Судя по всему keepassdx+syncthing+yubikey+hmac challenge спасут отца русской демократии и позволят упокоиться в безопасности. Ну и конечно yubikey authenticator для генерации мульена totp ключей. Никаких серверов и прочей шняги, даже никаких особых настроек не надо. Только импортировать все из двух мест текущего хранения в эти два. При этом все это можно забэкапить, так что не страшно потерять. Бэкап с километровым паролем конечно, записанным на мониторе. Но вот приватный ключ аппаратный подумаю
@iron_bug да, кстати. Вариантов использования там вагон и телега. Есть и такие, которые таки можно забэкапить. Например HMAC-SHA1 challenge бэкапится насколько я понимаю. При этом кипасс базу можно открывать именно этим способом, аппаратно.
@iron_bug все, амба, как с ключами от дома, надо запасной хранить. Причем они не копируются, надо везде оба регать. Но есть keepass2android в него все пароли, а саму базу уже криптовать аппаратными ключами. Отп ключи в нем хранить, но они поддаются бэкапу. То есть аппаратный ключ чаще всего используют, насколько я понимаю, как точку входа в различные менеджеры паролей и прочие хранилки аутентификаций с кучи мест. У меня просто этих мест уже многовато и надо озаботиться порядком и безопасностью.
@AncientGood @iron_bug ага, два купил, так и собираюсь, купас юзать.
@hardworm что значит мало сервисов, неясно, все что я использую поддерживают totp. Даже не знаю какие не умеют, разве что форумы от васяна. Мастодон и тот умеет.
На сайте о Local-first (приложениях, которые хранят данные локально, а не в облаке) есть куча обучающих материалов про Local-first.
Для меня это единственное, что даёт удовольствие в веб-разработке.
@hardworm для моих схем аутентификации все будет работать.
@iron_bug я для 2фа использую гугл генератор кодов, но телефону доверяю все меньше, так что хочу что бы на ключе генерились коды. Хотелось бы конечно что бы он отп коды показывал в окошке прям на ключе, а ненерил по отпечатку пальца и имел кнопку для переключения конфига ибо у меня все на двухфакторке и конфигов много. Но нет в жизни идеала.
@iron_bug yubikey он конфиги принимает для otp, для ассиметрии закрытый ключ сам генерит и никому не отдаст. У них есть с биометрической кнопкой, но я взял с nfc, хочу к телефону прикладывать.
Вчера полдня колдовал_ над кодовой базой своего бота https://t.me/URLFairyBot, который парсит ссылки на тиктоки, добавляя фичей и улучшая разные места, чтоб сегодня увидеть, как он перестал выполнять основную функцию. И откат на предыдущую версию проблему не решает.
#ИщуРаботу
*У меня завершилась тянущаяся уже три года временная работа. А новая, на которую я очень рассчитывал, отвалилась. В связи с этим...*
ИЩУ РАБОТУ
Работа нужна или удаленная или северо-запад СПб и Ленинградской области (Сестрорецк, Зеленогорск, Выборг, Приморск и т.д.). Пойдет как постоянная, так и разовая.
Мои специальности:
- Полиграфист: технический дизайнер, верстальщик, препресс.
Опыта - более 25 лет. Как верстальщик смогу сверстать вообще что угодно, причем, по всем правилам верстки (а не как сейчас верстают). Обладаю богатым опытом в автоматизации процесса верстки (верстка каталогов по имеющимся базам данных).
Как препресс, работал с цифровой и флексопечатью. Особая гордость - подготовка к печати макетов с серийными (переменными) данными.
- Администратор БД. Тут мой опыт ограничен работой с серверами 1С. Умею поднимать сервера (в том числе на Linux) со всеми необходимыми настройками. Умею ставить, настраивать и поддерживать рабочие станции 1С, устанавливать и обновлять конфигурации. Настраиваю права пользователей 1С (через группы и индивидуально).
Также могу работать в техподдержке пользователей 1С.
- Младший системный администратор / эникейщик. Не могу сказать, что я крутой спец, но для небольшой компании моих компетенций вполне хватит. Linux, Windows, установка-удаление-настройка-оптимизация, вот это вот всё.
Буду благодарен за любую помощь.
@kirill да.
@kipjatkom @rur@lor.sh летите и пилите
Слив анализируют из роскомнадзора. Криптошизики ликуют!
Детектива! Для криптошизиков прям
@wonderfox с мертвыми можно разговаривать на любом, они жеж молчат.
@mary @rur@lor.sh уехал и больше не смотрю новостей и передач о политике из РФ...да и вообще.
Медитирую, люблю смотреть научпоп лекции в ютубе, гулять. По субботам хожу в баню потом сижу в кондитерской и читаю. Обожаю музеи современного искусства. Предпочту посидеть у озера и посмотреть на горы. Этот инстанс мой. Еще есть канал https://youtube.com/@user-tc9eq9pz2q?si=uPmChHjU3UyZIDET
Демократы, либералы, либертарианцы, анархисты, исламисты, христиане и представители прочих религий никогда не перестанут конфликтовать до тех пор пока не поймут что добрососедские отношения намного ценнее всех их религий.
Я (с)