[Re:] [1eske:] Jelszókezelő: Ki mit használ? - BLOGOUT fórum

üzenetek

hozzászólások


BoB
(veterán)
Blog

Az ő módszere a leírása alapján nem használ hash-elést. A nyakamat rá.

[ Szerkesztve ]


Ra's al Ghul
(senior tag)

Hali!

Valaki tud segíteni, hogy hogyan is lehet megoldani a KeePass Dropboxba való szinkronizálását?


Syl
(nagyúr)
Blog

Pont ezen topik alapján kezdtem használni a KeePassXC-t. Platformfüggetlen a program (win, osx, linux), van jó böngésző plugin (firefox és chrome alapok).

Én úgy csinálom, hogy a kdbx adabázisfájlt a dropbox mappába mentettem, így minden változáskor azonnal frissítődik. Természetesen a kulcsfájlt nem pakoltam fel a dropboxba, azt kézzel másolgattam át minden rendszeremre. Az úgysem változik soha.

Mobilon (android/ios) pedig olyan keepass appot használok, ami alapból szinkronizál a dropboxon keresztül, csak a mappát kellett neki bemutatni. Plusz ujjlenyomat-olvasóval működik, nem kell minden alkalommal bepötyögni a hosszú jelszót.

[ Szerkesztve ]


Narxis
(nagyúr)
Blog

Mi lesz ha egyszer amnéziás leszel?


Rimuru
(veterán)
Blog

Ez olyan kerdes hogy mi lesz akkor ha elfelejted a mesterjelszot? egyik se idealis helyzet.


Lauda
(félisten)
Blog

Otthon le lehet írni őket egy noteszbe.

Persze itt is lehet kérdezni, hogy mi van ha elfelejtem hova tettem a noteszt, mert mondjuk kapok egy sztrókot. :U Olyan nincs, hogy mindenre fel legyél készülve. De ép gondolatokra fel lehet készülni.

[ Szerkesztve ]


Geri Bátyó
(őstag)
Blog

Ha amnéziás leszek, arra sem emlékeznék, hogy ki vagyok és hol voltam beregisztrálva, így a jelszavak nem ismerete sem lenne probléma. :P ;]


Ra's al Ghul
(senior tag)

Hali!

Szerintetek melyik a biztonságosabb megoldás?
LastPass vagy KeePass OneDrive-ra mentve?


dqdb
(nagyúr)

Az első kényelmesebb, de már várom az utóbbi időben megszokott éves rendszerességű biztonsági incidensüket, idén még nem volt ;]

A második biztonságosabb, de kényelmetlenebb használni. Én sima Keepass helyett KeepassXC-t választanék, és az adatbázist ne csak jelszóval védd le, hanem kulcsfájllal is. Így a jelszóadatbázis megnyitásához a jelszavad mellett a kulcsfájllal is rendelkezni kell. Az kulcsfájlt távol tartva bármiféle felhőtől felmásolod minden olyan számítógépre/telefonra, ahol használnád a szoftvert, maga az adatbázis pedig mehet OneDrive-ra.


Met
(nagyúr)
Blog

Miért jobb az XC mint a sima Keepass?


dqdb
(nagyúr)

Multiplatform, így máshol is ugyanazt a felületet és tudást kapod. Ezenkívül a Keepass2Android támogatja a KeepassXC challenge-response megoldását (igaz, még csak bétában), így egy NFC-s Yubikey segítségével mindkét platformon működő 2FA azonosításod lesz ugyanarra az adatbázisra.

Ha csak Windowson használod vagy nincsen nálad 2FA beállítva, akkor a normál Keepass is jó választás.


pelyib
(tag)

Ez engem is érdekelt, és megnéztem a KeepassXC oldalát, aztán a KeepassX oldalát is, 2016 az utolsó release :(
KeepassXC 2.3.3 (2018-05-09) VS KeePassX 2.0.3 (8. October 2016)

+ info: https://keepassxc.org/docs/#faq-keepassx

[ Szerkesztve ]


erer1000
(őstag)
Blog

RaDeCzkUtY!9$ewI65"

ilyen és ehhez hasonló jelszavakat könnyen meg lehet jegyezni, főleg ha valami olyan szisztéma szerint készítjük a jelszót, amit magunktól találunk ki :)

nekem fontosabb helyeken hasonló szintű, 22 karakteres, átlagos helyeken nyílván gyengébb egyszerűbb jelszavak, és annak pár változaza, és a csak beregelek mert valamiért kell de nem fontos helyekre meg egy nagyon basic.


Ra's al Ghul
(senior tag)

Úgy néz ki, hogy felraktam a KeePassXC-t a DB-t pw+kulcs fájlal védem, a db fájl maga meg OneDrive-ra van feltöltve úgy onnan mindenhonnan elérem.
Google Chrome-hoz meg KeePassXC-Browser addont telepítettem. Eddig teszi a dolgát.

Már csak az a kérdés, hogy hogyan rakjam fel iPhone-ra a kulcsfájlt a KeePass Touch-hoz?


