Passwort Manager Sinn oder Unsinn?

Oli_P schrieb:
Wenns um Open Source geht werden eigentlich immer hier Bitwarden und Keepass samt ihrer Forks genannt. Gibts eigentlich noch andere erwähnenswerte im Open Source-Bereich? Alle anderen die mir einfallen sind Closed Source.
ProtonPass z.B
Bietet jedoch (noch) keine Web-Version an (geht nur über Addons oder Apps am Smartphone) und noch einige andere Funktionen die es bei Bitwarden z.B gibt fehlen noch, aber hat eine "Hide-My-Email" Funktion parat
 
  • Gefällt mir
Reaktionen: BeBur
mann was es da zu lesen gibt naja hat mir nich geholfen leidert drum frag ich mal den ich weis nich weiter
mir schwebt da etwas vor und weis es langsam nich umzusetzen mehr
es gb in den frühen pc jahren ein program mit dem konte ich mittels eine chipkarte meine passwörter verwallten naja is laaange her und ich werde nich jünger die passwörte haben sich angesamelt und mein hirn lässt langsam nach so das ich mich daran errinnertedas es das gab nun hab ich mir 3 unterschidliche chipkartenleser gekauft mit karten bekomme jedesmal ne fehlermeldung und ich weis nicht weiter zum einen warum die fehlermeldung zum anderen suche und finde das program nicht ob es das überhaubt noch gibt bin langsam kurz davor das projekt übern hauen zu werfen werde wohl langsam zu alt für mein rechner könnt ihr da vileicht helfen ?
wäre fein dendas mit den pws wird echt langsam schwirig
 
Willkommen im Computer Base Forum, aber es tut mir leid, ich habe Deinen Beitrag nicht entziffern können 🤷‍♂️.
 
  • Gefällt mir
Reaktionen: BeBur, Oli_P, brianmolko und eine weitere Person
Zuletzt bearbeitet:
ich sehe da das problem das es dennoch irgendwo im netz ist
im gegen satz zur chipkarte welche extern ist
so keinerlei möglichkeit von unberechtigten zugriff ausser eines einbruchs zumindest von meiner seite des rechners her
zudem wen ich das mit den token richtig verstanden hab brauch man dafür auch ein pw was wider eines mehr wäre was ich mir merken müste
und es nicht unter meiner kontrolle da es auch nur ein anderes online programm ist mir schwebt ja genau das nicht vor das die pw online irgend wo gespeichert sind
 
Der Yubikey funktioniert auch mit offline Passwort Managern wie Keypass.

Es gibt unterschiedliche Möglichkeiten den Yubikey zu nutzen. Er kann so wie von dir geschrieben als zweiter Faktor genutzt werden, aber auch für die Eingabe eines Passwortes: https://www.exokrypt.de/secure-static-passwords-der-yubikey-guide-teil-1/

Wenn du einen Passwortmanager verwendest musst du dir nur mehr ein Passwort merken. Das ist ja der Sinn davon.

Ein Online Passwortmanager hat nicht wirklich deine Passwörter, da diese verschlüsselt gespeichert werden und nur mit deinem Passwort entschlüsselt werden können. Es ist meiner Meinung nach besser die Passwörter einem seriösen online Passwortmanager anzuvertrauen als sie nur auf seinen PC gespeichert zu haben. Denn wenn dein PC kaputt ist oder der offline Passwortmanager aus irgendeinem anderen Grund nicht mehr funktioniert sind alle Passwörter verschwunden.
 
nalasherr schrieb:
im gegen satz zur chipkarte welche extern ist
Ich gehe schwer davon aus, dass ein Yubikey deutlich sicherer ist als eine Chipkarte und ansonsten vom Prinzip her recht ähnlich.

nalasherr schrieb:
so keinerlei möglichkeit von unberechtigten zugriff
Am besten machst du ein eigenes Thema auf. Du hast doch offenbar eine Frage wie du wieder Zugriff erhältst. Hier im Thread bist du falsch und die relevanten Leute die dir helfen könnten sehen deine Frage hier nicht.
Davon abgesehen siehst du jetzt gerade doch, dass Sicherheit gegen unberechtigten Zugriff nur ein Aspekt von Sicherheit ist. Absichern gegen Unfälle oder Verlust des Zuganges ist letztendlich deutlich wichtiger.
 
blöde Frage: kann man seine Passwörter von Keepass nach Keepass XC exportieren?

Ja, geht...

was ist an Keepass XC besser als Keepass?
 
