Keepass vs. 1password

matze787 schrieb:
Was ich auch noch nicht so ganz verstanden habe ist das Autotype-Feature in der Windowsversion bei Seiten, wo man mehrere Logins hat. Lastpass bot direkt im Browserplugin eine Auswahl an...
Geht (natürlich) auch bei KeePass.

unbenanntbhaoo.png


matze787 schrieb:
Eine Browserintegration für das Füllen von Logins gibt's (ich nutze in Chrome CKP)

Wieso extra was installieren, obwohl KeePass es bereits nativ unterstützt?
 
@matze787 ich vermisse das direkte befüllen der Apps. Nicht im Browser, sondern die Android Apps. Da hat LastPass eine Option für.
 
Ich kann und werde nie verstehen warum es Leute gibt die closed-source Passwort-Manager einsetzen. Das ist sowas von dumm in meinen Augen. Diesen Widerspruch kann man nicht in Worten ausdrücken.

Ganz egal wie "scheisse" Keepass angeblich sein soll, es ist immer noch tausend mal besser als jedes closed-source App.

@Feranor
Hier hast du deine Integrität...
http://keepass.info/help/kb/sec_issues.html
 
Lupus77 schrieb:
@matze787 ich vermisse das direkte befüllen der Apps. Nicht im Browser, sondern die Android Apps. Da hat LastPass eine Option für.

Ich meine, das geht mit Keepass2Android auch. Ich hab bloß kein Anwendungsbeispiel für eine native App, die Logindaten anfordert.

@crashbandicot - ich nutze auch ein Chromebook, da muss man schon mit Browser-PlugIns arbeiten.
 
Wozu für 1Password bezahlen, wenn Keepass kostenlos und genauso gut / besser ist?
 
Chibi88 schrieb:
Wozu für 1Password bezahlen, wenn Keepass kostenlos und genauso gut / besser ist?

+1

Hab' mir 1Password ja auch angeschaut. Sicher, es ist ein bischen schicker und bislang habe ich es bei Keepass auch nicht geschafft, dass neue Logins automatisch gespeichert erkannt und gespeichert werden (funktioniert sowohl bei Lastpass als auch bei 1Password), allerdings bietet 1Password nicht einmal Google Drive-Support. Man merkt halt immer wieder, dass die in gewisser Weise aus dem Apple-Umfeld kommen. Und auf einem Chromebook gibt's gar keine Lösung, die halbwegs bequem funktioniert.
 
matze787 schrieb:
(...) auch nicht geschafft, dass neue Logins automatisch gespeichert erkannt und gespeichert werden (funktioniert sowohl bei Lastpass als auch bei 1Password)

Dafür gibt es Browseraddons. Aber mal ehrlich, willst du jedem Addons (schreibenden) Zugriff auf dein Allerheiligstes geben? Ich verzichte bewusst darauf und lege den Eintrag in 10 Sekunden selbst an.
 
Feranor schrieb:
Keepass ist sicher genug. Die Kritik an Keepass ist einfach haltlos. Da werden Angriffsszenarien erfunden, die es in der Praxis nicht gibt.

z.b. Timing Attacks, header integrity check.... wenn ein Angreifer Zugriff auf deinen PC hat, dann ist das alles scheiss egal. Er kann deine Datenbank entschlüsseln. Der beste sicherste Passwort Manager kann dich davor nicht schützen.
 
Nochmal eine Nachfrage - ich habe eben mit einem Bekannten lange über lastpass und Keepass sinniert. Bei lastpass habe ich stets Multi Authentification (Google Authenticator) genutzt.

Sicher, da lastpass closed source kann man nie sicher sein, aber diese Hürde zu überwinden, dürfte für Hacker schwierig sein, oder?
 
Es ist eine zusätzliche Hürde ja, aber hängt ja hauptsächlich davon ab, wie die Server geschützt sind und wie das gespeichert wird bei denen.

Aber auch Open Source ist keine Garantie, daß es sicher ist. Heartbleed und die ganzen diversen Linux Sicherheitslücken zeigen dies doch regelmäßig.

Am sichersten ist an sich echt nur Papier und Stift oder Brain. :D
 
Hallo zusammen,

das Thema ist zwar schon paar Tage her, aber ich habe meine besten Erfahrungen mit Sticky Password gemacht.
Es hat eine sehr schöne Benutzeroberfläche, mann kann die Einträge kategorisieren und entscheiden, ob man automatisch angemeldet werden möchte, oder, wie in meinem Fall, Häckchen raus und selber nur noch auf Anmelden der jeweiligen Seite klicken.

Viele Grüße
 
Lupus77 schrieb:
Am sichersten ist an sich echt nur Papier und Stift oder Brain. :D
Da ist was dran, aber heutzutage bei gut 100 Internet Accounts für Mail, Schopping usw doch eher Praxisfremd und es werden ja auch immer mehr, und deshalb nutze ich ausser fürs Online-Banking und PayPal schon längere Zeit LastPaas und bin sehr zufrieden damit, da es was die Funktionalität und komfortablen Bedienung her immer noch unerreicht ist, und ich habe eigentlich alle Passwortmanager die es so gibt ausprobiert, bin aber immer wieder zu LastPaas zurückgekehrt. ;)
 
An der Stelle befinde ich mich auch - bin seit Jahren bei Lastpass und immer superzufrieden gewesen. Trotzdem geben einem diese Angriffe zu denken, auch wenn (bislang) nichts kritisches abgegriffen werden konnte. Dazu bietet Lastpass ja Möglichkeiten, weitere Sicherheitsmerkmale einzuziehen, wie z. B. den Google Authenticator oder auch IP-Ländersperren. Die Entschlüsselung findet immer nur lokal statt. Und die Usability ist in der Tat unübertroffen.

Mit Keepass und dem Chrome-PlugIn CKP habe ich zwar eine Lösung aufgebaut, die grundsätzlich funktioniert und auch halbwegs bequem ist, aber in der Funktionalität und Usability liegt LP doch noch deutlich vorne...die Integration in die Browser ist unglaublich gut gelungen, Loginfelder werden sofort als solche anzeiggt (bei mehreren sieht man sofort eine Zahl, wieviele es gibt und bei Klick gibt's dann die Auswahl, welche es denn sein soll), man kann mit mehreren Identitäten arbeiten (z. B. für Formulare), die Erstellung maschinell generierter Passwörter ist genial gelöst und und und.

Tue mich auch noch schwer, LP endgültig den Rücken zuzudrehen. BTW: Stift und Papier fällt komplett für mich aus. Ich habe mittlerweile 864 Logins, alle mit langen und kryptischen Passwörtern. Zusätzlich sichere ich noch, wo ich kann, mit 2-Faktor-Anmeldungen ab (Google, Evernote, Lastpass, Paypal).
 
So ist es Matze, ich nutze für die 2-Faktor Anmeldung anstatt dem Google Authenticator wie du die App Transakt, und dadurch ist die Sicherheit bei LastPaas wirklich ausreichend gewährleistet wie ich finde, und werde auch weiterhin ausser fürs Online-Banking und PayPal alle meine Passwörter mit LastPaas erstellen und verwalten, weil es einfach nichts komfortableres und vergleichbares gibt. :)
 
Was sollen das für ne seltsame Frage sein, das weißt du doch ganz genau. :rolleyes:
 
@okni - es geht ihm wohl darum, dass Du immer "LastPaas" statt "Lastpass" schreibst :rolleyes:
 
Zurück
Oben