<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Пароли on БлоGнот</title>
    <link>https://blognot.co/tags/%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B8/</link>
    <description>Recent content in Пароли on БлоGнот</description>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Fri, 27 Feb 2026 14:24:52 +0000</lastBuildDate>
    <atom:link href="https://blognot.co/tags/%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Сложности парольных менеджеров — 1Password vs Bitwarden vs StrongBox</title>
      <link>https://blognot.co/slozhnosti-parolnykh-menedzherov/</link>
      <pubDate>Fri, 27 Feb 2026 14:24:52 +0000</pubDate>
      <guid>https://blognot.co/slozhnosti-parolnykh-menedzherov/</guid>
      <description>&lt;p&gt;Я много лет использую для управления своими паролями 1Password. Пожалуй, это лучшее решение, которое за десятилетия выросло в продукт, практически полностью закрывающий потребности даже продвинутого пользователя.&lt;/p&gt;&#xA;&lt;p&gt;Но вот на неделе прилетело письмо о повышении подписки. Да, я использую уже давно 1Password 8, который держит хранилище паролей не в файле (его можно было разместить на любом диске, включая iCloud), а в своем сервисе. Изменение не то, чтобы существенное — 12 долларов в год мне, разумеется, по карману, — но поощрять компанию, которая вдруг (с марта, то есть предупредили за месяц) поднимает стоимость всех подписок на четверть, я совершенно не хочу. И пошел смотреть альтернативы.&lt;/p&gt;&#xA;&lt;p&gt;Несмотря на всё богатство выбора — даже у Proton, где я плачу за почту, есть хранилище паролей, — особого разнообразия нет. Дело в том, что я, кроме паролей и прочей текстовой информации, храню в 1Password ssh-ключи и, благодаря интеграции с ssh-agent, удобно ими пользуюсь, одобряя соединение с сервером через TouchID ноутбука. У большинства менеджеров такой функции нет, поэтому остаются всего три — Bitwarden, KeePassXC и StrongBox.&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://strongboxsafe.com/&#34;&gt;StrongBox&lt;/a&gt; — это практически 1Password 7 по функциональности, он хранит пароли в файле, умеет импортировать всё из файла экспорта 1Password. Правда, интерфейс несколько иной, нет в нем вылизанности десятилетий разработки, и при этом многие интересные функции есть только в Pro версии, которая доступна за 25 долларов в год. Дешевле, чем у 1Password, конечно, но мне же не цена важна. Впрочем, они с ходу предлагают 3 месяца пробной подписки, есть возможность протестировать со всех сторон.&lt;/p&gt;&#xA;&lt;p&gt;Отсутствие вылизанности выглядит, например, так — каждый раз на старте вам показывают Database Manager, где надо выбрать нужный файл с базой паролей. Нет, можно догадаться, что за кнопкой Properties скрывается опция &amp;ldquo;Launch on startup&amp;rdquo; и это начнет приводить к запуску нужной базы сразу с приложением, но можно ведь и не заставлять пользователя искать эту опцию?&lt;/p&gt;&#xA;&lt;p&gt;StrongBox при импорте создает правильный .kdbx файл, который подходит KeePassXC. Так что его я тоже попробовал.&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://keepassxc.org/&#34;&gt;KeePassXC&lt;/a&gt; — это форк KeePass, который не разрабатывается уже несколько лет, полностью, как уверяет автор, написанный нативно, на C++, в отличие от KeePassX. Впрочем, внешний вид у него явно кросс-платформенный, то есть выглядящий одинаково плохо на всех платформах. В нем есть все нужные функции, кроме удобства. Меню не отличается последовательностью, опции находятся в довольно разных местах, но это даже не так плохо по сравнению с основными проблемами. Программа не умеет работать в фоне — это вообще что-то странное для утилиты по определению резидентной. То есть реально, если вы закроете окно программы, она закончит работу и расширение в браузере будет плакать, что вы, наверное, впервые запустили его и оно не видит программу.&lt;/p&gt;&#xA;&lt;p&gt;Даже поддержка TouchID выглядит странно. Вы включаете поддержку &amp;ldquo;Quick Unlock&amp;rdquo; и рассчитываете, что некоторое время сможете разблокировать доступ через TouchID. Неа — вы закрываете программу (помните, она не умеет работать в фоне и реально прекращает работу при этом), открываете ее опять — никаких признаков включенного TouchID, вводите парольную фразу. Знаете, как пользоваться? Ввести пароль, разблокировать базу, заблокировать ее обратно — и тут вы увидите кнопку с изображением TouchID, на которую надо нажать мышкой и тогда оно запросит авторизацию через TouchID. Я не могу себе представить более безумного понимания usability и испытываю желание при встрече с разработчиком крепко пожать ему горло.&lt;/p&gt;&#xA;&lt;p&gt;Короче, я в итоге остановился на &lt;a href=&#34;https://bitwarden.com/&#34;&gt;Bitwarden&lt;/a&gt;. Он тоже всё умеет, тоже, правда, не без вопросов к usability, но зато совершенно бесплатен, если хранилище разворачивать самостоятельно, с помощью Vaultwarden. У меня личной инфраструктуры достаточно, чтобы всегда найти, где запустить еще один небольшой контейнер и привязать к нему субдомен, так что это не проблема. Визуальных шероховатостей там более чем достаточно, но пока я серьезно помучался только с теми самыми ключами — почему-то импортировать их штатно Bitwarden не захотел, вручную опция отсутствовала, поэтому пришлось поставить пакет CLI и добавить ключи так.&lt;/p&gt;&#xA;&lt;p&gt;Попробуем пока, как оно будет срабатывать в привычных действиях — собственно, два конкурента именно на таких и отвалились очень быстро.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
