Speichern von PWs - reicht eine Datenbank wie KEEPASS?

Caine1

Commander
Registriert
Aug. 2006
Beiträge
2.158
ich habe meine pws noch im firefox gespeichert, allerdings soll das ja nicht so sicher sein.........

wie macht ihr es? z.b. sich hier im forum anmelden, das tue ich mit FF via eingeloogt bleiben und pw gespeichert.
oder nehmt ihr ein passwortgesichertes proggy wie u.a. keepass?
 
Ich mach das noch auf die gute Altmodische Art. Die stehen bei mir alle in einem kleinen Notizbuch neben meinem Rechner. Ist immer noch die sicherste Methode.
 
  • Gefällt mir
Reaktionen: K3ks
früher genutzt, aber inzwischen kein Fan mehr davon. War dann ne Zeit lang bei LastPass, aber die Online-Nummer gefällt mir auch nicht. Bin nun inzwischen seit Jahren bei Enpass angelangt (jaja das unterstützt auch Cloudblabla aber ist kein Muss) aufm Desktop und Handy. Ehrlich gesagt kenn ich 99% meiner Passwörter nicht mal weil ich mir die direkt von Enpass generieren lasse
 
  • Gefällt mir
Reaktionen: xexex
Hallo ich persönlich nutze Keepass mit drei unabhängigen Sicherungen.
Mittlerweile ist es mir viel zu aufwendig meine analoge Doku auf Stift und Papier weiter zu führen.
Welche aber im Zuge eines Verlustes aller 3 Sicherungen (unabhängig) schwerwiegende Folgen hätte und überlege ob ich mein altes Passwörterbuch wieder beginne zu pflegen, gut versteckt.
 
  • Gefällt mir
Reaktionen: Cai-pirinha
ich persönlich habe mir eine formel überlegt, wie ich für jeden account ein eigenes passwort "generieren" kann. auf die weise muss ich mir wenig aufschreiben. wenn ich es doch für wichtig erachte, ein besonderes passwort oder pin habe o.ä., dann kommt das in meine offline keepass datenbank.
wie @Big Ed sagt, muss man natürlich dafür sorge tragen, dass die keepass datenbank nicht verschütt gehen kann.. also habe ich es nicht nur auf dem raid, sondern auch auf meiner backup hdd, die vom strom getrennt ist, auf einem usb stick, sowie auf meinem privaten webspace.

edit: und passwörter im browser speichere ich schon seit ewigkeiten nicht mehr! auf dem handy erst recht nicht!
 
Unwichtige PWs sind bei mir als Screenies bzw. Klartext gespeichert. <<-- Diese Sachen sollte man NIE machen.
Für wichtige Sachen hab ich das PW* im Kopf. ;) -> Jaaaa, auch PWs mit 12 Stellen, Zahlen, Sonderzeichen, Groß- und Kleinbuchstaben. GG
E:* Natürlich die PWs, immer Unterschiedliche, unwichtige Dienste haben BEI MIR aber teilw. das gleiche PW oder ähnliche PWs...
 
Ich verwende KeePass seit etlichen Jahren, verwende für alles nur sichere Passwörter, die mit dem Passwortgenereator von KeePass erzeugt werden. "Unwichtige" Passwörter wie z.B. den Foren-Login hier, speichere ich zusätzlich im Firefox, weil das Anmelden dann bequemer und schneller geht als über das Einfügen mit Keepass. Im Kopf habe ich keines meiner Passwörter, die Passwort-Datenbank wird mit dem normalen Backup mitgesichert, sodass hier auch nichts verloren gehen kann.
 
Ich benutze seit einigen Monaten 1Password und bin davon sehr begeistert. Habe alle bekannten Alternativen durchprobiert, jedoch gefällt mir das Layout deutlich besser als bei der Konkurrenz und die iOS/Mac Einbindung ist auch gelungen.
 
Ich verwende KeePass auf einem USB-Stick der nur bei Bedarf angeschlossen ist, dieser ist zusätzlich auf einer externen HDD gesichert.
Ein standard PW für unwichtige Logins habe ich im Kopf.
 
