Перейти к основному содержимому

Менеджеры паролей и 2FA

Менеджер паролей хранит логины и пароли в зашифрованном хранилище; приложение 2FA генерирует одноразовые коды TOTP. Не смешивайте роли: пароль сайта — в vault, второй фактор — в отдельном authenticator.

Загрузка интерактивного демо…

:::caution Безопасность

  • Один сильный мастер-пароль на vault; на сайтах — уникальные пароли из генератора.
  • Включите 2FA на самом менеджере и на почте восстановления.
  • Для команд — политика offboarding и аудит доступа (Passbolt, 1Password Teams, Vault). :::

Облачные менеджеры (синхронизация)

ИнструментМодельПлатформы
BitwardenOpen-source, freemium, self-hostWin, macOS, Linux, мобильные, браузер
1PasswordКоммерция, семья и командыКроссплатформа + расширения
DashlaneКоммерция, мониторинг утечекКроссплатформа
NordPassZero-knowledge, от Nord SecurityКроссплатформа
Keeper / Zoho VaultКорпоративные функции, SSOБизнес-сценарии

Локальные и open-source

ИнструментОсобенность
KeePass / KeePassXCФайл .kdbx, плагины, YubiKey, TOTP
KeeWebВеб/Electron-клиент для .kdbx
Pass / gopassCLI + GPG, синхронизация через Git
PassboltSelf-host для команд, OpenPGP
LessPassДетерминированные пароли без хранилища

Встроенные и 2FA

ИнструментНазначение
Chrome / Firefox / Safari KeychainВстроенное хранение + синхронизация аккаунта ОС/браузера
Microsoft AuthenticatorПароли + 2FA в экосистеме Microsoft
AuthyTOTP с бэкапом (облако Twilio)
Aegis / andOTP / Raivo OTPЛокальный open-source TOTP на Android/iOS
WinAuthTOTP + Steam Guard на Windows

Критерии выбора

КритерийВопрос себе
Доверие облакуНужен self-host (Bitwarden, Passbolt) или SaaS?
КомандаОбщие папки, роли, аудит?
ПлатформаТолько Windows или и Linux/macOS?
МиграцияИмпорт из CSV/Chrome/KeePass?

Полный рынок включает десятки брендов (LastPass, Enpass, RoboForm и др.) — ориентируйтесь на модель шифрования, открытый исходный код (если важно) и независимый аудит.


См. также

Другие статьи этого же раздела в боковом меню (как на странице «О разделе»).