Passwortmanager - Was empfehlt ihr?

#RoadRunner

Cadet 3rd Year
Registriert
Feb. 2021
Beiträge
54
Hallo Zusammen,

Ich benutze momentan LastPass und bin damit eigentlich auch ganz gut zufrieden. Hab dan folgende "nette" Nachricht von LastPass bekommen:
"Ab dem 16. März 2021 können Sie LastPass Free nur noch auf einem einzigen Gerätetyp verwenden (PC oder Mobilgerät). Wenn Sie LastPass weiterhin auf beiden Gerätetypen nutzen wollen, holen Sie sich jetzt das Upgrade mit 25 % Rabatt."
Da ich den Passwortmananger auf mehreren PC`s und Android-Gerät brauche ist diese Ankündigung ein "No-Go". Ich bin darauf angewissen das die Passwörter Cloud-basiert synchronisiert werden.

Aus diesem Grund bin ich jetzt an einem neuen Passwortmananger intressiert der bestenfalls kostenlos ist und gute Sicherheit bietet.
Bis jetzt bin ich der Meinung das für mich
Bitwarden die beste Lösung sein könnte.

Ist Bitwarden sicher? Jemand schon Erfahrung damit gemacht? oder welchen Passwortmananger würdet ihr mir empfehlen?

Danke für eure hilfe!
 
Hi...

Mag vllt. nicht direkt eine erhoffte Antwort sein, aber der sicherste Cloud-basierte Passwort-Manager ist (und bleibt!) "brain.exe"! 🤷‍♂️
 
  • Gefällt mir
Reaktionen: _RM_, Revolvermann01 und coasterblog
Ja, Bitwarden ist die beste Lösung und funktioniert quasi 1:1 wie Lastpass. Der Umstieg ist auch kinderleicht.
 
  • Gefällt mir
Reaktionen: Soulfly999, cosmo45, InhaltDerNacht und eine weitere Person
Ich frage mich immer ob Ihr eure Geräte und den Strom auch kostenlos bekommt? Von Arbeit mal gar nicht gesprochen, ist ja nicht so das dieses Produkt als Open Source angeboten wird.
Der Betreiber muss sich Server anschaffen, diese betreiben (Strom, Colocation, Support) usw.

Open Source Alternative: Keepass, kannst du in eine x beliebige Cloud packen und überall nutzen. Wobei ich bevorzugt nur die Datenbank synchronisieren würde. Wenn du einen eigenen Netzwerkspeicher hast geht es auch darüber. Fürs Smartphone gibt es viele App Anbieter mit unterschiedlichen Features.
 
  • Gefällt mir
Reaktionen: plain.text, BalthasarBux und KitKat::new()
Ich nutz selbst Bitwarden. Wobei dort nur der "variable" Teil meiner Passwörter liegt die mit einem festen Anteil aus meinem Kopf ergänzt werden. Damit ist es mit auch "egal" dass die Passwörter in der Cloud liegen.
Die stellen aber auch ein Docker-Container bereit, falls du selbst hosten willst.
 
  • Gefällt mir
Reaktionen: 2Stoned und M4ttX
Genau Bitwarden lässt sich z.B. am Synology hosten.
 
@Testa2014 Sicherlich ein guter Punkt mit den Kosten, aber es geht hier ja nicht nur darum Geld zu bezahlen, sondern Geld für Funktionen zu bezahlen, die bisher kostenlos waren. Nach 2017, wo einfach mal die monatlichen Kosten verdoppelt wurde, der nächste Stinkefinger vom neuen Inhaber in Richtung aller Free-User. Man meint eine ausreichend große Userbase zu haben, um die Monetarisierung zu optimieren. Da zieht der "denk doch mal an die Kosten" nur zum Teil.

Ansonsten auch von mit ein +1 für Keepass.

User007 schrieb:
Klingt eher nach einer guten Grundlage für eine Passwort-Katastrophe.
 
  • Gefällt mir
Reaktionen: n8mahr
Keepass habe ich vor Lastpass angetestet und bin mit der User Experience nicht zufrieden gewesen. Wenn man von Lastpass kommt denke ich noch immer, dass das gilt und Bitwarden die beste Option ist.

Bitwarden ist auch der beste Passwortmanager laut c't Test - Neben den kostenpflichtigen Dashlane (glaub gratis bis 50 Passwörter) und 1Password. Wobei Bitwarden sogar Open Source ist.
 
@M@rsupil@mi:
Nö, überhaupt nicht - man muß sich halt einfach konsequent an bestimmte Regeln halten und alles andere ist reine Trainingssache. Es braucht auch grundsätzlich keine 100stelligen Passwörter aus völlig wild zusammengewürfelten Kombinationen...
 
