News KeePassXC 2.7.3: Passwortmanager erhält neue Funktionen und Korrekturen

Skidrow schrieb:
Aber mit dem Direktzugriff auf den WebDAV Ordner per keepass2 spare ich mir eben dieses Tool.
Webdav ist aber nicht direkt fürs Synchronisieren gedacht, wenn 2 Leute gleichzeitig was ändern wollen, gibt es Probleme. Von daher ist ein dafür gedachtes Tool schon besser.
Würde Resilio für Android ordentlich funktionierten, dann hätte ich kein Webdav im Einsatz.
 
  • Gefällt mir
Reaktionen: Haldi und Skidrow
Armadill0 schrieb:
Ja. Die Android-Smartphones können aber mit KeepassXD direkt auf Nextcloud zugreifen. Den Sync nutze ich nur mit Desktop-Clients.
Ah super, gut zu wissen. Ich glaube Du meinst KeepassXC :D
Ich benutze grade Bitwarden Premium mit einem Yubikey, aber KeepassXC ist eine super Alternative um von der Cloud auszusteigen :)
 
  • Gefällt mir
Reaktionen: CB-Andi
Skidrow schrieb:
Aber mit dem Direktzugriff auf den WebDAV Ordner per keepass2 spare ich mir eben dieses Tool.

Damit greifst du zwar direkt auf die Datenbank auf der Freigabe zu, aber das heißt eben auch, dass diese unbedingt erreichbar sein muss.
Zugriff ohne Internet ist damit nicht möglich.
Das wäre für mich nicht nutzbar.

Bei Konflikten kann es dann auch schwer werden.

Ich nutze meine Nextcloud und habe damit auch immer eine lokale Kopie der Datenbank auf allen Geräten.

Armadill0 schrieb:
Den Sync nutze ich nur mit Desktop-Clients.

Die Android Clients synchen ebenfalls, der Unterschied ist nur, dass du direkt aus der App heraus auf die Nextcloud zugreifst und er dann lokal eine Kopie vorhält.
 
Sehr schön. Freue mich schon wenn das Update bei mir aufblitzt.
 
eroruz schrieb:
Ah super, gut zu wissen. Ich glaube Du meinst KeepassXC :D
Ich benutze grade Bitwarden Premium mit einem Yubikey, aber KeepassXC ist eine super Alternative um von der Cloud auszusteigen :)
Sorry Typo. Ich meinte KeePassDX. :) KeepassXC gibt es nicht als mobile App.
 
Also über Geschmäcker lässt sich zum Glück streiten, aber die GUI von KeePass finde ich ansehender als von KeePassXC. Was ich allerdings im KeePassXC cool finde ist, dass er von haus aus TOTP kann. Im normalen KeePass kann man das via Addon nach installieren, aber hier können KeePassXC und KeePass mit TOTO Plugin nicht auf die gleichen Datensätze zugreifen.

Persönlich möchte ich meine KeePass DB auch nicht mehr missen... als wir letztens darüber sprachen wie wichtig diese ist und dass einige so knapp 100 Einträge darin haben, waren andere verwundert als ich mit einer vierstelligen Zahl um die Ecke kam :D

Vielleicht gucke ich mir die aktuelle KeePassXC Version noch mal an, dann kann ich auch wieder genauer sagen was mich gestört hatte. Hat halt alles seine Vor- und Nachteile.

Für "im Browser" hab ich Bitwarden auf einem eigenen System... mein innerer Monk trennt so etwas irgendwie, da ich kein Browser Plugin für KeePass installieren und dann über Nextcloud (und co) Syncen möchte etc. pp. bla bla und blubb :)

Nachtrag: Scheinbar kommt KeePassXC nun auch mit dem im KeePass integrierten TOTP klar. Vor ein paar Monaten ging das nicht. Dass ist schon mal cool... jetzt noch ein wenig Handling oder Optik, dann wäre alles cool.
 
