Защищаем аккаунты с помощью KeePassXC + ставим 2-FA на аккаунт.

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
998
Реакции
1.428
Содержание:
создадим хранилище паролей, настроим подтверждение входа в аккаунты через 2-FA, анонимную передачу данных.

Как работает:
Создание наборов данных (логин + пароль, логин + пароль + 2-FA, код восстановления) → объединение их в зашифрованный файл → использование пароля/пароля + ключа-файла → дешифровка наборов данных.

Этап:

Windows:

качаем архив с → распаковываем (рекомендую на зашифрованный диск)

Для OS Tails это не требуется. KeePassXC установлен дефолтно.

Одинаково для любой OS:

создаём новую базу → формат стандартный (KDBX4), настройки шифрования основные время расшифровки 1 секунда, дополнительные алгоритм шифрования AES 256-бит → придумайте пароль, введите его → дополнительная защита (генерация ключа-файла, доступ откроется при вводе пароля + загруженном ключе-файле с окончанием .keyx) → сохраните файл с зашифрованными данными с окончанием на .kdbx → создание и настройка закончена.

В файле .kdbx будут сохранены и зашифрованы ваши данные. Работает только в связке с паролем.

Файл .keyx нужен для получения доступа к сохраненным и зашифрованным данным.

Этап:
Нажмите на значок «+» в кружке (новая запись) → заполните (ссылка на сайт, пароль, название, логин) → сохранить → щелчок правой кнопкой мыши → TOTP → появился окно для ввода секретного ключа

Форум:

1770476337768.png

→ вводим пароль →
1770476371245.png

→ генерируем код → копируем в окно для ввода секретного ключа в KeePassXC → готово.

После ввода логина и пароля для аккаунта будет запрошен генерируемый каждый раз код:
в приложении KeePassXC нажимаете левой кнопкой мышки на запись → TOTP → скопировать TOTP → вставьте в окно секретного кода → вы вошли.

Рекомендации:
1. Пароль от KeePassXC запомните, не храните.
2. Файл с шифрованными данными можете загрузить на любой носитель или файлообменник, без пароля он бесполезен, даже без дополнительного шифрования.
 
вообще keepassxc это классика которой должен пользоваться каждый юзер ну или какой-нибудь более удобный аналог типа bitwarden хотя я всеравно доверяю больше keepass
 
тоже пользуюсь
 
нормальное решение. Но зачем, если есть keepass?
для удобства, он кросплатформеный, с синхронизацией, не нужно после каждого нового пароля все в ручную синхронизировать, это более опастно с точки зрения безопастности, но проект вроде опенсорсный и вроде как заслужил свою репутацию в плане безопастности
 

Похожие темы

Ты удалил переписку. Очистил корзину. Отформатировал диск. Может даже сбросил телефон до заводских настроек. Спишь спокойно А потом твоё устройство попадает к форензику. Он подключает его к чемоданчику, запускает софт — и через пару часов всё что ты "удалил" лежит на экране. Фотки, чаты...
Ответы
0
Просмотры
86
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
82
Просмотры
11К
Предыдущие части - threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-0-vvedenie-i-podgotovka-rabochego-mesta.114542/ threads/bezopasnost-v-seti-dlja-samyx-malenkix-chast-1-tails-pervyj-zapusk-i-nastrojka-podkljuchenija.114596/ В сегодняшней теме мы рассмотрим стандартный для Tails менеджер...
Ответы
5
Просмотры
Что такое MobSF? Представтьте, вам нужно какое-то ПО для смартфона, к примеру вы работаете кладменом, и где то на форуме или в сети нашли разного рода приложения для работы, но вы не знаете можно ли доверять этим приложениям что они собирают, какие разрешения с телефона используют, а вдруг...
Ответы
11
Просмотры
Здесь будет лог лекции "Шифрование данных в Linux. Алгоритмы и сценарии использования" от 17.03.23
Ответы
7
Просмотры
Назад
Сверху Снизу