Veckans fråga: Hur håller du ordning på dina inloggningsuppgifter?

Permalänk

1Password
smidigt även cross-plattform, värt sitt årspris

Visa signatur

--------------------------

Permalänk
Medlem

Bitwarden.

Körde via bitwarden.com först, men då det krånglade med ekonomin (som i dag är mycket bättre, som tur var), så installerade jag vaultwarden på min server för att få allt gratis. Har fastnad där.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Jag använder framförallt bitwarden.

Permalänk
Medlem

Lastpass sedan snart 10 år tillbaka.

2FA på de mesta som på något sätt är relaterat till pengar.

Tyvärr är det inte alla system som tillåter komplexa lösenord, när skall folk börja sätta dit dem? Har flera exempel på det, man sitter och har ett dundersäkert lösen på 37 blandade tecken, och får felmeddelande om att systemhelvetet bara accepterar 12 alfanumeriska.

Visa signatur
Permalänk
Medlem
Skrivet av zyberzero:

Kolla bara att du lagt dina lösenord i rätt kategori! Jag bytte jobb för nåt år sedan, och tackar min lyckliga stjärna att jag kom ihåg att gå igenom och flytta lösenorden (eftersom den defaultar till det konto du är inloggad på - så är du inloggad på jobb-kontot, skapar ett privatkonto behöver du flytta dn rätt den)

Det går säkert att ställa om nånstans, men eftersom det är defaultbeteende så...

Brukar komma ihåg att spara lösenorden på min privata mejl i laspass. Men den är inte jättetydlig att visa vilka som tillhör jobb och privat. Liksom är mapp business jobb eller privat, entertainment då...Borde få sortera själv så jag kan kolla men nej.
Hemdatorn där jag oftast sparar nya lösen privat är bara inloggade på den privata så undviker för det mesta att spara fel.

Visa signatur

Speldator: Ryzen 5800x3d | Asus B550m TUF Gaming Wi-Fi | G.Skill TridentZ Neo 2x16GB 3600MHz CL16 (hynix djr) | In Win 301 | Scythe Fuma 2 I Asus RTX 3070 Dual OC | Seasonic GX750 | Lots of unicorn vomit Laptop: Thinkpad E14 G2 4700U Kringutrustning: Cooler master Quickfire TK MX-Brown | Sennheiser HD598cs | Sony WH1000XM3 | Logitech G900 | ASUS PB278QR | Rift CV1 | Audio Pro Addon T14

Permalänk
Medlem

Jag brukar säga alla mina lösenord till mamma...

Nej men seriöst använder jag helt enkelt lösenordsåterställning över 50% av gångerna jag loggat in på udda sidor som jag inte besöker så ofta.

Orka synka eller minnas alla skräpiga regler som varje admin verkar ha bestämt sig för

Permalänk
Medlem

Kör Safe in cloud på Android och PC.

Otroligt bra program som är alldeles för billigt egentligen. Ingen prenumeration behövs som många andra kör med.

Permalänk

Bitwarden selfhosted.

Permalänk
Medlem

Kan vi inta skrota lösenord och börja använda nåt byggt på FIDO2, Oauth, yubikey liknande eller nåt i den stilen?

Visa signatur

Rota3: Ryzen 5600 - 32GB - Radeon RX 7600 - Kingston NV200 2TB - Fractal Design R3 - EVGA Supernova 750W

Permalänk
Medlem

Har vartenda lösenord nedskrivet i en undangömd inbunden anteckningsbok och en kopia av den undangömd på annat ställe. Så även i "worst-case-scenario" (typ eldsvåda) skulle inte allt gå förlorat.

Med det sagt, så de allra flesta vanliga lösenord (typ Sweclockers) som det inte vore kris/problem om dom gick förlorade eller blev stulna, har jag helt enkelt lagrade i olika webbläsare.

Permalänk
Medlem

Synd att C2 bara är en onlinetjänst än så länge. Hade slängt in det på NASen om det gick och testat. Kör just nu bara med hjärnbarken.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av nick-li:

Kan vi inta skrota lösenord och börja använda nåt byggt på FIDO2, Oauth, yubikey liknande eller nåt i den stilen?

