31 №333487465 
>>333487406
>А вообще этот пункт как бы ты его не представлял и не реализовывал делит на ноль смысл держать пассы в файле. Ты уж реши на каком стуле хочешь сидеть, идеального решения разложить жопу на оба всë равно не добьëшься
ничего он не делит на 0.

у тебя файл который под рукой, а в голове настоящий пароль.
непонятно?
я тебе дал свой файл там все пароли и логины
но ты нихуя ни на 1 сайт зайти с этим файлом который я тебе дал не можешь.

потому что логин и пароль у тебя в голове, а в файле лишь "болванка"
[mailto:Sage] Аноним 28/05/26 Чтв 13:49:04 #32 №333487489 
>>333487465
Зачем тебе файл, если все пароли в голове?
Аноним 28/05/26 Чтв 13:49:50 #33 №333487510 
>>333487489
чтобы знать конечный пароль
Аноним 28/05/26 Чтв 13:51:02 #34 №333487546 
>>333487510
Так он у тебя в голове же
[mailto:Sage] Аноним 28/05/26 Чтв 13:51:09 #35 №333487548 
>>333487510
В голове тоже не конечный как и в файле? Ты типо нормальный пароль хочешь получать из комбинации файла и инфы в голове?
Аноним 28/05/26 Чтв 13:52:09 #36 №333487569 
>>333487465
Это буквально то что я под спойлером написал - мастерпасс от зашифрованного файла с паролями, что тебе ещë надо, собака?
Аноним 28/05/26 Чтв 13:52:16 #37 №333487572 
>>333483235 (OP)
Придумываешь свой универсальный пароль, например
Pasword!23 123 1 c шифтом
Далее придумывешь микс, например просто ставишь название домена в начала
2chPasword!23
discordPasword!23
и так далее
Можно придумать способ миска по сложнее, например миксовать друг за другом
2Pcahsword!23
Компрометация пароля не даст кому-то доступ до всех аккаунтов, так как если будут копать именно под тебя, то просто спиздят пароль от нужного сервиса. Если будет общаяя компроментация паролей сервиса, то твой пароль просто попадёт в датасет паролей, и если кто-то и будет взламывать тебя, то только в автоматическом режиме, по этому будет использовать специфичный пароль для сервиса который был скопроментирован.
Так что бы кто-то смотрел базу слитых паролей глазами. Искал там паттерны и пытался взломать всё остальное, анриал.
Аноним 28/05/26 Чтв 13:53:07 #38 №333487594 
>>333483235 (OP)
откуда вы вобще такие лезете шизы застрявшие в 100500 летних реалиях, когда не было нормальных менеджеров паролей. тот же кипасс открой и там в генераторе укажи свои критерии пароля, сколько символов и каких и всё такое прочее и генерируй хоть по 100 паролей для каждого из 100+ сайтов. помнить надо только один, от базы кипасса
Аноним 28/05/26 Чтв 13:53:27 #39 №333487604 
>>333487548
По-моему оп сам не знает что он хочет
Задача, блядь, у которой уже сто лет в обед есть готовые решения, но он пытается изобрести колесл, при этом не шаря в теме
Аноним 28/05/26 Чтв 13:53:54 #40 №333487616 
>>333487546
>Так он у тебя в голове же
в голове у тебя методика вычисления(или тоже в файле, если можно придумать так, что ты её можешь отдать не боясь) которая формирует конечный пароль.

открыл файл - видишь там пароль, болванку, сделал какое-то действие в уме условно, получается итоговый настоящий пароль и логин от сайта.
вообще в идеале ещё и сайты шифровать как-то.
типа чтобы только тебе ведомо было, что тут файл с 200 сайтами, но смотря на них никто не понимает, какой это сайт, а ты понимаешь
[mailto:Sage] Аноним 28/05/26 Чтв 13:54:06 #41 №333487622 
>>333487594
Он не хочет давать пароли левым людям.
[mailto:Sage] Аноним 28/05/26 Чтв 13:55:01 #42 №333487640 
>>333487616
Прочитай уже про хэш-функции и не еби мозги какими-то файлами и инфой из головы.
Аноним 28/05/26 Чтв 13:55:23 #43 №333487651 
>>333487622
Их НЕНУЖНО никому давать Манюнь, они хранятся только у тебя в зашифраванном виде
Аноним 28/05/26 Чтв 13:55:53 #44 №333487655 
>>333487640
я тупой
[mailto:Sage] Аноним 28/05/26 Чтв 13:56:00 #45 №333487659 
>>333487640
А если так хочется ебать мозги файлами, то в файле таскай прогу, которая вычисляет хэш.
Аноним 28/05/26 Чтв 13:56:35 #46 №333487678 
>>333487616
Так это говно которое буквально уступает по криптостойкости простому мастер-паролю

