Различные способы хранения пароля: что выбрать?
Программа BotikKey Pro предусматривает пять способов хранения
и использования пароля (ключа) доступа:
-
"пользователь вводит пароль для построения ключа" -- при
запуске программы пользователю будет предъявлено диалоговое
окно ввода пароля и он введет пароль либо с клавиатуры, либо из файла;
-
"указан в переменной окружения" -- пользователь запишет
ключ (построенный по паролю) в переменную окружения (environment)
BOTIKKEY и в дальнейшем он будет оттуда считываться сервисом;
-
"указан в ключе реестра" -- пользователь запишет
ключ (построенный по паролю) с помощью программы pw2key32.exe в
ключ системного реестра, откуда он будет считываться в дальнейшем сервисом;
-
"указан в стандартном файле" -- на диске в умолчательный файл
будет сохранен ключ (построенный по паролю) и
в дальнейшем он будет оттуда считываться сервисом;
-
"указан в специальном файле" -- пользователь обязан задать имя
файла для сохранения ключа (построенного по
паролю) откуда в дальнейшем он будет считываться сервисом.
Эти способы отличаются различным удобством для Вас (насколько удобно при таком
хранении ключа открывать дверь в Сеть?) и различным удобством для
злоумышленника (насколько удобно ему украсть у Вас ключ).
Все как в жизни: неудобно носить связку ключей в кармане, удобнее ключ положить
под коврик... но безопасно ли это?
Ради удобства пользователей мы поддержали различные варианты хранения пароля
(ключа) -- в том числе и удобные, но сомнительные с точки зрения безопасности.
Однако для использования мы рекомендуем только следующие варианты:
-
Пароль храним "в уме", используем режим "пользователь
вводит пароль для построения ключа", вводим с клавиатуры.
-
Ключ храним на съемном носителе, используем режим "пользователь
вводит пароль для построения ключа", носитель подключаем к
компьютеру на короткое время при запуске менеджера BotikKey Pro,
при выводе диалогового окна ввода пароля считываем ключ из файла.
-
Ключ храним на съемном носителе, используем режим "указан
в специальном файле", носитель подключаем к компьютеру на короткое
время при запуске компьютера, т.к. сервис запускается автоматически и во время старта
будет пытаться считать ключ из файла.
Здесь "съемный носитель" -- обычная дискета, CD-диск,
FLASH/USB-диск и т.п.
Обратите внимание: при использовании этих трех вариантов Вам
надо помнить и использовать на практике то, что записано в разделе "Меры
профилактики: как сберечь пароль от злоумышленника?"
|
|