Ist es möglich Keepass 2 mit der Bankkarte zu entsperren?

MrOhlson

Cadet 3rd Year
Registriert
Okt. 2015
Beiträge
49
Hallo,

nutze seit längerem den Passwortmanager Keepass2 und bin durchaus zufrieden. Um die Sicherheit zu erhöhen würde ich gerne zusätzlich zum Masterpasswort meine Girocard oder eine Karte die ich sowieso bei mir habe zusätzlich zum entsperren nutzen.

Ich habe einen einfachen Smart Card Reader (den hier: https://www.amazon.de/Alcey-gemeins...04447379&sr=8-3&keywords=smartcard+reader+usb) zuhause.

Im Internet habe ich zwei Ansätze gefunden jedoch habe ich diese beiden Karten nicht, die dort benutzt werden.
1. http://www.cryptoshop.com/de/downloads/HOWTO_Keepass.pdf
2. http://demo.a-sit.at/wp-content/uploads/2015/01/KeePass-Anleitung.pdf

Meine Fragen daher:
Ist es generell möglich die Girocard zum Entsperren zu nutzen?
Wie würde es funktionieren ?

Viele Grüße

MrOhlson
 
Da es ja laut den Anleitungen im Prinzip funktioniert, sollte es theoretisch auch mit einer EC-Karte o.ä. funktionieren.

Problematisch ist eben, dass das Plugin in Keepass gewisse Merkmale der Karte lesen können muss, und das bedeutet, dass es für deine spezielle Karte konfiguriert werden muss und Lesezugriff auf deine Karte benötigt.

Dazu brauchst du die entsprechenden Protokolle und das Interface.

Bedeutet aber auch, dass du Daten deiner Bankkarte einem nicht zertifizierten Gerät und einem PC mit Internetzugang anvertraust. Ob das mehr Sicherheit schafft wage ich zu bezweifeln.

Ich denke ein Key Token wie z.B. Yubikey wäre hier sinnvoller.

http://www.zeit.de/digital/internet/2015-02/yubikey-token-passwoerter-keepass-test
Anleitung: https://www.nowiasz.de/anleitungen/zwei-faktor-authentifizierung-fuer-keepass-linuxandroid/
 
Zuletzt bearbeitet:
Hallo,

du hast recht, die EC-Karte zu nutzen ist wohl keine gute Idee. Wie wäre es denn mit dem Personalausweis? Ich habe gesehen, dass es ein KeePassRFID Plugin gibt. Wenn ich mir noch einen RFID Reader kaufe, könnte ich dann meinen Personalausweis nutzen ?

Natürlich wäre ein Yubikey sinnvoller, allerdings wäre es auch ein zusätzlicher Gegenstand und da ich den Personalausweis sowieso immer dabei habe wäre es für mich praktischer und ein Masterpasswort würde ich ja trotzdem noch verwenden.

Viele Grüße

MrOhlson
 
Den Ausweis hast Du immer dabei. Und das Lesegerät dann auch? Das Masterpasswort ist sicher genug. Wenn Du ein sicheres gewählt hast. Oder eben ein YubiKey. Den kann man auch immer mitnehmen. Ein Ausweis Oder EC Karten Lesegerät. Wohl eher nicht.
 
Zurück
Oben