Менеджеры паролей.

Потеря ключа от квартиры или от автомобиля – всегда большая проблема. Во-первых, существует вероятность, что потерянным ключом могут воспользоваться злоумышленники, а во-вторых, если нет второго ключа, то попасть в помещение или в салон машины становится проблематично. Тем, кто работает с компьютером, тоже приходится постоянно заботиться о сохранности ключей.

Эти компьютерные «ключи» – пароли и другие личные данные, которые открывают доступ пользователю к электронной почте, интернет-услугам, к системному администрированию и пр. По мере того как мы доверяем компьютерам все больше своих секретов, ценность этих «ключей» возрастает и вопрос об их безопасном хранении становится более острым.

Когда приходится использовать несколько ключей одновременно (от почтового ящика, от гаража и т. д.), их объединяют в связку, иногда украшая брелоком. Такой комплект удобен тем, что каждый из ключей всегда под рукой и, кроме того, уменьшается вероятность, что какой-нибудь ключ вы забудете взять с собой. Подобный способ можно применить и для хранения личных данных на компьютере. В роли связки может выступать одна из программ-менеджеров паролей.

Существует несколько причин, которые говорят в пользу того, чтобы установить одну из описанных ниже программ. Во-первых, вы сэкономите время на заполнении веб-форм. Во-вторых, вы перестанете зубрить многочисленные пароли.

Несмотря на все удобства менеджера паролей, следует иметь в виду, что всецело полагаться на компьютерную программу нельзя. Даже если у вас нет нареканий по ее работе, не исключена вероятность того, что жесткий диск выйдет из строя и база данных будет утрачена. Если вы не сохранили резервную копию базы данных паролей, то последствия утраты информации могут быть очень серьезными.

Password Saver

Производитель: FRANZ AG (http://www.pwdsaver.com/).

Статус: коммерческая.

Страница для скачивания: http://www.pwdsaver.com/download.htm.

Размер: 2,5 Мбайт.

 

Если вам нужно запомнить пароль, состоящий из нескольких символов, вы, скорее всего, сможете обойтись без помощи менеджера паролей. Возможно, вы даже сможете держать в памяти несколько паролей и кодов доступа. Но вряд ли вы откажетесь от услуг приложения, которое кроме паролей может хранить учетные записи коммутируемого соединения с Интернетом, лицензионные ключи установленных на компьютере программ, а также все финансовые данные, которые нужны для расчетов в интернет-магазинах. Password Saver – это именно такая программа (рис. 5.55).

Рис. 5.55. Окно программы Password Saver

 

Ее отличительная особенность – наличие большого количества шаблонов для сохранения личных данных разных типов. Так, при добавлении информации о кредитной карте можно указать всю важную информацию вплоть до окончания срока ее действия и платежного адреса, а при занесении данных для доступа к почте – адреса SMTP– и РОР3-серверов.

Password Saver предлагает отдельные шаблоны для хранения учетных записей коммутируемого соединения с Интернетом, для доступа к базам данных и панелям управления сайтами (для веб-мастеров). Отдельно имеется шаблон для хранения учетных записей популярных сегодня программ обмена мгновенными сообщениями. Всю информацию можно сортировать по группам, например Шопинг, Кредитные карты, Аукционы и пр.

Каждый шаблон (как группы, так и учетной записи) можно отредактировать. В первом случае пользователь имеет возможность изменить название и значок группы, а во втором – поля, которые необходимо будет вводить при создании записи выбранного типа.

Поскольку Password Saver не умеет заполнять веб-формы, пользователю приходится копировать все данные в соответствующие поля браузера вручную. Для удобства возле каждого поля записей программы имеется кнопка для копирования данных в буфер обмена. Возле полей, которые содержат пароль, есть также кнопка для быстрого вызова генератора паролей, а возле содержащих ссылку на сайт – кнопка для быстрого перехода на этот адрес.

База данных программы содержится в одном зашифрованном файле, благодаря чему ее можно хранить не только на локальном диске, но и на любом устройстве – от сетевого файлового сервера до USB-накопителя и DVD. Такую базу также удобно сохранять, как вручную, так и используя приложения для резервного копирования.

SCARABAY

Производитель: AlNiChas (http://www.alnichas.info/index_ru.html).

Статус: бесплатная.

Страница для скачивания: http://www.alnichas.info/download_ru.html.

Размер: 890 Кбайт.

