Enpass verliert ständig die Authentifizierung zu iCloud?

bandchef

Lt. Commander
Registriert
Juli 2016
Beiträge
1.493
Hallo Leute,

ich nutze Enpass auf meinem iPhone und meinem Windows 11 Laptop. Leider ist es so, dass ich ständig eine neue Authentifizierung anfordern muss, wenn ich Enpass auf dem Windows 11 Client benutzen möchte.

Was ist das? Was muss ich da anders einstellen? Hat das was mit der iCloud zu tun?

Hat hier noch jemand dieses Problem?
 
Tja, wann diese immer kommt kann ich nicht so genau sagen. Es kommt so gefühlt jeden 2. Tag dazu.

Mal davon ab: Kann ich einen Ordner auf meinem QNAP-NAS (das nicht ins Internet kann) als "Tresor" verwenden? Enpass bietet die Einstellung WebDAV. Mir würde es theoretisch reichen, wenn sich iPhone und Windows 11 Client nur dann syncen können, wenn sie beide im gleichen Netzwerk sind.

Denn dann wäre ich endlich unabhängig irgendwelcher Webdienste ala iCloud und Google Drive usw. usf.
 
Ist es generell eine gute Idee seine Passwörter auf dem NAS über WebDAV abruf bereit zu haben, auch wenn das NAS nicht ins Internet kommt, weil es durch die FritzBox verweigert wird?

Wie stuft ihr das Risiko ein?
 
bandchef schrieb:
Hat das was mit der iCloud zu tun?
Bei mir funktioniert die Synchronisation mit OneDrive Seit Jahren problemlos, also durchaus wahrscheinlich, dass es irgendwas mit Apple zu tun hat.
Ergänzung ()

bandchef schrieb:
Wie stuft ihr das Risiko ein?
Die Datenbank von Enpass ist so oder so verschlüsselt.
 
bandchef schrieb:
Ist es generell eine gute Idee seine Passwörter auf dem NAS über WebDAV abruf bereit zu haben, auch wenn das NAS nicht ins Internet kommt, weil es durch die FritzBox verweigert wird?

Wie stuft ihr das Risiko ein?
Das Risiko steht und fällt mit der Anzahl an Security-Layern. Du scheinst das zu haben:
1) Zugang ins Netzwerk nur über VPN
2) WebDAV Zugang nur mit Athentisierung
3) Passwortdatenbank selbst ist nicht im Klartext

Insofern von diesen Layern nichts zerpfuscht ist klingt mir das ausreichend.
 
Zuletzt bearbeitet: (Formulierung geändert)
1655902413735.png
Bekomme leider diese FEhlermeldung in Enpass.
 
Hi,

ich nutze auch Enpass, aber ich musste die Authentifizierung nur einmal einrichten. Vielleicht entfernst du mal die Erweiterung und fügst sie nochmal hinzu. Die Datenbank synce ich auch per WebDav, allerdings Synology (NAS hat kein Internetzugriff).
 
bandchef schrieb:
Ist es generell eine gute Idee seine Passwörter auf dem NAS über WebDAV abruf bereit zu haben, auch wenn das NAS nicht ins Internet kommt, weil es durch die FritzBox verweigert wird?
Vielleicht noch mal generell zu diesem Punkt.... Im Gegensatz zu Konkurrenz greift Enpass auf eine lokale Datenbank zu und synchronisiert die Einträge nur mit dem festgelegten Vault. Also ja wieso sollte das keine gute Idee sein? So hast du deine Kennwörter immer dabei, einzig der Sync findet erst dann statt wenn du zuhause bist.
Ergänzung ()

@bandchef
Aufgrund der Windows 7-Sicherheitsanwendung können sich Benutzer von Windows 7 standardmäßig nicht mit den WebDAV-Ordnern verbinden. Stellen Sie über eine der folgenden Methoden eine Verbindung von Windows 7 zu den WebDAV-Freigabeordnern auf dem QNAP-NAS her.

[*]Verringern Sie die Sicherheitsstufe unter Windows 7.
[*]Verwenden Sie eine uneingeschränkt vertrauenswürdige SSL-Verbindung.

https://www.qnap.com/de-de/how-to/t...av-freigabeordnern-auf-dem-qnap-nas-verbinden
 
Hörbört schrieb:
1) Zugang ins Netzwerk nur über VPN
Das ist jetzt was wo ich überfragt bin. Wie finde ich raus, ob ich ins Netzwerk nur per VPN komme? Wo muss ich da nachschauen?

Mein Netzwerkinfrastruktur besteht aus: FritzBox, Zyxel Switch, Unifi Access Points, Clients (wie bspw. iPhone, Windows 11 Laptop)
Ergänzung ()

bandchef schrieb:
Anhang anzeigen 1230817Bekomme leider diese FEhlermeldung in Enpass.
Ich bekomme nach wie vor das Problem. Wenn ich ohne https://, also nur mit http://, in Enpass den neuen Tresor auf dem NAS erstelle dann geht's... Woran liegt das?
Ergänzung ()

Wenn ich über http:// erstelle, dann kann ich zwar den Tresor anlegen, aber er synct nicht.
Ergänzung ()

Jetzt hab ich's rausgefunden: Man darf den Sub-Ordner "Enpass" nicht im Link erwähnen.
 