KeePass. Alles was auch nur ansatzweise online ist, wird konsequent ignoriert.
 
  • Gefällt mir
Reaktionen: omavoss, QuantumBTW und S K Y N E T
#RoadRunner schrieb:
Ich bin darauf angewissen das die Passwörter Cloud-basiert synchronisiert werden.
Das ist halt die Frage wie "gut" die Synchronisation sein muss.

Bei mir ist es so, das ich zwar einiges an Passwörtern habe die sich aber so gut wie nie ändern und auch nur vergleichsweise selten ein neues dazu kommt.

Die Synchronisation geschieht dann so, dass ich Passwortdatenbankdatei auf die entsprechenden Geräte kopiere.
Ist mit etwas Aufwand verbunden, aber dadurch das das halt nicht wöchentlich oder gar täglich brauche fällt der nicht so ins Gewicht.

Auf der Haben-Seite brauche ich halt keine keine Cloud-Synchronisation bei der ich entweder die Datei in fremde Hände gebe (ist zwar verschlüsselt, aber wohlfühlen tue ich mich damit trotzdem nicht) oder selbst halt ein Service betreiben (und letztlich auch absichern) muss.

Testa2014 schrieb:
Ich frage mich immer ob Ihr eure Geräte und den Strom auch kostenlos bekommt?
Die Antwort darauf könnte Teile der Forumsnutzer verunsichern :-)
 
M@rsupil@mi schrieb:
Ein Grund mehr solche Dienste zu meiden, vor allem bei Passwörtern. Man stelle sich mit viel Fantasie mal vor die Leute haben Ihre Bank und Kreditdaten hinterlegt und die Konten werden leergeräumt. Ja, da ist viel Fantasie nötig. Kriminellen Banden würde ich eine 125 Mio Investition zutrauen.
Ich hoffe die Kunden wurden darüber informiert und hatten eine Wahl.

Kurz beim Überfliegen über das Sicherheitskapitel bei Wikipedia macht einen schon etwas bedenklich. Vor allem das Auslesen der Klartextpasswörter über das Plugin mittels einer Website.

M@rsupil@mi schrieb:
Da zieht der "denk doch mal an die Kosten" nur zum Teil.
Ich kann es nicht beurteilen, ich nutz diesen Dienst nicht (würde nicht mal auf die Idee kommen meine Passwörter wie auch immer in die Cloud zu werfen). Sehe es aber wie jedes andere Unternehmen, steigende Kosten müssen irgendwie gedeckt werden. Ob das jetzt Entwicklung, Unterhaltung oder Gehälter sind lass ich mal dahingestellt. Irgendwo will jeder etwas mehr verdienen, das Leben wird auch nicht günstiger. Das summiert sich dann irgendwo, die genauen Beweggründe kenn ich nicht, du?

Wenn etwas "versprochen" wurde (2 Geräte) und im nachhinein einfach kostenpflichtig gemacht wird ist es natürlich verarsche. Aber so ist unsere aktuelle Zeit leider: "Was interessiert mich mein Geschwätz von gestern".

Am besten gleich zu einer Lösung wechseln bei der man komplett unabhängig ist und selbst die Kontrolle hat.

M4ttX schrieb:
User Experience nicht zufrieden gewesen
Gibt auch Keepass XC oder wie das hieß, sieht etwas moderner aus und einige andere Entwicklungen die mir eben nicht einfallen allerdings mit Keepass Dateien kompatibel sind bzw. auf Keepass basieren. Eine (lokale) WebApp kam auch irgendwann dazu.

Aber ja, es ist immer die Frage was man benötigt und welchen Kompromiss man bereit ist einzugehen. Eine perfekte Lösung für alle wird es nie geben.

andy_m4 schrieb:
Bei mir ist es so, das ich zwar einiges an Passwörtern habe die sich aber so gut wie nie ändern und auch nur vergleichsweise selten ein neues dazu kommt.
So seh ich das bei mittlerweile über 400 privaten auch, es wird zwar immer einige Dienste geben die eine regelmäßige Änderung haben möchten. Dann wird synchronisiert und es passt wieder.

andy_m4 schrieb:
Die Antwort darauf könnte Teile der Forumsnutzer verunsichern :-)
Gehst du nicht in Laden, suchst dir ein Gerät aus und auf der Rechnung steht eine große dicke 0,00€? Ist bei mir immer so :D
 
@Testa2014: "[...] über 400 private[...]" Passwörter??? Wie (zur Hölle) kommt man da dran? 😱
 
@User007 Durch das anlegen von Benutzerkonten und abspeichern aller Passwörter und Schlüssel die man irgendwann mal irgendwo angelegt hat ;)

Schon alleine für die Geräte und Dienste (mit Spielwiese) daheim habe ich 58 :D
Der Passwortmanager macht es einem halt sehr leicht, so gibt es bei mir nirgends 2x das gleiche Passwort.
 
