👑 Шифруем файлы и пароли аки Царь с GPG и Pass!

preview_player
Показать описание


Поговорим о безопасном шифровании файлов и управлении паролями с помощью Open Source инструментов GPG и Pass!

/****************** about ******************/

Меня зовут Алексей Голобурдин, я программирую с 2004 года и на этом канале делюсь своим опытом. Я основатель и руководитель компаний:

Рекомендации по теме
Комментарии
Автор

Привет!
Утилитка pass реально прикольная ) Спасибо!
Но есть пара косяков в видео. Видимо безопасность усилилась )
1) После удаления и импорта сертификатов, им надо научится доверять
Для этого надо выполнить `gpg --edit-key <id ключа>`
Далее на диалог ответить как то так: trust -> 5, - > save
Кстати на видео варнинг по этому поводу был, но его можно было заигнорить. Сейчас нельзя )
2) Каждый раз когда тяну пароль из pass получаю
gpg: selecting card failed: Нет такого устройства
Это как то связано с использованием физических ключей, но как пофиксить что то не смог разобраться (
Но главное что пароли выдаются справно)

guitar_hedonist
Автор

Огонь! Спасибо большое человеческое, за опыт которым делишся!

leonidzimin
Автор

Супер! Давно ищу простое, удобное и надёжное решение для хранения паролей. Это прямо то, что надо!

АнатолийЧистов-пп
Автор

Сам пользуюсь Keepass уже давно, но видео очень интересное. Простота решения просто подкупает, очень понравилось.

andrey-ge
Автор

Привет!
Спасибо за подробный обзор как на GPG, так и на pass, давно задумывался перейти на него с keepass, кажется настало время)
Кстати, на практике полезен будет аргумент "-c" в pass, который сразу в буфер обмена закинет пароль и не покажет его 🙂

SKEEF
Автор

То что Алексей называет паролем для gpg - это есть парольная фраза для шифрования самого ключа шифрования.

Далее, на сколько я понял при шифровании файлов через gpg, файлы он шифрует сеансовым симметричным ключем. А затем этот сеансовый ключ шифрует асимметричным ключем и запихивает его в контейнер к зашифроаанному файлу.

Таким образом файлы можно шифровать использую несколько открытых ключей. И нет проблем с производительностью

phpusr
Автор

Огромная благодарность! Как раз, давно ищу как зашифровать секретный файл

alexanderchasovnikov
Автор

Очень полезное видео, благодарю за детальное пояснение 😎👍

vm_raccoon
Автор

Очень толково всё рассказано и показано! Большое спасибо, добрый человек!

_MnK
Автор

да, pass царская утилита. Есть еще великолепная команда pass search, которая позволяет не ломать глаза в огромном дереве паролей

alvcode
Автор

Всё, четко и по делу!
Большое тебе спасибо!

ЕгорШаманский-уо
Автор

это не контент..
а контентище, спасибо огромное, буду юзать максимально везде

dev-plmu
Автор

Супер, спасибо! Теперь буду пользоваться 😉

MrVernuk
Автор

Ровно час назад проверял канал и погрустил, что давно не было видео. Как же Вы удивили =)

FRAT
Автор

И тут я понял, что пора бы задуматься что у меня творится с паролями...Спасибо большое за видео!

MrDimka
Автор

Спасибо за ролик. Было бы неплохо еще дополнительно про pass-tomb, pass-audit, pass-update рассказать. Это не заняло бы много времени, но ролик получился бы еще более полным и информативным. Особенно про pass-update и pass-audit стоило бы, раз множество раз ссылались на регулярную смену паролей каждые пол года. При помощи pass-update удобно обновлять пароли, а при помощи pass-audit можно проверить какие из паролей могли быть взломаны, pass-tomb используется для работы с tomb, утилитой шифрования файлов и папок, благодаря чему можно получить двойной уровень защиты данных. Еще при помощи WhyNotHugo/totp-cli можно удобно работать с TOTP для генерации токенов 2FA, сами ключи для генерации временных кодов хранятся в ключнице pass.

Frestein
Автор

Топовая фишка. Уверен многие люди подзадолбались хранить и помнить кучу паролей от всех соцсетей, проектов, почт, сервисов и т.д. И просто хранит их в браузере или назначают один и тот же пароль.
Надо будет взять на вооружение, особенно с гитом классное решение.

limonred
Автор

Спасибо! Классная штука, обязательно буду пользоваться )

laughinChrist
Автор

Очень интересно, полезно и доступно. Спасибо за видео.

hazuki_chanal
Автор

Как-то большего ожидалось с такой темой. Но спасибо за подробный обзор gpg все руки не доходили разобраться с ним, а оказалось ничего сложного.
Сам давно пользуюсь следующими вещами:
1. Если надо шифровать/дешифровать часто какую то папку, то просто создаю крипто контейнер в любом доступном мне облаке и монтирую его по мере необходимости. Например сканы всех документов у меня там.
2. Как менеджер паролей сейчас начал юзать битваргден( не помню как пишется, но Гуглится изи х) ) тоже опенсорс, но с возможностью мобильного приложения с авто заполнением и плагинами для браузеров. До него позволялся keepass на работе и lastpass для личных целей. Битварден на десктоп выглядит прям как ласт пасс, но работает медленнее. Зато бесплатный)

fatoldman
join shbcf.ru