Single Password solution
От: Caracrist https://1pwd.org/
Дата: 23.03.14 10:18
Оценка: 92 (5)
В добрый час поднял сайт: http://1pwd.org/
В основном для себя, поэтому там так жирно и красно написанно не пользоваться
Есть еще недоработки UI с копированием и понятностью. Функционально все готово, я сам пользовался этим еще до того как поднял в интернет.
Идея проста: есть мастер пароль, с него генерируются пароли для разных мест с помощью SHA-3. Помнить нужно только один пароль и не боятся, что какой нибудь форум его потеряет или использует не по назначению.
Весь код открыт и его можно посмотреть, вся алгоритмика на JavaScript(Взято из гугла). Страница после загрузки ни при каких обстоятельствах не отсылает ни чего в сеть. Специально не делал реклам и ни чего подобного, чтоб левый код не бежал на странице. (Можете проверить сниффером, фидлером и любым другим анализатором трафика. Также можно почитать скрипты и убедиться что ни чего ни куда не ворует.)

Готов выслушать критику, пожелания и вообще любого рода отзывы.
Спасибо!
~~~~~
~lol~~
~~~ Single Password Solution
Re: Single Password solution
От: Don Reba Канада https://stackoverflow.com/users/49329/don-reba
Дата: 25.03.14 10:18
Оценка: +1
Здравствуйте, Caracrist, Вы писали:

C>Весь код открыт и его можно посмотреть, вся алгоритмика на JavaScript(Взято из гугла). Страница после загрузки ни при каких обстоятельствах не отсылает ни чего в сеть. Специально не делал реклам и ни чего подобного, чтоб левый код не бежал на странице. (Можете проверить сниффером, фидлером и любым другим анализатором трафика. Также можно почитать скрипты и убедиться что ни чего ни куда не ворует.)


Чисто теоретически, то, что сайт не ворует пароли в данный конкретный момент не гарантирует, что он их не сворует в другой. В этом проблема самого подхода.
Ce n'est que pour vous dire ce que je vous dis.
Re[2]: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 25.03.14 12:37
Оценка:
Здравствуйте, Don Reba, Вы писали:

DR>Чисто теоретически, то, что сайт не ворует пароли в данный конкретный момент не гарантирует, что он их не сворует в другой. В этом проблема самого подхода.


Верно.
Скоро добавлю кнопку "скачать", что позволит слить весь сайт и запускать локально. Это оставит его доступность, позволит предохраниться от того, что сам сайт пропадет. И открытые локально сайты без предупреждения не получают доступ в сеть. Использовать его на прямую онлайн могу позволить себе только я сам (и знакомые со мной лично), остальные на свой страх и риск. Собственно, мои заверения гроша ломаного не стаят, так что рекомендую так и пользоваться в оффлайне.

П.С. Сайт еще не закончен, о чем там жирно написанно
~~~~~
~lol~~
~~~ Single Password Solution
Re[3]: Single Password solution
От: Muxa  
Дата: 25.03.14 13:54
Оценка:
А не планируется ли создание плагина к браузеру или юзер-скрипта?
Re[3]: Single Password solution
От: Don Reba Канада https://stackoverflow.com/users/49329/don-reba
Дата: 25.03.14 15:08
Оценка:
Здравствуйте, Caracrist, Вы писали:

C>Скоро добавлю кнопку "скачать", что позволит слить весь сайт и запускать локально. Это оставит его доступность, позволит предохраниться от того, что сам сайт пропадет. И открытые локально сайты без предупреждения не получают доступ в сеть. Использовать его на прямую онлайн могу позволить себе только я сам (и знакомые со мной лично), остальные на свой страх и риск. Собственно, мои заверения гроша ломаного не стаят, так что рекомендую так и пользоваться в оффлайне.


Но в офлайне уже есть Keypass и аналоги.
Ce n'est que pour vous dire ce que je vous dis.
Re[4]: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 25.03.14 15:19
Оценка:
Здравствуйте, Don Reba, Вы писали:

DR>Но в офлайне уже есть Keypass и аналоги.


1. доступность (необходимость ставить софт) можно зайти с любой машины
2. ничего нигде не нужно сохранять (потерял хард и твой мастер под bruteforce)
3. открытый код на мегабайты или две странички скрипта.
~~~~~
~lol~~
~~~ Single Password Solution
Re[4]: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 25.03.14 15:19
Оценка:
Здравствуйте, Muxa, Вы писали:

M>А не планируется ли создание плагина к браузеру или юзер-скрипта?


да, но не "на неделе"
~~~~~
~lol~~
~~~ Single Password Solution
Re: Single Password solution
От: itaim Россия  
Дата: 26.03.14 04:25
Оценка: 10 (1)
Здравствуйте, Caracrist, Вы писали:

C>В добрый час поднял сайт: http://1pwd.org/

C>В основном для себя, поэтому там так жирно и красно написанно не пользоваться
C>Есть еще недоработки UI с копированием и понятностью. Функционально все готово, я сам пользовался этим еще до того как поднял в интернет.
C>Идея проста: есть мастер пароль, с него генерируются пароли для разных мест с помощью SHA-3. Помнить нужно только один пароль и не боятся, что какой нибудь форум его потеряет или использует не по назначению.
C>Весь код открыт и его можно посмотреть, вся алгоритмика на JavaScript(Взято из гугла). Страница после загрузки ни при каких обстоятельствах не отсылает ни чего в сеть. Специально не делал реклам и ни чего подобного, чтоб левый код не бежал на странице. (Можете проверить сниффером, фидлером и любым другим анализатором трафика. Также можно почитать скрипты и убедиться что ни чего ни куда не ворует.)

