ОБСУЖДЕНИЕ Заметка 

Менеджер паролей: облако или локальная база

2 ответов 390
Автор темы
Чужой сервер или одна копия? Два пути паролей до телефона: синхронизация через провайдера или файл, который копируешь сам


Ситуация, которую проходил почти каждый. Ты решаешь перенести пароли из браузера в нормальный менеджер. Открываешь выбор: облачное решение с синхронизацией между устройствами или локальная база, которую сам копируешь и сам бэкапишь.

Облако удобно. Поменял пароль на ноутбуке, через секунду он на телефоне. Но база лежит на чужом сервере. Списки доступа, внутренние политики провайдера, потенциальные утечки: ты контролируешь только свой мастер-пароль. Всё остальное на доверии.

Локальная база (KeePass и его форки) не уходит никуда без твоего ведома. Зато синхронизация превращается в ручную задачу. Забыл скопировать файл на телефон перед поездкой: сидишь без паролей. Потерял единственную копию: конец.

Есть промежуточный путь: локальная база, которую ты сам кладёшь в зашифрованное хранилище. Но это уже компромисс, и облако снова в цепочке.

Лично я замечаю, что аргументы обеих сторон одинаково сильные. Кто-то после известных инцидентов с облачными менеджерами ушёл на офлайн. Кто-то считает, что правильное шифрование на клиенте делает серверную утечку бесполезной для атакующего.

Ты держишь базу в облаке с удобной синхронизацией или только локально с ручным копированием? Что выбрал и какой аргумент стал решающим?
 
  • Нравится
Реакции: Marylin и delifer
2
Храню пароли в KeePassX, а конфиг позакидывал в разные места в которые смогу достать его (mega, matrix). Самый как по мне безопасный способ.
 
  • Нравится
Реакции: Сергей Попов
1
Храню пароли в KeePassX, а конфиг позакидывал в разные места в которые смогу достать его (mega, matrix). Самый как по мне безопасный способ.
Кстати я тоже пользуюсь KeePass лет 10 и очень доволен
 
  • Нравится
Реакции: delifer
1