Как использовать LessPass для управления паролями

Менеджеры паролей, такие как 1Password и LastPass, удобны, но они подразумевают складывание всех ваших яиц в одну корзину.

Сервисы, хранящие ваши пароли, могут быть уязвимы для атак или уязвимостей в вашей ОС или браузере. Если ваш главный пароль скомпрометирован, все ваши пароли будут скомпрометированы. Действительно, LastPass на протяжении многих лет подвергался многочисленным атакам.

Разнообразие в экосистеме паролей лучше для всех. Использование разных методов значительно усложняет работу хакерам. Имея это в виду, вы можете рассмотреть LessPass, альтернативу традиционной модели диспетчера паролей.

Почему вы должны использовать LessPass?

LessPass – это не столько менеджер паролей, сколько помощник по системе паролей. LessPass является бесплатным приложением с открытым исходным кодом и не требует от вас сохранения паролей где-либо, ни на жестком диске, ни в облаке. Вместо этого он предлагает способ последовательной генерации паролей на основе вашего ввода.

LessPass не требует синхронизации, поэтому вы можете использовать его в автономном режиме как приложение или в Интернете через расширения и домашнюю страницу LessPass. Если вы используете чужое устройство, вам не нужно входить в учетную запись или устанавливать расширение для получения паролей.

LessPass доступен для Android, iOS, Chrome, Firefox как независимая от ОС утилита командной строки и как веб-приложение.

Расширение Chrome также должно работать в браузерах на базе Chrome, таких как Vivaldi, Opera и Brave.

Веб-приложение встроено на домашнюю страницу LessPass. Выглядит как скриншот, но работает так же, как расширение.

Загрузите LessPass, чтобы начать.

Скачать: LessPass (бесплатно)

Как использовать расширение LessPass

После установки расширения посетите сайт, для которого хотите создать пароль.

LessPass автоматически заполнит имя любого сайта, на котором вы находитесь, но вы можете отредактировать его, если хотите.

Введите свой логин или имя пользователя и мастер-пароль. Сначала прочтите нашсовет по созданию надежных паролей .

Вам нужно будет запомнить только мастер-пароль. LessPass использует его для расчета других паролей.

Когда вы вводите свой мастер-пароль, символы скрываются, чтобы предотвратить отслеживание через плечо.

Однако по мере ввода LessPass генерирует три символа подсказки в правой части поля. Они меняются в зависимости от ввода, позволяя узнать, правильно ли вы ввели мастер-пароль, не раскрывая его. Но если вы хотите перепроверить, нажмите на три символа, и LessPass отобразит его.

К сожалению, на многих сайтах есть ограничения на то, какие типы символов вам разрешено использовать в пароле. LessPass позволяет вам решить, какие символы будет включать ваш сгенерированный пароль. Вы можете включить или отключить нижний и верхний регистры, цифры и специальные символы.

На главном экране также можно настроить длину ваших паролей. Чем длиннее пароль, тем сложнее его взломать, так почему бы не использовать максимум 35 символов?

Теперь, когда вы ввели все, нажмите « Создать», и LessPass вычислит чрезвычайно надежный пароль с использованием криптографии PBKDF2 с 100 000 итераций и хешированием sha-256.

Ваш новый пароль будет скрыт в поле внизу всплывающего окна.

В следующий раз, когда вы введете те же основные данные, LessPass точно воспроизведет ваш пароль. Для этого он использует «чистую функцию» – фрагмент кода, который всегда возвращает один и тот же результат при получении одного и того же ввода. Это ключ к тому, как LessPass может предоставить все ваши пароли, не сохраняя ни одного символа.

Щелкните значок глаза справа от поля, чтобы отобразить пароль, или щелкните значок буфера обмена слева, чтобы скопировать его для вставки.

Параметр «Счетчик» полезен для обновления старого пароля без изменения каких-либо других деталей. Например, чтобы изменить свой банковский пароль, введите данные как обычно, затем нажмите +, чтобы увеличить счетчик, затем сгенерируйте новый пароль.

Параметры расширения LessPass

Нажмите на шестеренку в правом верхнем углу всплывающего окна расширения, чтобы открыть меню параметров.

Здесь вы можете установить имя пользователя по умолчанию, если вы используете одно и то же имя пользователя на всех сайтах. Вы также можете установить количество символов по умолчанию, значение счетчика и правила символов. После того, как вы ввели значения по умолчанию, нажмите « Сохранить», чтобы сохранить их локально.

Что такое база данных LessPass?

LessPass ценит безопасность, поэтому он предназначен для полноценной работы в автономном режиме.

