News KeePass 2.61: Update erhöht Sicherheit des Passwort-Managers

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.379
Die Entwickler des freien Passwort-Managers KeePass haben mit der Version 2.61, gerade was die Einmalpasswörter angeht, deutlich an der Sicherheitsschraube gedreht. Bei nur zwei Fehlerkorrekturen haben die Macher auch an anderen Stellen viele Neuerungen und Verbesserungen einfließen lassen.

Zur News: KeePass 2.61: Update erhöht Sicherheit des Passwort-Managers
 
  • Gefällt mir
Reaktionen: Deinorius, LingUaan, AxelFoley und 12 andere
Ich weiß dass Dominik Reichl das Projekt leitet, aber darüber, ob er alles alleine macht, konnte ich keine eindeutigen Hinweise finden. Daher habe ich lieber in der Mehrzahl geschrieben, bevor ich jemanden vergesse...^^

Wenn jemand mehr weiß, bitte her damit.
 
  • Gefällt mir
Reaktionen: flo.murr, wannabe_nerd, wagga und 12 andere
Für meine bisherigen Spenden über Paypal wurde als Inhaber des Empfängerkontos immer Dominik Reichl ausgewiesen. Für eine Spende per Überweisung ist auch sein Konto angegeben.

Ich glaube zudem, dass bei mehreren Entwicklern das UI möglicherweise schon mal "aktualisiert" worden wäre. ^^
Ist aber schlussendlich egal, da ausgesprochen funktional (benannte Generatorregeln!) und sowieso eines der besten Werkzeuge.
 
Zuletzt bearbeitet: (Übles Deutsch korrigiert.)
  • Gefällt mir
Reaktionen: Oli_P, SSD960, N0Thing und eine weitere Person
Alles schön und gut, aber lasst euch keine PWs von der KI generieren. ^^
 
@coxon Das Programm nennt sich ja auch nicht umsonst KeePass und nicht KIPass...
 
  • Gefällt mir
Reaktionen: nightmare devil, Matsingeroni, kruzoe und 22 andere
@Bully49
Hehe. Bin nur leicht besorgt. Der Mann macht das ja nun schon eine Weile und ist leider nicht unsterblich.
 
  • Gefällt mir
Reaktionen: wagga
@coxon
Wer KeePass nutzt, wird um dessen formidabler Generatorfunktionalität sicherlich wissen.

Ansonsten: Selbst schuld. ^^
 
  • Gefällt mir
Reaktionen: nightmare devil, tollertyp, Oli_P und 6 andere
Schwachkopp schrieb:
Hehe. Bin nur leicht besorgt. Der Mann macht das ja nun schon eine Weile und ist leider nicht unsterblich.
Klar, ich verstehe deine Besorgnis sehr gut. Das ist normal in dieser Welt.
Aber wenn was passiert, bestimmt, wird ein anderer die Leitung übernehmen und zwar weiterhin erfolgreich ...
 
  • Gefällt mir
Reaktionen: JuanBoccas und Schwachkopp
Habe hier bei Keepassium gelesen, dass KeePass in Kombination mit der Yubikey Challenge Response nicht ganz so sicher sein soll, da sich der Challenge für den Yubikey niemals ändert.
Deshalb bin ich auf KeyPassXC gewechselt. Dort wird der Master Seed (oder wie auch immer das auf deutsch heißt) als Challenge genutzt. Der soll sich bei jedem Speichern der Datenbank ändert.

Weiß jemand, ob da was dran ist oder ich einfach nur falsch-paranoid bin? 😅
 
  • Gefällt mir
Reaktionen: bobitsch
  • Gefällt mir
Reaktionen: tollertyp, Deinorius, Anoubis und eine weitere Person
@Loomes Danke für die Antwort. Auch bei KeePassXC habe ich, wie davor auch schon mit KeePass, sowohl ein Masterpasswort (oder eher eine Passphrase) UND den Yubikey als 2. Faktor.
Trotzdem sind in der Datenbank eben ALLE Passwörter gespeichert, wäre unschön, wenn die irgendwie abhanden kommen (mglw. doch Paranoia?) Deshalb will ich die einfach so sicher haben, wie nur möglich.
 
Super Passwort-Manager! Ich nutze ihn (bzw. einen davon) seit mehreren Jahren und eine Weiterentwicklung ist immer gut. Ich habe auch schon mal gespendet.

mischaef schrieb:
Ich weiß dass Dominik Reichl das Projekt leitet, aber darüber, ob er alles alleine macht, konnte ich keine eindeutigen Hinweise finden. Daher habe ich lieber in der Mehrzahl geschrieben, bevor ich jemanden vergesse...^^

Die ganze NSA ist doch mit dabei. 🤭😜
1772656835131.png
 
Zuletzt bearbeitet:
Ich benutze vaultwarden + bitwarden im LXC Container die auch eine sehr gute Alternative ist.
 
  • Gefällt mir
Reaktionen: tollertyp
Für mich der beste PW Manager...
Ergänzung ()

coxon schrieb:
aber lasst euch keine PWs von der KI generieren.
Wer Keepass einsetzt wird vermutlich seine PW nicht von der KI generieren lassen.
 
  • Gefällt mir
Reaktionen: wannabe_nerd, coxon, LingUaan und eine weitere Person
coxon schrieb:
Alles schön und gut, aber lasst euch keine PWs von der KI generieren. ^^

oder passwort in chatgpt schreiben und dann von einem anderen gerät chatgpt aufrufen, um das passwort rauszukopieren.
 
  • Gefällt mir
Reaktionen: AlphaKaninchen
Stellarix schrieb:
Ich benutze vaultwarden + bitwarden im LXC Container die auch eine sehr gute Alternative ist.
Hab auch Vaultwarden als Docker Container laufen und meiner Meinung nach gibt es keinen besseren Passwortmanager wie Bitwarden mit Vaultwarden selbst gehostet.
 
  • Gefällt mir
Reaktionen: MaverickM, Seven2758 und Stellarix
Schwachkopp schrieb:
Hehe. Bin nur leicht besorgt. Der Mann macht das ja nun schon eine Weile und ist leider nicht unsterblich.
Das macht mir auch sorgen bei Wordpress schon so viele Plugins, sterben sehen weil der Entwickler nicht mehr wollte oder andere Gründe hatte. Und das ist hier ggf. 1:1 übertragbar.
Keepass nutze ich seit 23.08.2021 und bin sehr zufrieden damit.
Ich bin aber übervorsichtig und habe alle bis her veröffentlichten Versionen behalten inklusive Datenbank.
Bei einer neuen Version immer die Datenbank vom alten Ordner in den neuen Ordner kopiert und alle alten Versionen der Datenbank behalten.
 
Zurück
Oben