Passwortverwaltung

sushimaker

Lt. Junior Grade
Registriert
Feb. 2007
Beiträge
261
Hallo zusammen,

Ihr werdet das Problem mit den Passwörtern auch sicherlich kennen. Passwörter für E-Mails, Webseite, Fritzbox usw. usw.

Für mich stellt sich nun allmählich die Frage wie verwalte ich diese Passwörter eigentlich sicher zumal es eigentlich immer mehr werden?

Ich habe mich vor ein paar Tagen mal mit dem Programm "KeePass" beschäftigt was ich auf meinem Rechner installiert habe.

Das sieht soweit eigentlich ganz gut aus. Ich vergebe ein "Masterpasswort" und dann habe ich Zugriff auf meine sämtlichen Passwörter die ich in KeePass eingegeben habe.

Soweit alles klar.

Aber wie sicher ich das wirklich? Es sind wirklich keine "hochwichtigen" Passwörter aber ein komisches Gefühl bleibt einfach wie sicher das ist eine Software zu installieren auf dem Rechner worin alle Passwörter gespeichert sind.

Möglichkeiten Passwörter zu speichern bzw. zu verwalten habe ich folgende: Einmal natürlich auf dem PC, dann habe ein Synology NAS mit 2 Festplatten und eine FritzBox wo ein USB-Stick dranhängt. Ein paar externe USB-Sticks habe ich hier auch noch rumliegen.

Vielleicht kann einer von Euch mir da einen Rat geben wie ich das mit den Passwörtern am besten angehe. Was ich persönlich sehr komfortabel finde ist das ich auch per Fernzugriff auf mein NAS zugreifen kann.

Wie Ihr steht Fragen über Fragen wegen ein paar Passwörtern.

Gruß Sushimaker
 
sushimaker schrieb:
Aber wie sicher ich das wirklich?

Naja... Sollte jemand irgendwie in die Hände deiner KeePass Datenbank kommen, benötigt er zwei Dinge:
  • Dein Master Passwort
  • Dein Key-File
hat er nur eins von beidem, kommt er unmöglich an deine Daten ran.
 
sushimaker schrieb:
Aber wie sicher ich das wirklich? Es sind wirklich keine "hochwichtigen" Passwörter aber ein komisches Gefühl bleibt einfach wie sicher das ist eine Software zu installieren auf dem Rechner worin alle Passwörter gespeichert sind.
KeePass ist eines der, wenn nicht die sicherste Software-Lösung für Passwörter. OpenSource und wurde x mal durchleuchtet. Viel sicherer geht es nicht mehr. Sofern das Masterpasswort gut genug ist (ggf. ein Key-File benutzen wenn du ein Backup/Synchronisation über die Cloud machen willst) werden eher alle Webseiten als dein KeePass geknackt ;)
 
  • Gefällt mir
Reaktionen: tony_mont4n4
Und ich finde es trotzdem hässlich und man muss über Umwege die Passwörter synchronisieren. Ich benutze Bitwarden. Sieht schön aus, auch Open Source, kann direkt die Passwörter syncen ohne Umwege, kannst du dir auch selber hosten und auch gratis. Apps für iOS/Android/Mac/Windows/Linux, Browserplugins für alle gängigen Browser und auch Möglichkeit per WebInterface an den Vault ranzukommen, wenn du gerade dein Handy nicht zur Hand hast o.ä.
 
  • Gefällt mir
Reaktionen: new Account() und Voltago
Ich hab die Datenbank in onedrive gespeichert damit habe ich die Passwörter auf 2 PC und Android immer synchronisiert
 
  • Gefällt mir
Reaktionen: Old Knitterhemd und PHuV
Habe mein Keepass über meine Nextcloud gesynct.

Für meine Eltern nutze ich auch Bitwarden, allerdings kamen die mit Keepass besser klar.

Da kann man nur ein Kennwort nehmen und keine Keyfiles, otp, yubikey und co, daher muss das Kennwort extrem lang und sicher sein.

Eigtl kein Problem, wenn auf den Geräten nicht andauernd die Pin neu eingerichtet werden müsste.

Ebenso ist der client verwirrender und startet unter Windows immer im Infobereich, was meinen Vater total verwirrt, weil er immer wieder auf das Taskleistensymbol oder die Desktopverknüpfung klickt aber nix passiert.

Ich nutze es nur weiterhin bei meinen Eltern, da sie manche Kennwörter/Zugänge gemeinsam nutzen und ich aus der Ferne eingreifen kann.
 
Ich kann Lastpass empfehlen. Am PC mit Browsererweiterung und an den mobilen Geräten per App nutzbar. Sehr universell und unkompliziert. Preislich auch fair. (10€ im Jahr)

Mir wäre der Weg mit Keepass zu umständlich, da wäre man nicht konsequent mit der Nutzung meiner Meinung nach, da die Möglichkeit darauf zuzugreifen auf Smartphones/Tablets nicht gegeben ist.
 
