Plattformübergreifender sicherer Passwort-Manager

dass ich weiterhin die Passwörter nachschauen und eintippen muss
So arbeitet man ja auch nicht mit Keepass. Mal mit dem Programm beschäftigen, und die Hilfe dazu lesen.
Die entprechende Webseite dem Passwort zuweisen, und mit Tastatur-Shortcut einfach ausfüllen. Stichwort "Global Auto Type".
Bitwarden ist sensationell gut dagegen
Na ja, sensationell ist bei mir anders.

Bitwarden: Schwächen bei Sicherheit und Datenschutz
https://www.kuketz-blog.de/bitwarden-schwaechen-bei-sicherheit-und-datenschutz/
 
  • Gefällt mir
Reaktionen: Old Knitterhemd, BalthasarBux und brianmolko
@Sepp Depp
Entschuldige, dass ich mich nicht richtig darum gekümmert habe. Bei den Hilfeseiten, die ich gesehen habe, war mir der Aufwand zu groß, dass ich es älteren Menschen nicht zumuten würde.
Auch ist es in meinen Augen keine richtige Alternative, in KeePass einen Button zum Kopieren zu klicken um den Benutzernamen bzw. das Passwort dann im Browser einfügen zu müssen. Selbst nach der Eingabe der Internetseite konnte ich keine Möglichkeit finden, die Daten einfacher einfügen zu lassen. Das löst Bitwarden einfach besser, gerade bei langen, komplizierten Passwörtern ist es ein Segen.

Ich denke nicht, dass die beschriebenen potentiellen "Sicherheitslücken" eine Gefahr darstellen. Schließlich ist es OpenSource und wird auch von Firmen benutzt.
Ich gebe zu, dass ich jedoch zu wenig davon verstehe, um es verifizieren oder bestreiten zu können. Bitwarden ist einfach stimmiger und kommt einem Passwort-Safe - so wie ich ihn als nützlich und sicher sehe - näher als KeePass 2.

Gibt es Programme, die nachweislich besser sind als Bitwarden (oder keine potentiellen Lücken haben und OpenSource sind) und den gleichen Funktionsumfang haben?
 
1Password - mir ist es lieber, dass ein Hersteller für das gekaufte Produkt auch weiter Updates und Support bietet.

OpenSource ist nett, aber da wäre sehr wichtig zu wissen, wieviele Leute tatsächlich dran arbeiten. Sind das zB nur 2-3 Leute und einer von denen hat keine Lust mehr - dann sieht es schon sehr schlecht aus mit der Weiterführung des Programmes.
 
Der Artikel zu den "Sicherheitslücken" wurde bei Reddit schon diskutiert, inkl. Antworten vom Entwickler:
https://www.reddit.com/r/Bitwarden/comments/ajwmtp/opinion_on_bitwarden_by_a_german_security/
If you are of the opinion that accessing your vault data over a web browser (i.e. via client JavaScript) is unsafe, then it sounds like you have a threat model outside the scope of what Bitwarden is trying to solve. I'd recommend using KeePass.
Jeder PW Manager, der ähnlich zu Bitwarden ist (1Password, Lastpass, Dashlane etc.) arbeitet so, weil es einfach nicht anders geht, wenn man eine Cloudbasierte Lösung im Browser nutzen will.
Wem das zu unsicher ist, der muss Keepass nutzen - ist (marginal) sicherer, dafür halt mit anderen Nachteilen, vor allem in der Usability. Das Traurige ist, dass viele der Nachteile von Keepass nicht durch die Sicherheit nötig sind, sie liegen einfach daran, dass Nutzeroberfläche und Freundlichkeit offenbar seit 20 Jahren kein bisschen angepasst wurden und der Entwickler scheinbar keinen Bedarf dazu sieht.

Ich muss Keepass auf der Arbeit nutzen, privat nutze ich Bitwarden. Und Keepass fühlt sich im Vergleich dazu halt einfach an wie aus dem letzten Jahrtausend.
Greatest Hits? Ich klicke immer intuitiv auf das weiße Blatt für "Neu" - das macht leider eine komplett neue Datenbank. Klar, das brauche ich so oft, dass muss der erste Button in der Zeile sein...
Wieso muss ich überhaupt von Hand neue Einträge eingeben? Bei Bitwarden wird das ziemlich zuverlässig automatisch erkannt im Browser und ich kann es direkt übernehmen.

Wieso gibt es kein offizielles, gut funktionierendes Browser Plug-In? Alle Drittanbieter Dinger, die ich probiert habe, sind maximal halb zuverlässig.
 
  • Gefällt mir
Reaktionen: new Account()
Keepass ist ungeschlagen gut.

Alle die meinen es hätte alte Optik (vermutlich Windows User - meins nutzt mein System-theme) und usability Issues (man braucht nicht mal addons) sollten wissen, dass es KeepassXC gibt.

Die modernere, sichere Communityversion, mit eigenen Browser Erweiterungen.

https://keepassxc.org/screenshots/


Und wer das nicht bedient bekommt, der sollte sowieso nicht mit PCs arbeiten.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Anons
Verfolge den Thread seit Beginn.
Aktuell suche ich nach einem Passwortmanager mit AD Integration, KeyPass ist da leider raus, Privat nutze ich es sehr gerne aber ich habe auch keine Lust in der Firma jeden Keypass zu erklären. Auch wird es mit KeyPass schwierig den Angestellten Passwörter von Führungskräften zu verbergen oder irre ich?

