Lastpass utsatt för ytterligare dataintrång

Permalänk
Medlem
Skrivet av SuperSverker:

Att slå ansiktet på tangentbordet och förlita sig på andra metoder att komma ihåg det (för du kommer inte komma ihåg Kbrj38fjVidv!!je7....) är inte bra.

Att slå ansiktet mot tangentbordet är framförallt inte bra eftersom det förmodligen blir jämförelsevis förutsägbart jämfört med ett lika långt slumpat lösenord, samtidigt som det är lika hopplöst att komma ihåg.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Ceogar:

Jo, kör min fil på google-drive och kommer åt från typ.. 5-6 olika enheter, tex mobilen.

Litar mer på att google håller i datan än tex bitwarden. Sen så har jag krav på lösenord och krypteringsnyckel för att öppna filen.

Det går men misstänker det är lite omständigare än de andra då.

Det låter lite omständligt, men funkar det, så funkar det

Jag kör en egen instans av Bitwarden på en burk stående i garderoben. Att köra en egen instans är väl inte att rekommendera, men jag ville testa och det har fungerat bra, så jag har fortsatt med det.

En stor fördel med Bitwarden är, förutom möjligheten att köra egna instanser om man vill det, att det finns stöd för de flesta webbläsarna och att det fungerar på de flesta enheterna.

Jag använder ett par olika Windows-enheter, en iPhone och en Macbook och har Bitwarden på samtliga enheter. Kör olika webbläsare på de olika enheterna, men tack vare Bitwarden, så kan jag logga in överallt.

Har testat flera andra lösningar, men Bitwarden är den som fungerar smidigast, är open source, gratis och kan köras på egna servrar om så önskas.

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
NVIDIA GeForce GTX 4070 12 GB
WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Medlem

Jag minns när folk asgarvade åt mig när jag sade att jag har alla mina lösenord på 3 x A4 papper (hundratals). Undras om dom fortsatt skrattar?

När man har arbetat med IT sen 80 talet - så vet man att det finns inget som är 100% säkert när det gäller lösenord eller kryptering, det finns alltid en möjlighet för en läcka eller nåt hål i mjukvaran eller ett annat svagt ledd.

När dina nycklar finns på datorn eller i molnet, finns det ALLTID möjligheter att kringgå säkerheten. Mina nycklar är gömda I ett brandsäkert skåp hemma, enda som kan hända är att nån stjäl skåpet - men när man är i molnet eller uppkopplat - finns miljoner av möjligheter att åtkomma nycklarna.

Det finns dock en liten smart grej, om du har t.ex. en Trezor, så kan du gömma dina lösenord på den, och dra den ur USB sladden när du inte använder datorn.

Permalänk
Musikälskare

Kör Bitwarden men räknar med att dom kommer bli hackade åsså, it is what it is

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av griid:

Jag undrar om min kunskap är daterad eller om jag också missat något.
Fick för mig att SHA-1 hade 16 tecken, men nu när jag läser står det 40?

Oavsett så delas inte ett långt lösenord upp i flera hashar, det är inte så hash fungerar. Om man t.ex. använder ett 40-bit hash så kommer hashet alltid vara just 40 bitar oavsett hur långt lösenordet är (en väldigt enkel hashalgoritm är t.ex. att bara summera värdet på alla tecken (A = 1, B = 2, o.s.v) och låta summan gå runt till 0 när den når gränsen för hur stort hash-värdet får vara).

Det innebär att flera olika lösenord kan ha samma hashvärde, men med en bra algoritm och tillräckligt stort hash så är kollisioner i praktiken inte ett problem.

Permalänk
Skrivet av furis:

Kikade på att flytta över från lastpass till 1password bara för en månad sedan inför black friday- men den produkten verkar vara sönderkritiserad numera då de har ändrat en hel del kring apparnas funktion i framförallt iOS-ekosystemet. Prestandaproblem och kass design i gränssnittet är väl de stora puckarna.

De jag har på lastpass idag som är smidigt är tillägg i chrome/edge som kan generera lösenord åt mig, sparar automatiskt i de flesta fall när jag skapar nya konton etc etc.

Lastpass har även MFA applikation som kan backas up, vilket underlättar om man byter device oavsett anledning. Det är ju ett himla jobb att gå in i varje tjänst man har MFA för att växla över till ny MFA-applikation (MS authenticator, google authenticator etc)

Bitwarden står väl på tur att kika på.... Lastpass har nog råkat ut för lite väl många intrång nu kan jag erkänna.