  • Gefällt mir
Reaktionen: Unnu und M4ttX
Ich speichere sogar das Masterpasswort im Passwortmanager. Weil das muss ja besonders sicher sein. Und dementsprechend ist es so kompliziert, das sich das keine Sau merken kann. :-)
 
  • Gefällt mir
Reaktionen: SavageSkull und Oli_P
Danke an alle die sich Zeit genommen haben für mein Anliegen 😄
User007 schrieb:
Mag vllt. nicht direkt eine erhoffte Antwort sein, aber der sicherste Cloud-basierte Passwort-Manager ist (und bleibt!) "brain.exe"! 🤷‍♂️
Da wiedersprech ich dir nicht... manchmal hatt die "brain.exe" error-fehlermeldungen daher lieber der Passwortmananger :D

M4ttX schrieb:
Bitwarden lässt sich z.B. am Synology hosten.
Na ja habe grundsätzlich nicht wirklich eine Ahnung wie das geht. Ist mir auch einbisschen zu hoch. Also kann gut verstehen wieso man Bitwarden selbst hostet. Ist das notwendig oder ist das mehr die "Luxus-Variante"? 😬 Wen die Arbeit nicht einer Atomspaltung gleicht könnte das auch mal in erwägung ziehen 🙄 Wie würde das funktionieren? gibt es da einfache Lösungen?

Also hab mal Bitwarden einbisschen ausprobiert und bin eigentlech ganz gut zufrieden. Bis jetzt finde ich es um längen besser als Lastpass. Denke dies ist aber auch bisschen Geschmacksache. 😏
Gibt es irgendwelche wichtige Einstellungen die ich in Bitwarden vornehmen muss?
 
Ok, klar haben Passwort-Manager durchaus ihre Existenz-Berechtigung...im gewerblichen Bereich kann ich das auch gut nachvollziehen - m. Mg. kann/soll/muß sich da auch niemand Passwörter merken, außer der vllt. zwei, drei Wichtigsten.
Aber im Privatbereich hunderte von Passwörtern...hilfeeee - ich hab' 30 oder 40, vllt. allermaximalst 50. Bei mehr, helfe mir Gott... Und mal ganz ehrlich: Läuft da dann nicht auch i-was falsch?

#RoadRunner schrieb:
[...] daher lieber der Passwortmananger
Der wird aber eigtl. auch von brain.exe bedient - also bleibt die ursächliche Fehlermöglichkeit immer bestehen. 😉
 
User007 schrieb:
Ok, klar haben Passwort-Manager durchaus ihre Existenz-Berechtigung...im gewerblichen Bereich
User007 schrieb:
Aber im Privatbereich hunderte von Passwörtern...hilfeeee - ich hab' 30 oder 40
Und die 30 Passwörter schaffst Du Dir ohne Passwortmanager zu merken?
Wie das? Oder sind das alles so Passwörter wie password123amazon ? :-)
 
#RoadRunner schrieb:
Na ja habe grundsätzlich nicht wirklich eine Ahnung wie das geht. Ist mir auch einbisschen zu hoch. Also kann gut verstehen wieso man Bitwarden selbst hostet. Ist das notwendig oder ist das mehr die "Luxus-Variante"? 😬 Wen die Arbeit nicht einer Atomspaltung gleicht könnte das auch mal in erwägung ziehen 🙄 Wie würde das funktionieren? gibt es da einfache Lösungen?
Es ist absolut nicht notwendig, ich probier es eventuell später mal aus ;)

#RoadRunner schrieb:
Gibt es irgendwelche wichtige Einstellungen die ich in Bitwarden vornehmen muss?
Damit es sich im Browser und am Smartphone gleich wie Lastpass verhält, solltest das Autofill aktiviereren und aus Sicherheitsgründen die Zwischenablage nach kurzer Zeit säubern lassen.
 
  • Gefällt mir
Reaktionen: n8mahr
User007 schrieb:
Der wird aber eigtl. auch von brain.exe bedient - also bleibt die ursächliche Fehlermöglichkeit immer bestehen. 😉
Jaja war klar, hab dich auch lieb 😂
M4ttX schrieb:
Damit es sich im Browser und am Smartphone gleich wie Lastpass verhält, solltest das Autofill aktiviereren und aus Sicherheitsgründen die Zwischenablage nach kurzer Zeit säubern lassen.
Danke für den Tipp, weisst du wo ich die Einstellungen finde?
 
Zurück
Oben