Är det KeePass som gäller?

Permalänk
Medlem

Är det KeePass som gäller?

Fått lite misstänksamma inloggnings varningar från t.ex Netflix och Ubisoft där man använder e-mail som användarnamn och man kan ha använt sig av samma lösenord.

Jag har tidigare bara haft unika lösenord och två-stegs verifiering för viktiga konton som till exempel e-mejl och spel konton.

För att förebygga att det händer fler gånger har jag börjat skapa unika lösenord där jag är registrerad. Men eftersom det inte är jätte lätt att komma ihåg alla lösenord kollar jag på om man ska lagra lösenorden med KeePass? Någon som har en bättre applikation? Applikationer som sparar i "molnet" och kommunicerar över internet är inte värst intressant.

Visa signatur

AMD Ryzen 7800X3D | Noctua NH-U12A | ASUS ROG CROSSHAIR X670E HERO | G.Skill Trident Z5 Neo
DDR5-6000 2x16GB | ROG Strix GeForce RTX 4090 24GB | Samsung 990 PRO 2x2TB | Corsair HX1000i | Fractal Design North | LG 38" 21:9 UltraGear

Permalänk
Medlem

KeePass, LastPass, det finns många bra verktyg. Det viktiga är att du inte har samma lösenord på flera ställen och att de gärna är rätt svåra/komplexa o gissa o skapligt långa.

Beroende på hur ofta du behöver komma ihåg lösenordet så går det ju att ha det på en lapp hemma i en pärm med. De flesta lösenorden går ju att spara i webbläsaren etc. Allt handlar om avvägningen mellan användarvänlighet och säkerhet.

Du menar att det har inträffat försök till inloggning på några av dina konton? Det kan även bero på att någon av dina enheter sparat ett nu mera gammalt lösenord och försöker komma åt kontot.

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem

KeePass är bra och jag har kört det i ett par år nu.

Det är open source, osv. Så finns möjligheter att kompilera själv och utveckla vidare eller specialanpassa om man så vill och har de kunskaperna.

Det finns plugins om du vill synka över enheter samt Android och iOS appar. Men här blir du lite tvungen att köra färdig kompilerade saker samt tappar lite säkerhet då du behöver lagra databasen i molnet. Dessa plugins och appar är då utvecklade av andra personer med hjälp av källkoden.

Permalänk

Jag håller på att testa Passman som används med Nextcloud. för oss som redan kör nextcloud så är det en ganska enkel lösning. Finns tillägg i firefox och chrome samt en beta app till android.

Visa signatur

Fractal Design Define R5 Svart, Intel Core i7 7700K 4.2 GHz 8MB, Noctua NH-D15, Corsair 32GB (2x16GB) DDR4 2666Mhz CL15, MSI GeForce GTX 1080 Ti 11GB Gaming X, MSI Z270 GAMING M5, Samsung 960 EVO 500GB, EVGA Supernova G2 850W

Permalänk
Medlem

Använder Lastpass själv. De har synkning mellan enheter även för gratiskonton vilket var viktigt för mig, plus en välfungerande Android-app. De är även snabba på att lägga in nya funktioner, som när Oreo kom med ett bättre stöd för lösenordshanterare.

Har använt Dashlane förr och det har fungerat bra men då måste man betala för att få synk mellan enheter, t.ex. datorn och telefonen.

Visa signatur

MOBO: MSI X570 Tomahawk CPU: AMD Ryzen 5800X RAM: G.SKill Trident Z Neo 32GB
GPU:
Radeon 6900XT SSD: Samsung 860 EVO 1TB, 970 EVO 250GB, Kingston Uv500 120GB
PSU: Corsair RM850X V2 Chassi: NZXT H700i Skärm: Samsung Odyssey G8 OLED
Telefon: Samsung Galaxy S23 Ultra

Permalänk
Avstängd

Använder också Lastpass, är himmelskt enkelt.

Skickades från m.sweclockers.com

Permalänk
Medlem

de kommersiella produkterna känns inte helt top notch säkerhetsmässigt om man läser detta...

https://thehackernews.com/2017/02/password-manager-apps.html

för mindre viktiga site så är de säkert tillräckliga, men när det involverar åtkomst av pengar eller liknande resuser på något sätt så kanske man bör hitta annan lösning.

