Erfahrungen mit Passwort-Managern?

@Domi83 Vor- und Nachteile gibts natürlich immer.
Ansonsten einfach mal die Seiten vergleichen via Google.
Liebe Grüße
 
Zuletzt bearbeitet:
Mit keepass und firefox habe ich absolut keine probleme. Wirklich jedes formular wird fehlerfrei ausgefüllt, egal ob paypal, forum oder was auch immer. Aber ich werde wohl zu lastpass wechseln. Mir ist das verhältnis zwischen sicherheit und komfort wichtig.

Was ich mich allerdings frage bzw. wünsche. Wieso gibt es noch kein system welches auf dem eigenen fingerabdruck basiert. Ein kleines gerät für den schreibtisch oder man könnte sogar mäuse anbieten, die an der daumenfläche mit einem sensor ausgestattet sind (der daumen liegt ja praktisch immer auf).

Komfort und sicherheit wären mega!
 
Old Knitterhemd schrieb:
Was hindert dich daran einen Fingerabdruck zu nutzen?

Ein out of box gerät mit entsprechender software oder zumind. kompatibel zu den bekannten diensten?!
Oder eine software die das/mein handy mit dem fingerabdrucksensor ins spiel bringt. Hier könnte man auch mit einer 2f authentifizierung arbeiten.

Old Knitterhemd schrieb:
Als alleiniger Faktor ist es hochgradig unsicher.

100 % sicher ist ein fingerabdruck bestimmt nicht aber diesen als hochgradig unsicher zu bezeichnen, halte ich eindeutig für übertrieben aber bin auch kein sicherheitsexperte.
 
Also hier wäre erst mal relevant ob das ganze lokal passiert oder mit Synchronisierung auf andere Geräte.

Dann sei anzumerken, dass ein Fingerabdruck, sobald einmal kompromittiert, auf ewig unbenutzbar bleibt und sehr einfach fälschbar ist.

Biometrie sollte niemals als einzige und feste Authentifizierung genutzt werden, höchstens ergänzend.

Egal welche Technik man nutzt um sich lokal zu authentifizieren, keines deiner Sicherheitselemente (Passwort, pin, Keyfile, Fingerprint Hash usw) verlassen jemals das Gerät, wenn der Dienst anständig arbeitet.

Ein lokales Passwort initiiert nur den Schlüsselaustausch.


Willst du es möglichst bequem und sicher, dann empfehle ich einen Yubikey.


Mein mobiles Keepass entsperre ich auch mit dem Fingerabdruck, das ersetzt aber nur die lokale Passworteingabe.
 
Old Knitterhemd schrieb:
Dann sei anzumerken, dass ein Fingerabdruck, sobald einmal kompromittiert, auf ewig unbenutzbar bleibt und sehr einfach fälschbar ist.

Da hast du wohl recht, zum glück hat man 10 finger :P (kleiner spass)

Old Knitterhemd schrieb:
Willst du es möglichst bequem und sicher, dann empfehle ich einen Yubikey.

Das werde ich mir mal in ruhe anschauen.
 
Bin da auch immer am hin und herschwanken. Finde Enpass nicht schlecht, 1Password sehr gut, Bitwarden traue ich mich nicht ran, weil keine Ahnung von Docker.

Muss aber lokal sein, da ich keinem Online-Dienst vertraue.

Keepass ist ganz gut - aber das gute Pendant für iOS kostet richtig Schotter (Keepassium).
Und für MacOS gibt es für Keepass keine gescheite App die auch gut mit dem Safari zusammenarbeitet :(

Von daher noch alles offen... Evtl. passiert ja was mit Catalina und neuen Apps für MacOS. Dauert ja nicht mehr lange...
 
dtee schrieb:
Muss aber lokal sein, da ich keinem Online-Dienst vertraue.

Habe erst mal keine grundsätzlichen probleme mit online-diensten, da es anbieter gibt die ihre db (wirklich) verschlüsseln und paranoid bin ich auch nicht.
 
Ich bin da halt etwas „vorsichtiger“.

mal schauen, in welche Richtung es mich verschlägt. Wirklich nicht einfach.
 
Zuletzt bearbeitet:
M@rsupil@mi schrieb:
Man kann als Anbieter noch so gute Absichten haben, aber Sicherheitslücken, Datenpannen, etc. wird es immer geben und lassen sich nie vollständig vermeiden.

Eine vernünftige verschlüsselung die an den richtigen stellen/knoten ent- und verschlüsselt, bleibt unabhängig von datenpannen immer gleich stark!

Somit haben selbst datenpannen usw ... keine auswirkung auf deine daten in der cloud. Man muss halt nur wollen und davon gibt auch entgegen aller alut-träger auch einige (tech)-unternehmen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: BalthasarBux
Zurück
Oben