Passwortquaos bei den Eltern beseitigen

BeBur schrieb:
Wieso überhaupt immer wieder einloggen, wieso nicht die Cookies behalten... bei einem privat genutzten PC?
Die werden auch behalten. Nur ab und an mal, wenn irgendwas mal nicht mehr so geht wie gewollt, werden sie gelöscht. Aber eigentlich werden sie behalten ja.
Und die Konten bleiben theoretisch auch eingeloggt.
 
Viele verstehen offensichtlich nicht das Problem eines gehackten Accounts beim örtlichen Getränkehändler. Der ist unwichtig. Korrekt. Aber die gewonnenen Anmeldedaten werden dann überall mal getestet. Gab mal so eine Aktion bei der Bahn. Irgendwo einen Onlinehändler gehackt und Anmeldedaten abgegriffen. Dann Anmeldedaten beim Ticketkauf-Portal der DB getestet. Treffer, der eine oder andere funzt. Dann das Rundreiseticket für 350€ bestellt, vorher natürlich die Mailadresse (Wegwerfadresse) geändert. Kunde hat ja Kontodaten hinterlegt, Betrag abgebucht. Nun der Hacker, storniert Fahrkarte (oh traurig, 10% werden einbehalten) Und die Bahn sendet ihm einen Gutscheincode im Wert von315€ an die Mailadresse. Diesen konnte man dann beliebig weiterveräußern und nutzen, da keine Kundendaten an diesen gebunden waren. (Geht aber jetzt nicht mehr) Soviel zu unwichtigen Anmeldedaten.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: T-Bone90
Ponderosa schrieb:
Dann musst du beide benutzen, und die Unterschiede erlernen.
Ne also herumtesten und experimentieren mag ich dann auch nicht. Eine saubere, einfache Sache und dann sollen meine Eltern damit arbeiten. Ich habe zumindest die Webseiten von denen mal durchgeschaut.


Danke für deine Erläuterung @Ham Burger
 
Wie läuft das ganze mit Android dann? Also KeePassXC mit Android. Eine App gibt es ja nicht...
Syncen würde ich dann am besten irgendwie über eine Cloud.
 
brianmolko schrieb:
KeePass ist das Original, XC ein Fork mit modernerer UI.
KeePass 2 hat auch eine moderne UI.
KeePassXC oder KeePass 2 - egal. Beide sind gut und sehr ähnlich zueinander. Hauptsache irgendein Manager und hauptsache ein backup des Masterpasswortes (und des zweiten Faktors).
 
brianmolko schrieb:
Für Android bietet sich Keepass2Android an.
Bei mir hat dort das füllen von Loginfeldern nie richtig gut funktioniert, weshalb ich auf Bitwarden gewechselt bin. Bin damit bestimmt 10+ mal schneller unterwegs
 
Danke euch! Ich denke nochmal drüber nach wie am besten.

Die Frage ist immer noch, ob ich einfach "gute" Passwörter im Browser speichere...
Sollte man generell den Edge Browser am PC und Chrome am Smartphone nutzen?
Firefox war mit bei den Eltern mittlerweile zu lahm (noch mit HDD unterwegs).
Edge ist viel schneller gestartet. Von Google halte ich persönlich nichts, aber für meine Eltern vielleicht besser als Edge?

Ansonsten KeePass (XC) oder Bitwarden, keine Ahnung was nun das Bessere ist...

Und wie synchen? Per Browser gehts automatisch. Aber per Passwortmanager...?
 
T-Bone90 schrieb:
Ansonsten KeePass (XC) oder Bitwarden, keine Ahnung was nun das Bessere ist...
Ist egal, beides ist gut.
Overthinking wird auch hier im Forum gerne gemacht. Die meisten Dinge sind aber weitesgehend egal, speziell auch solche Detailentscheidungen. Der Browser ist selbsredend ebenfalls komplett egal, es kommt nur darauf an, dass man automatische Updates bei Browser und Betriebssystem nicht abstellt. Wichtig ist, einen Passwortmanager zu benutzen (geht natürlich auch offline als Notizblock) und ein Backup vom Safe und vom Passwort zu haben.
Wichtig ist auch, dass deine Eltern wissen, wie sie Phishing per Telefon und E-Mail erkennen.
 
