[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Новый менеджер паролей



2011/11/5 Sergey Stremidlo <serega386@gmail.com>:
>
>> Ну, на перле свет клином не сошелся.  Любой скриптовый язык подошел бы
>> лучше, чем C.
>>
> php мне не нравится, до питона тоже не добрался

Менеджер паролей на php это было бы сильно...  ажно дух захватывает :)
 Подсказка: на php и питоне свет также клином не сошелся, хотя выбор
резко сужается.

> проще на телефоне, но нету удобных прог, да и
> жалко пароли с телефоном терять

Ой, а про бекапы вы слышали?

>>> - отсутствие диалогового режима (например чтобы читать пароли из скриптов
>>> на
>>> php)
>>
>> ой, а это-то зачем?
>>
> например чтобы при разработке веб-приложений не писать код для работы с
> юзверями.
> подключился к серверу и из командной строки добавил нужного.

т.е. вы предлагаете на сервер залить всю базу паролей ради одного
единственного, нужного для доступа к другому серверу?  или хранить в
базе один пароль.  смысла в любом случае маловато

> да и мало ли зачем, это просто пример. Вся сила юникс в возможности
> комбинации программ,
> а диалоговый режим разрушает эту силу, поэтому все что не может работать
> через командную
> строку или stdin не круто.

а, ну да, ну да.  а это письмо, отправленное с @gmail.com вы тоже с
командной строки послали?  нет, а почему?  это ж не круто.

>>> PS: шифрованый ключ и значение отделяются пробелом типа того:
>>> siq5lQf3sc6hmI0eJp1MYg1lupY
>>> AAAAB3NzaC1yc2EAAAABIwAAAQEAnYNEwvrv6CSFM8kMGjuZBM
>>> чтобы можно было в ключе и его значении использовать произвольные
>>> символы,
>>
>> Кроме пробела, да?
>>
> пробел тоже можно, он будет вшифрован в абрукадабру которая не имеет пробела
> ибо представляет собой base64 или аналогичный код (я взял тупо тетрады, т.е.
> двоичное 255 будет представлено в моем случае ff, потому что очень просто
> реализуется).

каюсь, погорячился :)

> я размышляю в рассылку потому что жду что может кто предложит разумный
> вариант,
> а не раскритикует сырые мысли.

вот от этого хотелось бы Вас попросить воздержаться.  есть такая
поговорка: дураку полработы не показывают.  слишком уж сырые мысли,
чтобы серьезно это все обсуждать.

> Т.е. желающие пользоваться будут вынуждены приучиться создавать нормальные
> контрольные вопросы и к более долгому добыванию своего пароля.
> Кому лень - юзают gpg.

что-то я не вижу каким боком здесь зависимость от того чем идет
шифрование -- gpg, openssl или что-то другое.  совершенно не связанные
друг с другом вещи

Все, мне надоело. :-p

Reply to: