Завсегдатаи Хабра уже наверно видели там мою статеечку про мой сервис посмертной передачи паролей (кстати спасибо камраду Airlibra что не дал ей залежаться в "песочнице")
В общем технические вопросы там обсудили, особых косяков не нашли, хабраэффект сервер выдержал (да его особо и не было, загрузка сервера меньше 1%)
Если кому-то нужен такой сервис - пользуйтесь. Аналоги пока что только платные и менее удобные.
Началось всё с прочтения этой истории про владельца биржи криптовалюты QuadrigaCX, из-за смерти которого клиенты биржи утратили доступ к 26 500 своих биткоинов.
Когда я услышал о том случае, вспомнил что за последний год уже трое моих знакомых покинули этот мир не успев попрощаться, а один чудом выжил после комы (разрыв аневризмы в мозге, спасибо врачам – спасли). Сейчас ещё коронавирус добавился к прочим опасностям…
Назрела потребность в сервисах и способах, позволяющих передавать пароли, секреты и инструкции в случае смерти. Основная загвоздка - как гарантировать что передача произойдёт только после смерти владельца паролей и секретов?
На Хабре эта тема уже всплывала на моей памяти в двух статьях, но там были полумеры, настройки на разных сайтах… Так и родилась идея сервиса по посмертной передаче паролей, который выдаёт записанные там пароли только убедившись что владелец паролей не реагирует на отправленное ему сообщение (на e-mail).
Рабочий прототип я уже сделал, можно посмотреть как он выглядит и как работает - http://savepass.ru:8081
там всего две странички - страничка логина и страничка сохранения паролей:
Принцип работы с сервисом
Приготовьте запароленный архив под паролем, а в этот архив запишите инструкции родственникам: что делать со всеми вашими аккаунтами в интернете, где с кем попрощаться, кому что передать и т.д. Этот архив можно записать на флешку и положить в бумажный конверт с надписью "Вскрыть в случае моей смерти. На флешке важный архив, пароль от архива хранится на сайте savepass.ru (логин хххххх, пароль ххххх)".
На сайте-сервисе по посмертной передаче пароля введите пароль от архива и нажмите кнопку "скрыть" (до пяти паролей). Задайте сколько дней (N) сервис будет ожидать от вас ответа если родственники захотят посмотреть ваши пароли. Это число можно уменьшить только в первый раз (до трёх дней), а потом можно только увеличивать.
Когда родственники найдут флешку и зайдут на сервис - они нажмут кнопку "Показать пароли" и увидят сообщение "Запрос отправлен, ждём до <…дата и время…>". В этот момент сервис отправляет владельцу паролей сообщение по электронной почте с текстом "Запрошен показ паролей. Срок: <…дата и время…> Для отмены запроса перейдите по ссылке - <…ссылка с кодом отмены…>". Если владельца паролей нет в живых - то никто по ссылке не перейдёт и через N дней сервис покажет скрытые пароли.
Такая схема работы сервиса мне кажется самой удобной - один раз сохранил пароль и всё, можно ни о чём не переживать. Конечно, пароли можно передать родственнику или другу и другим путём, менее удобным - написать им отложенное на год письмо (e-mail) и потом каждый год не забывать передвигать срок отправки ещё на год. Но тут сразу три минуса:
-
в случае вашей смерти, адресату придётся ждать когда наступит срок отправки вашего e-mail`a (от нескольких дней до года, как "повезёт"),
-
вы можете забыть передвинуть срок отправки и пароль уйдёт раньше времени, а вдруг в архиве информация которую нельзя им узнавать раньше времени?
-
родственники могут случайно или специально зайти на вашу почту и раньше времени прочитать отложенное письмо.
Можно придумать комбинацию способов, например разбить пароль от архива на две половинки - одну сообщить другу, вторую записать на сервисе savepass.ru.
Но конечно желаю всем дожить до глубокой старости и успеть лично передать родственникам все свои дела, секреты и пароли, и успеть лично научить своих детей уму-разуму.
Комментарии
P.S.: сейчас работаю над более интересным проектом, напишу когда закончу
Не прекратит ли этот сайт с паролями существование раньше чем умрут те, кто доверил ему свои пароли?