Zuletzt bearbeitet:
boeck schrieb:
besser die Passwörter einem seriösen online Passwortmanager anzuvertrauen
So wie etwa LasstPass. Was soll da schon passieren. :D
Cyberkriminelle haben vergangenes Jahr LastPass-Kennworttresore kopiert. Nun scheinen sie diese zu knacken und Krypto-Wallets leerzuräumen. [...] LastPass-Kennworttresore: Passwörter verschlüsselt, URLs jedoch nicht [...] LastPass [...] nur rund ein Drittel der idealerweise zu nutzenden Wiederholungen der Password-Based Derivation Function 2 (PBKDF2) verwendet hat
https://www.heise.de/news/Passwortm...einen-Kennworttresore-zu-knacken-9300583.html
 
larska schrieb:
was ist an Keepass XC besser als Keepass?
Geschmackssache :). XC ist ein Fork, der ein paar Sachen anders macht, u.a. keine AddIns, alles über interne Funktionen. Daher keine Möglichkeit online Sync (GDrive/DropBox/OneDrive...) zu integrieren.

Nutze deshalb auch die non-XC.
 
larska schrieb:
was ist an Keepass XC besser als Keepass?
Das schöne an den Programmen ist, sie sind absolut kostenlos. Probier sie doch aus und entscheide, welches du besser findest. Die Programme unterscheiden sich von der Oberfläche her und auch funktionell. Wenn man bei XC keine Erweiterungen installieren kann, beim Standard-Keepass 1 bzw. 2 kann man es... man muss es aber nicht. Die wichtigsten Dinge sind da. Ich hatte mir XC angeschaut und kam zum Schluss, dass mir Funktionen vom Standard-Keepass fehlen würden, welche ich nicht missen will. Alles Geschmackssache.
 
  • Gefällt mir
Reaktionen: larska
M@rsupil@mi schrieb:
Habe ja auch seriös geschrieben 😜

Natürlich kann immer was passieren. Aber imho ist es für den Durchschnittsnutzer wahrscheinlicher, dass sein PC eingeht oder er irgendwie anders seine lokal gespeicherten Passwörter verliert. Ganz zu schweigen vom Komfort welche moderne Passwortmanager bieten. Und wenn man ein Passwort hat welches lang oder komplex genug ist, dann können sie ruhig meine verschlüsselten Passwörter haben. Außerdem sollte man bei so einem Vorfall sowieso alle Passwörter aus seinen Passwortmanager inklusive Masterpasswort zeitnah ändern damit es egal ist wenn mein Masterpasswort geknackt wird. Somit hält sich mein Mitleid mit solchen Personen in Grenzen (sofern der LastPass seine Kunden über den Vorfall informiert hat und ihnen zum ändern aller Passwörter geraten hat).
 
Oli_P schrieb:
Wenn man bei XC keine Erweiterungen installieren kann, beim Standard-Keepass 1 bzw. 2 kann man es... man muss es aber nicht.
kann man das normale Keepass in den Browser "integrieren"?
Was für Erweiterungen nutzt du genau?
 
  • Gefällt mir
Reaktionen: larska
larska schrieb:
kann man das normale Keepass in den Browser "integrieren"?
Was für Erweiterungen nutzt du genau?
KeePass interagiert mit vielen Programmen; überall wo man sich einloggen kann. Also nicht nur mit dem Browser. Ganz einfach Autotype einrichten, nutzen und glücklich sein. Nutze keinerlei Erweiterungen. Hatte mal vor längerer Zeit eine Erweiterung für Autofill im Einsatz. Also die Login-Daten werden dann automatisch ausgefüllt. Nachteil ist, man braucht halt ein Plugin in Keepass und eine Browser-Erweiterung. KeePass kann das auch ganz alleine und Autotype ist nur minimal weniger komfortabel. Du führst eine Tastenkombination aus und KeePass erledigt die Tipp-Arbeit für dich ;) Nix mehr mit umständlichen Login-Daten aus der Datenbank rauskopieren und irgendwo einfügen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: larska
Oli_P schrieb:
KeePass kann das auch ganz alleine und Autotype ist nur minimal weniger komfortabel. Du führst eine Tastenkombination aus und KeePass erledigt die Tipp-Arbeit für dich ;)
dafür muss Keepass aber gestartet sein, richtig?
 
larska schrieb:
dafür muss Keepass aber gestartet sein, richtig?
Ja, natürlich. Du kannst KeePass beim Windows-Start automatisch im Hintergrund starten lassen. Es ist dann immer da und bereit, dich irgendwo einzuloggen.
 
  • Gefällt mir
Reaktionen: larska
Avira Password Manager ist auch ganz einsteigerfreundlich
 
Zurück
Oben