Dluinet
(nagyúr)
Blog

nem ismerem az iphone-t, bluetooth nem opció?


Fecogame
(veterán)
Blog

KeePass


Met
(nagyúr)
Blog

Én maradok a sima Keepass-nél.
Csak az otthoni gépen használom.


dqdb
(nagyúr)

Keepass != KeepassX


Cathfaern
(nagyúr)
Blog

"Ha olyan jelszavakat használtok a PH! motorjának védelmére is amiket fejben észben lehet tartani akkor ott nagy baj van..."

Nem feltétlen :)


pelyib
(tag)

Jogos, benéztem.

(ettől független a KeepassX-t én már nem használnám, pedig eddig azt tettem eddig, ha kellett)


Ra's al Ghul
(senior tag)

Hali!

KeePassXC kulcsfájlt iPhone-ra hogy tudnék feljuttatni?
Az mennyire OK, hogy a kulcsfájlt feltöltöm iCloud-ba majd onnan telefonra?
A database az OneDrive-on van. Elvileg nem kéne gond legyen nem?


Syl
(nagyúr)
Blog

Én a kulcsfájlt a NAS-on keresztül, fájlkezelővel raktam az iPad-re, az adatbázis meg a dropboxban.
Ha nincs NAS, akkor valami FTP server is nagyon jó erre. Utána telefonon belül könnyű átadni a fájlt a KeePass programnak.

[ Szerkesztve ]


Ra's al Ghul
(senior tag)

Szia!

Ilyen szempontból akkor iCloud-ra is feltölthetem? Azt nem használom semmilyen adattárolásra mivel OneDrive-ot használok.

Vagy mivel jobb / biztonságosabb FTP szerverre rakni a kulcsfájlt? (A database az OneDrive-on van.)


dqdb
(nagyúr)

Bármilyen felhős feltöltéssel éppen a kulcsfájl nyújtotta extra védelemnek adsz egy pofont. Annak a fájlnak az a lényege, hogy garantáltan ne kerüljön ki a te kezeid közül, csak te rendelkezzél vele.


Ra's al Ghul
(senior tag)

Ezt sajnos értem, viszont nincs ötletem, hogy iPhone-ra hogy tudnám felrakni a kulcsfájlt.
Van valami ötletetek?
Esetleg gépről futtassak egy FTP szervert és azon keresztül?


Syl
(nagyúr)
Blog

A telefonra tegyél FTP szervert (például Folder Plus) és akkor gépről pofonegyszerű a másolás (böngészőből )

[ Szerkesztve ]


milu
(aktív tag)

Kérem a segítségedet:

Azt látom, hogy a kulcsfájl kiterjesztése .key (a hivatkozott képen ezt olvasom: "Documents/passwords/my-key-file.key")

Hogy lehet a gépen úgy eltenni/lementeni, hogy ne .key kiterjesztése legyen, mert ez eléggé feltünő.

Van jó módszer ennek a .key fájlnak mások számára "láthatatlanná" tevésére? (ez eléggé beszédes..."passwords/my-key-file.key")

A kulcsfájl elnevezését magam adhatom meg?


Pavua
(csendes tag)

Sziasztok!

Én KeePass-szal kezdtem, majd jött a KeePassX mivel ezek nyílt forrásúak és valamiféle sztenderdet követtek, így később androidon is tudtam használni, nem csak windows pc-n és linux alatt.

Ez elég jól működött a dropbox/drive szinkronizációval több eszközön, de baromira hiányzott, hogy rokonokkal, barátokkal később pedig ügyfelekkel könnyen tudjunk jelszókat cserélgetni és mindenki csak azt lássa ami rá tartozik.

Úgyhogy felköltöztem a Bitwarden-be, igaz csak az ingyenes két felhasználós csomagba.

Aztán találtam egy megoldást, amivel nagyon könnyen én is tudom üzemeltetni a Bitwardent (ingyen) és akár már korlátlan számú felhasználót is használhatok és a korábban csak fizetős fiókban elérhető jelszómegosztás is elérhetővé vált a bitwarden API-ra épülő kiegészítéssel.

Mivel ez nekem nagyon bejött így írtam róla egy tutorialt, használjátok egészséggel:
https://bit.ly/32mfsxa


Oldman2
(veterán)
Blog

Jól értem, hogy a leírásod fizetős?
:C


milu
(aktív tag)

Pavua! Jelenleg KeePass2-t (és annak adatbázisát) használok az asztali gépemen több éve. Most az új Android telefonomra is kellene jelszókezelő (ezt az AuthPass appot néztem ki magamnak a KeePasshoz), Érdekel bővebben a javasolt megoldásod! Véleményed szerint a Bitwarden alkalmasabb a jelszószinkronizáció(k)ra mint a KeePass2? Mivel jobb az előbbi az utóbbinál véleményed szerint?
A felhő a biztonságosabb vagy a telefonon tárolt adatbázis?

üzenetek