C>Готов выслушать критику, пожелания и вообще любого рода отзывы.

C>Спасибо!

По-моему, полезный сервис. Я на большинстве сайтов использую один пароль (сложный). Но при мной используемом подходе компрометация пароля на одном из сайтов потенциально дает возможность заходить на другие сайты с моим паролем. Здесь на каждом из сайтов будет свой пароль, компрометация на каком-либо сайте не даст возможности узнать другие пароли (из-за SHA-3), при этом нужно помнить только один мастер-пароль. Я бы, наверное воспользовался таким сервисом.

P.S. А вот если бы еще не нужно было запоминать сложный мастер пароль, и при этом была высокая степень защиты от подбора, то цены такому сервису не было бы! Кроме биометрии в голову ничего не приходит.
Re[4]: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 26.03.14 07:43
Оценка:
Здравствуйте, Muxa, Вы писали:

M>А не планируется ли создание плагина к браузеру или юзер-скрипта?


С каких браузеров стоит начать? Мне самому нужно под Оперу и Хром, вопрос больше про следующий.
~~~~~
~lol~~
~~~ Single Password Solution
Re[5]: Single Password solution
От: Muxa  
Дата: 26.03.14 13:31
Оценка:
M>>А не планируется ли создание плагина к браузеру или юзер-скрипта?
C>С каких браузеров стоит начать? Мне самому нужно под Оперу и Хром, вопрос больше про следующий.
FF + Chrome — это 95% кастомизируемых плагинами\скриптами браузеров.
Хотя доля Оперы в твоей целевой аудитории довольно-таки ощутима.
Re[2]: Single Password solution
От: pva  
Дата: 26.03.14 22:40
Оценка:
Здравствуйте, itaim, Вы писали:

I>P.S. А вот если бы еще не нужно было запоминать сложный мастер пароль, и при этом была высокая степень защиты от подбора, то цены такому сервису не было бы! Кроме биометрии в голову ничего не приходит.

крипто-токены
newbie
Re[3]: Single Password solution
От: itaim Россия  
Дата: 28.03.14 06:42
Оценка:
Здравствуйте, pva, Вы писали:

pva>Здравствуйте, itaim, Вы писали:


I>>P.S. А вот если бы еще не нужно было запоминать сложный мастер пароль, и при этом была высокая степень защиты от подбора, то цены такому сервису не было бы! Кроме биометрии в голову ничего не приходит.

pva>крипто-токены

Точно, но тогда нужно озаботиться о защите доступа к криптотокену. Если PIN сильный поставить, то его нужно помнить, а чем это лучше того, чтобы помнить мастер пароль?
Re[4]: Single Password solution
От: Cyberax Марс  
Дата: 28.03.14 07:17
Оценка:
Здравствуйте, itaim, Вы писали:

I>Точно, но тогда нужно озаботиться о защите доступа к криптотокену. Если PIN сильный поставить, то его нужно помнить, а чем это лучше того, чтобы помнить мастер пароль?

Есть токены, которые уничтожают секретные данные после N попыток неправильного ввода PIN'а.
Sapienti sat!
Re: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 29.03.14 22:23
Оценка:
Здравствуйте, Caracrist, Вы писали:

C>В добрый час поднял сайт: http://1pwd.org/


Починил все известные мне проблемы UI добавил возможность скачать сайт полностью.
Убрал отпугивающую надпись

Сайт готов к полноценному использованию.
Проверял для смартфонов, планшетов, лэптопа и настольного компьютера с разными браузерами.
Единственное что не доработано, это HELP.
В будущем, планирую добавлять утилиты и плагины в TOOLS.
Рекламы на сайте никогда не будет.

Сайт нарочно очень прост.
Надеюсь, это не сильно смущает.
~~~~~
~lol~~
~~~ Single Password Solution
Re[2]: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 09.04.14 16:45
Оценка:
C>Сайт нарочно очень прост.
C>Надеюсь, это не сильно смущает.

OpenSSL Heartbleed Bug это ещё одно подтверждение, что просто сама по себе открытость кода ни от чего не защитит.
Так что, кода больше не станет и тяжелые библиотеки UI подключать не планирую.
~~~~~
~lol~~
~~~ Single Password Solution
Re: Single Password solution
От: Caracrist https://1pwd.org/
Дата: 15.09.24 19:24
Оценка:
Здравствуйте, Caracrist, Вы писали:

C>В добрый час поднял сайт: http://1pwd.org/


Новое с 09/2022 (немного с опозданием):
Local Storage support
Generated passwords — generate / cancel
Bugfix in copy-to-clipboard with successive spaces
UX improvements
Clear cookies injected by Microsoft AWS (детектит перевод)
~~~~~
~lol~~
~~~ Single Password Solution
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.