Взломать твою формулу какой бы хитрой она не была легче, чем мастер пароль
[mailto:Sage] Аноним 28/05/26 Чтв 13:56:44 #47 №333487683 
>>333487651
Ты буквально даёшь их сторонней проге, о содержимом которой ничего не ебешь.
Аноним 28/05/26 Чтв 13:56:45 #48 №333487684 
>>333487659
тогда если кто то найдет прогу он получит доступ ко всем сайтам и паролям
[mailto:Sage] Аноним 28/05/26 Чтв 13:57:06 #49 №333487695 
>>333487684
Не получит - он не будет знать, что в нее вводить.
Аноним 28/05/26 Чтв 13:57:09 #50 №333487699 
>>333487594
> помнить надо только один
Так и взламывать надо только один. дебилы блять...
А злоумышленнику с кейлогером вообще взламывать ничего не надо и достаточно посидеть в системе один день чтобы получить доступ ко всем логинам. Я хуею с дегенератов. Еще советовать лезет, с апломбом нахуй. пиздец
Аноним 28/05/26 Чтв 13:57:09 #51 №333487700 
>>333487655
Заметно
Аноним 28/05/26 Чтв 13:57:49 #52 №333487715 
>>333487695
у него файл будет и прога
Аноним 28/05/26 Чтв 13:58:06 #53 №333487729 
>>333487683
Какой сторонеей проге долбоеб? кипассу уже 10 лет, он с открытым исходным кодом причем
sage[mailto:sage] Аноним 28/05/26 Чтв 13:58:07 #54 №333487732 
>>333486316
Ты, чо, нахуя помнить РозовыйСлонеЕбетРыжуюСабакуВСраку, проще же дать компу перебирать хуету типа )hKyNI_D$1K%1 которая будет записанная на бумажке перед компом
[mailto:Sage] Аноним 28/05/26 Чтв 13:58:47 #55 №333487741 
>>333487715
Файл и есть прога, вычисляющая хэш от введенной тобой строки. Никакие другие файлы тебе не нужны.
[mailto:Sage] Аноним 28/05/26 Чтв 13:59:34 #56 №333487766 
>>333487729
>он с открытым исходным кодом причем
Думаешь оп умеет проги из исходников собирать? Он даже что такое хэш не знает.
Аноним 28/05/26 Чтв 14:00:08 #57 №333487782 
>>333487699
А злоумышленнику на админе сайта с идеей опа ещë проще - он знает точно один настоящий пароль + оп в открытый доступ хочет свой файл-болванку выложить
Админ смотрит пароль болванку от своего сайта, сравнивает с реальным паролем, вычисляет из этого формулу и применяет ко всем остальным паролям болванкам - pwned
[mailto:Sage] Аноним 28/05/26 Чтв 14:01:08 #58 №333487811 
>>333487782
>вычисляет из этого формулу
Распиши этот шаг конкретнее, а то непонятно как ты собираешься это делать.
Аноним 28/05/26 Чтв 14:01:20 #59 №333487817 
>>333483235 (OP)
Где ты там логинишься постоянно, гой?

на вот это говно. https://lesspass.com/
https://github.com/lesspass/lesspass
Это алгоритмический манагер паролей. Работает только во фронтенде. Нужно помнить только один пароль. Не обязательно юзать именно его, но концепция такая.
Аноним 28/05/26 Чтв 14:02:41 #60 №333487845 
>>333483235 (OP)
Первый пункт сразу же исключает все остальные пункты. Просто блокнот себе веди и вручную пароли записывай. Раз в месяц делай бэкап на фллешку или ещё куда.
Хотя кому ты нахуй нужен? Единственное над чем стоит трястись это банк.
Аноним 28/05/26 Чтв 14:03:20 #61 №333487861 
>>333487766
Зачем что то собирать ? он в готовом виде лежит с открытым исходным кодом
sage[mailto:sage] Аноним 28/05/26 Чтв 14:04:06 #62 №333487879 
изображение.png
>>333483235 (OP)
1. Три радномных коротких слова через пробел, например milk bear gun.
2. Потом литспикируешь их и в части слов ставишь заглавную букву: m1lk B34r Gun
3. Для каждого сайта через пробел добавляешь четвёртое слово по ассоциации, например 2ch.hk - makaka, при обфусцировании четвёртого слова везде используешь одно правило, напримеп, меняем "a" на "@", получается: m1lk B34r Gun m@k@k@.