Permalänk
Medlem
Skrivet av xxargs:

de kommersiella produkterna känns inte helt top notch säkerhetsmässigt om man läser detta...

https://thehackernews.com/2017/02/password-manager-apps.html

för mindre viktiga site så är de säkert tillräckliga, men när det involverar åtkomst av pengar eller liknande resuser på något sätt så kanske man bör hitta annan lösning.

Artikeln är dock gammal och de jobbar säkert på precis sådana här saker hela tiden, men det är klart att det inte är lika säkert som att hantera dina lösenord själv, men det är inte heller någon som fungerar i praktiken särskilt bra.

Om man måste välja mellan att använda sig av samma/några få lösenord överallt och att ha unika lösenord på varje sajt med hjälp av en lösenordshanterare så är nog fortfarande det sistnämnda säkrare.

Dock bra att du uppmärksammar

Visa signatur

MOBO: MSI X570 Tomahawk CPU: AMD Ryzen 5800X RAM: G.SKill Trident Z Neo 32GB
GPU:
Radeon 6900XT SSD: Samsung 860 EVO 1TB, 970 EVO 250GB, Kingston Uv500 120GB
PSU: Corsair RM850X V2 Chassi: NZXT H700i Skärm: Samsung Odyssey G8 OLED
Telefon: Samsung Galaxy S23 Ultra

Permalänk
Medlem

Jag kör KeePassXC, inget att klaga på.

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Medlem

Använder 1password.
Vet inte om man kan köpa standalone längre dock utan det subscription som gäller.
Hade nog inte valt den nu pga det.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Medlem

@KRUSSIDULL: Jag kör LastPass privat och har testat KeePass på jobbet. LastPass är extremt lättanvänt. KeePass ser ut som något från Windows XP-tiden och är bökigare att få att fungera ihop med webbläsarplugins (det är inte så enkelt som att bara ladda ner plugin, logga in och så är du färdig). Så ja, KeePass är säkert säkrare ur perspektivet att det bara är du som ansvarar för databasen, men det är banne mig inte särskilt användarvänligt om man jämför med LastPass. Jag har därför väldigt svårt att rekommendera KeePass ur användarsynpunkt.

Permalänk
Medlem

Jag kör bitwarden på ett vm i min server utan access till internet. sen ansluter jag app till tele/chrome via vpn fungerar precis som lastpass men det är opensource!

lastpass fungerar riktigt bra men man vet ju inte riktigt vem/vilka som har tillgång till databasen..... #foliehatt

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

Jag kör med Bitwarden. Lite som Lastpass men du kan ha egen server om du vill. Gratis för något mer användning än Lastpass också.

Permalänk
Medlem

@Sebbepojken:
Hur är det svårt att dubbelklicka på lösenordet för att kunna copy paste:a det?

Permalänk
Medlem
Skrivet av Pelle:

sen ansluter jag app till tele/chrome via vpn

Kan man konfigurera webbläsarpluginet till att ansluta själv via VPN eller behöver hela datorn koppla upp sig? Av erfarenhet vet jag att det ofta bråkar när man kopplar upp sig mot flera VPN samtidigt, så det vore i så fall ett problem för mig att köra en sån lösning på kontoret Eller kan webbläsarpluginet köra mot en offline-kopia? För så länge man inte ska ha sina senaste credentials borde man ju komma rätt långt utan ständig VPN-uppkoppling.

Permalänk
Medlem
Skrivet av Terrell:

@Sebbepojken:
Hur är det svårt att dubbelklicka på lösenordet för att kunna copy paste:a det?

Hur menar du?

Permalänk
Medlem

LastPass FTW

Visa signatur

"I awoke, only to see the rest of the World was still asleep" - Leonardo Da Vinci

Permalänk
Medlem
Skrivet av Sebbepojken:

Kan man konfigurera webbläsarpluginet till att ansluta själv via VPN eller behöver hela datorn koppla upp sig? Av erfarenhet vet jag att det ofta bråkar när man kopplar upp sig mot flera VPN samtidigt, så det vore i så fall ett problem för mig att köra en sån lösning på kontoret Eller kan webbläsarpluginet köra mot en offline-kopia? För så länge man inte ska ha sina senaste credentials borde man ju komma rätt långt utan ständig VPN-uppkoppling.

Datorn måste ansluta mot vpn, kör det på jobbet utan problem och jag ansluter mot 10+ olika andra vpn'er dagligen utan problem, enda gången min åker ner är om jag ansluter mot någon som typ dödar all trafik förutom mot just dom, dock behöver jag inte använda bitwarden under tiden jag ansluter mot dom så det sprollar

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

Jag använder Enpass eftersom det funkar bra på alla mina enheter (Linux, Android och Windows).

