Show newer

Судя по всему keepassdx+syncthing+yubikey+hmac challenge спасут отца русской демократии и позволят упокоиться в безопасности. Ну и конечно yubikey authenticator для генерации мульена totp ключей. Никаких серверов и прочей шняги, даже никаких особых настроек не надо. Только импортировать все из двух мест текущего хранения в эти два. При этом все это можно забэкапить, так что не страшно потерять. Бэкап с километровым паролем конечно, записанным на мониторе. Но вот приватный ключ аппаратный подумаю

@iron_bug да, кстати. Вариантов использования там вагон и телега. Есть и такие, которые таки можно забэкапить. Например HMAC-SHA1 challenge бэкапится насколько я понимаю. При этом кипасс базу можно открывать именно этим способом, аппаратно.

@iron_bug все, амба, как с ключами от дома, надо запасной хранить. Причем они не копируются, надо везде оба регать. Но есть keepass2android в него все пароли, а саму базу уже криптовать аппаратными ключами. Отп ключи в нем хранить, но они поддаются бэкапу. То есть аппаратный ключ чаще всего используют, насколько я понимаю, как точку входа в различные менеджеры паролей и прочие хранилки аутентификаций с кучи мест. У меня просто этих мест уже многовато и надо озаботиться порядком и безопасностью.

@AncientGood @iron_bug ага, два купил, так и собираюсь, купас юзать.

@hardworm что значит мало сервисов, неясно, все что я использую поддерживают totp. Даже не знаю какие не умеют, разве что форумы от васяна. Мастодон и тот умеет.

Roman boosted

На сайте о Local-first (приложениях, которые хранят данные локально, а не в облаке) есть куча обучающих материалов про Local-first.

Для меня это единственное, что даёт удовольствие в веб-разработке.

localfirstweb.dev/

@hardworm для моих схем аутентификации все будет работать.

@iron_bug я для 2фа использую гугл генератор кодов, но телефону доверяю все меньше, так что хочу что бы на ключе генерились коды. Хотелось бы конечно что бы он отп коды показывал в окошке прям на ключе, а ненерил по отпечатку пальца и имел кнопку для переключения конфига ибо у меня все на двухфакторке и конфигов много. Но нет в жизни идеала.

@iron_bug yubikey он конфиги принимает для otp, для ассиметрии закрытый ключ сам генерит и никому не отдаст. У них есть с биометрической кнопкой, но я взял с nfc, хочу к телефону прикладывать.

Roman boosted

Вчера полдня колдовал_ над кодовой базой своего бота t.me/URLFairyBot, который парсит ссылки на тиктоки, добавляя фичей и улучшая разные места, чтоб сегодня увидеть, как он перестал выполнять основную функцию. И откат на предыдущую версию проблему не решает.

Roman boosted

#ИщуРаботу

*У меня завершилась тянущаяся уже три года временная работа. А новая, на которую я очень рассчитывал, отвалилась. В связи с этим...*

ИЩУ РАБОТУ
Работа нужна или
удаленная или северо-запад СПб и Ленинградской области (Сестрорецк, Зеленогорск, Выборг, Приморск и т.д.). Пойдет как постоянная, так и разовая.
Мои специальности:
-
Полиграфист: технический дизайнер, верстальщик, препресс.
Опыта - более 25 лет. Как верстальщик смогу сверстать вообще что угодно, причем, по всем правилам верстки (а не как сейчас верстают). Обладаю богатым опытом в автоматизации процесса верстки (верстка каталогов по имеющимся базам данных).
Как препресс, работал с цифровой и флексопечатью. Особая гордость - подготовка к печати макетов с серийными (переменными) данными.
-
Администратор БД. Тут мой опыт ограничен работой с серверами 1С. Умею поднимать сервера (в том числе на Linux) со всеми необходимыми настройками. Умею ставить, настраивать и поддерживать рабочие станции 1С, устанавливать и обновлять конфигурации. Настраиваю права пользователей 1С (через группы и индивидуально).
Также могу работать в техподдержке пользователей 1С.
-
Младший системный администратор / эникейщик. Не могу сказать, что я крутой спец, но для небольшой компании моих компетенций вполне хватит. Linux, Windows, установка-удаление-настройка-оптимизация, вот это вот всё.

Буду благодарен за любую помощь.

Таки купил аппаратные ключи аутентификации. Давно хочу попробовать.

Слив анализируют из роскомнадзора. Криптошизики ликуют!

youtu.be/_UAhVNSVPQQ?si=CKCela

Начал смотреть сериал "задача трех тел". Тяжелое начало. Думал фантастика с постреляшками, а тут китайские шарашки, лесоповал и суицид.

@wonderfox с мертвыми можно разговаривать на любом, они жеж молчат.

@mary @rur@lor.sh уехал и больше не смотрю новостей и передач о политике из РФ...да и вообще.

Интересно было бы написать роман, в котором есть отсылки к следующему, который может никогда и не появится.

Show older
MustUdon

I like Twitter, but, Mastodon it is so excited! Feel free to register it is server just for fun! Usefull links https://instances.social https://www.reddit.com/r/Mastodon/comments/yugh2o/some_useful_mastodon_lists/?utm_source=share&utm_medium=web2x&context=3