ОБСУЖДЕНИЕ На проверке 

Менеджер паролей: облако или локальная база

0 ответов 61
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор темы
Чужой сервер или одна копия? Два пути паролей до телефона: синхронизация через провайдера или файл, который копируешь сам


Ситуация, которую проходил почти каждый. Ты решаешь перенести пароли из браузера в нормальный менеджер. Открываешь выбор: облачное решение с синхронизацией между устройствами или локальная база, которую сам копируешь и сам бэкапишь.

Облако удобно. Поменял пароль на ноутбуке, через секунду он на телефоне. Но база лежит на чужом сервере. Списки доступа, внутренние политики провайдера, потенциальные утечки: ты контролируешь только свой мастер-пароль. Всё остальное на доверии.

Локальная база (KeePass и его форки) не уходит никуда без твоего ведома. Зато синхронизация превращается в ручную задачу. Забыл скопировать файл на телефон перед поездкой: сидишь без паролей. Потерял единственную копию: конец.

Есть промежуточный путь: локальная база, которую ты сам кладёшь в зашифрованное хранилище. Но это уже компромисс, и облако снова в цепочке.

Лично я замечаю, что аргументы обеих сторон одинаково сильные. Кто-то после известных инцидентов с облачными менеджерами ушёл на офлайн. Кто-то считает, что правильное шифрование на клиенте делает серверную утечку бесполезной для атакующего.

Ты держишь базу в облаке с удобной синхронизацией или только локально с ручным копированием? Что выбрал и какой аргумент стал решающим?