На обычной хардвари у тебя уйдёт несколько миллиардов лет на брутфорс такого пароля.
Аноним 28/05/26 Чтв 14:04:09 #63 №333487882 
>>333487811
Блядь, если у тебя есть изначальные данные и конечные зашифрованные, то вычислить формулу по которой проходит шифровка всегда можно. Часто это даже просто, блядь, глазами видно
Если глазами не видно и формула сложная, то можно скормить нейронке, она подберëт
Только сложную формулу оп юзать не будет, ибо сам еë не запомнит, лол
[mailto:Sage] Аноним 28/05/26 Чтв 14:06:58 #64 №333487955 
>>333487882
> то вычислить формулу по которой проходит шифровка всегда можно
Таких формул бесконечно много, умник.
Аноним 28/05/26 Чтв 14:07:53 #65 №333487983 
>>333487782
ok
Хинты:
facebook fkdj_6_Gfr1235
reddit iefnfjhhrreter2453
privat24 poriergjdfiu3264
-----
настоящий пароль к фейсбуку zuker_beRgsos_eTzas_p0s1b0
Вычисляй пароль к приватбанку.
Аноним 28/05/26 Чтв 14:09:05 #66 №333488022 
>>333487845
я хочу дать тебе этот блокнотик, только чтобы ты ничего не понял, долбоёб
sage[mailto:sage] Аноним 28/05/26 Чтв 14:10:21 #67 №333488052 
>>333487879
Сайт просто ломают через взлом кукисов где в куках(сервера) меняют id = 454545 на id = 1
Аноним 28/05/26 Чтв 14:10:31 #68 №333488057 
>>333483818
Хорошее решение.
Аноним 28/05/26 Чтв 14:10:38 #69 №333488062 
>>333487879
эти три слова всегда одинаковые для 100 сайтов?
Аноним 28/05/26 Чтв 14:13:04 #70 №333488130 
>>333483235 (OP)
Безопасник в треде. Тз говно, не обозначена угроза и каналы утечки. От чего или кого защищаешся?
Аноним 28/05/26 Чтв 14:16:28 #71 №333488214 
>>333487983
или хотя бы приблизительную идею схемы построения хинтов
sage[mailto:sage] Аноним 28/05/26 Чтв 14:17:38 #72 №333488252 
>>333488130
>Безопасник в треде
Сосешь в резинке?
sage[mailto:sage] Аноним 28/05/26 Чтв 14:23:08 #73 №333488407 
>>333488062
Если у тебя памяти хватит, можешь менять.
Аноним 28/05/26 Чтв 14:23:43 #74 №333488431 
1779967419558.png
>>333483235 (OP)
Пердежоникс изобретают стейтлесс менеджер паролей, охуеть.

