Guest
Deleted User
|
Dashlane ist auch spitze. Allerdings nicht super-preiswert.
|
rad1oactive
knows about the birb
|
Ok. Also keepass is eigentlich gratis, aber um eine angenehme UE zu haben, muss man zu gewissen clients greifen, die kosten dann auch wieder.
|
Viper780
ElderEr ist tot, Jim!
|
Ok. Also keepass is eigentlich gratis, aber um eine angenehme UE zu haben, muss man zu gewissen clients greifen, die kosten dann auch wieder. nur unter iOS Ich komm mit KeePass privat und beruflich (dort aber um den pleasent server) sehr gut zurecht. Werde aber mal auf KeePassXC umsteigen
|
kleinerChemiker
Here to stay
|
Ich finde auch, dass Keepass sehr gut im Handling ist. Es stimmt aber schon, dass es ein wenig mehr Aufwand bereitet, da man sich auch um die Plugins kümmern muss. Dafür ist es sehr flexibel. Ich hab auch schon überlegt auf KeePassXC umzusteigen, allerdings nur auf den privaten Rechnern. Aber da KeePass probemlos funktioniert, konnte ich mich noch nicht dazu aufraffen, das mal durchzuziehen
|
.Gh#Z7
Addicted
|
Ich verwende die Einzel/Premium Lizenz von Bitwarden, werde jetzt eine Familie 'gründen'. Für einige Sachen die ich auch nicht in Bitwarden/Cloud haben will, verwende ich noch KeepassXC lokal.
Gibts bei Bitwarden eine Option Passwörter außerhalb von Familien/Orgs zu sharen? Mit 6 Personen kommen wir in der Familie nicht aus, bei LastPass war das Sharing per Mail regelmäßig im Einsatz. Eine Orga Lizenz ist dann auch wieder overkill, brauchen kein Storage/komplexere Berechtigungen/....
|
Obermotz
Fünfzylindernazi
|
|
Master99
verträumter realist
|
Ok. Also keepass is eigentlich gratis, aber um eine angenehme UE zu haben, muss man zu gewissen clients greifen, die kosten dann auch wieder. wie gesagt bisher hab ich nur unter iOS keinen wirklich guten gratisclient gefunden. vielleicht reicht dir aber eh die light variante auch schon. schaus dir mal an. unter mac/linux/android/win hab ich über freie open source clients laufen.
|
Viper780
ElderEr ist tot, Jim!
|
Ich hab mir Passbolt mal angesehen - ist auch gratis und selfhosted. Fand ich für mich aber nicht so komfortabel wie Keepass
|
schizo
Produkt der Gesellschaft
|
Spricht eigentlich irgendwas sicherheitstechnisches gegen den PW Manager vom Firefox, abgesehen von der schwachen Portierbarkeit ? Die meisten Zugänge sind eigentlich eher unkritisch falls "geknackt" und den Bankzugang hab ich im Kopf. Bin da absolut nicht am Laufenden. Ja! Passwörter können im Firefox (oder anderen Browsern) relativ einfach ausgelesen werden, sobald persönlicher Zugang zum Gerät vorhanden ist (auch wenn diese mit Masterpasswort verschlüsselt werden).
|
rad1oactive
knows about the birb
|
wie gesagt bisher hab ich nur unter iOS keinen wirklich guten gratisclient gefunden. vielleicht reicht dir aber eh die light variante auch schon. schaus dir mal an.
unter mac/linux/android/win hab ich über freie open source clients laufen. Okay, danke, muß ich mir mal anschauen, hab einen Mix aus pc/mac/Android/iOS daheim.
|
Mr. Zet
Vereinsmitgliedresident spacenerd
|
Ja! Passwörter können im Firefox (oder anderen Browsern) relativ einfach ausgelesen werden, sobald persönlicher Zugang zum Gerät vorhanden ist (auch wenn diese mit Masterpasswort verschlüsselt werden). Wie aktuell ist diese Info? Bezieht sich das noch auf den alten "simplen" Password Manager von Firefox? Oder gilt das auch noch für Firefox Lockwise? EDIT: scheint etwas umstritten zu sein: Is Firefox's Lockwise secure?I have lot's of passwords saved in Firefox Password Manager, now called Lockwise. I recently installed Opera Browser on my machine. It somehow managed to import all the history-data and form fields... Link: security.stackexchange.com
|
Guest
Deleted User
|
Ja! Passwörter können im Firefox (oder anderen Browsern) relativ einfach ausgelesen werden, sobald persönlicher Zugang zum Gerät vorhanden ist (auch wenn diese mit Masterpasswort verschlüsselt werden). Danke. Die paar wirklich "kritischen" Passwörter hab ich vorerst raus genommen.
|
Snoop
Here to stay
|
also bei bitwarden gibt es allerdings eine sache, die mir weniger gefällt. Es hat mir zwar den Arsch gerettet, aber eigentlich uncool. Wenn du 2FA hast und dein handy geht ein und du hast keine möglichkeit deinen google authenticator code zu recovern, kannst du dir aus der db von bitwarden (wenn selbstgehostet) den recoverykey auslesen. Prinzipiell braucht es da schon viel, damit jemand root access auf die instanz hat, ist aber imho trotzdem eher kritisch zu betrachten.
|
Viper780
ElderEr ist tot, Jim!
|
warum liegt der dort im klartext?
|
schizo
Produkt der Gesellschaft
|
Wie aktuell ist diese Info? Bezieht sich das noch auf den alten "simplen" Password Manager von Firefox? Oder gilt das auch noch für Firefox Lockwise? Lockwise dient nur zur Synchronisierung der Passwörter über die Cloud, in der die Passwörter _auch_ gespeichert werden. Diese werden nach wie vor zusätzlich auf den jeweiligen Devices gespeichert. Die Verschlüsselung von Lockwise selbst ist auch brauchbar, die lokale nur bedingt, da diese nur gegeben ist wenn ein Master Passwort gesetzt ist. In diesem Fall wird mit einem veralteten, die nächsten Jahre aber vermutlich noch halbwegs sicherem Algorithmus verschlüsselt. Das Master Passwort selbst wird aber nur mittels SHA1 gehasht (1 Iteration) und ist daher auch als unsicher anzusehen. Ein weiteres Problem an im Browser integrierten Passwortmanagern ist der Autofill, der im Gegensatz zu externen Lösungen keine Benutzerinteraktion erfordert (insofern dieser konfiguriert ist). Der Source Code von Webseiten kann einfach abgeändert werden, sodass ausgesternderlnte Passwörter bei lokalem Zugriff leicht im Klartext darstellbar sind.
Bearbeitet von schizo am 18.02.2021, 19:31
|