Also KeePass ist State-of-the-Art und das beste, aber auch hässlichste Programm. Enpass ist ganz nice, und unterstützt auch Key-Files (ab Version 6). wobei ich noch nicht ganz verstanden habe, ob das ein zusätzlicher zweiter Faktor ist oder nicht. Enpass bietet auch noch ein nettes Feature, mit welchem man bspw. Smartphone und PC nur im heimischen WLAN synct... Habe allerdings auch mal gelesen, dass die Unterstützung für KeyFiles eingestellt werden soll... man kann das auch mit einem YubiKey kombinieren (immer doppelt kaufen, falls einer verloren geht).

Zusätzliche Maßnahme: Ein Salt. Sprich Du überlegst Dir einen Teil eines Passworts den Du nicht speicherst, sondern nur im Kopf behältst, dann wäre es nichtmal so schlimm wenn die DB geknackt würde, oderr geklaut... damit ist halt die Autovervollständigung etwas kaputt...
Ergänzung ()

Unwichtige Passwörter sind alle gleich und werden in Chrome gespeichert....
 
Ich meine die Autovervollständigung von KeePass (Strg+Alt+A) bzw aus dem Browser Plug In
 
SilenceIsGolden schrieb:
"Unwichtige" Passwörter wie z.B. den Foren-Login hier, speichere ich zusätzlich im Firefox, weil das Anmelden dann bequemer und schneller geht als über das Einfügen mit Keepass.
Schau dir mal das Firefox Addon "Kee" an ;) Da klappt das einfügen mit Keepass relativ problemlos :)
 
Ich nutze ebenfalls KeePass 2 und es ist wirklich eine Erleichterung. Heutzutage mit den ganzen Foren, Shops, Streaming-Plattformen, E-Mail Adressen, Pins, usw. Kann man sich ja niemals für alle ein anderes PW überlegen, das auch noch stark ist und wenn ist mir das einfach zu anstrengend.
Ich sichere allerdings auch meine Datenbank mit zusätzlichen Key-Dateien die sich auf 2 USB-Sticks befinden, einen davon im Tresor. Ein paar Familienmitglieder wissen, dass dieser Stick im Tresor liegt. Sollte mir etwas passieren und sie bräuchten Zugriff auf meine Accounts, wüssten sie immerhin, das im Tresor der Schlüssel dafür liegt.
 
DFFVB schrieb:
Zusätzliche Maßnahme: Ein Salt. S
So mach ich das in Kombination mit Bitwarden. Bitwarden kümmert sich um das Autofill und das PW wird um ein paar Zeichen ergänzt. Also stört es mich wirklich, das Bitwarden Cloud basiert ist. Hat aber imho die beste Oberfläche und gibt es als App und Pugin für fast alles.
 
@Nilson Bitwarden überzeugt auf dem Papier sehr, in der Praxis ist eine One-Man Army, was mich etwas irritiert...
 
Cai-pirinha schrieb:
ich persönlich habe mir eine formel überlegt, wie ich für jeden account ein eigenes passwort "generieren" kann.

Kannst du ein bisschen mehr darüber erzählen? Ist das dann sozusagen ein Standard Passwort, dass dann für jede Seite z.B. in der Zeichenfolge um 1 erhöht wird oder sowas?
 
Ich weiß nicht wie Cai-pirinha es macht, aber eine übliche Methode wäre z.B.: Man hat ein Standardpasswort in das man an Stelle A die Xste Stelle der URL einfügt und an die Stelle B die Yste Stelle der URL.

Beispiel: Standard-PW ist Haus123# und man fürgt an der zweiten Stelle die erste Stelle der URL und an der letzten Stelle die Letze Stelle ein. Das PW für Computerbase wäre also Hcaus123#e. Das Passwort für facebook wäre Hfaus123#k etc.

Ich nutz etwas ähnliches um meine "salt" für meine Passwörter zu generierern.
 
Zuletzt bearbeitet:
Zurück
Oben