Nero_XY
Lieutenant
- Registriert
- Okt. 2020
- Beiträge
- 522
Fast das beste...KeepassXC ist das beste ;PDFFVB schrieb:Keepass ist das Beste was es gibt
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Fast das beste...KeepassXC ist das beste ;PDFFVB schrieb:Keepass ist das Beste was es gibt
kachiri schrieb:Und noch viel wichtiger: Wo geht, 2FA nutzen und nicht zu bequem sein. Es gibt wirklich viele, die keine 2FA einrichten, weil ihnen zu aufwendig...
Jedem würde ich das nicht empfehlen, nur jemandem der sich damit auskennt oder sich zumindest dafür interessiert. Für alle anderen ist das normale Bitwarden die bessere und vermutlich auch sicherere Lösung.Der_Picknicker schrieb:Self-Hosted Bitwarden.. Würde ich jedem Empfehlen!
thrawnx schrieb:Dass das Passwort vermutlich bei einem Hack erbeutet wurde ist zwar wahrscheinlicher, aber alles andere was du erzählst ist schlichtweg Quatsch. Für Bruteforce Attacks gibt es Dictionaries die abgearbeitet werden, da wärst du mit Hallo432 nicht besonders sicher...
Ebenso gibt es Anbieter die nicht "nach x Anfragen SOFORT dicht" machen, GMX ist da z.B. ein sehr gutes Beispiel und sie haben trotzdem schon sehr lange im Internet überlebt.
https://idomix.de/courses/bitwarden-password-server-auf-diskstation-fuer-privat-unternehmenNero_XY schrieb:Jedem würde ich das nicht empfehlen, nur jemandem der sich damit auskennt oder sich zumindest dafür interessiert. Für alle anderen ist das normale Bitwarden die bessere und vermutlich auch sicherere Lösung.
Außer dass man nicht weiß, wie (in)kompetent der Anbieter hinter dem Dienst ist. Vielleicht hat der seine Datenbank nicht per Salt abgesichert. Dann kann man die Hashes für simple Passwörter bei einer gestohlenen Datenbank ziemlich schnell finden.GrinderFX schrieb:Wenn man es nicht mehr per Brutforce machen kann, dann ist ein komplexes Passwort allerdings vollkommen sinnlos, weil man es ja eh nicht durch ausprobieren finden kann...
Ich möchte aber auch unwichtige Dinge wie Foren- und Spieleaccounts möglichst gut absichern.cyberpirate schrieb:2FA gibt es bei allen wichtigen Dingen.
Das ist natürlich auch eine Möglichkeit, aber klingt für mich viel komplizierter. Es gibt genug Dienste, die nutze ich nur sehr, sehr selten. Dann immer erstmal überlegen, wie genau ich den Anbieter nun in mein Muster eingebaut habe? Ne danke.kachiri schrieb:Heißt: Ich muss nur mein Basiskennwort mit Variablen 1 und 3 kennen und mir zusätzlich merken, was ich mir als Variabel 2 ausgedacht habe.
Dafür gibt es ja verschiedene Anbieter. Ich hab einfach meine KeePass-Datei per OneDrive auf alle meine Geräte synchronisiert. So lange ich keinen Keylogger auf dem PC habe und AES sicher ist, ist es auch mein Passwortcontainer. Und wenn eins von beidem nicht mehr stimmt, bin ich sowieso am Arsch.kachiri schrieb:sind aber meist auch wieder durch ein Master-Kennwort oder einen Schlüssel "geschützt" und häufig in der Cloud => Auf andere Art und Weise angreifbar.
Also die meisten Spiel Accounts bieten das! Und was das jetzt mit 2 Faktor zu tun hat das Du im Forum sicher bist verstehe Ich nicht? Hier verwendet man eben ein sicheres Passwort. Ich sagte ja das es bei einer 2 Faktor Auth eben nicht mehr so wichtig ist wie gut das PW ist.Conqi schrieb:Ich möchte aber auch unwichtige Dinge wie Foren- und Spieleaccounts möglichst gut absichern.
GrinderFX schrieb:Ohje, ohje ohje. Toll, dass du ein Dictionary hast aber nach 5 Anfragen blockt dich der Server und dein Dictionary ist wertlos. Doch das tun sie, auch wenn du es nicht wahrhaben möchtest!