MasterPassword, LessPass, SuperGenPass - выбирай.
Аноним 28/05/26 Чтв 14:38:59 #75 №333488911 
>>333487879
в публичном файле в каким виде хранить?
Аноним 28/05/26 Чтв 14:48:27 #76 №333489187 
бамп
Аноним 28/05/26 Чтв 14:54:21 #77 №333489369 
>>333488022
Ну так делай пароли по типу "HASWBGcgayugqwaco guiwpgcvpiugwvgcwgvege". Никто в здравом уме такую хуету не запомнит и не поймет.
[mailto:Sage] Аноним 28/05/26 Чтв 14:54:49 #78 №333489384 
>>333489187
Нахуй ты бампаешь, если тебе уже кучу способов это сделать предложили. Хоть и большинство разные варики одного и того же.
Аноним 28/05/26 Чтв 14:55:37 #79 №333489412 
>>333489187
Берешь любую фотку с рожей с множетсвом родинок.
В редакторе изображений в центре каждой родинки ставишь один пиксель немного выделяющегося цвета (немного темнее чем сама родинка).
Замазываешь родинки на приблизительно одинаковой высоте.
Хранишь список сайтов чтобы сохранить порядок.
Каждому сайту соответствует родинка по высоте (первая по высоте - первый сайт в списке и тд)
Паролем к сайту будут координаты пикселя записанные словами с обфускацией плюс цифрами вконце (можно только цифры одной координаты).
Аноним 28/05/26 Чтв 15:03:20 #80 №333489650 
>>333487879
Никто трезвый не сядет брутфорсить твой пароль, наркоман, потому твои спецсимволы несут только одну роль -- при случайном взгляде мимокрокодила на случайно показанный пароль -- мимокродил не смог запомнить/воспроизвести с клавиатуры. Идеально -- что-то уровня
Sdd22dessw2341ssw! - 0 смысла, вводится вслепую с дикой скоростью, так как буквы рядом, первая буква закрывает потребность в заглавных, последний - в спецсимволах, 3 строки и 3 ряда на клавиатуре. Удачи в запоминании, если увидел краем глаза или в попытке подсмотреть в клавиатуру.
Аноним 28/05/26 Чтв 15:04:11 #81 №333489675 
>>333489384
причина тряски?
Аноним 28/05/26 Чтв 15:06:30 #82 №333489745 
>>333489412
оригинально.
а как координаты пикселя чем выяснять
Аноним 28/05/26 Чтв 15:11:58 #83 №333489909 
image.png
>>333489745
Почти любой открыватель картинок показывает координаты под курсором.
Аноним 28/05/26 Чтв 16:36:45 #84 №333492529 
Аноним 28/05/26 Чтв 17:15:07 #85 №333493493 
Аноним 28/05/26 Чтв 17:17:41 #86 №333493570 
>>333483818
ты только что lesspass
Аноним 28/05/26 Чтв 17:22:40 #87 №333493688 
>>333487402
Двачую
Аноним 28/05/26 Чтв 17:26:11 #88 №333493796 
>>333493688
бехопасность надо доверять себе а не программам бро
Аноним 28/05/26 Чтв 17:41:11 #89 №333494267 
>>333487983
zuker_beRgsos_eTzas_p0s1b0

Забудешь через минуту. Даже если каждый день везде вводить по 3 раза все равно будут ложные наборы. Потом уйдёшь в отпуск на 2 недели и забудешь окончательно. А на практике очень мало сервисов требуют постоянного ввода всего. И ты эти пароли забудешь через неделю буквально все
Аноним 28/05/26 Чтв 17:42:47 #90 №333494314 
>>333493796
Бро, ты же им доверяешь данные своего аккаунта, бабла, личной информации итд. Но "пароль" это другое? С головой дружишь вообще?
Аноним 28/05/26 Чтв 17:45:58 #91 №333494418 
>1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
(100+ сайтов)

Только обладая феноменальной памятью.


Лучше короче используй diceware и используй блокнотик в надёжном месте. Длинные словосочетания намного надёжнее чем 1-2 слова но в обоих регистрах, с циферками и знаками, причём запомить людям их проще.
Если очкуешь забыть или хочешь СТОТЫЩ ПАРОЛЕЙ то можешь trifid или bifid или otp прогнать поверх каждого пароля. Только заранее пронумеруй ключи и пароли что бы номера совпадали и ты знал какой чем расшифровывать. Ну и получается шифрованные пароли и ключи надо хранить хотя бы на разных бумажках в разных местах в доме. Но если потеряешь то потеряешь всё сразу.
Аноним 28/05/26 Чтв 17:47:00 #92 №333494443 
>>333494418
>diceware
Diceware — это метод создания паролей, фраз и других криптографических переменных с использованием обычных игральных костей в качестве аппаратного генератора случайных чисел. Для каждого слова в парольной фразе требуется пять бросков шестигранной кости.
А папроще можно? для работяг
Аноним 28/05/26 Чтв 17:50:12 #93 №333494539 
>>333487651
Любой компьютер с подключением к сети и с хотя бы одной программой которую не одобрил профессиональный безопасник уровня CIA МВД это автоматически компьютер со всякими спайварями которые могут читать что происходит на мониторе и следят за тем что ты печатаешь и отправляют куда-то. Вот запросто. А уж если пиратишь игры и запускаешь exeшники то точно что-то да словишь однажды. Менеджер паролей лол. Разве что только если этот комп будет пожизненно без доступа в сеть.
Аноним 28/05/26 Чтв 17:54:19 #94 №333494658 
>>333494443
Сайт diceware открываешь, так и пиши diceware pdf. Берёшь кубик с 6 сторонами (обычный). Бросаешь столько раз сколько индекс слова в словаре diceware. Они бывают разные на разных языках и даже так их несколько версий на каждый. Выпадает тебе условное 111425 - Записываешь слово под этим номером. Повторяешь процедуру. 4-5-6-7 слов и тд и тп и уже больмень пароль устойчивый к брутфорсу но не абракадабра, а нормальные слова. Кубик это настоящий труъ рандомизатор, в домашних условиях ты мало что найдёшь на уровне или лучше.
Ну и научишь кидать кубик хорошо, что бы он хорошо перемешивался при болтании и падал всегда на разные стороны.
Аноним 28/05/26 Чтв 17:58:24 #95 №333494778 
>>333483235 (OP)
Вшей токен крипто.про себе в задницу.
Надёжно, безопасно, секьюрно.
Если кто-то полезет к твоей жёппе - значит это либо пидор, либо хакер: от обоих стоит держаться подальше.
У тебя не смогут незаметно украсть пароли - подключение только кабелем, а беспалевно воткнуть usb-шнурок тебе в анус не сможет даже Амаяк Акопян.
Если тебя поймает злой майор - ты сможешь поднатужиться и раздавить токен своим натренированным сфинктером - твоя коллекция цопе так и останется незамеченной на скрытом разделе харда.

