Защищаем аккаунты с помощью KeePassXC + ставим 2-FA на аккаунт.

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.434
Содержание:
создадим хранилище паролей, настроим подтверждение входа в аккаунты через 2-FA, анонимную передачу данных.

Как работает:
Создание наборов данных (логин + пароль, логин + пароль + 2-FA, код восстановления) → объединение их в зашифрованный файл → использование пароля/пароля + ключа-файла → дешифровка наборов данных.

Этап:

Windows:

качаем архив с → распаковываем (рекомендую на зашифрованный диск)

Для OS Tails это не требуется. KeePassXC установлен дефолтно.

Одинаково для любой OS:

создаём новую базу → формат стандартный (KDBX4), настройки шифрования основные время расшифровки 1 секунда, дополнительные алгоритм шифрования AES 256-бит → придумайте пароль, введите его → дополнительная защита (генерация ключа-файла, доступ откроется при вводе пароля + загруженном ключе-файле с окончанием .keyx) → сохраните файл с зашифрованными данными с окончанием на .kdbx → создание и настройка закончена.

В файле .kdbx будут сохранены и зашифрованы ваши данные. Работает только в связке с паролем.

Файл .keyx нужен для получения доступа к сохраненным и зашифрованным данным.

Этап:
Нажмите на значок «+» в кружке (новая запись) → заполните (ссылка на сайт, пароль, название, логин) → сохранить → щелчок правой кнопкой мыши → TOTP → появился окно для ввода секретного ключа

Форум:

1770476337768.png

→ вводим пароль →
1770476371245.png

→ генерируем код → копируем в окно для ввода секретного ключа в KeePassXC → готово.

После ввода логина и пароля для аккаунта будет запрошен генерируемый каждый раз код:
в приложении KeePassXC нажимаете левой кнопкой мышки на запись → TOTP → скопировать TOTP → вставьте в окно секретного кода → вы вошли.

Рекомендации:
1. Пароль от KeePassXC запомните, не храните.
2. Файл с шифрованными данными можете загрузить на любой носитель или файлообменник, без пароля он бесполезен, даже без дополнительного шифрования.
 
вообще keepassxc это классика которой должен пользоваться каждый юзер ну или какой-нибудь более удобный аналог типа bitwarden хотя я всеравно доверяю больше keepass
 
тоже пользуюсь
 
нормальное решение. Но зачем, если есть keepass?
для удобства, он кросплатформеный, с синхронизацией, не нужно после каждого нового пароля все в ручную синхронизировать, это более опастно с точки зрения безопастности, но проект вроде опенсорсный и вроде как заслужил свою репутацию в плане безопастности
 

Похожие темы

ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
82
Просмотры
11К
Предыдущие части - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/ threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-tails-pervyj-zapusk-i-nastrojka-podkljuchenija.114596/ В сегодняшней теме мы рассмотрим стандартный для Tails менеджер...
Ответы
5
Просмотры
Что такое MobSF? Представтьте, вам нужно какое-то ПО для смартфона, к примеру вы работаете кладменом, и где то на форуме или в сети нашли разного рода приложения для работы, но вы не знаете можно ли доверять этим приложениям что они собирают, какие разрешения с телефона используют, а вдруг...
Ответы
11
Просмотры
Здесь будет лог лекции "Шифрование данных в Linux. Алгоритмы и сценарии использования" от 17.03.23
Ответы
7
Просмотры
Tails (The Amnesic Incognito Live System) - это операционная система, основанная на Debian Linux, которая предназначена для обеспечения безопасности и анонимности пользователя в Интернете. Она была создана с целью предоставить пользователям полную анонимность при использовании интернета, и...
Ответы
54
Просмотры
Назад
Сверху Снизу