Jag kör själv 1Password men håller inte koll på några recensioner (bortsett från när jag snubblar över nåt stortest i nån IDG-blaska där 1P alltid får bra betyg) då jag själv är nöjd med tjänsten. Jag känner inte igen problemen du listar och tycker snarare att tjänsten blivit mycket bättre sen version 8 då de lanserade ett enhetligt gränssnitt mellan alla system.

1Password erbjuder det du beskriver och har inbyggt stöd för 2FA via TOTP direkt i appen istället för en separat app. De kommer också snart att lägga till stöd för passkeys. Deras familjeabonnemang är också guld värt och har ingen gräns på hur många som får vara med, dock kostar varje användare extra när man går över antalet som ingår i abonnemanget.

Hittills har 1Password inte råkat ut för något intrång men jag oroar mig heller inte för det då det krävs både lösenord och en nyckel för att låsa upp valvet, och ingen av de två uppgifterna lagras på deras servrar.

Jag låter nästan som en säljare för tjänsten men jag är helt enkelt bara väldigt nöjd med den.

Permalänk
Medlem
Skrivet av SuperSverker:

+1.
Problemet är att även akademiker världen har svårt att bestämma sig - Man har länge konstaterat att användningen av specialtecken etc är dåligt då det är just vad datorer är bäst på, då fler och fler pekar på användningen av "ord som kanske skapar en mening jag gillar bananer eller det spanska ordet Vacca" som lösenord då de är otroligt mycket lättare att minnas (minskar antalet postit-lappar hos kommunen), samt kan göras såpass långa att det helt enkelt är omöjligt att knäcka, även utan specialtecken.

Senast jag pratade med någon form av doktorsmänniska om just lösenord så var det "Skapa meningar man minns, gärna 32 bokstäver och uppåt" som var det som gällde.
Att slå ansiktet på tangentbordet och förlita sig på andra metoder att komma ihåg det (för du kommer inte komma ihåg Kbrj38fjVidv!!je7....) är inte bra.

En gammal sanning som blivt s.a.s. "debunked". Svårigheten ligger i komplexitet och teckenlängd. Det FINNS lösningar och best practice för IT-administratörer hur man ska/kan hantera lösenord (samt åtkomster med med tier:ing och jump station/jump hosts). Sedan kan man diskutera nyttan med löjligt långa lösenord, se tabellen nedan som ger en ungefärligt indikation på tid som krävs för att knäcka en hasch med dagens teknologi.

Jag valde Pleasant Password Server som bygger på KeePass. Främst för att det tillåter lagring av data on-prem, har roll- och policy-baserad åtkomst till lösenord, det finns mobil app, öppen källkod och API stöd som tillåter integration med t.ex. VMware. Vi lagrar slumpmässigt genererade lösenord direkt i lösenordshanteraren utan manuel hantering när vi skapar nya VM:ar. En relativt smidig och säker lösning.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

En gammal sanning som blivt s.a.s. "debunked". Svårigheten ligger i komplexitet och teckenlängd. Det FINNS lösningar och best practice för IT-administratörer hur man ska/kan hantera lösenord (samt åtkomster med med tier:ing och jump station/jump hosts). Sedan kan man diskutera nyttan med löjligt långa lösenord, se tabellen nedan som ger en ungefärligt indikation på tid som krävs för att knäcka en hasch med dagens teknologi.

Jag valde Pleasant Password Server som bygger på KeePass. Främst för att det tillåter lagring av data on-prem, har roll- och policy-baserad åtkomst till lösenord, det finns mobil app, öppen källkod och API stöd som tillåter integration med t.ex. VMware. Vi lagrar slumpmässigt genererade lösenord direkt i lösenordshanteraren utan manuel hantering när vi skapar nya VM:ar. En relativt smidig och säker lösning.

<Uppladdad bildlänk>

Kanske skulle förtydliga - Syftet bakom rekommendationen att skapa ord / meningar etc är att de blir längre och lättare att minnas - Således för att ta bort problemen kring postit eller på andra sätt nedskrivna eller sparade lösenord, så det kan vara så att jag vänt på det och att säkerhetshöjningen snarare ligger "offline" snarare än just komplexiteten i att utstå bruteforce hash-attacker.

Dvs - Det är antagligen lättare för Teknofob-Berit att minnas "EnStor svart katt Springar Inte över Vägen om den Absolut inte måste" jämfört med "iomfewogniug49083gt34g", eller "8 bokstäver med specialtecken och siffra" som har en tendens att alltid vara "BeritslösenordtillWindows10!"

