Wechsel vom Passwortmanager Opera zu ?

Thunfischsalat

Lieutenant
Registriert
März 2012
Beiträge
741
EDIT: Ich nutzte mittlerweile KeePassXC und frage auf der letzten Seite nach einer Anwendung für Android.


Moin,
momentan nutze ich noch den Opera Browser inklusive des Passwort-Managers.
Ich will jedoch durch die wahrscheinlich bekannte Problematik mit dem Inhabern aus Fernost jetzt den Browser wechseln.
Da ich jedoch meine Passwörter mit dem Browser über Windows und Android verwalte, fällt mir der Wechsel nicht so leicht.

Ich hab mir schon ein wenig angeschaut, welche OpenSource-Optionen mir offen stehen und folgende drei sind mir besonders aufgefallen:
LastPass (nicht OpenSource)
KeePass
KeePassXC und die tausend weiteren Forks

Meine Anforderungen sind ein bisschen abstrakt, da ich nicht genau weiß ob dies überhaupt technisch umsetzbar ist als einfacher Enduser.

Ich würde wenn möglich eine Offline-Lösung bevorzugen.
Also das alle Passwörter lokal auf meinem PC in einer Datei/Datenbank gesichert werden und der Zugriff sollte per Master-Passwort laufen.
Später sollte noch die Möglichkeit bestehen die Datenbank lokal, vielleicht auf einem NAS welches noch kommt, zu sichern.
Damit ich dies dann auch mit dem Android-Smartphone nutzen kann, würde ich mit etwa "KeePass DX" für Android zugreifen.
Für die Datenbanksoftware habe ich mir "NextCloud" angeschaut (womit ich auch noch null Erfahrung habe).
Vorher realisiere ich das halt mit dem PC fürs Smartphone.

Wenn möglich wäre ein "Hardware-Key", also ein USB-Stick, für den mobilen Zugriff interessant.
Entweder für das Anmelden an fremden PCs, also etwa dem PC meiner Mutter, ohne dauerhaft Zugriff auf die Datei zu geben oder falls ich mal aus irgendeinem Grund den Zugriff aufs NAS verlieren sollte oder dies defekt ist.
Die "vertrauenswürdigen Geräte" wie mein Desktop-PC oder mein Smartphone sollte nur mit dem Master-Passwort und ohne den Stick drauf zugreifen können.

Der Stick würde ich, wenn es nötig ist, am NAS einstecken und die Datenbank synchronisieren.

Wäre dies mit den drei angesprochenen Alternativen möglich oder gibt es einen anderen Manager der meine Vorstellungen erfüllt?

MfG
 
Zuletzt bearbeitet:
also ich nutze LastPass schon viele Jahre und bin sehr zufrieden mit an jedem Gerät nutze ich das (iPad, iPhone, PC) . Geht auch offline, aber Export habe ich nicht gefunden, Master passwort ja
 
Keepass erfüllt alle Deine Anforderungen. Benutze das hier selbst auch als lokale Offline-Datenbank, die mit einem Master-Passwort gesichert ist. Die Datenbank ist zusätzlich noch anderweitig gesichert, damit ich niemals den Zugriff verliere.
Es gibt für Keepass auch Browser Addons, die dann auf die jeweiligen Zugangsdaten zugreifen (offline).

LastPass ist für mich gnadenloser Irrsin. Ich würde niemals auf die Idee kommen meine Zugangsdaten online auf den Festplatten eines Anbieters zu speichern. Klar, das ist alles verschlüsselt, aber man weiß nie wann/wo der nächste 0-Day-Exploit stattfindet oder Missbrauch und zack sind alle Deine Zugangsdaten im Netz unterwegs.

Auch bei im Browser gespeicherten Passwörtern würde ich niemals die Sync-Funktion des Browsers die Zugangsdaten syncen/speichern lassen.
 
  • Gefällt mir
Reaktionen: Der Lord
JAIRBS schrieb:
Auch bei im Browser gespeicherten Passwörtern würde ich niemals die Sync-Funktion des Browsers die Zugangsdaten syncen/speichern lassen.

Ja gut. Will mich ja davon losreisen.

Also hat LastPass keine Option das offline zu nutzen?
 
Thunfischsalat schrieb:
Also hat LastPass keine Option das offline zu nutzen?
Rein lokale Verschlüsselung
Ihre Daten werden auf Geräteebene ver- und entschlüsselt, was bedeutet, dass niemand Zugriff auf die in Ihrem Vault gespeicherten Daten hat – nicht einmal LastPass. Ihr Master-Passwort sowie die Schlüssel zum Ver- und Entschlüsseln Ihrer Daten werden niemals an die LastPass-Server gesendet und sind nicht für LastPass zugänglich.
Das heißt für mich, dass die Daten trotz lokaler Ver- und Entschlüsselung auf den Servern liegen bleiben. Es ist auch als Online-Passwortdienst beworben. Ich würde da definitiv KeePass vorziehen, auch wenn es vielleicht nicht so fancy ist.
 