Bitwarden ist auch bei mir keine Option, passwordmanagerpro wäre wohl in etwa das was ich suche, würde sich auch super in ServiceDeskPlus integrieren aber leider vieeeell zu teuer für uns.

Hat jemand Erfahrung mit Secret-Server?
Cloudbasierte Passwordmanger sind bei Mir auch raus, Passwörter, Zugangsdaten o.Ä. gehören nicht außer Haus, meine Meinung.
 
Daniel D. schrieb:
Ich denke nicht, dass die beschriebenen potentiellen "Sicherheitslücken" eine Gefahr darstellen. Schließlich ist es OpenSource und wird auch von Firmen benutzt.
Das Allein ist noch kein Qualitätsmerkmal. Auch entzieht es sich meiner Kenntnis warum in der Android-App Tracker eingebaut sein müssen.
Die Anforderungen und Vorlieben liegen bei jedem Anwender auch anders. Ich z.Bsp. verzichte bewusst auf AddOns, und ich benötige auch keine Funktion die Passwörter automatisch in den Passwort-Manager einträgt.
Erfüllt Bitwarden deine Wünsche, dann nutze ihn. Der Link diente nur zur Information.
Auch ist es in meinen Augen keine richtige Alternative, in KeePass einen Button zum Kopieren zu klicken um den Benutzernamen bzw. das Passwort dann im Browser einfügen zu müssen.
Dazu brauchst du keinen Button. Richtig eingestellt, füllt Keepass mit "Strg-Alt-A" die Seite aus.
 
  • Gefällt mir
Reaktionen: Daniel D.
Bin jetzt etwas verunsichert...
ist bitwarden unsicherer im Vergleich zu keepass?
habe bitwarden gerade mal deinstalliert und wieder installiert und alle Passwörter waren noch da...
 
Nö, wahrscheinlich warst du noch angemeldet? Im AppData Ordner vielleicht noch Reste gewesen..wer weiß.
 
  • Gefällt mir
Reaktionen: larska
und generell:
ist bitwarden unsicherer als keepass?
 
Frag das einen echten Sicherheitsforscher. Der kann es dir sagen. Ansonsten, nein ist es nicht.
 
  • Gefällt mir
Reaktionen: larska
Anons schrieb:
Ja, da all deine Daten online auf deren Server liegen. Verschlüsselt, aber online.
mmh, und wie kann ich die dort wieder löschen?
Oder muss ich jetzt wieder alle Passwörter neu überlegen?

und wie realistisch ist ein "Daten-klau" ?

wäre eine Alternative auch seine Passwörter in einer Datei (textdatei) zu speichern, und diese dann auf einem USB-Laufwerk zu speichern, die Datei dann noch Passwort-geschützt?
 
Zuletzt bearbeitet:
larska schrieb:
mmh, und wie kann ich die dort wieder löschen?
Oder muss ich jetzt wieder alle Passwörter neu überlegen?

und wie realistisch ist ein "Daten-klau" ?
Alle dort raus löschen sollte reichen. Bzgl. "Datenklau", solche Hacks fanden bereits statt (z.B. OneLogin & LastPass) und werden weiterhin statt finden. Ich empfehle KeePass/KeePassXC mit Masterpasswort + Key. Die DB kannste in die Cloud ablegen, zwecks Sync und Sicherung und zusätzlich nochmal verschlüsseln, z.B. mit Cryptomator
 
Anons schrieb:
Alle dort raus löschen sollte reichen. Bzgl. "Datenklau", solche Hacks fanden bereits statt (z.B. OneLogin & LastPass) und werden weiterhin statt finden. Ich empfehle KeePass/KeePassXC mit Masterpasswort + Key. Die DB kannste in die Cloud ablegen, zwecks Sync und Sicherung und zusätzlich nochmal verschlüsseln, z.B. mit Cryptomator
Wobei die Passwörter halt alle nur verschlüsselt auf den Servern vorliegen, daher erstmal nicht gefährdet wurden.

Zudem kann man Bitwarden auch selbst hosten, damit reduziert man die Attraktivität für Angriffe, oder kann den Zugriff aufs LAN limitieren o.ä.
 
Anons schrieb:
Ich empfehle KeePass/KeePassXC mit Masterpasswort + Key
ich habe jetzt alle bei bitwarden gelöscht, und bei keepass gespeichert. Allerdings ohne key... kann ich das noch nachträglich tun?

Die Datei einfach in einem dropbox-Ordner zu speichern ist leichtsinnig?
 
Ich bin jetzt mal so frei wie die anderen Skeptiker und alleszweifler..aka

Du willst wirklich Dropbox benutzen???
Link

:freak::freak::freak:

Also wenn du so konsequent sein willst, dann kannst du das aber nicht bei Dropbox machen..dann kannst du ja gleich bei Bitwarden bleiben (gleiche Logik...).
 
Zurück
Oben