IBMlover schrieb:
Mir wäre der Weg mit Keepass zu umständlich, da wäre man nicht konsequent mit der Nutzung meiner Meinung nach, da die Möglichkeit darauf zuzugreifen auf Smartphones/Tablets nicht gegeben ist.

Ähm, doch...

Siehe meinen verlinkten Beitrag oben, bzw in meiner Signatur.

kp2aBrowser.gif
 
Ich nutze seit einigen Jahren Keepass. Die Datenbank liegt in einer zu Hause gehosteten Nextcloud.

Seit 2 Jahren nutze ich für Keepass auch 2-Faktor Authentifizierung mit einem Yubikey Neo. Funktioniert einwandfrei mit Keepass auf Windows (USB) und Android (NFC).
 
Nilson schrieb:
OpenSource und wurde x mal durchleuchtet.
Bitte hört auf durch Unwissenheit oder Hörensagen den selben Schmarn x-fach zu wiederholen.

KeePass 1.31 wurde einmal offiziell auditiert.

https://joinup.ec.europa.eu/sites/d...Pass Code Review Results Report_published.pdf

Keepass hat auf jeden Fall Probleme ordentlich mit Browsern zusammenzuarbeiten und man ist nicht nur auf Keepass selbst, sondern auch auf die Leute der Addons in den Browsern angewiesen. Und die Erkennung ist im Firefox Addon "Kee" für mich unbrauchbar.

Aber einfach mal die Forensuche bemühen, das Thema ist ähnlich ausgelutscht wie "Welchen Windows oder Office Key?". Alle Varianten zusammentragen, alles mal ausprobieren, bei dem bleiben, was einem gefällt. Ein Sticky wäre dazu mal wünschenswert, könnte man argumentieren.
 
Tamron schrieb:
Das Teil wird hier immer wieder zitiert und ist der größte Mumpitz überhaupt. Schonmal den Artikel überhaupt gelesen? Der Typ hat ja mal sowas von keine Ahnung.

Ja hab den artikel gelesen und auf welcher grundlage basiert deine aussage dass der typ keine ahnung hat und kannst du die tracking geschichte wiederlegen? Bitte um entsprechende aufklärung, danke ;)
 
Yuuri schrieb:
Keepass hat auf jeden Fall Probleme ordentlich mit Browsern zusammenzuarbeiten und man ist nicht nur auf Keepass selbst, sondern auch auf die Leute der Addons in den Browsern angewiesen. Und die Erkennung ist im Firefox Addon "Kee" für mich unbrauchbar.
Daher nimmt man ja auch KeepassXC mit dem integrierten Addon.

Das füllt da aus, wo man es auch will.
 
  • Gefällt mir
Reaktionen: BachUhr
Ich nutze ebenfalls Keepass und das seit Jahren.

Wenn man faul sein will kann man es so einrichten, das es automatisch bei Webseiten alles eingibt oder sogar einlogt. Das ist aber wieder eher ein Sicherheitsrisiko.

Wenn du mit einem Key-File arbeiten möchtest, speichere dieses auf einem SUB-Stick oder so ^^
 
Yuuri schrieb:
Keepass hat auf jeden Fall Probleme ordentlich mit Browsern zusammenzuarbeiten und man ist nicht nur auf Keepass selbst, sondern auch auf die Leute der Addons in den Browsern angewiesen. Und die Erkennung ist im Firefox Addon "Kee" für mich unbrauchbar.

Bei mir ist es genau anders rum. Ich hatte wirklich noch nie probleme mit keepass und firefox. Ausnahmslos jedes entsprechende formular wird richtig ausgefüllt.
 
Gibt es USB Sticks wo man einfach eine Excel Liste hinterlegen kann und den Stick per Passwort verschlüsseln kann?
Für den heimischen PC sollte das langen oder?
 
Old Knitterhemd schrieb:
Daher nimmt man ja auch KeepassXC mit dem integrierten Addon.
Also den Fork eines Forks und man will sich dann auf Audits von KeePass 1.31 berufen? :hammer_alt:
Kuba schrieb:
Ausnahmslos jedes entsprechende formular wird richtig ausgefüllt.
Probier mal auf Logitechs neuer Support Seite, alternativ jedes x-beliebige Formular mit Ajax. Und wenn das klappt, würde ich gern mal wissen welches Addon du in welchem Browser nutzt, dass ich das auch nochmal selbst verifizieren kann.
Roesi schrieb:
Für den heimischen PC sollte das langen oder?
Klar, kannst dir auch die Passwortliste unter die Tastatur legen. Dein Einfallstor ist dann permanent die Zwischenablage, u.a. weswegen Passwortmanager bei Handys permanent gescholten werden. Jede Anwendung die läuft, hat da Zugriff drauf, ohne besondere Rechte.
 
Zurück
Oben