Vida, už jsme u hesel.
A za měsíc tady máme rozšíření, nebo aplikaci k ukládání čísel účtů, platebních karet a bankovních klíčů :-)
Samozřejmě pouze proto, aby je měl uživatel kdekoli pohodlně k dispozici :-)
Záleží jak je to napsané a jestli do toho rozšíření jde vidět, jak funguje. Jestli se hesla zašifrují lokálně dostatečně silnou šifrou a je použito jiné heslo, než pro přístup k Google, které se nikam neodesílá, tak s tím nemám žádný problém a naopak se mi to docela zamlouvá.
Podle FAQ se používá nějaký PIN (min. osmiznakový) a tím se to šifruje.
Pokud používají nějaký vlastní šifrovací/kókodací algoritmus, nevěřím jim, ani co by se za nehet vešlo :-)
Tak schvalne, jak dlouho asi trva serverove farme google prolomeni hesla o osmi znacich? Podle me to budou maximalne jednotky hodin. Neni nad USB token nebo cipovou kartu.
Nechapu, o co vam jde. Pro prenos informaci pres internet se pouziva https a ten PIN je tam jen proto, aby jste si mohl byt jisty, ze ty data neuvidi ani Google. Pokud vas tohle skutecne trapi (jako ze mne je to treba suma fuk, koneckoncu napriklad cisla kreditek zna Google treba z uctu AdWords, ktery ma kdekdo a platit fakturou je tam nahouby), muzete si PIN nastavit na 40 znaku.
Cislo kreditky vem cert, to stejne zna kazdy a defraudace kryje alespon castecne pojistka, pripadne v kulturnejsich zemich banka vystavitele. To je spise o ochrane soukromi.
Šifrovat heslem nemá smysl. Hrubou silou se totiž dá upočítat větší prostor hesel než kolik si mozek je schopen zapamatovat. 8 znaků, jeden znak (z 96 ascii znaků) má 6,5 bitů --- to je 52 bitů, což jde lousknout jako nic.
Jako „Heslo“ jsem si zadal 580 znaků vygenerovaných ssh-keygen , takže toho bych se až tak nebál. Otázka je, jakým způsobem je to dál šifrováno. Délka není vše. Hesla tam momentálně neposílám, pokud se to neděje proti mé vůli.