Permalänk

Lösenordshantering

Hej

Har lite ångest kring alla jäkla lösenord man har överallt.
Det har under åren samlat på sig rätt bra och jag har länge kört med LastPass som molntjänst för att hålla reda på allt.

Har varit duktig med de större sajterna att byta ganska frekvent och har bra komplexitet på lösenorden.

Är dock lite nyfiken på om det finns bättre sätt att hantera detta på.
Lastpass är ju totalt överfullt med siter....
Det är otroligt mycket som jag aldrig använder.

Betalar inte för lastpass och detta har gjort att jag har på en del ställen enklare lösenord som jag kan komma ihåg och logga in från mobilen med osv. Värt att betala för lastpass?

Hört att det ska finnas offline varianter, dvs att man förvarar sin lösenordsdatabas på datorn eller i en molntjänst.
Är detta bättre?
Några tips?

Berätta gärna hur du gör för att hålla huvudet kvar på kroppen och känna någon form av kontroll kring alla inloggningar.

Permalänk
Medlem

Jag har ingen erfarenhet av Lastpass men jag använder Keepass personligen.
Vilket är ett program man kör och kan nå offline, osv. För att använda det på mobil/surfplatta så har de appar för Android, osv.
Sedan för att synka emellan alla mina enheter så kör jag en google drive plugin som den synkar de emellan.

Men det blir lite överflödigt det blir det, men man har iaf lite kategorier och filter.

Permalänk
Medlem

Använder lastpass och betalar för det. Det jag tycker är drygt är att lösenord inte är autoifyllt av sig själv utan man ska trycka på nån jäkla ruta för lastpass och sen "ok" och då fylls det i. (har en one plus one jag använder lastpass på).

Visa signatur

i5-12600KF | Noctua NH-D15S Chromax Black | MSI MAG B660M | 64 GB G.Skill Trident Z | 3 * WD Black SN750 | Asus TUF OC RTX 3080 | Fractal Design Torrent | Corsair RM750W | Samsung Odyssey G9 49" |

Permalänk
Medlem

Jag installerade lastpass idag efter att jag lyckats glömma ett lösenord och kontot blev låst, förr i tiden körde man samma lösenord överallt men internet är inte lika tryggt som det var för 10 år sedan.

Min lösenord verkar vara autoifyllt åtminstone här på Sweclockers, var typ bara att trycka logga in. Installerat på mobilen också, tänkte det kan vara bra att komma åt mina lösenord när jag är på jobbet etc. Kostar 1 dollar per månad inte speciellt dyrt med tanke på strul det kan bli om ett lösenord kommer i orätta händer.

Det ska även finnas lite andra funktioner du kan spara diverse anteckningar, kreditkortsnummer och PIN-koder som kan vara lätt att glömma bort annars. Om någon kommer över huvudlösenordet för lastpass antar jag dock att det är riktigt illa, men om man har hyfsat långt lösenord över 10 tecken med stora och små bokstäver plus någon siffra så borde man väl kunna känna sig rätt lugn?

Permalänk
Medlem
Skrivet av herakles:

Jag installerade lastpass idag efter att jag lyckats glömma ett lösenord och kontot blev låst, förr i tiden körde man samma lösenord överallt men internet är inte lika tryggt som det var för 10 år sedan.

Min lösenord verkar vara autoifyllt åtminstone här på Sweclockers, var typ bara att trycka logga in. Installerat på mobilen också, tänkte det kan vara bra att komma åt mina lösenord när jag är på jobbet etc. Kostar 1 dollar per månad inte speciellt dyrt med tanke på strul det kan bli om ett lösenord kommer i orätta händer.

Det ska även finnas lite andra funktioner du kan spara diverse anteckningar, kreditkortsnummer och PIN-koder som kan vara lätt att glömma bort annars. Om någon kommer över huvudlösenordet för lastpass antar jag dock att det är riktigt illa, men om man har hyfsat långt lösenord över 10 tecken med stora och små bokstäver plus någon siffra så borde man väl kunna känna sig rätt lugn?

Eller så köper man ubikey lastpass edition eller liknande och får en andra faktor som behöver stjälas fysiskt.

Permalänk
Medlem
Skrivet av aluser:

Eller så köper man ubikey lastpass edition eller liknande och får en andra faktor som behöver stjälas fysiskt.

Är det en sån Yubikey som man kan köpa hos t.ex. Dustin för 225 kr? Kanske kan vara något, men då går det inte att komma åt lastpass från smartphonen antar jag?

Permalänk
Medlem
Skrivet av herakles:

Är det en sån Yubikey som man kan köpa hos t.ex. Dustin för 225 kr? Kanske kan vara något, men då går det inte att komma åt lastpass från smartphonen antar jag?

Det är dom som går att köpa på Dustin.

För att komma åt lastpass via mobilen så kan man använda modellen med nfc, eller den vanliga modellen med en otg adapter.

Visa signatur

Main: i5-6600k - 2x8GB DDR4-3200 - AMD FURY Tri-X - Corsair MP510 960 GB M.2
pfSense: GA-J1900N-D3V - SK Hynix 2x2gb
unRAID: Xeon E3-1230v2 - 16 GB DDR3 (ECC) - Dell PERC H310 - 8x4TB

Permalänk
Medlem

Vill du ha tvåfaktorsautentisering så kan man använda Google Authenticator tillsammans med Lastpass. Den kan du ju köra på din mobil och välja att man måste skriva in en kod från den appen när man loggar in i Lastpass.

Permalänk
Medlem
Skrivet av herakles:

Är det en sån Yubikey som man kan köpa hos t.ex. Dustin för 225 kr? Kanske kan vara något, men då går det inte att komma åt lastpass från smartphonen antar jag?

Då behöver man en nfc telefon och den dyrare ubikey neo

Permalänk
Medlem

Jag kör själv med KeePass och sparar en backup på datorn och har en synkad på dropbox. KeePass är smutt för det är gratis och finns även ett rätt användbar app till android telefoner..

Visa signatur

Laddar upp lite spelvideos på Youtube
Livestreamar ibland på Twitch

Permalänk
Medlem

Jag har använt både Dashlane samt Lastpass, men har nu gått över till att uteslutande använda Keepass. Detta då jag har någon konstig fetisch för open-source. Använder det precis som Terrell här ovan i tråden via Google Drive, för att synka mellan min laptop, hemmakontoret, kontoret på jobbet och telefonen.

Eftersom endast synkning sker via drive men själva autentiseringen sköts via den lokala databasen, fungerar det utmärkt även när man inte har tillgång till internet. Detta är troligtvis inte någon faktor för de flesta som troligtvis använder password-managers till att logga in på hemsidor, och därmed garanterat har internet när de väl behöver lösenorden. Men för mig som behåller en mängd krypterade logins för diverse servrar med mera, såväl lokala som externa, är det en viktig funktion.

Visa signatur

Jag ansvarar för vad jag skriver, inte för vad du förstår.
Förlåt, jag hörde inte vad du tänkte säga.

Permalänk
Inaktiv

Jag har lagt ner alla program med lösenordshantering. Kör med Firefox inbyggda synk och tycker det fungerar skit bra. Synkas även till mobilen.

Permalänk
Medlem
Skrivet av MickeMM:

Jag har lagt ner alla program med lösenordshantering. Kör med Firefox inbyggda synk och tycker det fungerar skit bra. Synkas även till mobilen.

Brukar inte webbläsarnas lösenordssparare vara okrypterade dock?

Permalänk
Medlem

Jag kör med en egen foliehattvariant. Lagrar alla lösenorden som vanliga textfiler på en Bitlocker krypterad virtuell hårddisk (.vhd). Kör krypterade backuper till Onedrive och min NAS och en okrypterad synkad kopia till Tresorit (som i sig själv är hårt krypterat) för att kunna komma åt lösenorden via mobilen. Oftast är den virtuella hårddisken inte ens monterad så lycka till alla hackare...

Visa signatur

Core i7 5820K @ 4.5GHz | Asus Strix X99 Gaming | Palit Super Jetstream GTX 1080 | 16GB Corsair Vengeance LPX DDR4 2666MHz | Intel® 750 SSD 400GB PCIe, Samsung 840/850 Evo 750GB & 1TB | Asus 12x Blu-Ray Combo | Phanteks Enthoo Luxe | 3x Nanoxia Deep Silence 140mm + 5x 120mm | Corsair H105 | Corsair AX1200i 1200W | Windows 10 Pro | Asus ROG Swift PG348Q | Audio Pro Addon T12 | Sennheiser HD650 | Corsair Vengeance K70 | Mad Catz R.A.T. 7 MMO

Permalänk
Medlem
Skrivet av Terrell:

Brukar inte webbläsarnas lösenordssparare vara okrypterade dock?

Om man sätter ett "huvudlösenord" så ska det vara krypterat. Jag kör också detta alternativ (med huvudlösenord alltså), tycker att det i stort fungerar bra. Källa: https://support.mozilla.org/sv/questions/1041243

Jag provade även Avasts (antivirusprogrammets) lösenordshanterare, det var dock lite buggigt och totalt dödade vissa sidor när det kom till prestanda. Det hade dock den stora fördelen när det kom till mobilbiten att den även kunde komma ihåg lösenord till appar!

Permalänk
Medlem
Skrivet av R4:

Om man sätter ett "huvudlösenord" så ska det vara krypterat. Jag kör också detta alternativ (med huvudlösenord alltså), tycker att det i stort fungerar bra. Källa: https://support.mozilla.org/sv/questions/1041243

Jag provade även Avasts (antivirusprogrammets) lösenordshanterare, det var dock lite buggigt och totalt dödade vissa sidor när det kom till prestanda. Det hade dock den stora fördelen när det kom till mobilbiten att den även kunde komma ihåg lösenord till appar!

Aha. Det är iaf något. Brukar ju höra mycket om hur dåliga och osäkert det är att spara lösenord med webbläsarna

Permalänk
Medlem

https://chrome.google.com/webstore/detail/norton-security-too...

själv kör jag "Norton Security Toolbar"
krävs ett huvudlösen ord när man startat datorn till toolbaren o sen har du alla lösenord åtkomliga hela tiden och den auto fyller i lösenordet etc åt dig väldigt smidigt o har funkat i flera år, krävs bara att du loggar in en gång på nån sida o välj spara eller lägg in sidor manuelt via toolbaren. programet funkar även med andra webbläsare men då får man googla om du vill ha den toolbaren till just den webbläsaren. kört denna toolbaren på firefoox och chrome funkar fin fint utan problem.

Permalänk

Kör med 1password på alla enheter. Wifi synkar lokalt emellan dom regelbundet. Inget i molnet.
Funderar på att sätta ett diceware lösenord som master lösenord läs mer här https://blog.agilebits.com/2011/06/21/toward-better-master-pa...

Skickades från m.sweclockers.com

Permalänk
Medlem

KeePass som första posten föreslår.

Visa signatur

Wiiiiiiiiiiii

Permalänk
Avstängd

LastPass är bra, att du har många lösenord kan ingen tjänst hjälpa dig med. Du får rensa.

Permalänk
Inaktiv

Keepass är klart säkraste alternativet. Lastpass och liknande tjänster har haft säkerhetsproblem tidigare och det handlar knappast om att data krypteras innan det skickas med andra ord så kan de se dina lösenord. Säkrare än att ha samma lösenord överallt men om du ska ändå byta så byt till keepass så att du får maximal säkerhet.

Permalänk
Medlem

Jag kör också med keepass. Dropbox flyttar lösenordsdatabasen. Tycker det är tillräckligt flexibelt för min del. Synkar ner den i telefonen och surfplattan. Ofta finns det kom-ihåg i apparna eller på webbsidorna så man sällan behöver logga in. På datorn har jag keefox-addonet på firefox där jag på de flesta sidor kan logga in med ett knapptryck.

Visst hade jag kunnat köra lastpass med ubikey eller google authenticator. Men eftersom jag inte behöver flexibiliteten i den känns det tryggare med keepass där jag har full kontroll.

Permalänk
Medlem

Last-och Keepass i all ära, men övriga devices som inte har stöd för dessa tillägg? Där stötte åtminstone jag på problem.

Visa signatur

Mac Mini M2 Pro
5K

Permalänk

Min lösenordshantering är ganska enkel, på epostkonton, windows inlogg och ställen typ energi, hyresvärd, isp har jag olika och riktigt besvärliga lösenord som jag sparar i en fil krypterad med axcrypt, lösenordet till axcrypt filen har jag i minnet.

På övriga typ 50-100 sajter kör jag med samma lösenord sparad i firefox lösenordshanterare så inloggningen blir automatisk men det är klart kommer någon på mitt sweclockers lösen har dom även åtkomst till allt annat.

Visst blir det lite jobbigt när man måste in på en sajt som finns i den krypterade filen men det är väldigt sällan jag är inne på sajter i den filen.

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Avstängd
Skrivet av anon127948:

Keepass är klart säkraste alternativet. Lastpass och liknande tjänster har haft säkerhetsproblem tidigare och det handlar knappast om att data krypteras innan det skickas med andra ord så kan de se dina lösenord. Säkrare än att ha samma lösenord överallt men om du ska ändå byta så byt till keepass så att du får maximal säkerhet.

Vilka är "De" och när kan de se dina dina lösenord? Nej, det påståendet verkar mera av typen bullshit imho. Lastpass är så säkert det går att konstruera. Resten är upp till hur du använder det.

Permalänk
Medlem
Skrivet av anon127948:

Keepass är klart säkraste alternativet. Lastpass och liknande tjänster har haft säkerhetsproblem tidigare och det handlar knappast om att data krypteras innan det skickas med andra ord så kan de se dina lösenord. Säkrare än att ha samma lösenord överallt men om du ska ändå byta så byt till keepass så att du får maximal säkerhet.

Fast nu är det ju så att dom krypterar alltihop på klientsidan men visst keepass är open source så verifierbarheten är högre.