Создатели этого менеджера паролей сделали программу простой и в то же время очень удобной в использовании. В отличие от других утилит для управления паролями, SCARABAY не надоедает назойливыми всплывающими окнами с предложением заполнить поля для ввода и не перегружена ненужными функциями. Программа может хранить большую базу паролей и заполнять разнообразные формы по команде пользователя.

Пользователям Интернета часто приходится заполнять всевозможные формы. Чтобы облегчить эту рутинную работу, разработчики браузеров добавляют в свои программы модули для заполнения форм, которые запоминают данные, вводимые пользователем, и при повторном посещении предлагают заполнить свободные поля этой информацией. Безусловно, такой модуль очень удобен для тех, кто, например, регулярно посещает форумы, однако у такого сервиса есть один существенный минус – его можно использовать только при работе с Интернетом. А между тем пользователь также тратит немало времени на ввод серийных номеров приложений, паролей для доступа к настройкам администрирования и т. д. Эти и другие данные все равно приходится набирать вручную, поэтому специализированные программы для хранения паролей с возможностью заполнения форм имеют неоспоримое преимущество перед конкурентами, так как могут работать с любым приложением. К таким приложениям относится и SCARABAY. Чтобы заполнить форму при помощи этой программы, необходимо перенести данные из ее окна в поле, которое нужно заполнить.

Еще одна задача, с которой поможет справиться SCARABAY, – создание нового пароля (рис. 5.56). Наверное, вам не раз приходилось ломать голову над тем, какое ключевое слово будет открывать вам доступ на форум или к почтовому ящику. Эта на первый взгляд простая задача требует очень тщательного подхода, особенно если вы дорожите своими конфиденциальными данными.

Рис. 5.56. SCARABAY поможет придумать пароль

 

Как правило, если ваша учетная запись попадает в поле зрения злоумышленника, в первую очередь он попробует получить пароль методом логического подбора. Придумывая пароль, пользователи обычно стараются сделать его таким, чтобы не забыть. Для этого нередко выбираются простые варианты, которые бы вызывали у вас какую-нибудь ассоциацию. Вполне возможно, что первые слова, которые будут опробованы в качестве отмычки, – это ваше имя, кличка вашего питомца, простой набор цифр вроде 123456, имя вашей девушки и т. д. Такой пароль нельзя назвать надежным, поскольку вероятность его подбора довольно велика.

Если вы хотите надежно защитить свою учетную запись и стремитесь сделать устойчивый пароль, позаботьтесь о том, чтобы его длина состояла не менее чем из восьми символов и включала бы в себя различные символы – цифры, скобки, большие и маленькие буквы. Быстро придумать такой беспорядочный набор символов очень сложно, а запомнить его еще труднее. Вот тут и приходит на помощь такой незаменимый инструмент, как генератор паролей. Кроме того, что SCARABAY начнет «думать» за вас, выдавая случайный набор символов, менеджер паролей сможет автоматически занести в память составленную последовательность цифр и букв. Генератор паролей, который встроен в программу, может создавать в случайном порядке набор символов до 32 знаков, причем в настройках можно указать, какие символы должны использоваться при составлении пароля.

Handy Password

Производитель: Novosoft LLC (http://www.handypassword.com/).

Статус: коммерческая.

Страница для скачивания: http://www.handypassword.com/download.shtml.

Размер: 2,2 Мбайт.

 

Handy Password понравится прежде всего тем, кто работает с Internet Explorer. Все возможности утилиты по автоматическому запоминанию паролей и их заполнению работают только в этом браузере. После установки программа добавляет в окно браузера панель инструментов. Используя ее, можно быстро перейти к настройкам программы или заполнить форму. Удобно то, что возможность ввода данных работает не только когда вы заходите на стартовую страницу почтовой службы, форума и т. д. Вы можете выбрать нужную карточку с введенными ранее данными, находясь на любом сайте, и программа сама перейдет на нужную страницу и заполнит все необходимые для авторизации поля.

Создание карточек с паролями в большинстве случаев происходит автоматически – вы вводите данные на странице сайта, a Handy Password «видит» это и сохраняет новую карточку. Если вы хотите контролировать процесс добавления новых данных в программу, то включите в ее настройках запрос о сохранении карточек. То же самое касается и заполнения полей: программа может производить его без вашего участия или спрашивать, нужно ли ей это делать. По умолчанию также включен автоматический вход в защищенные разделы сайтов, благодаря чему программа может не просто заполнять формы, но и заходить на сайт под именем пользователя. Для пользователя это означает минус одно нажатие клавиши Enter.

