Welcher Passwort-Manager?

Und wo ist da jetzt die zusätzliche Sicherheit?
 
Habe ich gesagt das es dadurch sicherer wird bitte lesen und verstehen, aber dadurch wird es trotzdem nicht unsicherer als wenn ich die Container Datei nur auf dem Rechner oder Smartphone/Tablet hätte, aber der Komfort ist dadurch höher als wenn ich die Datei immer manuell zwischen den einzelnen Geräten hin und her kopieren muss.
 
Wenn die Datei nicht nur einer kontrollierten Anzahl eigener Geräte (etwa ein PC und ein Smartphone) zur Verfügung steht, sondern prinzipiell aus dem gesamten Internet heraus abrufbar ist, liegt darin bereits der erste Aspekt verminderter Sicherheit: Der Zugriffsschutz auf die Datei wird nicht mehr durch Dich selbst geregelt, sondern Du vertraust sie einem Fremden an, etwa dem Login-Mechanismus beim Cloud-Betreiber und dessen Sicherheit.

Anstatt also fehlendes Produktwissen und den "Senf" anderer in einer bornierten «Nein!»-«Doch!»-«Ohhh!»-Manier zu bemängeln, überlege lieber ob Du beim Prinzipien- und Methodenwissen noch nachlegen kannst. :freak:
 
Zuletzt bearbeitet: (Semantik gelernt bei)
Naja prinzipiell ist Cloud immer leichter angreifbar, allerdings verwenden alle passwort manager - egal ob Cloud oder nicht derzeit als sicher geltende Verschlüsselungsverfahren. Somit sind diese, selbst bei einem Datenlag immer noch sicher.
UND ich stelle mir die Frage, wieso immer jeder glaubt sein System sei sicher, bzw anders gesagt sei momentan noch nicht kompromittiert. Wer sagt denn, dass auf euern PCs nicht längst ein Rootkit installiert ist, das schön alles mitprotokolliert... der Virenscanner for free schonmal nicht :freak:
Nur weil man ein System als sicher glaubt, ist es das noch lange nicht. Cloud ist angreifbarer - ganz klar. Allerdings arbeiten hier auch leute, die sofern Sie ihren Job behalten wollen auf Sicherheit bedacht sind und deren Systeme deutlich besser abgesichert sind, als das 0815 System eines Clients UND (das behaupte ich jetzt) eher im Stande sind einen Angriff / Kompromittiertes System zu erkennen. Stichwort HID. Von uns würden wahrscheinlich die wenigsten mitbekommen, wenn ein derzeit unbekanntes rootkit/maleware/trojaner/whatever auf seinem PC installiert wäre.....
 
Leider lässt sich das kaum weiter als mit Vermutungen untermauern - sicher weiß man's erst dann, wenn das nächste Datenleck aufgedeckt wird. Falls es aufgedeckt wird.

Abhängig vom persönlichen Paranoialevel halte ich es auch nicht zwingend für grob fahrlässig, seine AES-Safes via Dropbox zu synchronisieren sofern man alle Passwörter regelmäßig ändert. ;)
Letztlich mag ich auch nicht SafeInCloud in Verruf bringen - wenn jemand allerdings behauptet, Sicherheit und Komfort wären hier nicht prinzipiell gegenläufig, kann das nicht so stehenbleiben.
 
Und wer garantiere uns, dass es keine Hintertüren bei Cloud-Sicherungen gibt? :D
Völlig sichere Systeme wären doch nicht im Interesse der Staatsdienste, wie solle sonst regulierend eingegriffen werden.
 
Deswegen Sync man seine PWs ja auch nicht im Klartext, sondern im Passwortmanager (Verschlüsselt) und die DB wird vor dem hochladen nochmal verschlüsselt - doppelt hält bekanntlich besser :D
Fragt sich nur, was besser hält: Doppel-AES oder AES+iwas anderes (sollte beides mit vertretbarem Zeitaufwand unknackbar sein)^^
 
Nur weil etwas als sicher deklariert wird, heißt es nicht das es auch sicher ist, eine gesunde Paranoia hat noch nie geschadet :D
 
Na dann am besten das Gehirn trainieren und alle Passwörter merken das ist immer noch am sichersten würde ich sagen. :D
 
Ich benutze RoboForm Passwortverwaltung.

Ist jetzt auch mit der Version 8 kostenlos.
 
Wie ist denn der aktuelle Stand bei euch? Was haltet ihr wieso aktuell für den besten Passwortmanager? Keepass? Enpass? Dashlane? Lastpass? 1Password? Sticky Password? Oder etwas ganz anderes?
 
okni schrieb:
Na dann am besten das Gehirn trainieren und alle Passwörter merken das ist immer noch am sichersten würde ich sagen. :D

Das ist leider noch viel unsicherer, denn du benötigst im Allgemeinen eine einfache Systematik, um das zu können.
Nicht jeder wählte die Sicherste, aus einem langen Satz jeweils das erste/letzte Zeichen eines Wortes.
Und das für zig PWs.

Ich nutze KeePass 2 mit 3 Key-Dateien, lasse die PWs generieren und habe es auf einem sehr kleinen USB-Stick in meinem Geldbeutel.

Ein sicheres PW und sicheren PW-Manager alleine ist aber unbedeutend, wenn man den PW-Manager unbedacht benutzt.
Exportieren, ausdrucken, synchronisieren, öffnen, PWs betrachten, alles Unsicherheiten.
 
Zuletzt bearbeitet:
KeePass

The one and only.
 
Sicherheitsexperten von TeamSIK des Fraunhofer-Instituts haben in 9 der beliebtesten Android-Passwortmanager-Apps eine oder mehrere Sicherheitslücken entdeckt.

password-managers-for-android.png


"Die Gesamtergebnisse waren äußerst besorgniserregend und zeigten, dass Passwort-Manager-Anwendungen trotz ihrer Ansprüche nicht genügend Schutzmechanismen für die gespeicherten Passwörter und Anmeldeinformationen bieten".

http://thehackernews.com/2017/02/password-manager-apps.html?m=1
 
Zurück
Oben