This page looks best with JavaScript enabled

LastPass взломали

 ·  ☕ 1 min read

Я за индустрией слежу примерно лет 15 точно. Все это время среди прочих менеджеров паролей на слуху есть LastPass. Знаменит этот менеджер паролей тем, что с регулярностью раз в пару лет из него утекают данные учеток пользователей. И вот это произошло опять. Посему, пользуясь случаем призываю переходить на self-hosted bitwarden. Вернее в серверной части на его форк на Rust - vaultwarden.
logo
Разработчики полностью повторили API и вебморду дефолтного bitwarden, но при этом не тащат за собой C#, а официальный имедж с dockerhub для старта требует крайне мало ресурсов (в отличие от bitwarden, который требует только для старта 2G RAM, т.к. в памяти пытается сходу провести какие-то миграции в базе, судя по strace-у процесса). В общем, если есть немножко времени рекомендую слезть с SaaSов в этом месте, инвестировать немного времени на поднятие своего инстанса менеджера паролей. Благо все клиенты от bitwarden совместимы с vaultwarden.

Из SaaS-ов вч качестве достойных и удобных альтернатив конечно есть 1password, однако ему присущ недостаток характерный для всех SaaS-ов. В любой момент тебя с твоими паролями могут отправить на мороз, как владельцы 1password это и сделали со всеми пользователями из РФ. Или же например компания может обанкротится или продастся и ты все равно отправишься на мороз. В любом случае пароли будут принадлежать не тебе.


2k600
WRITTEN BY
2k600
Путевые заметки о всяком и об IT