SeeD
Lt. Junior Grade
- Registriert
- Aug. 2009
- Beiträge
- 451
Hallo zusammen,
ich schlage mich immer noch mit der Frage rum, ob sich ein Keyfile bei mir lohnt, bzw. wie es sinnvoll umsetzbar ist.
Hintergrund:
Ich möchte Keepass Mobil & Lokal verwenden. Die usability steht jedoch im Vordergrund, da ich sonst eh wieder Akzeptanzprobleme in der Familie habe und das ganze dann komplett begraben kann.
Derzeitige Umsetzung:
Ich habe ein Random Keyfile + Passwort und zusätzlich natürlich die Datenbank. Ob die Datenbank lokal oder in einer eigenen Cloud liegt bin ich mir noch unschlüssig. Hat für die Fragestellung des Keyfiles jedoch nur bedingt Relevanz.
Das Problem:
Ich muss das Keyfile ja z.B. auch auf einem Handy benutzen können. Daher fallen die üblichen Lösungen wie USB Stick mit Keyfile halt direkt raus. Bei Handys bleibt dann ja fast nur das lokale ablegen des Keyfiles, jedoch ist dieses dann ja im Keepass voreingstellt und liegt direkt vor. Für einen Angreifer also ein leichtes dieses direkt zu nutzen. Genauso wäre es wenn es über eine Cloud gesynct wird. Daher stellt sich für mich der Gedanke ein, ob ein Keyfile überhaupt eine sinnvolle Ergänzung dastellt.
Wie habt ihr das bei euch gelöst?
Am Ende des Tages ist das Keyfile für mich immer gefährdet, solange es nicht hinter einer zweiten Sicherheitsschwelle liegt. Denn z.B. in einer Cloud mit autoconnect oder sync wäre es für einen Hacker des Handys ja auch wieder direkt verfügbar und damit unsinnig. Und in Cloud Manuell einloggen + Keepass Login ist natürlich auch wieder aufwändig.
Ich weiß, Sicherheit und Komfort vertragen sich meist nicht...
Beste Grüße
Michael
ich schlage mich immer noch mit der Frage rum, ob sich ein Keyfile bei mir lohnt, bzw. wie es sinnvoll umsetzbar ist.
Hintergrund:
Ich möchte Keepass Mobil & Lokal verwenden. Die usability steht jedoch im Vordergrund, da ich sonst eh wieder Akzeptanzprobleme in der Familie habe und das ganze dann komplett begraben kann.
Derzeitige Umsetzung:
Ich habe ein Random Keyfile + Passwort und zusätzlich natürlich die Datenbank. Ob die Datenbank lokal oder in einer eigenen Cloud liegt bin ich mir noch unschlüssig. Hat für die Fragestellung des Keyfiles jedoch nur bedingt Relevanz.
Das Problem:
Ich muss das Keyfile ja z.B. auch auf einem Handy benutzen können. Daher fallen die üblichen Lösungen wie USB Stick mit Keyfile halt direkt raus. Bei Handys bleibt dann ja fast nur das lokale ablegen des Keyfiles, jedoch ist dieses dann ja im Keepass voreingstellt und liegt direkt vor. Für einen Angreifer also ein leichtes dieses direkt zu nutzen. Genauso wäre es wenn es über eine Cloud gesynct wird. Daher stellt sich für mich der Gedanke ein, ob ein Keyfile überhaupt eine sinnvolle Ergänzung dastellt.
Wie habt ihr das bei euch gelöst?
Am Ende des Tages ist das Keyfile für mich immer gefährdet, solange es nicht hinter einer zweiten Sicherheitsschwelle liegt. Denn z.B. in einer Cloud mit autoconnect oder sync wäre es für einen Hacker des Handys ja auch wieder direkt verfügbar und damit unsinnig. Und in Cloud Manuell einloggen + Keepass Login ist natürlich auch wieder aufwändig.
Ich weiß, Sicherheit und Komfort vertragen sich meist nicht...
Beste Grüße
Michael