Permalänk
Medlem
Skrivet av Ziggy_:

LastPass FTW

Aa det fungerar bra men du vet inte vem som har tillgång till din data

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

@Sebbepojken: Att om du har KeePass-klienten öppen är det bara att dubbelklicka på raden dett item du vill ha lösenordet för.

Mitt arbetsflöde för KeePass är:

  1. Sök efter sidan/applikationen i KeePass

  2. Tryck Ctrl+c

  3. Gå till sidan/applikationen jag vill logga in på

  4. Tryck Ctrl+v

So far har det fungerat varje gång.

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Medlem

@Pelle: sant men det vet du inte heller om du sparar lösenordet och användarnamnet i webbläsaren chrome exemepelvis när man loggar in och får en ruta att spara för snabbare inloggning nästa gång, jag litar nog mer på ett litet företag jämfört med google som har råd att köpa sig ur situationen om dem blir påkommen.

Visa signatur

"I awoke, only to see the rest of the World was still asleep" - Leonardo Da Vinci

Permalänk
Medlem

KeePass är fantastiskt bra, och skaparen Dominik Reichl är en hyvens prick (det lilla jag haft med honom att göra var mycket positivt). Använder den på alla mina enheter (KeePass2Android på telefonen) och synkar med Sync.com.

Visa signatur

5950X, 3090

Permalänk
Medlem

Kört KeepPass några år nu också, funkar väldigt bra hitills.

Permalänk
Medlem
Skrivet av GLaDER:

@Sebbepojken: Att om du har KeePass-klienten öppen är det bara att dubbelklicka på raden dett item du vill ha lösenordet för.

Mitt arbetsflöde för KeePass är:

  1. Sök efter sidan/applikationen i KeePass

  2. Tryck Ctrl+c

  3. Gå till sidan/applikationen jag vill logga in på

  4. Tryck Ctrl+v

So far har det fungerat varje gång.

Ett annat alternativ är att använda auto-type-funktionen (gärna med two-channel obfuscation påslaget, som lite extra skydd mot eventuell keylogger), så blir det både lite säkrare och smidigare.

Visa signatur

5950X, 3090

Permalänk
Medlem

Kört Keepass i många år och varit mycket nöjd. När sambon skulle skaffa så fixade jag Lastpass till henne för jag tänkte att det skulle vara enklare. Dessvärre inte, deras applikationer är röriga och autotype funkar inte särskilt bra. Du behöver ju t ex ett add on för webbläsaren, knappast säkert!

Permalänk
Medlem
Skrivet av backfeed:

Ett annat alternativ är att använda auto-type-funktionen (gärna med two-channel obfuscation påslaget, som lite extra skydd mot eventuell keylogger), så blir det både lite säkrare och smidigare.

Japp, CTRL + ALT + A så skrivs allt automatiskt. Går även att göra custom auto type för sidor med dubbla lösenord, redirects etc.

Permalänk
Medlem
Skrivet av Ziggy_:

@Pelle: sant men det vet du inte heller om du sparar lösenordet och användarnamnet i webbläsaren chrome exemepelvis när man loggar in och får en ruta att spara för snabbare inloggning nästa gång, jag litar nog mer på ett litet företag jämfört med google som har råd att köpa sig ur situationen om dem blir påkommen.

aaa eller så gör man varken eller så man har koll på sina lösen själv

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

Kör KeePass sedan ett antal år. Från början med plugin till webbläsaren men slutade med det utan kör med CTRL+ALT+A. Ibland fungerar inte det heller så dubbelklickar man bara på raden i Keepass.

Jag tycker om program som är lättdrivna och har inställningar kvar. De flesta program blir platta och tar bort alla möjligheter till inställningar. Keepass har aldrig strulat för mig, kommer ofta uppdateringar och verkar mycket bra på alla sätt. Tänk på att ha backup på datafilen på flera sätt, (backup lokalt med Syncfolders (som också alltid fungerar bra) till kanske en dator i nätverket varje dag.

Jag har inte E-post eller andra viktigare lösenord i Keepass, och alltid 2-stegs om det går på sidor.

Det tar tid att gå över till Keepass eller andra liknande program, men med unika lösenord på varje sida blir livet lite säkrare. Inte enklare.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

Lastpass!

Visa signatur

Do good. Be good. Repeat.