Det är oerhört svårt att komma på bra rekommendationer, mycket till varför det fortfarande är en aktiv domän med forskning som pågår, men en bra grundregel är väl att det skall vara tillräckligt komplext men framförallt tillräckligt lätt att minnas att du kan variera och ändra utan att riskera att behöva ha det nedskrivet eller på något annat sätt kopplat till dig (...för att motstå ordboksattacker etc)

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Är jag ensam om att låta Google spara min lösenord för mig? Förstår inte varför man ska använda en annan tjänst. Något jag missat antar jag.

Permalänk
Medlem

Hmm, igår fick jag ett sms från "lastpass" som bad mig kontrollera mina inställningar/lösenord. Sammanträffande?
Givetvis klickar jag aldrig på länkar i sms/mail som ber mig uppdatera något.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem
Skrivet av Superfrog:

De flesta moderna människor använder mer än en enhet och förväntar sig att data synkas automatiskt mellan enheterna, eller är åtkomlig över Internet. Som jag förstått det, så fixar inte Keepass detta.

Inte automatiskt kansle men du kan ju själv ladda upp din fil på tex onedrive för att få tag i lösenorden och anväbda samma fil hemmifrån och mobilt.

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

Tur man lämnade Lastpass när de bytte till betalversion.
Nu sitter man bara och väntar på att Bitwarden också ska ha nån läcka men ta i trä har det inte hänt ännu.

Skrivet av Moseby:

Skönt att man bytte från Lastpass till Bitwarden för ett tag sedan.
Med bitwarden kan man köra datorversion + appen i telefonen utan att behöva betala något.

Edit: lol

Bytte ni till Bitwardens egen tjänst, eller hostar ni själva? Isf är det ju i princip samma sak, fast annan leverantör.

Permalänk
Medlem
Skrivet av Svantesson666:

Är jag ensam om att låta Google spara min lösenord för mig? Förstår inte varför man ska använda en annan tjänst. Något jag missat antar jag.

Hur har du lyckats missa all kritik Google har fått genom åren?

Permalänk
Medlem
Skrivet av Molotov:

Inte automatiskt kansle men du kan ju själv ladda upp din fil på tex onedrive för att få tag i lösenorden och anväbda samma fil hemmifrån och mobilt.

Sker inte synkningen automatiskt, så är det inte ett alternativ för gemene person. Själv skulle jag inte hitta filen på min iPhone eller Macbook, så där faller det på min okunskap gällande dessa enheter/operativsystem

Visa signatur

MSI PRO Z790-P WIFI | Intel i9 13900K | 128 GB DDR5
NVIDIA GeForce GTX 4070 12 GB
WD Black SN850X 2 TB Gen 4 | 2 x 1 TB Samsung 970 EVO Plus
3 x ASUS 27" | 1 x Philips 49"

Permalänk
Officiell jultomte
Skrivet av CymbalCrasher:

Bytte ni till Bitwardens egen tjänst, eller hostar ni själva? Isf är det ju i princip samma sak, fast annan leverantör.

Har deras egen tjänst idag men håller på att sätta upp miljön på servern hemma.
Det största för mig var att kunna kolla upp mina lösenord på datorn men också app i telefonen kostnadsfritt, vilket lastpass inte erbjuder.

Visa signatur

PC1: i5-13600kf, 32gb DDR5@6000MHz, GTX 1080, Prime Z690-A, Windows 11
PC2: Ryzen 5 5600X, 16GB DDR4, GTX 1070Ti, ROG STRIX B550-F, Windows 10
SRV1: i5 10500T, 16GB DDR4, Debian
Home Assistant-tråden | Stryktipset

Permalänk
Medlem
Skrivet av Svantesson666:

Är jag ensam om att låta Google spara min lösenord för mig? Förstår inte varför man ska använda en annan tjänst. Något jag missat antar jag.

Säkerligen inte ensam, jag skulle säga att det största felet är att alla dina lösenord är inlåsta i Google-världen. Om det är ett problem för dig (och ett problem just nu) är ju mer upp till dig.

Säkerhetsmässigt brukade webbläsarnas egen hantering vara urkass, men numera är den som jag förstår det okej. Frågetecknet är kanske främst kring upplåsning nu, så det blir väl mer en fråga om fysisk säkerhet, osv...

Man kan nog återvinna ungefär samma svar som jag skrev angående en fråga om Apples lösning:

Skrivet av evil penguin:

Såvitt jag förstått är den säkerhetsmässigt okej, förutsatt att man håller i sitt Icloud ordentligt iaf; bra lösenord och inte släppa in konstiga enheter.
Funktionen är väl mer begränsad, allra mest så på Ios. Men om du mest bara vill få lösenord ifyllda i Safari så duger det ju.

