I dag kom jeg over en artikkel på DinSide Data hvor forfatteren forklarer hvordan han tok i bruk 1password for å håndtere alle sine passord. 1password og tilsvarende programmer fungerer slik at man har ett master-passord som man benytter for å få tilgang til den krypterte databasen programmet oppretter. I denne databasen lagrer man igjen informasjon om hvilke brukernavn og passord man benytter på diverse tjenester, som f.eks e-post, forum, nettbank, passord på maskiner etc. Skal man ha tilgang til denne databasen kommer man ikke utenom å vite passordet. Dette passordet bør man selvsagt ikke bruke noe annet sted, slik at du er den eneste som kan det.
Jeg er medlem av en mengde nettsider, har flere e-postkontoer og tilgang på en hel del forskjellige maskiner. Av den grunnen bruker jeg flere passord (ganske mange, faktisk), fordi jeg er skeptisk til å benytte de samme passordene på flere tjenester. XmasB skriver om hvordan han opplever å få passord tilsendt på e-post i klartekst, og det er han ikke alene om. Selv har jeg tatt opp dette på et forum jeg er medlem av, og forklart hvorfor dette er problematisk, uten å få den store responsen fra administratorene.
Så det å bruke mange forskjellige passord er i mine øyne helt nødvendig. Problemet er selvsagt at jeg ikke innehar evnen til å huske så veldig mange passord, ei heller hvilke passord som hører til hvor. Jeg gikk derfor på leting etter et program tilsvarende 1passord for GNU/Linux.
Det finnes flere alternativer, men Revelation ble programmet jeg valgte. A password manager for the GNOME desktop tilsier jo at programmet passer godt inn med de andre programmene jeg bruker.

All informasjon lagres i en kryptert fil som du selv bestemmer hvor skal ligge. Du kan dermed ha flere databaser liggende, hvis du føler for det, og backup består jo simpelthen av å kopiere filen. Revelation har også en funksjon som genererer passord, slik at du enkelt kan opprette et eget passord for hver enkelt tjeneste.
Så gjelder det bare å huske å ta backup av filen. Men akkurat det bør jo være enklere enn å huske ørten passord :)
Publisert: 08. Oktober 2008 kl. 16:43
Arkivert under: Nerdeprat, GNU/Linux.
Abonner på kommentarer
Bra tips. Jeg bruker alt for mange like passord, så jeg bør egentlig skjerpe meg og bytte mange av dem.
I dag bruker jeg en tekstfil (klartekst) hvor jeg har lagt inn et passordhint. Husker jeg ikke passord, logger jeg meg bare inn på maskinen med SSH for å sjekke hva som står i fila. Ikke helt optimalt, men det funker jo på en måte det også.
Jeg har også hatt passord-hint liggende nå og da, men må blir det definitivt slutt på det. Nå har jeg også begynt å bruke passord-generatoren i Relevation, og setter random passord på ting som ikke er så viktige at jeg husker passordet på, som f.eks Twitter, Facebook. E-post har fortsatt passord jeg husker i hodet, slik at jeg kan sjekke e-post når jeg ikke er foran maskinen.
Det som også er greit med Relevation, er at du kan låse programmet (ctrl+L), slik at du faktisk kan ha programmet kjørende hele tiden og passord er lett tilgjengelig. Inn med masterpassordet, og programmet er åpnet igjen.