Programm zum Passwörter speichern

akimann

Banned
Registriert
Juli 2010
Beiträge
979
Hallo,
ich habe mittlerweile wahnsinnig viele Login Passwörter fürs Internet und habe meine Zettelwirtschaft langsam satt.
Und neulich habe ich ein Programm (secustar 2013 von Abelsoft) entdeckt zum Passwörter speichern.
Meine Frage ist, kann man sowas verwenden oder ist eher nicht dazu zu raten ?

Gruß
akimann
 
Wieso lässt du die Passwörter nicht einfach vom Browser speichern und schützt das Ganze mit einem Masterpasswort?
 
Wie wäre es mit keepass?

das ist opensource und hat damit den Vorteil, dass Fehler in der Implementierung eher auffallen und es vorallem auch nix kostet. Ausser ein bischen mehr Einarbeitungszeit.

Edit:
Ah, zu lahmarschig :-)
@wilhelm: dazu kommt aber, dass maximal das Masterpasswort der Keepass-Datei abgefriffen wird und damit die Zuordnung zu den Accounts erstmal fehlt. Ausserdem kannst du die datei noch zusätzlich mit einer Lock-Datei versehen. Dann bringt der Keylogger noch weniger. Und weiss jemand, wie sicher der "Secure Desktop" von Keepass gegen Keylogger ist?

@Yuuri
Wenn man sich damit wohl fühlt, alle seine Passwörter in der Cloud liegen zu haben, wo sie einem dann potenziell nicht mehr gehören...
 
Zuletzt bearbeitet:
Kann dir auch nur KeePass empfehlen. Ist eins der wenigen Programme das trotz des Alters noch nie geknackt wurde.
 
Wilhelm14 schrieb:
Empfohlen wird gerne KeePass.
http://de.wikipedia.org/wiki/KeePass
http://www.heise.de/download/keepass-password-safe.html
https://www.computerbase.de/downloads/sicherheit/passwortmanager/keepass/

Als Mangel wird gerne angeführt, dass ein Keylogger die Passwörter trotz KeePass mitschneiden kann. Meiner Meinung nach kann das ein Keylogger auch, wenn man die Passwörter auf einem Papierzettel hat.

Danke schau ich mal an

IRID1UM schrieb:
Wieso lässt du die Passwörter nicht einfach vom Browser speichern und schützt das Ganze mit einem Masterpasswort?

ich speicher ja im Browser, aber manchmal setzte ich den Explorer zurück und muss wieder alle neu eingeben oder Paßwörter von PayPal z.B. weiß nicht ob ich die im Browser speichern soll/kann
 
Wieso lässt du die Passwörter nicht einfach vom Browser speichern und schützt das Ganze mit einem Masterpasswort?

Naja "sicherer" ist das auch nicht als Keepass. Würde sogar eher sagen es ist weniger sicher bei IE und Chrome.

Wenn man sich damit wohl fühlt, alle seine Passwörter in der Cloud liegen zu haben, wo sie einem dann potenziell nicht mehr gehören...

Ansichtssache. Sicherer wird das ganze durch abspeicherung in einer Cloud sicherlich nicht. Aber es ist dank AES256 ausreichend sicher. Setze keepass + Cloud dafür ein.

Firefox kann die Passwörter ja ebenso auf einen Server hochladen. Wäre hier also letztendlich genau das gleiche sofern man nicht selber einen Server dafür betreibt

Was meiner Meinung nach gegen das Abspeichern im Browser spricht ist einfach dass man mit Keepass etc. mehr Möglichkeiten hat (History, Keyfile, etc.) und auch andere Passwörter und Daten dort ablegen kann.
Bei Firefox und Co. kann man soweit ich weiß nur Passwörter für Internetseiten speichern. Wenn ich dann aber auch meine Kreditkarten Nummer dort ablegen will brauch ich schon wieder was anderes.
 
Zuletzt bearbeitet:
Also ich habe alle meine Passwörter in einer .txt Datei stehen, die ich mit Hilfe von Challenger (http://www.encryption-software.de/) verschlüsselt habe. Das hat den Vorteil, dass ich Challenger und meine Keys/ Passwörter sogar mittels usb Stick überall dabei habe und wenn ich den Stick verlieren sollte kommt niemand einfach an meine Daten, da sie verschlüsselt sind.
 
Gewürzwiesel schrieb:
Also ich habe alle meine Passwörter in einer .txt Datei stehen, die ich mit Hilfe von Challenger (http://www.encryption-software.de/) verschlüsselt habe. Das hat den Vorteil, dass ich Challenger und meine Keys/ Passwörter sogar mittels usb Stick überall dabei habe und wenn ich den Stick verlieren sollte kommt niemand einfach an meine Daten, da sie verschlüsselt sind.

sowas hab ich mir auch schon überlegt
 
Und was wenn eine temporäre unverschlüsselte Kopie deiner txt datei im Temp-Verzeichnis/Cache gespeichert wird? Wie stellst du sicher dass das nicht geschieht?
 