Akilleshälen ur ett större perspektiv är väl just inlåsningen att man då bara har tillgång till sina lösenord på Apple-enheter.

Ersätt Apple med Google, i princip.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

När man dessutom idag använder flera olika maskiner så fungerar det inte att ha lösenord lokalt.

Jodå, det fungerar alldeles utmärkt, så länge som man synkar den hårdkrypterade databasen via lämplig onlinelagringstjänst.

KeePass för desktop + KeePass2Android för telefonen + sync.com för min del. Kört med detta i flera år, aldrig några problem.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av SuperSverker:

Kanske skulle förtydliga - Syftet bakom rekommendationen att skapa ord / meningar etc är att de blir längre och lättare att minnas - Således för att ta bort problemen kring postit eller på andra sätt nedskrivna eller sparade lösenord, så det kan vara så att jag vänt på det och att säkerhetshöjningen snarare ligger "offline" snarare än just komplexiteten i att utstå bruteforce hash-attacker.

Dvs - Det är antagligen lättare för Teknofob-Berit att minnas "EnStor svart katt Springar Inte över Vägen om den Absolut inte måste" jämfört med "iomfewogniug49083gt34g", eller "8 bokstäver med specialtecken och siffra" som har en tendens att alltid vara "BeritslösenordtillWindows10!"

Det är oerhört svårt att komma på bra rekommendationer, mycket till varför det fortfarande är en aktiv domän med forskning som pågår, men en bra grundregel är väl att det skall vara tillräckligt komplext men framförallt tillräckligt lätt att minnas att du kan variera och ändra utan att riskera att behöva ha det nedskrivet eller på något annat sätt kopplat till dig (...för att motstå ordboksattacker etc)

Du missar helt poängen. Det svåra är inte att rekommendera en bra och säker lösning som att använda lösenordshanterare i kombination med 2FA eller MFA (eller fysiska tokens om högre krav på säkerhet finns). Väldigt få har kapacitet att komma ihåg även de mest simpla lösenord när dessa börjar närma sig ett någorlunda imponerande antal, så ditt exempel är i min mening inte realistisk - utifrån diskussionen om lösenord för IT-administratörer.

Svårigheten förefaller snarare ligga i att implementera och/eller övertyga teknikanalfabeter om att den svaga länken är brukaren själva som i olika grad kan anses vara mottagliga för s.k. social engineering eller på annat sätt ge upp sitt lösenord så angripare får åtkomst till lösenord/hash.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Är IT Glue password manager bra?

Permalänk
Medlem

gigantisk måltavla så är det oftast bara en tidsfråga innan skiten träffar fläkten, kör själv selfhosted Vaultwarden (fork av bitwarden) och säkerheten är såklart säkerligen lägre än LastPass men måltavlan är också 10000000 gånger mindre... ingen seriös hacker liga ger sig på en helt vanlig privatperson, waste of time för deras del.

Permalänk
Medlem
Skrivet av dl380g7:

Är IT Glue password manager bra?

Att kalla den manager är kanske lite överdrivet. Visst kan du lagra lösenord i den men data lagras i molnet. Blir ITGlue hackade eller drabbas av en driftstörning så... you do the math. Lägg inte alla ägg i samma korg.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av CymbalCrasher:

Bytte ni till Bitwardens egen tjänst, eller hostar ni själva? Isf är det ju i princip samma sak, fast annan leverantör.

Deras tjänst, jag bytte pga att jag har på både PC och mobil. Lastpass tar betalt för detta, Bitwarden nej. Var ingen annan anledning till att jag bytte. Säkerhetsmässigt är det samma. Har ingen server för självhosting.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av JoOngle:

Jag minns när folk asgarvade åt mig när jag sade att jag har alla mina lösenord på 3 x A4 papper (hundratals). Undras om dom fortsatt skrattar?

När man har arbetat med IT sen 80 talet - så vet man att det finns inget som är 100% säkert när det gäller lösenord eller kryptering, det finns alltid en möjlighet för en läcka eller nåt hål i mjukvaran eller ett annat svagt ledd.

När dina nycklar finns på datorn eller i molnet, finns det ALLTID möjligheter att kringgå säkerheten. Mina nycklar är gömda I ett brandsäkert skåp hemma, enda som kan hända är att nån stjäl skåpet - men när man är i molnet eller uppkopplat - finns miljoner av möjligheter att åtkomma nycklarna.

Det finns dock en liten smart grej, om du har t.ex. en Trezor, så kan du gömma dina lösenord på den, och dra den ur USB sladden när du inte använder datorn.

