JDK
Oberwortwart
|
Joa, war der Plan.
LastPass und Enpass bieten das zumindest an (ersteres sogar für Windows).
e: grad mal mit Keepass und Keepass2Android (+ Dropbox) herumgespielt und scheint schon gut zu laufen. Danke nochmal an alle.
Bearbeitet von JDK am 08.03.2016, 00:52
|
Denne
Here to stay
|
Fingerabdruck wäre mir persönlich viel zu unsicher. Man liest relativ häufig (so zumindest mein subjektives Gefühl), wie einfach die Sensoren überlistet werden können.
|
XeroXs
doh
|
Fingerabdruck wäre mir persönlich viel zu unsicher. Man liest relativ häufig (so zumindest mein subjektives Gefühl), wie einfach die Sensoren überlistet werden können. Zumindest bei 1Password unter iOS ist es so dass man zuerst immer einmal per Passwort entsperren muss.. erst dann geht das per Fingerabdrück für eine Weile (Konfigurierbar), maximal aber bis zum Neustart des Gerätes. Finde ich einen guten Kompromiss.
|
Bogus
C64 Generation
|
ich hab selbst relativ wenig passwörter; zumindest sind mir im moment wohl garnicht alle bewusst. hauptsächlich geht's (auch) darum die login-daten von frau, sohn, tochter, bruder, freund zu verwalten.
und meine passwörter sind mittlerweile überaltert und zu oft verwendet worden.
|
XeroXs
doh
|
die login-daten von frau, sohn, tochter, bruder, freund zu verwalten. Die willst du verwalten
Bearbeitet von XeroXs am 08.03.2016, 14:33
|
Bogus
C64 Generation
|
will? muss! sohn ist zu jung. frau, bruder und freund haben keinen plan, und meine tochter wird erst langsam fit in dem thema. (steam account, origin account, diverse mmo's, google-konto für android handy)
|
InfiX
she/her
|
ich merk mir einfach alle passwörter ich weiss, ist altmodisch... wenn ich mal eins vergess wird halt ein neues angefordert.
|
Obermotz
Fünfzylindernazi
|
Da haett ich viel Spass
|
Master99
verträumter realist
|
ich merk mir einfach alle passwörter ich weiss, ist altmodisch... wenn ich mal eins vergess wird halt ein neues angefordert. wenn du dir bei jedem login einen unabhängigen 12 zeichigen code der ohne zusammenhängenden wörter/phrasen auskommt merken kannst hast meinen vollen respekt. in der praxis läuft dass dann mEn meist auf 3-5 alternatierende passwörter raus die man dann je nach sicherheitslevel verwendet.
|
InfiX
she/her
|
ich geh da natürlich nach einem gewissen schema vor und für völlig unwichtige dinge verwend ich auch mal gleiche passwörter. zufällige zeichencodes sind imho unnötig. aber wenns jemand wirklich auf mich abgesehen hat und versucht hinter meine passwörter zu kommen, dann können sie vermutlich auch meinen passwortmanager knacken dagegen, dass wenn eine seite geknackt wird plötzlich alle meine accounts gefährdet sind reicht mein system aber imho aus
Bearbeitet von InfiX am 08.03.2016, 16:33
|
rad1oactive
knows about the birb
|
ich hab jetzt angefangen am WE mich mit keepass zu beschäftigen. was muss ich alles beachten? 1) wenn ich von "überall" daraufzugreifen will, muss das master file wohl oder übel in einen online speicher (zB dropbox oder Gdrive?)? 2) ergo wäre es nicht sinnvoll dann für diesen dienst ein automatisches PW generieren zu lassen, oder? 3) reicht ein PW als verschlüsselung für das master file oder sollte man noch diesen virtual Key erstellen und auch wo ablegen (falls ja - wo?) 4) welche app ist am besten für android zu verwenden um das zu accessen. 5) welche tools/addons sind empfehlenswert zur benutzung am PC, oder habt ihr einfach immer die software offen nebenbei und gebt dann direkt von der ein? 6) kann ich die software einfach auf einem USB stick haben um das auch auf fremd-pc's benutzen zu können? tia
Bearbeitet von rad1oactive am 09.05.2016, 10:08
|
Spikx
My Little Pwny
|
2) ergo wäre es nicht sinnvoll dann für diesen dienst ein automatisches PW generieren zu lassen, oder? Naja, das Problem ist dann: wenn du das Passwort deiner Cloud nicht weißt, dann kommst du auch nicht zu all deinen anderen Passwörtern . imho ist es praktikabler, man wählt ein sicheres Passwort für die Cloud, das man sich merkt und nicht in einem Passwort Manager abspeichert (außer im KeePass file, also damit meine ich den Passwort Manager von Browsern bspw.) und ein sicheres Passwort für das KeePass file (no na). Selbst wenn jemand an deine Cloud gelangt, kann er dadurch ja immer noch nicht automatisch an deine Passwörter.
Bearbeitet von Spikx am 09.05.2016, 10:21
|
daisho
SHODAN
|
aber wenns jemand wirklich auf mich abgesehen hat und versucht hinter meine passwörter zu kommen, dann können sie vermutlich auch meinen passwortmanager knacken Das schafft man bei mir nur via Trojaner/Keylogger, mein Passwort für die KeePass Datei ist ein >25 Zeichen langes Passwort mit zufälliger Reihenfolge an Sonderzeichen, Groß- und Kleinbuchstaben sowie Zahlen (keine Aneinanderreihung von Wörtern und Geburtsdatum o.Ä.)
|
sLy-
semiconductor physicist
|
1) wenn ich von "überall" daraufzugreifen will, muss das master file wohl oder übel in einen online speicher (zB dropbox oder Gdrive?)? ja 2) ergo wäre es nicht sinnvoll dann für diesen dienst ein automatisches PW generieren zu lassen, oder? 3) reicht ein PW als verschlüsselung für das master file oder sollte man noch diesen virtual Key erstellen und auch wo ablegen (falls ja - wo?) ich verwende eine kombination aus keyfile und password. Das keyfile liegt auch irgendwo am cloudspeicher. Man kann hier irgendein beliebiges file verwenden. Wichtig ist halt, dass es nicht mehr geändert wird.. 5) welche tools/addons sind empfehlenswert zur benutzung am PC, oder habt ihr einfach immer die software offen nebenbei und gebt dann direkt von der ein? > ich starte einfach keypass wenn ich wirklich mal ein password brauche. 6) kann ich die software einfach auf einem USB stick haben um das auch auf fremd-pc's benutzen zu können? > es gibt "portable" versionen. also ja.
|
Viper780
ModeratorEr ist tot, Jim!
|
ich verwende eine kombination aus keyfile und password. Das keyfile liegt auch irgendwo am cloudspeicher. Man kann hier irgendein beliebiges file verwenden. Wenn das Keyfile in der selben cloud liegt dann macht es aber keinen Sinn. Ich hatte eine Zeitlang das Keyfile auf einem USB Stick am Schlüsselbund. War aber irgendwie nicht praktikabel und vorallem mit dem Handy mühsam
|