вторник, 4 марта 2014 г.

pwdshare.com — Безопасное хранение и передача паролей


— Алло, Илюха? Какой у нас пароль от хостинга?

— Эээ… Сейчас посмотрю. Ты в скайпе?


Работая в IT сфере мне приходится часто получать и передавать логины и пароли. Как это происходит, я думаю, все мы знаем:



  • По скайпу или почте

  • По почте двумя сообщениями (логин и пароль раздельно)

  • Логин по скайпу, пароль смской

  • Часть пароля по почте, часть — смской

  • Голосом по телефону

  • Любые другие комбинации


Один раз я получил запароленный ZIP-архив с doc-файлом, в котором был ребус. Честно, ребус, разгадывая который получаешь пароль.


Если полученный пароль не сохранить в каком-нибудь менеджере паролей, то он сразу теряется, а сохранять — некогда, неудобно, иногда просто лень. Файлы-хранилища менеджеров паролей теряются, убиваются вместе с «жестким». А как работать с паролями коллективно, со своими разработчиками или клиентами? Ведь хранить их в интернете, у дяди, согласитесь, страшно.


Нам надоело переспрашивать пароли у клиентов, рыться в почте, историях скайпа, и мы серьезно задумались над проблемой. Нам не удалось найти удобного и простого решения для коллективной и безопасной работы с паролями.


Для решения проблемы мы разработали Password Share — сервис сочетающий в себе безопасность локального менеджера паролей, надежность облака, возможность коллективной работы, а так же безопасную отправку пароля в один клик.


Как работает pwdshare.com




Нас крайне не устраивает ситуация, когда нам предлагают отправлять свои пароли в открытом виде в какой-то сервис. Поэтому в первую очередь мы стали решать именно эту задачу. В PwdShare все данные шифруются непосредственно в браузере. Ни один пароль не передаются в открытом виде. Поэтому нет никакой возможности расшифровать пароли на сервере или перехватить их. Вы можете установить свой, особый пароль для шифрования своих данных в браузере, что обезопасит вас от компрометации пароля авторизации.

И конечно, не смотря на браузерное шифрование мы так же шифруем все данные на сервере, используем ssl, строгие политики доступа и другие методы повышения безопасности.


Основные возможности




Все просто:


  • Структурированное хранение паролей.

  • Создавайте группы, приглашайте коллег и работайте с паролями совместно.

  • Вы можете безопасно отправить пароль указав всего лишь e-mail получателя. Если такого пользователя нет в PwdShare, то ему будет выслано приглашение, а после бесплатной регистрации он сразу получит ваш пароль, который автоматически сохранится в его аккаунте.

  • Мы разработали специальный плагин для хрома, который облегчит заполнение форм.

  • Английская версия — ваши иностранные клиенты и партнеры без проблем смогут воспользоваться сервисом.


Сколько это стоит




Пользоваться всеми возможностями можно бесплатно!

Бесплатная версия содержит два ограничения:


  1. 15 паролей

  2. 3 группы:


    • Личная группа

    • Группа, в которую вы можете пригласить коллег

    • Вы можете принять одно приглашение в чужую группу







Обратим внимание на тот факт, что на отправку паролей нет никаких ограничений. Этого достаточно для комфортной личной работы.

Версия без ограничений — 850 рублей в год.


Что дальше?




Запуская первую версию PwdShare, часть команды начала работу над следующей версией, которая будет включать:


  • дальнейшая проработка интерфейсов

  • хранение пластиковых карт при условии прохождения pci compliance

  • сторонний аудит

  • хранение и работа с rsa ключами

  • повышение мер безопасности, вход через смс, различные подтверждения по смс

  • разработка мобильных приложений

  • разработка плагинов под остальные виды браузеров

  • javascript плагины для регистрации и авторизации на сторонних сайтах через PwdShare (при регистрации логин и пароль сразу сохраняются в PwdShare)


Ах, да!




Всем купон на безлимитный годовой аккаунт — HABR

Купон можно активировать в личном кабинете pwdshare.com

This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at http://ift.tt/jcXqJW.


Комментариев нет:

Отправить комментарий