Das ist eine Gute Frage, die ich mir momentan auch selbst stelle, wie ich das am besten mache.
Bisher habe ich die Passwörter (ausser Bank und paypal) immer im Firefox gespeichert, bei mir hat auch jeder Zugang ein eigenes Passwort das aus 16 Zeichen, Buchstaben und Zahlen besteht. (Kann man sich nicht merken).
"2 FA" ist wo es geht angeschaltet.
Bei Firefox in dem eigenen Passwort Manager kann man auch ein Master Passwort vergeben.

Diesen ganzen Passwort Managern trau ich aber auch nicht... knackt der Hacker z.b das Haupt Passwort hat er zugang zu allen Passwörtern... und in einer "Cloud" möchte ich meine Passwörter mal gar net haben.

Auf dem Handy ist man meistens ja auch dauerhaft eingeloggt und die Passwörter in den Apps gespeichtert.
z.b. Ebay, Amazon, Facebook, Instagram etc... ob das Sicher ist?

Das Sicherste (wenn kein keylogger drauf ist) wird sein das man diese Zuhause auf einem Blatt Papier stehen hat und diese immer manuell eingibt.
Habe zusätlich noch eine PDF Datei mit den Passwörtern auf einem USB Stick gesichert.
 
  • Gefällt mir
Reaktionen: T-Bone90
Ja man kann es natürlich bei allem übertreiben.
Ich persönlich sehe z.b. kein Problem darin, die verschlüsselte Datei vom Passwortmanager in der Cloud zu haben. Warum auch? Die Datei ist verschlüsselt und selbst wenn sie Zugang zu meiner Cloud bekommen, haben sie die eine Datei, die für die Tonne ist. Damit können die nichts anfangen ;-)
Von daher sehe ich bei mir nicht das Problem, die zu synchronisieren und bei meinen Eltern erst recht nicht.

Ich logge mich übrigens am Handy bei vielen Sachen ein (mal von Apps abgesehen). Ohne die Synchronisierung würde ich das so mit meinen Passwörtern nicht schaffen.

Das krasse ist bei den Browsern, wo ich mich gerade eingelesen habe. Ich wusste gar nicht, dass es da so viele Browser noch gibt, die auf Privacy wert legen. Sprich z.b. LibreWolf, Chromium, wie schon gesagt, usw.
Aber mal ehrlich. Meine Eltern synchronisieren das Kontaktbch, Nachrichten, Emails usw. zwischen Rechner und Smartphones über GoogleDrive. Dann auf so einen Browser wert zu legen wäre einfach der falsche Start. Wenn dann muss man alles umstellen, oder lassen.
Ich bin noch am überlegen, Microsoft Edge soll ja tatsächlich doch nicht so der Bringer sein. Aber Firefox soll mittlerweile auch kein Deut besser sein. Mal schauen, was ich mache.

So und zum Passwortmanager ja, wenn es da einer von den beiden wird und man doch auf Android syyncen kann dann macht das schon sinn. Sie haben z.b. auch kein Laptop oder Tablet. Spätestens im Urlaub kann es ja abends mal sein, dass sie sich doch mal irgendwo einloggen müssen. Die Passwörter schleppen sie dann nicht mit. Oder noch schlimmer, irgendeine App loggt sich plötzlich aus. Wenn am Smartphone jeweils die aktuelle Passwortliste verschlüsselt da liegt, dann kann das gut werden. Voraussetzung für die Cloudsynchronisierung ist aber,. dass beide verschlüsseln.

Ich muss mir KeePass bzw. Bitwarden nochmal in ruhe anschauen.
 
Ja geb ich dir recht, würde ich es übertreiben hätte ich net "alles" nur im Browser gespeichert.
Sichere Passwörter jedesmal eingeben kann man eigentlich nicht machen, da wird man ja jeck...