Gärna det, men tills dess så är ju frågan om lösenordshantering aktuell.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

1Password + iCloud

Har över 500st logins + anteckningar, licenser, mina kortnummer sparat i min 1Password ser jag nu….

Permalänk

Jag har en liten pärm i tyg för visitkort, på varje visitkort står ett lösenord.

Permalänk
Medlem

[Siffor][Ord][Tecken][Akronym av sajten]

Unika pw för varje ställe som ändå blir lätt att komma ihåg och tillräckligt långt för att ha lite säkerhet.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 64GB 3600, GT730

Permalänk
Avstängd

Bytte från Lastpass till Bitwarden när de ville ha betalt. Känns snålt men det var ändå förhållandevis dyrt och gratisalternativen var ju inte sämre. Sen sparar jag mindre känsliga saker i webbläsaren också, mest för att jag inte vill behöva låsa upp lösenordshanteraren för att typ logga in på webhallen eller liknande. För länge sedan körde jag på ett lösenord med lite variationer överallt, men det funkar ju inte längre riktigt. Dock kör jag fortfarande det på riktigt okänsliga saker där det inte spelar någon roll. Man får ju skilja på viktiga, mindre viktiga och totalt oviktiga lösenord liksom. Förutom dessa simpla så är det få jag har i huvudet, de flesta är ju genererade så det hade varit jobbigt att komma ihåg dem, men för typ mail och liknande har jag ju säkra men inte genererade lösenord som jag kommer ihåg även om jag skulle tappa lösenordshanteraren av någon anledning.

Permalänk
Medlem

Nice try mr.1337hacker!

Visa signatur

MB: Asus Rog B550-F WiFi | CPU: Ryzen 5, 3600
GPU: RTX 4070TiS PNY Verto | Chassi: FD Meshify 2 compact
Ram: G.skill Trident Z, 14-14-14-34, 3200 Mhz, 2x 8gb

Permalänk
Snusfri

Bitwarden.
Sedan måste jag ju länka denna varje gång lösenord kommer på tals.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av OC&Burn:

Bitwarden sen två år tillbaka. Så otroligt smidigt och så kör man med webbläsar-plugin samt mobilapp.

Det tog dock någon timme att gå igenom typ 130 olika inloggningar och byta lösenord.

Kör Authy för 2-faktor på ett gäng sidor med.

Bitwarden har inbyggd TOTP om man betalar 10kr i månaden (lol), eller self-hostar.
Jag har avvecklat Authy för egen del, det är mycket smidigare med bitwarden, då den autokopierar sifferkoden till clipboarden när man loggar in på en sida som har TOTP.

Permalänk
Medlem
Skrivet av Feist:

Har vartenda lösenord nedskrivet i en undangömd inbunden anteckningsbok och en kopia av den undangömd på annat ställe. Så även i "worst-case-scenario" (typ eldsvåda) skulle inte allt gå förlorat.

Med det sagt, så de allra flesta vanliga lösenord (typ Sweclockers) som det inte vore kris/problem om dom gick förlorade eller blev stulna, har jag helt enkelt lagrade i olika webbläsare.

Nej, ska man vara helt ärlig så är 99% av lösenord helt ointressanta för inbrottstjuvar, så man kan ha de allra flesta uppskriva vid datorn om man vill. En mer intressant fråga skulle vara, "hur håller du ordning på dina bankuppgifter?", men blir nog färre svar då ...

Permalänk
Avstängd
Skrivet av THB:

Bitwarden.
Sedan måste jag ju länka denna varje gång lösenord kommer på tals.

https://imgs.xkcd.com/comics/password_strength.png

Den där kommer ofta upp och det var ganska bra råd när den var ny, 2014, men idag är den föråldrad. Sen missade många den viktiga detaljen att orden ska vara framslumpade, inte ord man råkar komma att tänka på eller något sådant, och utan den slumpmässigheten var det en dålig metod redan 2014.

Rent logiskt känns det förstås bra. Fyra slumpade ord ur en vokabulär av många tusen låter ju svårt att knäcka, men orden folk väljer är ett ganska litet subset av ett helt språk.