@bogeyman:

ich hätte mehr Angst, wenn ich über Cloud-Dienste sowas oder sowas lese. Über die Probleme die es bei z.B. DropBox gab, brauch ich, glaube ich, nichts zu schreiben.
 
ich mach es vielleicht so, daß ich alle "unwichtigen" in so einem Programm speichere und alle "sensiblen" weiterhin auf die alte Methode, ob das sicherer ist weiß ich auch nicht :confused_alt:
 
Selbst Schuld wenn man Speicherung und Verschlüsselung demgleichen Verein überlässt.

Daher Keepass + Cloud.

Selbst Dropbox kann mit den Daten nichts anfangen, dazu müssten sie sie erstmal entschlüsseln können.
 
Wenn z.B. das Passwort schlecht ist, nützt auch die beste Verschlüsselung nichts.
Ich würde das über eine "private Cloud" oder zumindest bei Dropbox via BoxCryptor zusätzlich sichern.
 
Naja Affenbuttler darüber brauchen wir nicht sprechen wenn die Verschlüsselung schlecht ist. Das setze ich voraus dass man als masterpassword nicht abc123 wählt.

Was willst du denn mit Boxcryptor? Der Container von Keepass ist schon durch AES verschlüsselt. Wieso willst du es nochmals verschlüsseln?

Dann kann ich doch auch sagen ich gehe hin und packe das ganze zusätzlich nochmal in einen Truecrypt Container und dann nochmal BoxCryptor. Dann wäre die Datei 3mal verschlüsselt. Sehe da aber so recht keinen Sinn drin (außer man würde unterschiedliche Verschlüsselungsalgorithmen benutzen)

Man sollte sich aber davor hüten. txt Datein, Excel Tabellen oder ähnliches zu benutzen, da es hier sein kann dass Kopien im Klartext auf dem Rechner zurückbleiben, sogar ganz ohne dass Schadsoftware vorhanden ist.

Ich setze Dropbox mit Keepass + Passwort + Keyfile ein. So kann ich ein Passwort benutzen was nicht zulang sein muss, was im Alltagsbetrieb praktisch ist. Die maximale Sicherheit (gegenüber dem Betreiber der Cloud) hab ich durch das Keyfile, welches nur auf meinen Rechnern bleibt. Wer will kann sich das Keyfile auch noch auf einen USB Stick packen.

Geht der USB Stick verloren nützt dem Finder das gar nichts. Er brauch den Passwort Safe und das Passwort noch.

Eine Möglichkeit wäre noch mit 2 Listen zu arbeiten. Eine für Foren etc. Und dann noch eine weitere Liste für wirklich wichtige Sachen wie Banking, etc, und die Letzte Liste dann nicht in einer Cloud zu speichern.

Ist dann allerdings wieder weniger praktisch. Man muss hier halt nen Kompromiss finden. Maximale Sicherheit + Maximaler Komfort geht nicht
 
Zuletzt bearbeitet:
Im Großen und Ganzen hast du ja recht.
Aber ich verlasse mich ungern auf einen Anbieter, wenn ich da wirklich sensible Daten drin habe. Ich stelle mir nur vor, es wird ein Fehler in der Implemenetation gefunden. Da hast du dann ein Problem. Wenn es einmal in die Cloud geladen ist, kriegst du es nicht mehr raus. Ich weiss, es klingt paranoid. Aber damit kann ich leben.
Aber auch ich versuche, das so einfach wie möglich zu halten. Nur wenns nicht einen gewissen Standard einhält, lasse ich es eben. Und meine Schmerzgrenze liegt halt bei Cloud-Diensten. Aber das muss auch jeder für sich entscheiden, wie wichtig einem das ist.
Aber für den TE: Keepass ist auf jedenfall schon mal besser als Zettelwirtschaft :D
 
Jo klar wenn AES geknackt wird, hat man ein Problem. Daten in der Cloud ablegen birgt immer ein gewisses Risiko, egal ob verschlüsselt oder nicht. Erst gar nix dort speichern ist sicherer als die beste Verschlüsselung.


Aber es spricht ja auch nichts dagegen Keepass ohne Cloud einzusetzen, oder selber nen kleinen Server zu betreiben, oder den USB Stick immer dabei zu haben etc.

Von verschlüsselten txt Dateien etc ist aber im allgemeinen dringens abzuraten
 
Bogeyman schrieb:
... oder den USB Stick immer dabei zu haben etc.

Von verschlüsselten txt Dateien etc ist aber im allgemeinen dringens abzuraten

wie kann ich dann am besten auf einem USB Stick die PWs mitnehmen ?
 
Auch mit Keepass. Man muss das Programm nicht installieren. Auf dem USB Stick kannst du die Datei mit den Passwörtern direkt speichern, da diese schon verschlüsselt ist.
 
Zurück
Oben