Zuletzt bearbeitet:
So hab mir jetzt auch mal KeePass installiert und ausprobiert auf dem Desktop (KeePassXC) und auf dem Smartphone (KeePassXD) und sync per Syncthing. Soweit klappt alles wunderbar. Auch der Export von Roboform klappte soweit. Bei einigen erkennt er nur mit der hinterlegen URL die Eingabemaske nicht. Einmal aktualisierte URL neu setzen und es geht wieder.

1) Was mir aber aufgefallen ist, es wird nicht automatisch nachdem ausfüllen ENTER ausgeführt, man muss immer noch auf Login etc. drücken. [Erledigt, war eine Einstellungssache im Browser Plugin]
2) Was ich auch nicht so Recht verstehe, die Option "schnelle Datenbank entsperren (Windows Hello)" entsperrt nicht schnell, sondern ist gefühlt 2FA. Wenn ich das aktiviere, muss ich erst Passwort eingeben und dann noch per Fingerprint bestätigen beim erstmaligen entsperren.
3) Wenn ich per Tastenkombination Felder ausfüllen lassen möchte, geht zwar das Fenster auf für die Passworteingabe aber immer im Hintergrund, sodass man immer erst zu KeePassXC wechseln muss. Das Passworteingabe Fenster dürfte gerne sofort im Vordergrund erscheinen. Gibt es da eine Möglichkeit?
4) Wenn man Windows Hello nutzen möchte, kommt nicht sofort das Windows Hello Eingabefenster sondern erst eines von KeePassXC das im Hintergrund auf geht (siehe Punkt 3), wo man dann auf Windows Hello klicken muss. Finde ich etwas umständlich (siehe Punkt 3)
5) Gibt es eine Option das auch bei der erst Entsperrung nur über Windows Hello geht und ohne Passworteingabe?
6) schade das es keinen Plugin Support gibt beim XC-Fork
 
Zuletzt bearbeitet:
mehmet_b_90 schrieb:
Bei uns auf der Arbeit gab es auch eine Zeit lang KeePass, bis die Firma auf die Idee kam auf LastPass umzusteigen. Ein Graus das LastPass.
Ist ja nicht so, dass LastPass in den letzten Monaten oder Jahren schon mehrmals gehackt worden sind. Würde das mal der Firma unter die Nase reiben, damit die sich eher gedanken machen auf bitwarden komplett zu setzen oder auf keepass/keepassXC
 
Rubyurek schrieb:
Ist ja nicht so, dass LastPass in den letzten Monaten oder Jahren schon mehrmals gehackt worden sind. Würde das mal der Firma unter die Nase reiben, damit die sich eher gedanken machen auf bitwarden komplett zu setzen oder auf keepass/keepassXC
Ich weiß, der letzte Hack ist ja nicht mal lange.
 
iOS App? Bin ich zu dumm da was zu finden? Oder gibts da echt nichts. Dann is das ding doch nutzlos 🤣
 
reven schrieb:
Bin ich zu dumm da was zu finden?
Ich will ja nix sagen, aber sieht so aus. Da gibts mehr als genug.

Ich war ja nie n großer Keepass Fan, was vor allem an der GUI und dem Funktionsumfang liegt. Angefangen mit Passwordsafe von Mateso bin ich dann mal kurz zu Lastpass aber dann bei Enpass und Bitwarden selfhosted hängen geblieben. Die sind jetzt auch noch täglich im Einsatz, Enpass privat und Bitwarten RS für die Arbeit, da die das bisher immer noch nicht hin bekommen haben ne weitere Lizenz für den von der Firma anzuschaffen.
 
Ich verwende am Computer einfach den browser passwortmanager :D
 
Bitwarden habe ich auch im Firmenumfeld im Einsatz (stellenweise aber auch noch keepass(XC)), allerdings finde ich gerade die bitwarden GUI eine Katastrophe...

Da ist so viel, was einfach scheiße ist...
Besonders die verwirrende Aufteilung mit privatem und Firmentresor, ätzendes Addon, das regelmäßig wieder das Masterpasswort will, obwohl explizit die PIN gewünscht ist.

Apps, die einfach nicht richtig responsive sind.
Ich finde das UI einfach zugemüllt.
 
