Sicherer PasswortManager?

shuuk

DeepBlueSea
Registriert
31 Juli 2013
Beiträge
45
Ort
somewhere over the rainbow
Hiho,

kann mir jemand einen sicheren Passwort Manager nennen?
Also ohne evtl. Backdoors? Wahrscheinlich schwierig oder?

Hat jemand Erfahrung damit ??? evtl. open source passw. manager?
 
Zuletzt bearbeitet:
  • Thread Starter Thread Starter
  • #4
An Keypass2 habe ich auch schon gedacht.
Bei keypassX ist die letzte version schon etwas älter, scheint dort keine updates mehr zu geben?!

Besser ein tool zur verwaltung oder ein onlinedienst wie 1Password ??
 
Keepass mit 2FA und Cloud Sync hilft mir Passwörter auf jedem meiner unzähligen Geräte parat zu haben.
 
@AngeloMerte: ich kenne nur das Fake lastpass logins auf anderen Seiten angezeigt wurden und damit die Daten abgefischt wurden, Hack würde ich das nicht nennen... Kennst du sonst was?

Bei keepass muss man auf die Konfiguration aufpassen, vor allem bei älteren Versionen gab es die Möglichkeit keepass dazu zu bringen die Passwörter im Klartext raus Zi schreiben wenn das nächste mal entsperrt wird
 
Konkret kenn ich da jetzt leider nichts. Dachte nur ich hätte mal in die Richtung ein paar negative Schlagzeilen gelesen, dann wenn aber auch nicht den ganzen Artikel.
 
Zuletzt bearbeitet:
Kennst du sonst was?

https://ngb.to/threads/16441-Servereinbruch-bei-Lastpass

Da die Hashwerte wohl gut genug abgesichert wurden, mag das nicht ins Gewicht fallen. Ein etwas ungutes Gefühl hinterlässt es aber schon irgendwie, da es ja nicht das erste mal war. Naja muss jeder für sich entscheiden was er nimmt. Wie immer. :)

---

Ich für meinen Teil setze seit Jahren auf Keepass. Open Source, Nutzung unabhängig von Dritten, wird aktiv weiterentwickelt und ist für Windows und Linux vorhanden.
 
Kommerzielle Passwortmanager sind mir suspekt.

Ich nutze ebenfalls KeePass2, KeePassX und KeePassDroid mit Datenbank in der und , welches schreibgeschützt ist und nicht mit synchronisiert wird, zusätzlich zum Passwort.

Komfortabel und bombensicher.

Ähnlicher Thread: https://ngb.to/threads/24933-Passwörter-versenden-ohne-die-Sicherheit-zu-kompromittieren
 
Oh, guter Input. Wie hast du konkret Syncthing umgesetzt, bzw. was für Nodes? Läuft das parallel auf nem kleinen Server? Oder bieten sich dann andere Lösungen eher an?
Auf Zwei-Faktor-Authentifizierung werde ich auch mal umsteigen im Laufe des Jahres.
 
Nur für dich oder auch für deine Kunden?
Meine wollens nämlich unbedingt auf dem Händi haben und die Händis rennen mit Android, da hatte ich keine befriedigende Lösung gefunden und dann Enpass genutzt.
Mit Keepass hätt ich mich auch wohler gefühlt, aber naja vorher war 1password angesagt mit icloud sync.
 
@saddy: Unter Android kann ich KeePass2Android oder wie von phre4k bereits genannt KeePassDroid empfehlen.
 
Wtf mit Bier intus sollte ich nichts in Foren posten :m
iOS, ich meinte iOS! Gibts ja nicht. Hab wohl zu stark dran gedacht was es nicht ist.
 
Oh, guter Input. Wie hast du konkret Syncthing umgesetzt, bzw. was für Nodes?
Das sieht so aus:
qKGrrkll.png
Mit jedem Rechner kann man verschiedene Ordner teilen, meine Buchhalterin bekommt natürlich nicht den Ordner "Privat".
Im Ordner "Sync" habe ich die allerallerwichtigsten Sachen wie Scans vom Personalausweis und anderen Ausweisen, die KeePassX-DB und ähnliches.

Auf dem Debian-Server läuft das genau wie auf dem Debian-Desktop als systemd user service, so können die anderen User des Servers eigene Instanzen ausführen. Das geht so:
[src=bash]systemctl --user enable syncthing.service
systemctl --user start syncthing.service[/src]
Die CPU-Auslastung ist dort mit einem Intel Celeron G3240 im IDLE ca. 1-2%, unter Last durchaus mal 50%.

Auf dem Smartphone synchronisiere ich nur "Sync" und "Handykamera". Dort sieht das so aus:
tpteamP.png
Früher mit v0.12 war der Akkuverbrauch weitaus höher, mittlerweile bin ich echt zufrieden damit. Syncthing ist "production ready".

Oder bieten sich dann andere Lösungen eher an?
Also ich nutze Syncthing hauptsächlich, weil's so einfach einzurichten ist und ein "Mesh-Netzwerk" draus wird. Soll heißen, das synchronisiert im selben (W)LAN super schnell und muss nicht den Umweg über einen Server gehen, der eventuell woanders steht. Auch wenn mal was ausfällt, synchronisiert das immer noch.

Nachteil ist, dass man für die selektive Synchronisation von Ordnern mit anderen Geräten zwar auch Unterordner synchronisieren kann, die dann aber einzeln erscheinen. Wenn man granulare Zugriffsrechte braucht, sollte man nutzen.

Auf Zwei-Faktor-Authentifizierung werde ich auch mal umsteigen im Laufe des Jahres.
Ein Keyfile ist doch schnell angelegt, oder?

Nur für dich oder auch für deine Kunden?
Für meine Kunden nutze ich Nextcloud, da es für den Endbenutzer (mit Anleitung) einfacher einzurichten ist, feinere Zugriffsrechte vergeben werden können und es den Akku noch weniger belastet als Syncthing. Leider ist es nicht so schnell wie Syncthing.

Meine wollens nämlich unbedingt auf dem Händi haben und die Händis rennen mit Android, da hatte ich keine befriedigende Lösung gefunden und dann Enpass genutzt.
KeePassDroid. Richte denen das aber unbedingt mit Keyfile ein, welches du dann irgendwo sicherst. Ich weiß, wie oft Leute ihr Handy verlieren, wenn's nicht ihres ist. Ganz wichtig auch die Vollverschlüsselung, dann können die nämlich die Bildschirmsperre mit PIN nicht wieder raus machen.

EDIT:
Wtf mit Bier intus sollte ich nichts in Foren posten :m
iOS, ich meinte iOS! Gibts ja nicht. Hab wohl zu stark dran gedacht was es nicht ist.

Schau mal unter "Contributed/Unofficial KeePass Ports":
[…]

[…]
 
Zuletzt bearbeitet:
Das unterstützt leider kein owncloud. Naja aber wenn es aus dem Appstore kommt kann man ja afaik eh nicht nachhalten was wirklich im Quellcode vorhanden ist.
IOS scheint ja ziemlich sicher zu sein, aber danke für den Hinweis mit der Keyfile :)
 
Das liegt aber an iOS mit den künstlich beschnittenen Zugriffsrechten und dem unsäglichen Vertriebsmodell von Apples App Store, nicht an Nextcloud oder Syncthing oder KeePassX.*
 
Zurück
Oben