W miarę prosty sposób na boksy z linkami, jakie czasem widzi się na stronie głównej W okrojonej wersji wygląda to mniej-więcej tak:
Boksy z menu

Jak widać, box składa się z krótkiego hasła i jego rozwinięcia, myślałem więc o stworzeniu zwykłych drupalowych boksów na stronie, lecz trochę to nieintuicyjne - trzeba ręcznie edytować adresy linków oraz pamiętać o składni HTML.

Czytaj dalej...

Menedżer haseł

06 września, 2009

Za sprawą ostatniej afery z Wykopem wszyscy teraz grzmią na temat bezpiecznego przechowywania i tworzenia haseł. Pomyślałem, że warto podzielić się moim rozwiazaniem.

Ciekawe pomysły dotyczące zapamiętywania lub tworzenia haseł podali już m.in. Piotr Konieczny, kutek, czy zal; ja używam kombinacji kilku haseł, zależnie od stopnia "ważności" serwisu, lecz do samego zapamiętania wspomagam się menedżerem haseł. Rozwiązanie o tyle bezpieczne, że bazę haseł trzymam tylko na swoim komputerze i na prywatnym pendrive.

Podczas wyboru menedżera przetestowałem kilka rozwiązań, już nawet nie pamiętam nazw innych programów, ostatecznie jednak pozostałem przy najwygodniejszym dla mnie - KeePass. Aplikację wydano na większość popularnych systemów operacyjnych, mogę zatem korzystać z niej w domu na Linuksie, oraz w pracy, mając do dyspozycji system Windows, wystarczy, że mam pod ręką plik z bazą haseł.


Programik posiada obsługę wtyczek, możliwość importu i eksportu haseł, grupowania haseł według kategorii, dodawania własnych notatek do każdej pozycji, a także tzw. AutoType - możliwość uzupełniania hasła bezpośrednio do pól w przeglądarce jednym kliknięciem. Jest też dostępny w formie Portable - można go trzymać np. na pendrive oraz ma wbudowany generator haseł. To tylko wybrane ficzery, więcej można przeczytać na stronie domowej.

Sama baza z hasłami szyfrowana jest 256bitowym algorytmem AES/Rijndael lub Twofish, chroniona może być za pomocą hasła, pliku-klucza lub połączenia obu rozwiązań.

Moim zdaniem jest to najwygodniejszy sposób na gromadzenie wrażliwych danych, a na pewno jest bezpieczniejszy od zapamiętywania haseł w przeglądarce (nie mówię, że z tego nie korzystam:), czy zapisywania haseł w notatniku (też się zdarzało :)...