Pull to refresh

Comments 30

->«Для работы такой софтины нужны API авторизации в аккаунтах»

А если у сайта апи нет?
Ну, наверное, не судьба… Хотя, это не самая большая проблема… Представляете, если нет даже сайта? ;)
а если я не хочу отдавать стороннему сервису пароли на свои учетки?
Тогда, вероятнее всего, Вы — не целевая аудитория сервиса.

Речь о тех людях, которые пользуются хранилками паролей (в первую очередь)… хотя, по сути, сервис может быть только мостом между юзером и сервисом (безо всякого промежуточного хранения).

Просто давать «трубу», так сказать. Разновидность хаба (передаёт, но не хранит).
а откуда я знаю что ваш сервис действительно не хранит пароли :) вот если подобный сервис запустит гугл, майкрософт и другие монстры, да и то я наверное пас…
Согласен, это только вопрос маркетинга.
То есть, коммуникационная, а не техническая проблема.
Люди, которые пользуются хранилками паролей, используют достаточно сложные пароли.
Менять их имеет смысл только если пароль для одного конкретного сайта был скомпрометирован — это легко сделать и вручную.

Ваша идея, по-моему, скорее пригодится тем, кто испольует один пароль для всего: в случае, если пароль где-то засветился, можно быстренько поменять его для всех остальных сайтов. Такие люди с большой вероятностью доверятся и предлагаемому Вами сервису.

Но поощрять использование одного пароля на все случаи жизни — зло.
Имхо, сложность паролей в хранилках служит цели сложности подбора.
Но никак не решает проблему угона.
Циклическая смена пароля понижает вероятность этого угона.

Сервис должен уметь в автоматическом режиме менять пароли (рандомно выбирая из набора или генеря случайные последовательности).
кстати, думаю, это вопрос секьюрности сервиса… доверие появится тогда, когда люди увидят достаточно большую популярность среди Innovators и начало появления Early Adopters
Вы прямо отсатисфактили меня таким рьяным употреблением american words. Yeah! Say it! Say it again!
Всегда рад порадовать понимающего человека ))
Спасибо, давно хочу отдать кому-нибудь пароли от всех своих аккаунтов в сети )
уверен, так же думали те, кто боялся логиниться через эккаунты соц. сетей (когда это только начинало входить в обиход)
Когда вы «логинитесь через аккаунт соц сети» (вы ведь OpenID имеете в виду, да?), вы вводите пароль от соц сети на странице соц сети и по сути никому его не разглашаете.
это понятно… но незнакомым с технической стороной вопроса всегда кажется, что они отдают пароль «налево»
Если кто-то сольет и расшифрует базу паролей, создателя сервиса публично казнят.
понимаю, и, в целом, согласен… но, уверен, технические специалисты что-то смогут придумать… а у меня другая специализация :)
Хотя, можно ведь и не хранить пароли. Можно просто предоставлять возможность менять всё в одном месте. Т.е. заходим в сервис, выбираем, скажем, ICQ, и сайт спрашивает старый и новый пароль. И всё, нигде не сохраняет.
Ну или вам говорит, что не сохраняет.
не говорит и умирает не родившись (от недоверия пользователей) :)
Давайте разовьем идею — сервис, который меняет пин-коды у всех ваших платёжных карт.
feel free :)
Идею-то я уже подарил сообществу :)
да, я о том же… как дополнительное секьюрное обеспечение — подтверждение по почте.
И, конечно, as a user I expect a looot of security! :)


loot
  • ограбление
  • добыча
  • награбленное
  • ограбление
  • награбленное добро
  • грабеж
  • деньги
  • грабитель
  • мародер
  • незаконные доходы


Правду не скроешь!
Хехе… Вы, прямо, как следователь КГБ… От которого ничего не скроешь ))
Идея не плохая, только я думаю сервису доверять никто не будет. Поэтому наверное лучше писать кроссплатформенное декстоп-приложение, которое будет таким заниматся. Пароли сохраняются в зашифрованом файлике, и ваше дело где этот файлик хранить. Имхо, так будет больше доверия. Ну и конечно, проджект должен быть опенсоурс, что б все могли удостоверится что пароли никуда паралельно не уходят.
Можно плагин для KeePass написать.
Можно и плагин, только что б данные хранились локально, а не где-то на сервере =)
UFO landed and left these words here
Можно подумать, что собирающие из исходников их читают :)
Sign up to leave a comment.

Articles