Botik::Key Pro: Введение

Различные способы хранения пароля: что выбрать?

Программа Botik::Key Pro предусматривает пять способов хранения и использования пароля (ключа) доступа:

  • "пользователь вводит пароль для построения ключа" -- при запуске программы пользователю будет предъявлено диалоговое окно ввода пароля и он введет пароль либо с клавиатуры, либо из файла;
  • "указан в переменной окружения" -- пользователь запишет ключ (построенный по паролю) в переменную окружения (environment) BOTIKKEY и в дальнейшем он будет оттуда считываться сервисом;
  • "указан в ключе реестра" -- пользователь запишет ключ (построенный по паролю) с помощью программы pw2key32.exe в ключ системного реестра, откуда он будет считываться в дальнейшем сервисом;
  • "указан в стандартном файле" -- на диске в умолчательный файл будет сохранен ключ (построенный по паролю) и в дальнейшем он будет оттуда считываться сервисом;
  • "указан в специальном файле" -- пользователь обязан задать имя файла для сохранения ключа (построенного по паролю) откуда в дальнейшем он будет считываться сервисом.

Эти способы отличаются различным удобством для Вас (насколько удобно при таком хранении ключа открывать дверь в Сеть?) и различным удобством для злоумышленника (насколько удобно ему украсть у Вас ключ).

Все как в жизни: неудобно носить связку ключей в кармане, удобнее ключ положить под коврик... но безопасно ли это?

Ради удобства пользователей мы поддержали различные варианты хранения пароля (ключа) -- в том числе и удобные, но сомнительные с точки зрения безопасности. Однако для использования мы рекомендуем только следующие варианты:

  1. Пароль храним "в уме", используем режим "пользователь вводит пароль для построения ключа", вводим с клавиатуры.
  2. Ключ храним на съемном носителе, используем режим "пользователь вводит пароль для построения ключа", носитель подключаем к компьютеру на короткое время при запуске менеджера Botik::Key Pro, при выводе диалогового окна ввода пароля считываем ключ из файла.
  3. Ключ храним на съемном носителе, используем режим "указан в специальном файле", носитель подключаем к компьютеру на короткое время при запуске компьютера, т.к. сервис запускается автоматически и во время старта будет пытаться считать ключ из файла.

Здесь "съемный носитель" -- обычная дискета, CD-диск, FLASH/USB-диск и т.п.

Обратите внимание: при использовании этих трех вариантов Вам надо помнить и использовать на практике то, что записано в разделе "Меры профилактики: как сберечь пароль от злоумышленника?"


Версия:    Дата обновления: