KeePass database Datei in Cloud hochladen ?

froZn1991

Ensign
Registriert
Dez. 2014
Beiträge
230
Hey Leute,
ich habe mir gerade in KeePass eine PW Datenbank erstellt mit Passwort und Key-File.
Ich habe 2 USB Sticks und auf den einen das Passwort und auf den anderen das Key-File.

Aber irgendwie muss ich ja auch die Database Datei selbst sichern weil sollte meine Festplatte abkacken dann wäre die ja weg.
Könnte ich die .kdbx einfach auf OneDrive o.ä. laden oder kann sie auch ohne PW / Key-File von Hackern geknackt werden ?

edit: alternativ könnte ich die .kdbx auch auf beide Sticks duplizieren
 
Ich würde NIEMALS eine solche Datenbank wie die von KeePass einfach irgendwo hochlanden, solange es nicht mein eigener Server ist.

alternativ könnte ich die .kdbx auch auf beide Sticks duplizieren
Zusammen mit dem PW oder Key-File, meinst du nicht das, dass eine schlechte Idee wäre? ;)
 
Die Datei ist verschlüsselt und du entschlüsselst sie jedes Mal bei der Masterkey-Eingabe. Daher kann jemand mit der Datei, sofern er den Masterkey nicht kennt und eine hohe Verschlüsselungsstärke eingestellt ist, mit der Datei nix anfangen.

Wer natürlich bei der Eingabe des Masterkeys sich nicht über den kurzen, roten Balken wundert, dem ist nicht zu helfen. Lang und grün sollte der sein.
 
  • Gefällt mir
Reaktionen: Yuuri, Kräuterbonbon und froZn1991
Greffetikill schrieb:
Ich würde NIEMALS eine solche Datenbank wie die von KeePass einfach irgendwo hochlanden, solange es nicht mein eigener Server ist.


Zusammen mit dem PW oder Key-File, meinst du nicht das, dass eine schlechte Idee wäre? ;)

Es bringt einem ja nichts wenn man nur eins von beidem hat
 
Du kannst die Datei ja noch einmal in Cryptomator reinpacken ;-) Eine Cryptomator-App gibt es auch gegen Euro. Doppelt gemoppelt aber verhilft zu einem Sicherheitsgefühl.
 
Alles richtig aber das ist halt mit das wichtigste was du schützen musst. Einfach hochladen und hoffen es passiert nichts kann man machen ist aber nicht sicher.
 
Greffetikill schrieb:
Alles richtig aber das ist halt mit das wichtigste was du schützen musst. Einfach hochladen und hoffen es passiert nichts kann man machen ist aber nicht sicher.

Alles grundsätzlich richtig aber erkläre doch mal warum nicht.
 
@Kräuterbonbon Und dann? Es ist nicht sicherer und er muss immer zwei Passwörter eingeben. Bringt nix. Einmal (sicher) verschlüsseln reicht.

@Greffetikill Wenn es gut verschlüsselt ist, kannst du es auch bei der NSA hosten. Und auch die NSA könnte (gut verschlüsselt) ihre Daten jedem Bürger übergeben. Da kommst du nie in deinem Leben ran, nicht mal deine Groß-Groß-Groß-Groß-Groß-Enkel würden an die Daten kommen.
 
Yuuri schrieb:
@Kräuterbonbon Und dann? Es ist nicht sicherer und er muss immer zwei Passwörter eingeben. Bringt nix. Einmal (sicher) verschlüsseln reicht.
Das gute an Cryptomator ist ja, dass du außer die Datenbank auch noch andere Sachen, z.B. unverschlüsselte Dokumente, reinpacken kannst ;-)
 
Wenn es gut verschlüsselt ist...es ist und bleibt nicht sicher, sensible Daten haben nichts im Netz zu suchen.
Das ist meine Grund Philosophie, diese muss nicht jetzt teilen aber ich gebe lieber niemand die Chance.
 
An besten beim Cloud anbieter hochladen und nur dort speichern. So hast du stets die neue Version auf allen Geräten.:)
 
Greffetikill schrieb:
Alles richtig aber das ist halt mit das wichtigste was du schützen musst. Einfach hochladen und hoffen es passiert nichts kann man machen ist aber nicht sicher.

Natürlich ist eine gute Verschlüsselung derzeit sicher. https://de.wikipedia.org/wiki/Advanced_Encryption_Standard

Greffetikill schrieb:
Wenn es gut verschlüsselt ist...es ist und bleibt nicht sicher, sensible Daten haben nichts im Netz zu suchen.
Das ist meine Grund Philosophie, diese muss nicht jetzt teilen aber ich gebe lieber niemand die Chance.

Nun tue mal nicht so :)
Viele deiner Passwörter sind im Netz und in Datenbanken von GMX, Amazon, Google und co gespeichert. Hoffentlich als Hash mit Salz - mit Pech als Klartext. Oder hast du nicht im Internet noch nirgendwo angemeldet ?! :daumen:
 
Okay super danke für die zahlreichen Antworten !
 
@Cokocool
Aber nur weil die anderen es machen muss man es doch selber nicht?
Sprich nach dem Prinzip (Alle springen von der Brücke).

Ich behaupte nicht das AES nicht sicher wäre, ich behaupt nur Vorsicht ist besser als Nachsicht.
 
Zurück
Oben