Переходить на сайты, для которых в базе данных Handy Password сохранены карточки, можно непосредственно из главного окна программы, нажав кнопку Open. Обратите внимание, что поддерживается лишь браузер от Microsoft – программа не сможет открыть сайты в другом браузере, даже если он установлен как используемый по умолчанию.

Окно Handy Password служит в первую очередь для упорядочения имеющихся карточек по группам. По умолчанию присутствуют такие группы, как Discussions, E-Mail, Finances и Shopping (рис. 5.57). Карточки можно свободно перемещать из одной папки в другую, а также создавать для них новые группы. Создать новые карточки можно только для учетных записей самых популярных почтовых служб: Yahoo!, Gmail, Hotmail и некоторых других.

Рис. 5.57. Внешний вид программы Handy Password

 

Работая с карточками в окне программы, нельзя увидеть пароль – только звездочки. Handy Password хранит пароли в зашифрованном виде, используя 128-битное шифрование. Кроме того, можно установить пароль на запуск программы (правда, такой вид защиты доступен только для пользователей коммерческой версии Handy Password).

RoboForm

Производитель: Siber Systems (http://www.roboform.com/ru/http://www.it.dom-spravka.info/).

Статус: коммерческая.

Страница для скачивания: http://www.roboform.com/ru/download.html.

Размер: 2,6 Мбайт.

 

RoboForm – это одна из самых старых и известных программ в своем роде. С ее помощью можно сохранять не только пароли, но и другие личные данные, которые могут пригодиться для заполнения интернет-форм, – от имени и фамилии до номера кредитной карты и рода занятий. Вся информация, которую хранит программа, разбита на три большие группы – Пасскарты, Персоны и Заметки. Группа Пасскарты содержит данные, необходимые для входа в защищенные разделы сайтов, а Персоны – сведения для заполнения форм в Интернете. В группу Заметки можно поместить любую информацию, которую вы хотели бы скрыть от чужих глаз.

Редактор персон особенно удобно использовать, если вам часто приходится иметь дело с веб-формами и заполнять их данными на разных людей. Большинство программ-менеджеров для хранения личной информации могут только запоминать данные, введенные на странице, и предлагать ввести их при повторном ее посещении. Приложение RoboForm может автоматически определять наличие форм на странице и предлагать заполнить их данными из группы Персоны. Единственное, что от вас потребуется сделать, – один раз потратить время на создание записи в разделе Персоны, то есть заполнить все предложенные программой поля (рис. 5.58). Очень удобно, что у вас может быть сколько угодно Персон с разными данными. При заполнении в этом случае просто нужно будет указать, данные из какой карточки следует использовать.

Рис. 5.58. Заполнение информации о персоне в программе RoboForm

 

Утилита RoboForm может показаться навязчивой, так как она часто предлагает заполнить формы, в которые не нужно вводить данные. Чтобы программа не беспокоила вас по пустякам, в ее настройках можно увеличить минимальное количество полей для автозаполнения. Например, если это количество равно пяти, то программа предложит заполнить формы, только если найдет на странице пять полей, которые можно заполнить данными из раздела Персоны. Если таких полей будет четыре или меньше, то она не будет предлагать заполнить их.

Предполагаем, что некоторые из вас недоумевают, зачем вообще необходимо автоматическое заполнение данных для входа в защищенные разделы сайтов, если эта возможность уже реализована в Internet Explorer. Дело в том, что RoboForm имеет некоторые преимущества по сравнению со стандартной функцией автозаполнения. Во-первых, при помощи RoboForm можно четко определить, для каких сайтов нужно запоминать пароли, а для каких – нет. Программа может хранить «черный» список сайтов, для которых никогда не станет предлагать заполнить данные автоматически, даже если в базе имеется пасскарта для него. Во-вторых, RoboForm очень удобно использовать для работы с электронной почтой, если у вас несколько учетных записей на одном сервере. В этом случае программа просто предложит вам выбрать ту учетную запись, которая нужна в данный момент.

Много внимания разработчики RoboForm уделили безопасности. Данные шифруются выбранным в настройках программы алгоритмом (всего есть пять алгоритмов). Настройки безопасности можно устанавливать отдельно для каждой пасскарты или персоны. Если карточка защищена, просмотреть ее содержимое или использовать ее данные для заполнения можно будет только после ввода основного пароля, который установлен на запуск RoboForm.