Однако, поскольку правила веб-сайтов различаются, вы должны помнить, какие сайты разрешают, какие символы или какой длины должен быть пароль. Итак, разработчики LessPass создали базу данных LessPass.

База данных позволяет синхронизировать ваши предпочтения паролей для каждого сайта. Он синхронизирует только правила URL, имени пользователя и пароля для каждого сохраняемого сайта – пароли не синхронизируются.

Щелкните значок стрелки в поле, чтобы войти в базу данных.

Параметр по умолчанию синхронизируется с lesspass.com, но вы можете разместить свой собственный экземпляр докера, если он у вас есть.

Связанный: Причины использования программного обеспечения для виртуализации Docker

Введите свой адрес электронной почты и мастер-пароль. Чтобы избежать угроз безопасности, нажмите « Зашифровать мой мастер-пароль» синим цветом под полем пароля. Это заменит пароль вашей базы данных сгенерированным.

Затем нажмите « Зарегистрироваться», чтобы перейти к базе данных LessPass.

Вернувшись в главное окно, вы увидите два новых значка в правом верхнем углу: значок дискеты и ключ.

При создании нового пароля щелкните значок дискеты, чтобы сохранить URL-адрес, имя для входа и настройки в базе данных.

Щелкните значок ключа, и вы увидите список сайтов, которые вы сохранили. Щелкните конкретный сайт, чтобы отправить информацию на главный экран расширения, затем введите свой главный пароль и нажмите « Сгенерировать», чтобы вычислить пароль для сайта.

Как использовать приложение LessPass

Галерея изображений (3 изображения)

Главный экран приложения похож на всплывающее окно расширения, за исключением панели инструментов внизу.

Вы используете ту же базовую процедуру для генерации паролей в приложении, что и с расширением.

После создания пароля вы можете нажать « Копировать», чтобы отправить его в буфер обмена для вставки в другое приложение или браузер, или вы можете нажать « Показать», чтобы просмотреть пароль в открытом виде.

Приложение автоматически перезагружается и очищает все данные, которые вы ввели на главном экране, примерно через 50 секунд, поэтому вам нужно получить свой пароль, пока он горячий!

Однако в приложении есть некоторые отличия. Давайте посмотрим, как они могут упростить использование.

Нажмите на значок с тремя шестеренками на панели инструментов внизу экрана.

Здесь вы можете увидеть возможность использовать ваш мастер-пароль для входа в базу данных. По умолчанию этот параметр настроен на шифрование вашего мастер-пароля перед его использованием в приложении.

Этот экран также позволяет вам установить логин по умолчанию, длину пароля, счетчик и правила для специальных символов.

Синхронизация приложения LessPass

Давайте синхронизируемся с базой данных LessPass. Нажмите на значок в виде маленького человечка в правой части панели инструментов.

Нажмите « Зарегистрироваться» , затем введите свой адрес электронной почты и мастер-пароль и снова нажмите « Зарегистрироваться» . Приложение вернет вас на главный экран.

Теперь, когда вы введете свои данные, вы увидите возможность сохранить настройки пароля в правом нижнем углу поля пароля.

Галерея изображений (3 изображения)

Сохранение вашего мастер-пароля

Хотя это не рекомендуется, но если вы не хотите вводить мастер-пароль каждый раз при использовании LessPass, вы можете сохранить его локально.

Сначала коснитесь значка меню с тремя шестеренками внизу экрана, чтобы перейти на страницу настроек.

Прокрутите вниз, пока не увидите Небезопасные параметры . Здесь вы найдете переключатель с надписью Мастер-пароль с текстом ниже, который гласит: «Хранить мастер-пароль локально».

Если ваше устройство уже достаточно защищено или вы хотите простоты использования за счет небольшой защиты, нажмите на переключатель, чтобы включить эту функцию.

Появится диалоговое окно с просьбой ввести мастер-пароль. Введите его и коснитесь ОК .

Если ваше устройство оснащено считывателем отпечатков пальцев, появится сообщение, предлагающее прикоснуться к датчику, чтобы подтвердить свой главный пароль.

Теперь, когда вы вернетесь на главный экран, в поле мастер-пароля должен появиться значок отпечатка пальца. Коснитесь значка, и приложение попросит вас ввести отпечаток пальца, а затем автоматически заполнит поле мастер-пароля.

Галерея изображений (3 изображения)

LessPass для большей безопасности?

В конце концов, биометрия и другие решения позволят избавиться от этого неуклюжего подхода к безопасности, основанного на паролях. Тем временем творческие умы продолжают придумывать системы, чтобы загонять наши стада паролей.

Любой конкретный подход к работе с паролями не обязательно является лучшим вариантом для всех, но LessPass - элегантная система. Мы рекомендуем проверить, подходит ли он вашим потребностям.