Я не специалист, но насколько я знаю, «виноматериал» продают куча стран (причем не только Чили или африканские страны). Стоит реально копейки (не хочу врать, но речь шла про 10-15 рублей за ЛИТР). Поставляют в пластиковых бадьях по несколько тонн. Так что заморачиваться с выжимками и собственным брожением получается дороже.
Нужно пользоваться ПРАВИЛЬНЫМИ менеджерами паролей. Например тот же LastPass (не реклама) хранит базу данных у себя. Да, они сделали все правильно (алгоритмически), и база данных без мастер-пароля расшифровке не подлежит. И они проходили несколько независимых аудитов.
Или если пользоваться другими менеджерами паролей, то нужно разбираться и копировать базу данных куда-то вне компьютера (на разные флэшки, может в облако). Естественно, нужно читать, разбираться, и в определенной мере «доверять» алгоритмам шифрования конкретного софта.
В любом случае, смысл в том, что если не пользоваться базой данных паролей (любой), то вероятнее всего будет всего два-три пароля, которые будут использоваться ВЕЗДЕ. В том числе на форумах (где никто с достоверностью не может сказать, как они шифруются), в соцсетях (откуда они с завидной регулярностью сливаются), и в банках (где деньги лежат). А если все системы, где вы зарегистрированы с этими тремя паролями («небезопасный», «безопасный» и «супер-пароль-только-для-банков») имеют разные политики для частоты смены паролей (где-то 60 дней, где-то 90 дней, где-то раз в год), то вы будете добавлять циферки в пароли, которые потом будут «рас-синхронизированы»…
Кстати, требование к «регулярной смене паролей» было «рекомендовано» NIST (National Institure of Standards and Technology, то есть «правительственной организацией, отвечающей за технологии) эдак лет двадцать назад. Причем сейчас никто не может вспомнить, кто и почему это пропихнул. Последние изменения в корне это меняют — рекомендуется иметь длинный пароль, со специальными символами, разным реестром и т.д. В общем, чтобы „подбор“ занял… вечность. И да, частая смена паролей приводит к тому, что люди просто „увеличивают“ последнюю цифру в предыдущем пароле.
PS. А вообще нужно пользоваться менеджерами паролей, и устанавливать уникальный пароль для каждого устройства, сайта или системы. Тогда единственный пароль, который нужно будет помнить — пароль для менеджера паролей, который, действительно, „как нижнее белье, не нужно никому светить“.
Или если пользоваться другими менеджерами паролей, то нужно разбираться и копировать базу данных куда-то вне компьютера (на разные флэшки, может в облако). Естественно, нужно читать, разбираться, и в определенной мере «доверять» алгоритмам шифрования конкретного софта.
В любом случае, смысл в том, что если не пользоваться базой данных паролей (любой), то вероятнее всего будет всего два-три пароля, которые будут использоваться ВЕЗДЕ. В том числе на форумах (где никто с достоверностью не может сказать, как они шифруются), в соцсетях (откуда они с завидной регулярностью сливаются), и в банках (где деньги лежат). А если все системы, где вы зарегистрированы с этими тремя паролями («небезопасный», «безопасный» и «супер-пароль-только-для-банков») имеют разные политики для частоты смены паролей (где-то 60 дней, где-то 90 дней, где-то раз в год), то вы будете добавлять циферки в пароли, которые потом будут «рас-синхронизированы»…
В общем, «менеджеры паролей» это наше все… :-)
PS. А вообще нужно пользоваться менеджерами паролей, и устанавливать уникальный пароль для каждого устройства, сайта или системы. Тогда единственный пароль, который нужно будет помнить — пароль для менеджера паролей, который, действительно, „как нижнее белье, не нужно никому светить“.