Permalänk
Medlem

För en vanlig användare (jag ser mig som en sådan själv) så borde första rådet vara att skaffa dig någon form av lösenordshanterare.

Den ska fungera för dig, uppfylla dina säkerhetskrav, vara så smidig som du önskar och underlätta så pass mycket att du "vill" ha olika säkra lösenord överallt.

KeePass vs LastPass vs "Nåogon annan programvara" är sedan personlig smak.

Använder och betalar för LastPass själv, tycker den har bra säkerhet och det har aldrig varit någon hack som har exponerat dina lösenord (Den läcker inte heller metadata lokalt som en annan stor online password manager gjorde (sök i SecurityNow's tidigare poddar för info)).

För en vanlig användare så skulle jag vilja hävda att KeePass och LastPass är lika säkra, det som skiljer är funktioner, användarvänlighet (åt vilket håll beror på varje person) och pris, där du måste betala 1 dollar för LastPass för att kunna använda den mobila appen (webbversionen funkar på mobila enheter utan att betala).

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem
Skrivet av lolight:

Vilka är "De" och när kan de se dina dina lösenord? Nej, det påståendet verkar mera av typen bullshit imho. Lastpass är så säkert det går att konstruera. Resten är upp till hur du använder det.

Jag tror det blev lite felformulerat från hans sida, jag uppfattade det hela mer som att tilliten över ett företag som ansvarar för sekretessen är mindre än en själv. Jag har tex. bara mig själv att skylla om mitt lösenord är för enkelt att knäcka och databasen från KeePass går ut på vift - men om detsamma skulle hända hos ett företag så är det inte bara katastrofalt för företaget utan är också mindre benägen att ge andra företag samma chans med likartad inriktning.

Säkerhetsföretag som får intrång ger inte heller gott intryck gällande sekretesskontrollen eller kompetens: https://nakedsecurity.sophos.com/2015/06/16/bad-news-lastpass...

Visst att databasen är krypterad som ett kinesiskt lås och det är bra att de har gått så långt som dem har gjort med den, men att den läckte till att börja med är röd flagga för många.

Visa signatur

PS3 Slim 320GB (1TB) | Wii U Premium | Xbox 360 250GB | X1 1TB | PS5 + Corsair MP600 Core 2TB | New 3DS XL + Katsukity's Capture Card | PS Vita 32GB | Ryzen 5800X3D, 32GB DDR4 3000Mhz, 240GB SSD, 4TB SSD (Kingston KC3000), Radeon 6700XT, 3TB+4TB HDD, B450M-DS3H | Nintendo Switch

Permalänk
Medlem

Själv väntar jag på mobil tvåstegsautenticering på alla tjänster, inlogg m.m. oavsett det är på webben, mobilen eller på TV:n.

Visa signatur

Mac Mini M2 Pro
5K

Permalänk
Avstängd
Skrivet av 037180:

Jag tror det blev lite felformulerat från hans sida, jag uppfattade det hela mer som att tilliten över ett företag som ansvarar för sekretessen är mindre än en själv. Jag har tex. bara mig själv att skylla om mitt lösenord är för enkelt att knäcka och databasen från KeePass går ut på vift - men om detsamma skulle hända hos ett företag så är det inte bara katastrofalt för företaget utan är också mindre benägen att ge andra företag samma chans med likartad inriktning.

Säkerhetsföretag som får intrång ger inte heller gott intryck gällande sekretesskontrollen eller kompetens: https://nakedsecurity.sophos.com/2015/06/16/bad-news-lastpass...

Visst att databasen är krypterad som ett kinesiskt lås och det är bra att de har gått så långt som dem har gjort med den, men att den läckte till att börja med är röd flagga för många.

Databasen med lösenord, ska man alltid se som så att den kan delas, laddas ner av andra, hittas, delas osv. Det ska aldrig vara några problem med det.

Alla säkerhetsföretag får intrång förr eller senare, det ligger i buggars natur. Därför så ska det vara byggt så som lastpass har gjort. Det är du som har egen säkerhet, det är hos dig säkerheten ligger. Därmed blir det aldrig några problem. Det lastpass gör är två saker. Dels bygger program och system. Dels har de tjänsten med sync av din databas. Att köra keepass och sedan synka med dropbox är inte på något sätt säkrare. Det är precis samma sak.

Har man byggt saker rätt så ska ditt personliga lösenord vara det som låser upp dina data. Inga andra saker ska behövas. Och därmed kvittar det hur mycket det kan hackas. Det finns alltid en vägg av säkerhet genom ditt personliga lösenord.
LastPass varken ska , eller kan läsa dina data. Därmed kan de inte heller få några intrång ens i teorin. Det enda som kan hända är att du loggar in via nätet och då uppger ditt lösenord, och att det snos på något sätt. Gör du aldrig detta, ska du vara säker.