Thema KeePassXC, das Design lässt sich minimal optimieren, so dass es mich anspricht. Aber zwei / drei Dinge stören mich doch noch, was im KeePass umstellbar oder veränderbar ist.

1.) Wenn ich eine URL doppelt anklicke, öffnet er mir den Browser und geht da hin, nur über das Symbol oben kopiert er die URL in die Zwischenablage, dass ist schade.

2.) Im KeePass konnte ich einen Trigger hinterlegen... wenn ich z.B. meine Datenbank gespeichert habe, hat er automatisch noch einen Sync mit meiner "Backupdatei" durchgeführt. So hab ich immer eine Datei in meiner Nextcloud und eine liegt lokal, beide sind Up-to-Date :)

3.) Last Access Time... im KeePass kann ich wirklich sehen, wann ein Kennwort oder Benutzer das letzte mal abgerufen wurde. Das scheint KeePassXC nicht zu können.

Aber dennoch im groben und ganzen, ist es ein gelungenes Programm und für "Neueinsteiger" in der Welt der Passwortmanager keine schlechte Lösung. Zumal es den auch als "Portable" gibt :)

GutGilliganHyde schrieb:
ätzendes Addon, das regelmäßig wieder das Masterpasswort will
Hab das noch nicht ausprobiert, aber dass stört mich bei meinem ehemaligen Arbeitgeber. Da hatte ich Lastpass vor X Jahren eingeführt. Irgendwann fing Lastpass an, sich die Sitzungen nicht mehr zu merken. Browser zu, Browser auf, Abfrage des Masterpasswortes.

Wenn man da als IT'ler gegenüber fünf Frauen steht, die sich ein ordentliches Passwort ausdenken sollen, ist da nicht gut Kirschen essen :D

Was Bitwarden angeht... das führen wir gerade bei meinem neuen Arbeitgeber ein, so dass wir im IT Team immer unsere Kennwörter haben und diese anhand von Gruppierungen auch zuordnen können. Denn hier darf halt nicht jeder an jedes Kennwort etc. und das klappt ganz gut.
 
Ich benutze schon seit vielen Jahren KeepassXC. Ich hatte glaube ganz zu Anfang, als ich erstmalig auf einen Passwortmanager umstellte, mal KeepassX benutzt, aber nur kurz. Ich mag Clouds allgemein nicht, würde daher nie meine Passwörter an einen externen Dienst rausgeben. Außerdem hat eine native Anwendung den Vorteil, nicht nur den Browser zu bedienen. Es gibt ja noch andere Bereiche, in denen man Benutzer/Passwort eingeben muss.

Gesynct wird die Datenbank mittels Unison zwischen mehreren Linux-Desktops. Mobil nutze ich keine Passwortmanager, weil ich mobil bis auf E-Mail und einige wenige Dinge, für die ich die komplexen Passwörter im Kopf habe, nichts weiter Relevantes im Internet mache. Dafür fehlt mir das Vertrauen in das veraltete Android auf meinem Gerät.
 
WhiteHelix schrieb:
In meiner Config reicht einmal das KW beim Erststart, danach geb ich das nicht mehr ein. Wird eher ne Config von denen aus sein.


Habe es sowohl in der Firmeninstanz (die ich verwalte) als auch in der privaten, die meine Eltern nutzen (da ist es wesentlich ärgerlicher).
 
reven schrieb:
iOS App? Bin ich zu dumm da was zu finden? Oder gibts da echt nichts. Dann is das ding doch nutzlos 🤣
Also KeePassXC selber gibt es nicht für iOS, aber mit Keepassium und Strongbox gibt es sehr gute Alternativen für iOS.
 
Nutze ebenfalls das normale KeePass am PC und "Keepass2Android" auf dem Smartphone und Tablet. Funktioniert einwandfrei, die Datenbank halte ich via Syncthing zusammen mit meinen anderen Daten geräteübergreifend synchron. Auf eine Cloud will ich die Datenbank nicht ablegen, selbst verschlüsselt bin ich da lieber vorsichtig.
 
Zurück
Oben