Aber nicht vergessen, das Internet vergisst nie, was da drin ist, da kann übertrieben gesagt jeder darauf zugreifen bzw Daten abgreifen und anzapfen.
Wäre ich Hacker und auf Zugangs Daten aus, würde ich versuchen die Daten bei den Passwort Managern abzugreifen. (ob Browser oder eigenes Programm).
 
JA das stimmt.So ich habe gestern bei meinem Vater mal Bitwarden installiert und läuft soweit. Smartphone mache ich heute. Ging alles relativ simple.
Was ich bisschen blöd fand ist, dass ich die Cloud nicht wählen kann. Nun weiß man ja gar nicht, wie Bitwarden das bei sich speichert...
Außerdem scheint das Edge Plugin einen Bug zu haben. Zumindest habe ich eingestellt, dass er den Tresor nur sperren soll, wenn das system gesperrt wird und nicht jedes mal, wenn der Browser geschlossen wird. Trotzdem wird jedes mal der Tresor gesperrt, wenn die Browserfenster geschlossen sind. Komisch.
Naja ich werde heute Nachmittag dann noch einen Pin einrichten denke ich und teste nochmal bisschen herum.

Für meinen Bruder werde ich auch was ähnliches einrichten. Bei meiner Mutter überlege ich noch, da sie eigentlich nur 2-3 Logins hat. Oder sie kommt bei meinem Vater mit rein, wobei sie ja auch nicht die Daten von ihm braucht.
Kann man das bei Bitwarden irgendwie bisschen aufteilen?
 
  • Gefällt mir
Reaktionen: T-Bone90
KitKat::new() schrieb:
Man kann Ordner erstellen
Ja Aber weiß nicht ob das so gut ist, wenn meine Mum dann auch alle Passwörter von meinem Vater mit hat. Und andersrum. Es gibt ja bei Bitwarden den "2-Personen Org" aber keine Ahnung, ob das was wäre.
Also wenn ich das richtig verstanden habe, kann ich da am gemeinsamen Rechner einen Tresor machen und die Passwärter vom Vater mit seinem Handy synchronisieren und die Passwörter von meiner Mutter mit ihrem Handy abgleichen oder?
Oder wird das misst?
 
  • Gefällt mir
Reaktionen: KitKat::new()
KitKat::new() schrieb:
Man kann Ordner erstellen
Ich hab’s mir nochmal angeschaut. Also seid ihr der Meinung, ich nehme die Login Daten meiner Mum mit beim Vater rein? Und lege sie dann nur in einen Ordner zur Unterteilung. Dann ist aber blöd, dass meine Mum alle Daten meines Vaters immer sieht (nicht weil sie das nicht soll, sondern eher wegen der Übersicht eher).

Ich hatte noch überlegt, ob beide einen Account bekommen und die Logins, die sie sich teilen über eine Organisation geteilt werden. So hat jeder sein eigenes Zeug und die Sachen, die gemeinsam genutzt werden, werden auch zwischen beiden geteilt.
Aber ob das lohnt für 2-3 Passwörter weiß ich nicht. Oder generell ob man das so einsetzt. Wenn ich es recht überlege müsste ich sogar raten, ob es überhaupt was gibt, was geteilt wird.
Aber ein extra Account lohnt auch fast nicht. Wenn sie dann mal an den Rechner geht, muss sie jedes Mal in Bitwarden sich ummelden auf ihr Konto. Auch doof.
 
T-Bone90 schrieb:
Aber ein extra Account lohnt auch fast nicht. Wenn sie dann mal an den Rechner geht, muss sie jedes Mal in Bitwarden sich ummelden auf ihr Konto. Auch doof.
Eigener Benutzeraccount am Rechner, so würds ich machen.

Die Organisation hört sich echt interessant an, obgleich ich das noch nicht genutzt habe
 
KitKat::new() schrieb:
Eigener Benutzeraccount am Rechner, so würds ich machen.
Das lohnt bei ihr wirklich nicht. Dafür geht sie viel zu selten ran und surft dann nur mal 1-2 Seiten an.
 
Zurück
Oben