Så ska man föra över detta till idag så bör man ha fler ord, fyra räcker inte på långa vägar (redan innan serien kom upp så hade rekommendationen ändrats till fem ord, men det var ändå 2014), och de bör vara slumpmässigt valda (på riktigt slumpmässigt) ur ett stort urval gärna på flera språk. Man bör också använda mellanslag mellan orden för att öka variationen.

Se exempelvis denna artikel från 2019 där han lyckades knäcka en genererad passfras med fyra ord på sex dagar. Idag hade det förstås gått ännu snabbare.

Permalänk
Medlem

Själv använder jag mig av eidetiskt minne.

Visa signatur

HAF 932 | Corsair H100i Pro RGB | Asus Z370-G Gaming | Intel i7 9700K @4.9GHZ | Corsair Vengeance LPX 32GB DDR4 3200mhz | Gainward Nvidia RTX 3080 10GB | Samsung 970 EVO PLUS 250GB

Permalänk
Medlem
Skrivet av Tommy:

Bitwarden har inbyggd TOTP om man betalar 10kr i månaden (lol), eller self-hostar.
Jag har avvecklat Authy för egen del, det är mycket smidigare med bitwarden, då den autokopierar sifferkoden till clipboarden när man loggar in på en sida som har TOTP.

Är det lika smidigt på mobilen med Bitwardens TOTP?

Permalänk
Skrivet av Awsmkiid:

Nej, jag har faktiskt ett uttryck som lösenord med några siffor i slutet.

hunter2 ?

Visa signatur

Chassi: Fractal Design Meshify 2 ModerKort: MSI Mag Mortar B550M WiFi Processor: AMD Ryzen 5 5600X RAM:32GB Corsair vengence @3200MHZ Grafikkort: ASUS RTX 3080 TUF OC Nätdel:Corsair RM850 850W Lagring:|Samsung 970 EVO Plus 500GB | Kingston 250 GB SSD | Samsung 850 EVO 250GB |Samsung 750 EVO 500GB

Permalänk
Musikälskare

Jag kör https://bitwarden.com/

Open source om man vill gräva i repon och extremt smidigt cross platform, rekommenderas varmt och som jag har förstått det är det "den bästa" lösenordshanteraren just nu på marknaden

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Alexusswe:

******* ?

Coolt, den verkar censurera alla lösenord man skriver, kolla här:
Username: medbor
Password: ************

Grym funktion
(Detta är ett skämt från IRC, fungerar såklart inte så i verkligheten)

http://www.bash.org/?244321

Permalänk
Medlem

Förr körde jag keepass, synkad med dropbox. Har fortfarande endel lösenord där som inte blivit migrerade.

Sedan ett år tillbaka kör jag dock lastpass men funderar på att byta till 1password.

Visa signatur

| Ryzen 5800x | Asus prime x470 pro | Asus rtx 3080 tuf oc | Gskill 32gb 3,6ghz | aw3225qf |

Permalänk

Bitwarden eftersom det är så enkelt o smidigt när man väl kommit igång.

Permalänk
Inaktiv

Risken att glömma/förlora sina lösenord är betydligt större än att bli hackad så ja kör med liknande överallt. Liknande men inte exakt samma.

Permalänk
Avstängd
Skrivet av anon201296:

Risken att glömma/förlora sina lösenord är betydligt större än att bli hackad så ja kör med liknande överallt. Liknande men inte exakt samma.

Då borde du ta tag i problemet att du inte har koll på dina lösenord snarare än att återanvända samma för det är ju katastrof säkerhetsmässigt. Jag har fått lösenord läckta en handfull gånger kanske, bland annat här på swec och på Dropbox, och ett av dem i alla fall använde jag också på Steam men jag hade tvåfaktors igång förstås, men jag fick rätt många requests där om "inloggning från ny enhet" ett tag så jag bytte snabbt.

Lösenordshanterare brukar ju erbjuda någon form av backup som du själv kan spara någonstans. Och förstås återställningsnycklar om man lyckas både glömma huvudlösenordet och bli av med ens mailkonto samtidigt eller så. Sen är det ju väldigt smidigt också, att slippa skriva in lösenord (för det mesta i alla fall, det händer att en app på teven eller liknande behöver handpåläggning förstås).