Der Sinn eines Passwortmanagers ist nur sekundär, dass man sehr lange, sehr sichere Passwörter hat. Primär geht es erstmal darum, dass man überall ein einzigartiges Passwort hat.therealcola schrieb:Letzendlich ist es ja so, das selbst ein 128 stelliges Nasa würdiges Passwort nichts bringt wenn die Gegenstelle, der Server , die Database gehackt oder geleakt wird...
Wer wirklich sicher gehen will kommt wohl nicht dabei herum quasi wöchentlich all seine Passwörter zu refreshen.
Wenn der Dienst gehackt wird, ist man natürlich am Arsch, aber das ist man in jedem Fall. Das Passwort regelmäßig ändern bringt da gar nichts und sorgt nur dafür, dass man leichter zu erratende Passwörter wählt.
Wobei selbst das eigentlich kein großes Problem wäre so lange man ein ausreichend langes Masterpasswort hat. Meins hat 20 Zeichen oder so und da per Bruteforce durch zu kommen dauert länger als ich (oder unser Sonnensystem) leben werde. So lange AES256 sicher ist ist es auch die Datenbank.Miuwa schrieb:Nur zur klarstellung: Ich nehme an damit meinst du nicht ein öffentliches github repository.