Zuletzt bearbeitet:
bandchef schrieb:
Das ist jetzt was wo ich überfragt bin. Wie finde ich raus, ob ich ins Netzwerk nur per VPN komme? Wo muss ich da nachschauen?
Ein VPN erlaubt dir eine verhältnismäßig sichere Verbindung aus dem Internet in dein Heimnetz. Sobald du über einen VPN eingewählt bist erscheint dir dein NAS wie als wenn du direkt im privaten Netzwerk wärst ("Virtual Private Network").
Einige Fritzboxen bieten eine VPN-Funktion direkt mit an, bisher klassisch über das openVPN Protokoll, mittlerweile aber auch über Wireguard.

Falls du das nicht hast müsstest du ausschließlich von Zuhause aus an dein NAS kommen.
Wenn dein Netzwerk komplett gar nicht von außen erreichbar ist, dann ist das auch schonmal ein ganz gutes Sicherheitsfeature ^^
 
Achso. Ja klar. VPN. Ich war von deinem ersten Beitrag zu diesem Thema verwirrt. Wenn ich auf syncen meiner Passwörter über das NAS setze ist klar, dass ich nicht von außen syncen will (auch wenn es mit dem VPN ginge).

Wie ich oben schon mal geschrieben habe, ist das NAS in der FritzBox komplett vom Internet getrennt. Syncen von neuen Passwörtern dann nur wenn ich heimischen LAN/WLAN drin bin - das ist ok so, Enpass kann evtl. unterwegs erstellte Passwörter ja auch erst dann syncen, wenn ich mit dem iPhone wieder daheim bin. Das Passwort ist dann ja sicher am Gerät gespeichert.
 
bandchef schrieb:
Wie ich oben schon mal geschrieben habe, ist das NAS in der FritzBox komplett vom Internet getrennt
Wenn du hier mit QNAP und WebDAV nicht weiter kommst, kannst du übrigens auch die WiFi Sync Funktion nutzen. Dann wird im Hintergrund ein WebDAV Server auf deinem PC eingerichtet und das Smartphone würde sich dann damit synchronisieren. Funktion würde gleich bleiben und du sparst dir die Einrichtung auf dem NAS.
 
  • Gefällt mir
Reaktionen: bandchef
Vielen Dank für die Info. Mittlerweile geht der WebDAV sync mit Enpass. Das Problem war, dass man in Enpass, wo man den Pfad für den Ordner, wo Enpass hinspeichern soll nicht am Enpass schreiben darf. Das behält sich das Programm wohl als Schlüsselordner vor.

https://dein-nas:<port#>/Docs/Enpass <- falsch, man bekommt Fehlermeldung.
https://dein-nas:<port#>/Docs/ <- richtig.

Gespeichert wird dann in "https://dein-nas:<port#>/Docs/Enpass" das Enpass legt dann Enpass selber an.

Eine kurze Erwähnung in Enpass oder eine aussagekräftige Fehlermeldung hätte da einiges an Zeit erspart. Schade.

Zugriff über https:// geht aber nach wie vor nicht. Ich denke das liegt an Windows 11 und dessen Zertifikate? Zumindestens erbrachte sowas oder sowas ähnliches eine kurze Google-Suche dazu.
Ergänzung ()

xexex schrieb:
Wenn du hier mit QNAP und WebDAV nicht weiter kommst,
Welchen Nachteil halt an sync auf eigenes NAS schon mit sich bringt, ist die Ausfallsicherheit. Ich habe zwei 4TB Platten im RADI0 verbund im NAS und ziehe 1x wöchentlich ein gesamtes Backup auf eine ebenfalls 4TB große externe über USB3 angeschlossene HDD.

Es müssten nun beide Platten im NAS kaputt gehen oder ich aus versehen alle Backups (oder den gesamten NAS Inhalt löschen) und dies länger als 1 Woche nicht bemerken, dass es wirklich kritisch werden würde und zu einem Totalausfall kommt. Ein Restrisiko bleibt aber natürlich.

Habt ihr noch einen Tip, wie ich die verschlüsselten Enpass-Backups in eine Cloud automatisierte uploade? Aber irgendwie würd ich mir damit ja meinen Gedanken von "wegen von Cloud-Diensten bzgl. Passwort" torpedieren. Da beißt sich dann irgendwie die Katze in den Schwanz...

Gäbe es generell noch eine andere, generelle Backup-Strategie (also nicht nur auf Enpass bezogen) bzgl. dem NAS?
 
Zuletzt bearbeitet:
Zurück
Oben