[Linuxtrent] Re: Dove salvare le password?

  • From: Flavio Visentin <THe_ZiPMaN@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Tue, 20 Sep 2011 01:15:45 +0200

On 09/19/2011 10:37 AM, Mauro Colorio wrote:
> C'è uno strumento che permette di crittografare un file contenente
> delle password?
> Tra switch, SO, portali ecc le password cominciano a diventare tante,
> volevo creare un repository
> ragionevolmente sicuro dove poter salvare queste informazioni,
> l'ideale sarebbe uno strumento multipiattaforma
> e centralizzato, idealmente un file di testo su uno share crittato al
> volo, qualche idea? come affrontate voi questa questione?

Keepass/KeepassX/KeepassDroid se vuoi avere uno strumento standalone.

Se però ti interessa una cosa principalmente da abbinare al browser
allora ti suggerisco anche di dare un'occhiata a LastPass. Si tratta di
un servizio web e di un'estensione abbinata disponibile per i principali
browser e serve principalmente per gestire le password di accesso ai
siti ma consente anche di salvare password slegate dal Web. In genere lo
si usa in sostituzione del gestore password integrato del browser.
Le informazioni sono tenute in locale in un file crittato AES ed
accedibile tramite l'estensione freepass e tale file crittato viene
mantenuto sincronizzato col sito di Freepass in modo da poterlo
condividerlo tra più browser o tra più postazioni.
Ovviamente può anche essere usato offline essendo una copia del file
mantenuta anche localmente. Il servizio (stando ai paper descrittivi ma
anche valutando decine di articoli che trattano della sua sicurezza) è
sicuro, dal momento che nulla è mantenuto sul sito in chiaro. Ovviamente
la password è comunque il punto debole, specie se in presenza di
eventuale malware con funzioni di keylogging (ma non è dissimile in
questo da keepass). La versione mobile è a pagamento.

-- 
Flavio Visentin

A computer is like an air conditioner,
it stops working when you open Windows
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: