User007 schrieb:
Hi...
Mag vllt. nicht direkt eine erhoffte Antwort sein, aber der sicherste Cloud-basierte Passwort-Manager ist (und bleibt!) "brain.exe"! 🤷♂️
Absolut, allerdings kenne ich keinen, der gedanklich eine solche Performance aufbringen kann. 30-60 stellige Passwörter aus zusammengewürfelten Buchstaben, Ziffern und Zeichen für hunderte Webseiten zu merken. Das Gehirn würde aber automatisch ein Passwort nach einem bestimmten Schema generieren.
Also: NEIN!
Ich empfehle hierzu den kuketz-blog:
https://www.kuketz-blog.de/sicheres-passwort-waehlen-der-zufall-entscheidet/
M4ttX schrieb:
Ja, Bitwarden ist die beste Lösung und funktioniert quasi 1:1 wie Lastpass. Der Umstieg ist auch kinderleicht.
Nein, Bitwarden ist nicht die beste Lösung. Es ist eine gut vertretbare Lösung, aber garantiert nicht die beste Lösung. Bitwarden speichert dein Passwort verschlüsselt irgendwo auf einen Server. Du hast keine Kontrolle über die Daten mehr. Das ist pures Vertrauen. Bitwarden nutzt zudem Trackers in seinen Apps. Das ist vor allem bei einem Passwort-Manager ein Unding.
BTT:
Bestes Vorgehen:
Mit KeePassXC Passwort-Datenbank mit Keyfile erstellen. Keyfile nur auf den Geräte speichern, wo die Passwortdatenbank auch genutzt werden soll. Sicheres Passwort sollte es trotzdem sein.
Keine Browser Extension verwenden, stattdessen Auto-Type (wenn man sich daran gewöhnt hat, geht das sogar schneller).
Für Android und iOS gibt es entsprechende Clients. Android z.B. Keepass2Android. iOS z.B.: Strongbox (mein Favorit) und Keepassium.
Wenn du den Safe unbedingt synchronisieren möchtest, lege ihn in einer sicheren Cloud wie Nextcloud auf deutschen Servern ab und binde die Cloud als WebDav auf deinem mobilen Endgerät mit ein. KeepassXC erkennt die Änderungen in den DBs auch direkt und lädt die Aktualisierungen direkt.
Ich rate zudem von dem kopieren von Username und Passwörtern in die Zwischenablage ab. Manche Apps überwachen diese und könnte die Daten abfangen. Auf iOS gibt es dafür dann z.B. die Autofill Methode.