Size: a a a

2020 January 14

⚓️Damir in DevOps
Aleksey Shirokikh
Bitwarden

Хочу посоветовать вам отличный менеджер паролей. Хорошо подходит для личного и корпоративного использования.

Фичи:
- Есть бесплатная клауд версия, которая умеет все кроме возможности менеджить двухфакторку прямо из интерфейса bitwarden
- Премиум на 1 год стоит всего 10 долларов, имеет смысл его покупать если хочется юзать для двухфакорки сразу bitwarden, а не ставить отдельно например authy
- Организация на 2 пользователя - бесплатно. Можно сделать "семейную" организацию и шарить какие-то пароли жене например :)
- Если у вас семья больше 2х человек, то подписка на возможность создать организацию на 5 человек стоит всего 1 доллар в месяц
- Для корпоративного применения - 5 долларов в месяц за 5 пользователей, дополнительный пользователь стоит 2 доллара в месяц
- Открытый исходный код серверной и клиентской части (есть неофициальная легковестная имплементация сервера на Rust: https://github.com/dani-garcia/bitwarden_rs)
- Селф-хостед версия - можно поставить серверную часть на свой сервер и не бояться, что пароли из облака куда-то утекут
- Bitwarden не хранит сами ваши пароли в открытом виде, а только их хеши
- Есть cli для win, mac, linux
- Удобный веб интерфейс
- Толстые клиенты для win, mac, linux
- Адекватный API
- Есть расширения для всех популярных браузеров
- Мобильные версии для iOS и android
- Подробный FAQ: help.bitwarden.com

https://bitwarden.com
Зачем bitwarden хранить хеши🤔
источник

AS

Aleksey Shirokikh in DevOps
Мопед не мой
источник

AS

Andrey Shuster in DevOps
Bitarden
источник

⚓️Damir in DevOps
Да-да, я понимаю
Но интересно, это автор ошибся или им действительно зачем-то нужны хеши моих паролей
источник

G

G3rhard in DevOps
Aleksey Shirokikh
Bitwarden

Хочу посоветовать вам отличный менеджер паролей. Хорошо подходит для личного и корпоративного использования.

Фичи:
- Есть бесплатная клауд версия, которая умеет все кроме возможности менеджить двухфакторку прямо из интерфейса bitwarden
- Премиум на 1 год стоит всего 10 долларов, имеет смысл его покупать если хочется юзать для двухфакорки сразу bitwarden, а не ставить отдельно например authy
- Организация на 2 пользователя - бесплатно. Можно сделать "семейную" организацию и шарить какие-то пароли жене например :)
- Если у вас семья больше 2х человек, то подписка на возможность создать организацию на 5 человек стоит всего 1 доллар в месяц
- Для корпоративного применения - 5 долларов в месяц за 5 пользователей, дополнительный пользователь стоит 2 доллара в месяц
- Открытый исходный код серверной и клиентской части (есть неофициальная легковестная имплементация сервера на Rust: https://github.com/dani-garcia/bitwarden_rs)
- Селф-хостед версия - можно поставить серверную часть на свой сервер и не бояться, что пароли из облака куда-то утекут
- Bitwarden не хранит сами ваши пароли в открытом виде, а только их хеши
- Есть cli для win, mac, linux
- Удобный веб интерфейс
- Толстые клиенты для win, mac, linux
- Адекватный API
- Есть расширения для всех популярных браузеров
- Мобильные версии для iOS и android
- Подробный FAQ: help.bitwarden.com

https://bitwarden.com
+ Пользуюсь, проблем или багов не замечено + куча клиентов практически под все платформы (iOS, Android)
источник

G

G3rhard in DevOps
Aleksey Shirokikh
а кто нить корпоративные менеджеры паролей юзает ? какие  ? довольны ?
А кстати, 1password не подходит? пользуемся, вроде нет проблем, есть totp
источник

AS

Aleksey Shirokikh in DevOps
G3rhard
+ Пользуюсь, проблем или багов не замечено + куча клиентов практически под все платформы (iOS, Android)
Линка на пароль нету :(
источник

AS

Aleksey Shirokikh in DevOps
Сделал запись, скопировал, вставил в доку
источник

G

G3rhard in DevOps
Aleksey Shirokikh
Сделал запись, скопировал, вставил в доку
ага, понял, пока обходимся просто полным названием ключа в документации, либо тегом
источник

AS

Aleksey Shirokikh in DevOps
печалько
источник

G

G3rhard in DevOps
В 1password при нажатии кнопки «поделиться» выходит следующее:
Нажмите на ссылку, чтобы добавить "blablabla" в 1Password:
-----
onepassword://share/1?d=длинный_хэш
источник

F

Faith❤️ in DevOps
Hi
источник

AS

Aleksey Shirokikh in DevOps
G3rhard
В 1password при нажатии кнопки «поделиться» выходит следующее:
Нажмите на ссылку, чтобы добавить "blablabla" в 1Password:
-----
onepassword://share/1?d=длинный_хэш
ну хоть так.
источник

AS

Aleksey Shirokikh in DevOps
не сильно конечно это помогает
источник

A

Alexander in DevOps
Aleksey Shirokikh
а кто нить корпоративные менеджеры паролей юзает ? какие  ? довольны ?
Password Store :)
https://www.passwordstore.org/

Собирается из любого говна и палок, есть чуть более продвинутая реализация gopass на go. Есть немало интеграций с тулами (git, браузеры, kubectl, saltstack etc), есть приложения на андроид и ios, а также десктопный интерфейс на qt5 (про всякие интеграции с rofi/krunner и прочими я уже не говорю), есть тулы для миграции из других популярных хранилищ паролей.
источник

A

Alexander in DevOps
Единственный минус, больше, чем на команду из десятка (максимум, полутора, если текучка небольшая) человек, он не масштабируется (ибо менеджмент ключей в gpg).
источник

AS

Aleksey Shirokikh in DevOps
Alexander
Единственный минус, больше, чем на команду из десятка (максимум, полутора, если текучка небольшая) человек, он не масштабируется (ибо менеджмент ключей в gpg).
Это для админов.
источник

A

Alexander in DevOps
Вот далеко неполный список интеграций
https://github.com/tijn/awesome-password-store
источник

AS

Aleksey Shirokikh in DevOps
Для хров не пойдет
источник

A

Alexander in DevOps
Aleksey Shirokikh
Это для админов.
Ну, для отдела из 50 админов я бы pass тоже не внедрял.
источник