Odkedy ho používam, nemám žiadny problém so žiadnymi registráciami. Stačí mi vedieť jedno heslo do samotného KeePass. A ak niekde cestujem, stačí dať databázu hesiel do USB kľúča.
Prípadne doporučujem zapamätať si aspoň heslo e-mailu, nakoľko takmer všetky služby naň zasielajú nové heslo (alebo návod), ak ho užívateľ zabudne alebo ho nemá k dispozícii (je mimo práce, domova).
Ano, to je úplně nejlepší, nechat pamatovat prohlížeč hesla. Pak stačí na chvíli odejít od počítače a kdokoliv, kdo umí instalovat program, vám tam nainstaluje nějaký Password Recovery program (a že jich je zdarma všude moře!) a za pár minut má všechny vaše loginy včetně hesel v textaku. TO je asi nejjednodušší způsob, jak dostat z Windows systémů heslo, SAM účtu na serveru jsou aspon nad síly obyčejných uživatelů.
takže první pravidlo zabezpečení by ve vašem případě mělo být, nikdy nikdy neukládat hesla v rámci prohlížečů.
Predpokladal som samozrejmosť nenechávať heslá na cudzích počítačoch (práca, kaviareň a pod.). To potom musím pripomenúť prihlasovanie len cez SSL. Darmo budú heslá v bezpečí, keď ich pri bežnom spojení môže monitorovať niekto tretí (provider a pod).
V dnešní době existuje spousta programů na zapamatování hesel, ale pořád se ukládají na ne bezpečná úložiště jako jsou pevné disky nebo flash disky, i když někdy v zašifrované podobě. Řešením podle mého je, používat takzvané Single-Sign On programy ve spolupráci s čipovými kartami nebo autentizačními tokeny. Informace se uchovává na čipu v zašifrované podobě, přičemž není možné bez znalosti PINu nebo fráze hesla získat. Mnoho z nich má také bezpečnostní certifikaci, kdy není možné bez poničení čip z tokenu nebo karty vyndat.
Aký je však pre bežné používanie rozdiel medzi databázou hesiel zašifrovaných na HDD/USB (KeePass) - treba heslo, a čipovou kartou - treba PIN?
(Ak neberiem do úvahy tebou spomínaný bezpečnostný certifikát, ktorý zničí čip.)
Bezne autentizacni tokeny pouzivaji relativne slabe sifry (tzn. realne neprolomitelne, zatim, ale slabsi, nez jake jsou pouzivane v programech typu Keepass). O nemoznosti cip dostat ven bez poskozeni mam svoje pochybnosti.