Идеально же.
Аноним 28/05/26 Чтв 18:00:38 #96 №333494847 
>>333494267
Двачну.
Энтропия ебёт в жопу все эти циферки и спецсимволы.
Прост используем фразу подлиннее - и всё збс. И запомнить легче.
Аноним 28/05/26 Чтв 18:29:25 #97 №333495644 
>>333494539
>>333494539
>Любой компьютер с подключением к сети и с хотя бы одной программой которую не одобрил профессиональный безопасник уровня CIA МВД это автоматически компьютер со всякими спайварями которые могут читать что происходит на мониторе и следят за тем что ты печатаешь и отправляют куда-то.
Шапочку из фольги не забыл одеть? шизик
Аноним 28/05/26 Чтв 18:39:53 #98 №333495967 
>>333495644
Нет. Просто я не палю супер важные пароли на скомпроментированных компьютерах и использую для этого бумажечьку
Аноним 28/05/26 Чтв 18:48:45 #99 №333496199 
15261575820740.jpg
>>333495967
>использую для этого бумажечьку
БЛЯ ведь реально шиз
Аноним 28/05/26 Чтв 20:06:06 #100 №333498477 
Аноним 28/05/26 Чтв 20:22:45 #101 №333498964 
Зашифрованный контейнер, где лежит txt-файл с паролями
Аноним 28/05/26 Чтв 20:48:59 #102 №333499828 
Аноним 28/05/26 Чтв 21:28:04 #103 №333501031 
>>333483235 (OP)
Так для пароля к сайту - придумай определенный закон, по которому вычисляется пароль исходя из URL сайта. Вот прям как хэши вычисляются. И тогда надо будет помнить только этот закон.
Аноним 28/05/26 Чтв 21:29:20 #104 №333501088 
>>333501031
> придумай определенный закон
да как придумать то!!!!!!!!!!!!!!!!!!!!
[mailto:Sage] Аноним 28/05/26 Чтв 21:45:28 #105 №333501571 
>>333494658
Рандом хуево запоминается, лучше юзать детерминированные алгоритмы.
sage[mailto:sage] Аноним 28/05/26 Чтв 21:52:53 #106 №333501780 
>>333483235 (OP)
Ебанный шизоид опять выходит на связь.
Аноним 28/05/26 Чтв 22:22:25 #107 №333502692 
>>333501571
Так ты и не будешь ничё запоминать. Это просто генератор паролей которыми удобно манипулировать в отличие от ajsaho51@$@$@_nvknz,1321y967532. Я всё жи предлагаю писать их на бумашке. Элегантно и просто. Какой смысл их вообще шифровать если они и так в надёжном месте дома спрятаны?
Аноним 28/05/26 Чтв 22:25:34 #108 №333502782 
>>333502692
>Какой смысл их вообще шифровать если они и так в надёжном месте дома спрятаны?
Правильно. Когда товарищ майор заглянет к тебе домой за нужной инфой ему даже не придётся разогревать паяльник, вежл все будет на стикере приклеено надёжно к монитору
Аноним 28/05/26 Чтв 22:36:50 #109 №333503092 
>>333502782
Майор не телепортируется, он сначала стучится или выламывает дверь. У тебя будет достаточно времени сжечь один листочек бумаги если они будут на видном месте, рядом с зажигалкой или спичками, если бумажка будет сложена заранее гармошкой и будет огнеупорная подставочка или тарелка. Ну и мне кажется когда майор обыскивает твой дом - пароли от сайтов с китайскими мультиками и толстыми голыми тётями это последняя твоя забота.
Аноним 29/05/26 Птн 00:57:53 #110 №333506813 
>>333503092
> Майор не телепортируется, он сначала стучится или выламывает дверь.
Хакеров и прочих компьютерных преступников майор крутит когда те идут в магазин за хрючевом потому что знает что те легко уничтожат все улики (ибо они не вещественные а цифровые) если ломиться к ним в дверь.
Аноним 29/05/26 Птн 03:44:54 #111 №333509262 
>>333501088
Да вот тебе уже посоветовали использовать хэш-функции. Хэш от URL сайта уже даёт тебе определённую уникальную комбинацию символов-байт, которые соответствуют этому сайту. А впридачу, ещё засоли её. Т.е. добавь к названию сайта некую особую случайную строчку (соль), которую ты всегда будешь держать в уме. И тогда, никто даже и не сможет восстановить сгенерированный хэш от URL по самому URL (без соли). А дальше, тупо определи какой-нибудь однозначный закон, который преобразует полученный хэш в твой пароль.
А так вообще - тут правильно уже написали - есть stateless менеджеры паролей. Погугли про них.
Аноним 29/05/26 Птн 03:47:07 #112 №333509292 
>>333509262
Собственно, stateless менеджеры паролей как раз вот про такие законы, по которым вычисляются пароли исходя из названия сайта.
sage[mailto:sage] Аноним 29/05/26 Птн 04:02:32 #113 №333509454 
>>333483235 (OP)
это конечно круто а со шкафом чо решил?
Аноним 29/05/26 Птн 04:20:58 #114 №333509648 
>>333501088
легко.
берешь первуб букву из домена и зменяешь ее