Und welches Fork würdest du selber empfehlen?
 
Habe unter Windows immer KeePass (2.45 aktuell) genutzt, unter Linux KeePassXC und unter Android Keepass2Android.
 
  • Gefällt mir
Reaktionen: GetToDaChoppa und Nico25394
Nutze ebenfalls KeePassXC. Selbes Anwendungsgebiet wie deins, erfüllt demnach all deine Anforderungen. War für mich als PW-Manager Neuling auch recht einfach mit dem umstieg. Konnte meine exportierten PWs auch importieren und hab die in diesem Zuge auch gleich alle mal komplett geändert.
 
  • Gefällt mir
Reaktionen: GetToDaChoppa
Du kannst dir noch Enpass anschauen. Dürfte ganz gut passen.

Ist zwar auch nicht OpenSource, aber finde ich ganz gut und einfach zu handhaben.
 
Bitwarden (Open source, regelmäßige Audits) mit eigenem Server wäre auch eine Option.
 
  • Gefällt mir
Reaktionen: Thunfischsalat, Ebrithil und bla_oO
  • Gefällt mir
Reaktionen: Thunfischsalat, Ebrithil und Vigilant
+1 für Keepass und Keepass2Android

Vom Handy aus greife ich auf dieselbe Keepass-Datenbank zu wie am PC, somit ist das immer synchron (DB per Webdav eingebunden). Klappt super. Würde niemals meine PWs in irgendeiner Cloud speichern - versprechen können die immer viel, aber Menschen machen nun mal Fehler. :)
 
  • Gefällt mir
Reaktionen: bla_oO
Servus,

also ich nutze seit einigen Monaten auch Keepass (XC) und ich bin super zufrieden.
Meine DB liegt auf meinem Synology NAS und diese wird automatisch auf allen Geräten synchronisiert.
Damit habe ich mMn eigentlich die gleiche Funktionalität wie LastPass & Co nur eben umsonst und lokal bei mir zuhause.
Ich würde dir, wenn du sowieso vorhast ein NAS zu kaufen eine ähnliche Lösung empfehlen.
Mit den Browser-Erweiterungen, Keepass2Android usw. füllen sich, nach Eingabe des Masters, deine Passwörter automatisch. Kann aber natürlich auch selbst eingestellt werden.
Ich würde dir empfehlen das einfach mal auszuprobieren, kostet ja im ersten schritt nichts.

Grüße
 
Für einzelne Person mit Offline-Container und selber syncen ist KeePass am besten geeignet.
Wenn mehrere Person darauf zugreifen würde ich eher Bitwarden Family nehmen.
Falls du selber einen Dienst zuverlässig hosten kannst und willst inklusive Backups, dann kann du Bitwarden auch selber hosten.
 
Ich hab damals beim Opera (Version 12 und davor) den integrierten Passwort-Manager genutzt und auch lange Zeit eine kommerzielle Software für solche Zwecke. Mittlerweile nutz ich Keepass. Ist ne schöne und mächtige Anwendung. Da muss man sich aber ein bisschen mit befassen. Ich lass es jetzt mit Windows starten (nur sichtbar im Systray und nicht eingeloggt). Wenn ich auf ner Webseite bin und mich einloggen will, drück ich meine Taste für Autotype. Dann Master-Passwort eintippen und Keepass verschwindet wieder in die Systray. Geht mittlerweile gut (nachdem ich das Ding endlich mal richtig konfiguriert hatte).
Synchen tu ich mit meinem NAS. Man kann ja (manuell) seine Datenbank synchronisieren. Mit ein bisschen Fummelei kann man das synchen aber auch an das normale speichern koppeln (Trigger einrichten). Jedes Mal wenn ich eine Änderung in der Datenbank mache und diese sperre (oder Keepass schliesse) kommt ein Hinweis, dass ich synchen könnte. Kann das dann bestätigen oder auch nicht. Vom NAS hol ich mir die Datenbank aufs Handy für Keepass2Android.
Und das alles absolut kostenlos, unkommerziell und offline ;)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: JAIRBS
Ja gut das ist viel Input. Ich denke ich werde bei Keepass bleiben und habe auch schon von CardDAV gehört.

Nur welchen Fork kann man/sollte man nehmen?
 
Keepass 2 oder wenn nicht Windows dann Keepass XC. Android, keine Ahnung. iOS sieht es soweit ich weiß eher mäßig aus, gibt zwar Software aber keine die schrecklich gut aufgestellt ist Personal mäßig.
 
iOS ist ehh kein Thema.
XC ist doch auch für Windows verfügbar.
 
Zurück
Oben