Post
Topic
Board Progetti
Re: [THREAD] Privacyfolder - Post brevi su bitcoin, privacy e mondo open source
by
mendace
on 13/01/2023, 09:28:24 UTC
[POST] [GESTIONE PASSWORD]

Memorizzare tutte le password, soprattutto se complicate, è praticamente impossibile mentre utilizzare gestori di password rispetta poco la nostra privacy (introduce un aspetto di fiducia verso un terzo attore ovvero il gestore).
La terza opzione sarebbe il self hosting, ovvero salvare le nostre password su un server di nostra proprietà ma è complicato per i non esperti.

Esiste un ultima soluzione, a mio parere la migliore!

Vi presento Less pass (https://www.f-droid.org/packages/com.lesspass.android/),
Un applicazione android open source che permette di generare una password complicata sulla base di 3 dati: nome utente, nome del sito e una master password a vostra scelta,
Eseguendo una funzione matematica su questi 3 dati genera determisticamente una chiave derivata da questi. Esempio:

Sito:
Instagram

Nome:
Marcorossi

Password:
Password123

La password generata sarebbe: vtQ!<R10@7T-nna&

Cambiando una sola lettera in un qualsiasi dei 3 campi la password generata sarebbe stata completamente diversa.
In questo modo se dovrete fare il login su un sito di cui non ricordate la password anche dopo anni vi basterà inserire nome del sito, nome utente, password unica che usate sempre per generare tutte le password e ri-avrete l'accesso!
Tutto offline e senza salvare nessun dato sul vostro dispositivo!

Sito web in cui potete verificare il funzionamento: https://www.lesspass.com/

Se vi piace come servizio consiglio fortemente però l'applicazione, dato che essa è completamente offline.



Scusa ma non ho capito una cosa, ammettiamo che un malintenzionato riesca a sapere la tua password che usi per generare la password sull'applicazione teoricamente ha accesso a tutti i siti che richiedono login. Perché se è vero che con 3 dati ti genera la psw sarà la stessa sempre. O ho interpretato male?