Keypass, sicher und überall

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.432
Guten Abend,

aufgrund der ganzen Passwörter, die man sich kaum noch merken kann, wenn man sichere vergeben will, dachte ich mir ich richte mir Keypass ein.

Zuerst wollte ich auf Intel True Key zurückgreifen, aber da werden meine Passwörter im Netz gespeichert und da weiß ich nicht so ganz ob das die Beste wahl ist. Deshalb dachte ich an selbst einen Passwortsafe auf meinem Synology NAS einrichten.

Soweit klappt auch alles, datei auf dem NAS PC hat übers netzwerk den Zugriff.
Nun möchte ich, bzw. brauche ich zwingend Zugriff von Unterwegs aus, möglichst sicher und auch komfortabel.

Für Keepass gibt es zahlreiche Apps. Viele haben Dropbox integration, aber dann kann ich gleich zu Intel gehen. Nun ist die Frage:

1. Wie halte ich meine Daten auf dem Selben stand, ich dachte daran die Keypass Datei auf dem NAS freizugeben.
2. Welches Protokoll ist das sicherste WEBDAV über SSL oder SFTP? ( Bei Webdav muss ich nur 1 Port öffnen)
3. Wie greife ich am besten darauf zu. Mit DS File und öffne die Datei mit einer Keypass app ( Ok mit DS File lässt sich der Keypass nicht öffnen oder an eine Kepass ap weitergeben, somit bleibt nur eine webdav app oder sftp) mit einer Webdav app? oder einer FTP app?
4. Welche Iphone app bietet verschlüsselt Webdav an oder sftp?

Habt Ihr Tipps zum einrichten ?

Vielen Dank für eure Hilfe im voraus.

Viele Grüße und einen schönen Abend euch allen :)
 
Zuletzt bearbeitet:
Hallo,

1. Wie halte ich meine Daten auf dem Selben stand, ich dachte daran die Keypass Datei auf dem NAS freizugeben.
Syncronisieren ist eine schlechte Idee. Bedenke... Wenn eine Datei beschädigt wird (verschlüsselt durch Trojaner o.ä.) wird auch die Kopie auch unbrauchbar.

KeePass hat eine interne Funktion zur Syncronisierung. Damit wird die Sicherheitskopie auf dem NAS syncronisiert.
 
Zuletzt bearbeitet:
Danke für deine schnelle Antwort. Synchronisieren sit vielleicht das falsche Wort. Es sollen alle Geräte auf eine Datei zugreifen. Lokal die Datei zuhaben zumindest auf dem Handy wäre auch ganz nett. Ein Backup meiner Daten fertige ich unabhängig davon auch an.
 
Ich hab das Problem bei mir mit Teamdrive gelöst. Die verschlüsselte Datei liegt in einer Ende-zu-Ende verschlüsselten Cloud. Wobei ich bewusst mein Handy nicht mit eingebunden habe. Ich habs schon so oft gesucht... Fürs Iphone gibt es auf jeden Fall eine passende App.

Wenn du willst kannst du manuell synchronisieren oder automatisch. (Programm rein in den Autostart oder eben nicht und dann manuell starten)
 
2. Welches Protokoll ist das sicherste WEBDAV über SSL oder SFTP? ( Bei Webdav muss ich nur 1 Port öffnen)

Kann man nicht beantworten, da du allein für die Sicherheit verantwortlich bist. Sollte dein SSH-Passwort generisch sein, dann bringt dir auch die Verschlüsselung durch das Protokoll nichts. Selbiges gilt natürlich auch generell für das "Selbsthosten" wenn du dich nicht um Updates, Passwörter und Co kümmerst, dann behaupte ich einfach mal, dass dich die IT-Sec von Dropbox und Co um Längen schlägt.

Sinnvoll wäre wohl wenn du dir einen OpenVPN-Server einrichtest und anschließend für die Synchronisation bei Keepass auf SMB setzt. Das funktioniert dann nur, wenn du dich zuvor mit deinem VPN verbunden hast.

Aus eigener Erfahrung kann ich dir sagen, dass der Dropbox-Sync bei 1Password seit Jahren wunderbar funktioniert und ich mich in keinster weise unwohl oder einem potentiellen Sicherheitsrisiko ausgesetzt fühle. Dafür ist natürlich mein Passwort bei Email- und Dropbox komplex und wird regelmäßig getauscht und zusätzlich ist bei beiden Diensten die 2-Faktor-Authentifizierung aktiv.
 
Naja, dann hört sich dein Plan nicht schlecht an.
Datei auf dem NAS. Ich weiß nicht ob es bei IOS BitSync oder Syncthing gibt. Aber damit könnte es gut klappen. Das würde dann sogar in beide Richtungen gehen, und Du hättest zusätzlich eine Kopie auf dem Smartphone. Dann so einstellen dass ein Sync nur bei WLAN-Verbindung stattfindet. Dann muss man sich auch keine Gedanken über offene Ports machen...
BittorentSync sollte auch auf dem Synology NAS als Paket verfügbar sein...
 
Zuletzt bearbeitet:
Ich benutze einfach einen USB Stick und auf diesem befindet sich die Datenbank, auf dem Handy schlummert ne abgespeckte Version der DB mit den nötigsten Logins.
Benutze dafür KeePass in der Protable Version (ist auch aufm Stick, so muss es unterwegs oder "woanders" nicht erst installiert werden).
Nur der alte Mac hat ein natives KeePass installiert, greift aber trotzdem auf den Stick zu.

Ein Backup der Datenbank gescheit ablegen nicht vergessen (NAS, noch ein Stick, Bankschließfach, etc.) und alles ist im grünen Bereich.

P.S.: Ja ich hab auch nen extra USB Stick mit ner *.key Datei (für eine "andere" PasswortDB). Da bleiben keine Wünsche offen. :)
 
Zuletzt bearbeitet:
Wow :) so viele Antworten.

Also ich habe gerade mal eine WEBDAV app installiert, diese kann problemlos die Datei an Keypass für ios übergeben. Alerdings kopiert es die datei, das heißt eine änderung auf dem Handy wird nicht synchronisiert. Ich muss über WEBDAV umständlich die datei erneut kopieren :(

Die PC Version bekommt auch nicht die neuste Datei, muss ich dafür die Synchronisation über URL einstellen?

EDIT: Kleiner zwischenstand.

Habe gerade mit einem Android versucht auf die Datenbank zuzugreifen. Das funktioniert viel besser.
Mit Keepass2Android habe ich eine Synchronisierungsfunktion und alles wird synchronisiert und entsprechend übernommen.
Kypass3 sieht ganz gut aus aber 7€ auf verdacht ist auch eine menge.
 
Zuletzt bearbeitet:
Zurück
Oben