Passwordmanager

Chibi88

Lt. Commander
Registriert
Dez. 2007
Beiträge
1.266
Hallo,

ich bin derzeit auf der Suche nach einem guten Ersatz für 1Password. Ich bin einfach nicht gewillt ein Abonnement abzuschließen. Derzeit stecke ich zwischen Lastpass und Enpass. Lastpass scheint aber alle Informationen auf deren Server in der Cloud zu speichern und es scheint als wäre Lastpass öfters Ziel einer Attacke geworden.

Wie ist eure Meinung zu den beiden Passwortmanagern? Was würdet ihr empfehlen und wieso? Enpass scheint die Informationen offline zu speichern, aber ich konnte zu dem Programm noch nicht all zu viel finden, was das Thema Sicherheit betrifft.

Mit freundlichen Grüßen

Chibi
 
Bei Lastpass ist das Masterpasswort nur lokal abgelegt. Die verschlüsselte Datenbank liegt auf deren Server.

Ich bin Zufrieden damit. Ebenso wird man gewarnt wenn man ein Passwort auf mehreren Seiten nutzt und die Daten sind IMHO einfach und übersichtlich zu bearbeiten.
 
Irgendeinen besonderen Grund für den Ausschluß von KeePass?

Vertrauen in Passwortmanager, die ihr Zeug in die Cloud legen, halte ich für … gewagt.
 
Zuletzt bearbeitet:
Ich benutze Enpass und synce an meine eigene ownCloud. Habe die 10 euro für die android app investiert, die ich aufm Handy mit simplem Fingerabdruck entsperren kann.

Bin damit vollends zufrieden.
 
Alle kommerziellen Passwordmanager wollen früher oder später "in die Cloud" weil sich damit leichter Geld verdienen lässt. Der miserable Trackrecord dieser Cloudlösungen die doch mittlerweile alle, teils mehrfach, gehackt wurden sollte jeden potentiellen Kunden schreind davonlaufen lassen.

Wie Deusofthewired schreibt: einen der vielen open source Keepass Versionen. Bei sicherheitsrelevanter Software kann und darf nur open source genutzt geben, alles andere ist Schlangenöl.
 
Es kommt halt auch darauf an wieviel Vertrauen man solcher Software schenkt.

Bei sicherheitsrelevanter Software kann und darf nur open source genutzt geben, alles andere ist Schlangenöl.

Ist auch etwas übertrieben. Sag das mal den Leuten die ein größeres Corporate Netzwerk mit Security Suites absichern.



Vorsicht ist besser als Nachsicht, aber nur weil irgendwo "Cloud" steht, muss man es nicht gleich als das ultimative Böse abstempeln.
2FA, Ver-und Entschlüsselung der Daten ausschließlich lokal sowie Masterkey und Verschlüsselungscode ausschließlich lokal.
Ich seh da mehr als genug Sicherheit für den gemeinen Bürger.
Ist ja jetzt nicht so dass LastPass irgendeine Klitsche ist die nur auf anderer Leute Passwörter aus sind.

KeePass ist natürlich eine Alternative, gar keine Frage, aber man kann auch ruhig LastPass nutzen und die Kirche im Dorf lassen.

Die Leute können LastPass hacken wie sie wollen, mehr als AES-256 verschlüsselte Daten mit Salts bekommen sie nicht.

tl;dr So schlimm wie hier behauptet wird ist nichts davon, dennoch schadet eine gewisse Vorsicht und das Abwägen der eigenen Interessen nie. Ob man dann wirklich ALLE Passwörter hinterlegt, ist noch die nächste Frage
 
welche funktionen vermisst du denn bei keepass die es deiner meinung nach komfortabler machen würde?
 
azereus schrieb:
welche funktionen vermisst du denn bei keepass die es deiner meinung nach komfortabler machen würde?

Muss in Keepass meine Logins manuell eintragen. Bei 1Password werde ich im Browser direkt gefragt. Außerdem habe ich die Möglichkeit das Login sofort auszuführen und muss nicht erst zu KeePass wechseln und dort das Password kopieren.
 
Steganos PW Manager; App für das Handy (mobile privacy) kostenlos; mit oder ohne cloud
 
Zensai schrieb:
Ist auch etwas übertrieben. Sag das mal den Leuten die ein größeres Corporate Netzwerk mit Security Suites absichern.

Meinst du etwas anderes als Wartungsverträge o. Ä., was closed source meist mit sich bringt? Für die Implementierung selbst sehe ich keinen Unterschied.

Chibi88 schrieb:
KeePass ist mir nicht komfortabel genug.

Sicherheit und Komfortabilität verhalten sich oft konträr zueinander. Wenn du mit der niedrigeren Sicherheit und höheren Komfortabilität von LastPass leben kannst, wirst du wohl damit glücklich.

engine schrieb:
spätestens der Benutzer tut es.

Hu?
 
Kann die Bedenken zwecks Komfortabilität und Sicherheit nur teils nachvollziehen. 1Password wurde z. B. noch nicht gehackt, wenn ich das richtig nachgelesen habe.
 
Ich meine auch nicht einen Passwortmanager, sondern die ganzen Helfer dazwischen, du erwähnst doch den Browser als Helfer für die Verwaltung deiner Passwörter.
Bei mir und Keepass ist nichts dazwischen, kostet mich halt etwas mehr Arbeit.
 
es gibt z.b. auch browseraddons die dir in kombination mit keepass den autologin machen
selbst nutz ich keepass aber ohne browseraddon - manuell ist für mich ausreichend
 
Natürlich nutze ich kein add-on, habe die Verwendung deaktiviert und gebe das Masterpw. auf dem Securedesktop ein.
Ich logge mich vielleicht 5x am Tag irgendwo ein, für was benötige ich da Helfer.
Die DB läuft über die Cloud (2x verschl.), ja, aber das key-File nie.
 
Zuletzt bearbeitet:
Ich nutze KeePass auch "manuell" für die wichtigen Passwörter. Eher unwichtige Passwörter wie Foren Logins speichere ich aus Bequemlichkeit tatsächlich direkt im Browser. Natürlich für jedes Forum ein anderes.
 
Chibi88 schrieb:
Außerdem habe ich die Möglichkeit das Login sofort auszuführen und muss nicht erst zu KeePass wechseln und dort das Password kopieren.

Du musst nicht erst zu Keepass wechseln. Stichwort Auto-Type. Keepass ist, wenn man es bedienen kann, sehr komfortabel.
 
Kleines Update: doch 1Password getestet. Sieht solide und gut aus. Funktioniert super. Ich werde mir innerhalb der 30 tägigen Testphase überlegen, ob es mir das Programm wert ist. Ansonsten werde ich wohl bei der von Apple kostenlosen Lösung iCloud Keychain bleiben.

Mit freundlichen Grüßen

Chibi
 
Zurück
Oben