например google.com

a b c d e f g
g - седьмая буква алфавита
к любому значению прибавляешь, например такую же цифру или число
то есть если первая буква домена g, то пароль начинается с 14, далее может быть любое слово или набор слов или еще одно умножение
14х14=196

для гула получаем условный пароль - 14196fuckuall#

далее если пиздец хочешь усложнить добавляешь еще правило. например буквы похожие на цифры заменяешь цифрами из полученно числа. то есть получаешь 496fuckua11.

4-5 таких правил и подобрать будет почти нереально даже имея несколько паролей
Аноним 29/05/26 Птн 04:24:56 #115 №333509677 
>>333509648
а, ну и ты понял, что я для примера сделал так, что видно, что буква g седьмая
конечно этого в пароле быть видно не должно и тебе нужно 7 умножать на рандомное число или цифру по своему выдуманному правилу. например на свой возраст умножай
Аноним 29/05/26 Птн 08:26:37 #116 №333512133 
>>333483235 (OP)
Легко
БЕРЁШЬ ДОМЕН САЙТА
@
ДОБАВЛЯЕШЬ К НАЗВАНИЮ САЙТА 9Dodik!

Всё, получаешь уникальный пароль на каждый сайт. Вот это я умный конечно, иногда сам удивляюсь.
Аноним 29/05/26 Птн 08:43:49 #117 №333512418 
>>333483818
Примерно так делал вручную для маловажных сайтов.
Аноним 29/05/26 Птн 08:50:01 #118 №333512534 
Мнемоника (или мнемотехника) — это искусство запоминания. Это система методов и приемов, которая облегчает запоминание информации и увеличивает объем памяти за счет образования ассоциаций (связей).

Популярные методы и приемы

Акростих: Первые буквы слов в придуманной фразе кодируют нужную информацию. Самый известный пример: «Каждый Охотник Желает Знать, Где Сидит Фазан» (цвета радуги).

Метод Цицерона (Дворец памяти): Информация «расклеивается» по знакомой комнате (например, по пути из коридора в кухню). Чтобы вспомнить факты, нужно мысленно пройтись по этому маршруту.

Метод фонетических ассоциаций: При изучении иностранных слов подбираются похожие по звучанию слова из родного языка, из которых строится короткая сюжетная история.

Рифмизация: Перевод информации в стихи, песенки или слоганы (например, правило « -тся- и -ться-» в глаголах).
Аноним 29/05/26 Птн 09:08:54 #119 №333512932 
>>333506813
Но тред ведь начался с вопросом о том как делать и хранить пароли ко многим сайтам, а не шпионские игры аля эдвард сноудын
Аноним 29/05/26 Птн 09:12:39 #120 №333513013 
>>333483235 (OP)
>1. Ты помнишь логин/пароль от каждого сайта в уме, не обладая феноменальной памятью.
Не помнишь.
Остальное все решаемо, конечно
comments powered by Disqus