1. какое доверие ? ни у кого нет доступа к вашим архивам которые вы на полке дома спрятали, так что пароль вы прячете по сути только от своих домашних
2. изредка проверяйте работает ли сайтик, раз в год например
3. не кладите все яйца в одну корзину - можете ещё заготовить отложенный емэйл (отложенный на год например), и потом раз в год передвигайте дату. Можно ещё другу сказать пароль на всякий пожарный
Видел услугу вечный хостинг, правда не знаю что и как там у них, но вроде один раз заплатил и всё. Беда только с доменом.
Это я к тому что если сам хозяин сайтика крякнется, не дай бог.
я тоже видел, но софт тоже устаревает, может перестать работать
а сайтик если что передам другану - он или продолжит или оповестит всех что закрывает
Ага, то есть те пароли что на вашем сайте, они только к моей флешке подходят, которая на полке. А сами пароли от моего гугла и прочих мордокниг, уже на флешках, а не у вас. (а то мысль проскочила, что вам мешает в моих гуглах и так далее порыться).
> те пароли что на вашем сайте, они только к моей флешке подходят, которая на полке
да
Это форма вступления в наследство, как я понимаю? Тогда почему не 6 месяцев?
нет, наследство - это через нотариусов
а пароли от разных сайтов понадобятся вашим родственникам, наверно, бывает разные сайты не отдают файлы родственникам умершего человека, например фотки с гугл диска - шлют лесом
или пароли от запароленного винта
Если это так, то это тоже наследство и должно заверяться нотариально. Иначе человек не ограничивал бы родственников в их использовании.
да, принеси запароленный винчестер или макбук нотариусу - пусть он тебе его распакует :)
Пусть. Достанет из конверта свою часть пароля и распакует.
ну кому не лень идти к нотариусу и платить за приём чтоб отдать ему пароли от аккаунтов - то да, можно и так
1. Часть пароля.
2. Лень до цугундера доведёт.
Имхо, с поставленным условием "я не доверяю никому из своих родственников" эта задача (передача паролей и инфы) надежного решения не имеет. Да и смысла тоже.
Иначе проще доверить мастер-пароль кому-либо из родственников. Пароль же не обязательно должен быть сложным, немного мнемоники и всё.
Вспоминая виденные мною битвы за наследство, яйца выеденного не стоящее, могу представить что начнется при обнаружении такого конверта с флэшкой )
Если логи компьютера не позволили родственникам узнать пароли, надо звать профессионалов, а не платить мутным сервисам не понятно за что.
В меил.ру есть сервис отсроченного отправления письма. Максимальная отсрочка два года. Пользуюсь им. Два раза в год (день рождения и новый год) продлеваю отправку письма "с того света" на почту жены, сына и дочери. Ну и когда ложился на операцию.
я про такой способ тут уже писал - https://m.aftershock.news/?q=node/828774
но случись чего - год ждать будут ?
поэтому сделал сервис где "по запросу"
Печатайте фотки и храните в альбомах. Конечное дело. И никакой Гугл вас не забанит. И будет что вашим потомкам посмотреть.
Штука полезная, но в мире HTML5 иметь дизайн а-ля Windows 3.11 отпугивает (неотвратимое ощущение что оно само умрет не дождавшись моей смерти).
вам шашечки или ехать ?
дизайн или чтоб надёжно работало ?
и дизайн этот от стандартной WinXP
может ещё рекламой всё облепить ?
Работает сервис, кстати, на яве (на стороне клиента) кроме странички с инструкцией - там html
забыл сказать - размеры страничек подгонял под размеры экрана среднего смартфона
Тут вопросов то нет. Тем более зарабатывать вы на этом не собирались.
А в случае смерти владельца сервиса? Ну или он хостинге не оплатил?
уже отвечал:
изредка проверяйте работает ли сайтик, раз в год например
и не кладите все яйца в одну корзину - можете ещё заготовить отложенный емэйл (отложенный на год например), и потом раз в год передвигайте дату. Можно ещё другу сказать пароль на всякий пожарный
Не, я не заходил на сайт
Не читал
А сохранённые пароли можно менять?
Ведь зачастую пароли имеют срок действия
не вижу смысла
если это парочка паролей от архива который пылится на полке - зачем их менять ? или инструкцию не читали ?
но если люди будут очень просить со временем - могу сделать reset каждого пароля