علی قهرمانی
علی قهرمانی
خواندن ۲ دقیقه·۵ سال پیش

یه پسورد منیجر متفاوت


سلاااااام.

خوبید؟

امروز روزیه که من password manager خودم رو که چند ماه گذشته روش کار کردم رو قراره رلیز کنم.

اسمش هست hrypton و اینجا میشه پیداش کرد و البته اوپن سورس و رایگانه.



چرا فکر کردم یه پسورد منیجر بنویسم؟

در حقیقت من قبل این داستانا از یه پسورد ثابت برای همه ی اکانت های انلاینم استفاده میکردم که کار خیلی نا امنی هست و هکر ها و صاحبان وبسایت ها با هزار و یک روش موجود اگه یکی از پسورد های شما رو پیدا کنن عملا کل هویت انلاین شما رو میتونن بدزدن.

و اگه بخوایم پسورد های متفاوت بزاریم هم نمیشه همه رو حفظ کنیم. پس میریم سراغ پسورد منیجر ها.

اما چرا پسورد منیجر های موجود رو دوست ندارم.

پسورد منیجر های افلاین یه مشکل بزرگ دارن و اونم اینه که اگر بلایی سر دیواس شما بیاد (مثلا موبایل شما بیوفته تو جوب?) تمام پسورد هاتون رو از دست میدید.

اما پسورد منیجر های انلاین ( ابری ) هم زیاد قابل اطمینان نیستن چون حتی اگه در برار هکر ها خوب محافظت بشن باز خطر پاک شدن تحریم شدن و... رو دارن و علاوه بر باری که رو شبکه میزان گاها پولی هم هستن(یا ممکنه در اینده بشن).

خوب با این مشکلاتی که پسورد منیجر ها داشتن من دستو دلم به استفاده ازشون نمیرفت.

پس هریپتون رو نوشتم.


ایده ی اصلی:

هریپتون یه پسورد منیجر متفاوت و امنه که پسورد هارو ذخیره نمیکنه ولی هر جا و هر لحظه که بخواید اونا رو در اختیار شما میزاره. (وقتی ذخیره نشه هیچ کس نمیتونه اونا رو بدزده یا از بین ببره?)

پس چجوری کار میکنه؟?

در واقع یه فرمول داره که با چند تا ورودی برای شما پسورد رو میسازه. بنابراین نیازی نیست که پسورد رو ذخیره کنید چون هر موقع و هر جای دیگه با هر دستگاه دیگه ای میتونید با همون ورودی ها اون پسورد رو بسازید.

و ورودی ها اینان:

master password (تنها چیزی که باید حفظ کنید و فقط یدونه برای همه ی پسورد ها)

مثلا:

Tesl@ModelX192

url (ادرس سایتی که توش اکانت دارید و براش پسورد میخواید )

مثلا:

instagram.com

username (نام کاربری اکانتی که برای پسورد میخواید)

مثلا:

ali77gh

کمی فنی تر:

الگوریتمش هم بر پایه ی sha-256 هست ولی ۵۰۰۰۰ بار کند تر که ینی بازگشت ناپذیره(یا بهتره بگیم بازگشت خیلی سخت پذیره?).

و پسورد های ساخته شده هم سخت (hard to guess) هستن (طول زیاد و پویا و ترکیبی از حروف بزرگ وکوچک و اعداد و کارکتر های خاص) و که این کار رو برای هکر ها سخت تر میکنه.




نسخه ی اندرویدش رو همین الان از وبسایت هم میتونید دانلود کنید.

نسخه ی وب ش هم آماده است.

اکستنشن کروم هم آمادس.

اما نسخه ی ios نیاز به کمک یکی داره. (کلا چار خط کده) اگر برنامه نویس ios و علاقه مند به نرم افزار ازاد هستید به من ایمیل بزنید. اگرم میشناسید معرفی کنید.

alighahremani1377@gmail.com

پایدار باشید.?


پسورد منیجرامنیتپسوردبرنامه نویسیهک
برنامه نویس، علاقه مند به لینوکس و نرم افزار آزاد. من در جاهای دیگه: ali77gh.ir
شاید از این پست‌ها خوشتان بیاید