Aurora Password Manager

Производитель: Animabilis Software Company (http://www.animabilis.com/).

Статус: бесплатная.

Страница для скачивания: http://www.animabilis.com/password-manager/eng/download.htm.

Размер: 3 Мбайт.

 

Aurora Password Manager – это простой бесплатный менеджер паролей, который помогает хранить данные разных типов (рис. 5.59). С помощью этой программы можно сохранять не только данные для доступа к почте, на форум и на другие сайты, но и те пароли, которые необходимо помнить в реальной жизни. Например, это могут быть цифры, которые следует ввести для открытия кодового замка на дверях подъезда тещи, номер банковского счета, пин-код для мобильного телефона и другие данные, которые вы используете нечасто и потому можете забыть.

Рис. 5.59. Внешний вид программы Aurora Password Manager

 

Aurora Password Manager поможет организовать все записи по папкам и представит их в виде удобной древовидной структуры. Для наглядности каждую запись можно снабдить красочным значком, которых в базе программы достаточно много. Вы можете объединять отдельные записи в папки, а папки – в группы. Очень удобно, что для каждой записи можно установить дату истечения срока ее действия. Например, это может пригодиться, если вы храните в программе данные интернет-карточки с ограниченным сроком действия.

В Aurora Password Manager можно создавать несколько типов записей – почтовые учетные записи, пароли, кредитные карты и заметки. При создании карточки почтовой учетной записи можно указать не только логин, пароль и страницу почтового сервиса, но и РОР3– и SMTP-серверы. Это особенно пригодится не очень опытным пользователям, которые вряд ли смогут подобрать эти данные методом перебора, если вдруг придется переустановить почтовый клиент. Если вы используете электронную почту на соответствующих сайтах, то с помощью программы можно только перейти на стартовую страницу почтового сервиса, после чего вводить логин и пароль придется вручную – заполнять формы Aurora Password Manager не умеет. То же самое касается данных для авторизации на форумах, в чатах и т. д. При помощи этого менеджера паролей также можно удобно организовывать информацию, которая обычно разбросана по разным текстовым файлам на жестких дисках. Это лицензионные ключи для активизации программного обеспечения, номера телефонов и т. д.

Программа может применять несколько баз данных и поддерживает многопользовательский режим работы. Чтобы быть уверенным в сохранности своих данных, на открытие базы можно установить пароль. Только не забудьте его, ведь если это случится, вы потеряете доступ ко всем вашим данным.

Personal Passworder

Производитель: DVAsoft (http://www.passworder.com).

Статус: коммерческая.

Страница для скачивания: http://www.dvasoft.com/download/.

Размер: 1,5 Мбайт.

 

Иногда для пользователя решающим фактором выбора программного обеспечения становится понятный интерфейс, поэтому предпочтение отдается не самому функциональному, а самому удобному приложению. Мы думаем, что программа Personal Passworder могла бы получить «приз симпатий» на конкурсе подобных приложений. Эта небольшая утилита встречает пользователя веселой заставкой, а также значком, который вызывает улыбку.

Она имеет очень простой интерфейс, в котором нет ничего лишнего: первая вкладка предназначена для хранения паролей на доступ к сайтам, а вторая – для записи лицензионных данных разных программ. К последнему заданию разработчики Personal Passworder подошли особенно тщательно, включив в форму не только поля для ввода названия программы и серийного номера, но также и возможность записать название сайта программы, адрес службы поддержки и пр. Возле каждого поля есть небольшая кнопка, при нажатии которой содержимое этого поля копируется в буфер обмена. Кнопка возле поля с электронным адресом позволяет запустить почтовый клиент.

Personal Passworder не умеет заполнять формы автоматически, зато он может принимать вид небольшой панели, благодаря которой заполнение форм значительно упрощается. Когда программа работает в этом режиме, достаточно выбрать нужную запись из раскрывающегося списка, после чего воспользоваться кнопками для копирования логина и пароля в буфер обмена, а также для перехода по ссылке, которая содержится в записи.

Чтобы ваши личные данные не оставались в буфере обмена и не смогли попасть к злоумышленникам, в настройках Personal Passworder можно включить функцию очистки буфера при выходе из программы или даже при сворачивании ее окна. Еще одна полезная возможность программы, связанная с безопасностью данных, – напоминание о необходимости сменить пароль через заданное количество дней. Все просроченные записи для наглядности отображаются другим цветом.