Men hur funkar din lösning när du behöver använda ett lösenord och inte är hemma? Misstänker att du varken bär med dig det brandsäkra skåpet eller tar med dig en kopia av dina papper.

Permalänk
Medlem
Skrivet av furis:

Kikade på att flytta över från lastpass till 1password bara för en månad sedan inför black friday- men den produkten verkar vara sönderkritiserad numera då de har ändrat en hel del kring apparnas funktion i framförallt iOS-ekosystemet. Prestandaproblem och kass design i gränssnittet är väl de stora puckarna.

De jag har på lastpass idag som är smidigt är tillägg i chrome/edge som kan generera lösenord åt mig, sparar automatiskt i de flesta fall när jag skapar nya konton etc etc.

Lastpass har även MFA applikation som kan backas up, vilket underlättar om man byter device oavsett anledning. Det är ju ett himla jobb att gå in i varje tjänst man har MFA för att växla över till ny MFA-applikation (MS authenticator, google authenticator etc)

Bitwarden står väl på tur att kika på.... Lastpass har nog råkat ut för lite väl många intrång nu kan jag erkänna.

Jag tycker att kritiken mot 1Password var lite väl överdriven. Jag har använt tjänsten sedan version 5. Det som har hänt att de har ändrat så att mer av deras app är skriven för att vara cross platform (Rust) men UI är lite blandat med SwiftUI för iOS, Electron för Windows/Mac (mycket kritik för att deras Mac-app inte längre är native).

Samma "gnäll" var det när de gick över till att vara en molntjänst. I tidigare versioner kunde man spara sin databas i Dropbox eller Google Drive. Var det säkrare? Tveksamt, bara annan molnleverantör.

Som, numera, Windows-användare tycker jag att det är ett stort lyft jämfört med gamla appen. Och jag hade inte haft något emot den på MacOS heller. Den är nog snabb, alla nya funktioner är väldigt smidiga överlag, deras CLI-integration är grym, sättet man kan dela lösenord på temporärt med länkar som automatiskt slutar fungera är superbra.

Av de alternativ jag har testat så är 1Password den absolut bästa. Vi hade LastPass på en tidigare arbetsplats och jag hatade varje sekund jag behövde använda den jämfört med 1Password. Man kan alltid diskutera hur det är att ha saker i molnet och så vidare, men någon delad lösning vill man ändå ha för att få lösenord på mobil, platta, jobbdator, privat dator och så vidare. 1Password har också europeiskt login.

Jag rekommenderar alltid 1Password åt alla som någonsin frågat om en password manager.

Permalänk
Medlem

Enda jag kör är Apples Keychain, önskar bara det fanns något plugin till FireFox eller liknanden.

Visa signatur

AP201 | B650M | 7800X3D | 32GB | RTX 3090
G613 | G502 X | PRO X | G3223Q | PG279Q
OLED55C9 | PS5 | Switch

SvenskaDiablo Discord

Permalänk
Medlem
Skrivet av BobbyM:

Men hur funkar din lösning när du behöver använda ett lösenord och inte är hemma? Misstänker att du varken bär med dig det brandsäkra skåpet eller tar med dig en kopia av dina papper.

Trezor my friend, Trezor!

Permalänk
Medlem
Skrivet av koSmiQ:

Jag tycker att kritiken mot 1Password var lite väl överdriven. Jag har använt tjänsten sedan version 5. Det som har hänt att de har ändrat så att mer av deras app är skriven för att vara cross platform (Rust) men UI är lite blandat med SwiftUI för iOS, Electron för Windows/Mac (mycket kritik för att deras Mac-app inte längre är native).

Samma "gnäll" var det när de gick över till att vara en molntjänst. I tidigare versioner kunde man spara sin databas i Dropbox eller Google Drive. Var det säkrare? Tveksamt, bara annan molnleverantör.

Som, numera, Windows-användare tycker jag att det är ett stort lyft jämfört med gamla appen. Och jag hade inte haft något emot den på MacOS heller. Den är nog snabb, alla nya funktioner är väldigt smidiga överlag, deras CLI-integration är grym, sättet man kan dela lösenord på temporärt med länkar som automatiskt slutar fungera är superbra.

Av de alternativ jag har testat så är 1Password den absolut bästa. Vi hade LastPass på en tidigare arbetsplats och jag hatade varje sekund jag behövde använda den jämfört med 1Password. Man kan alltid diskutera hur det är att ha saker i molnet och så vidare, men någon delad lösning vill man ändå ha för att få lösenord på mobil, platta, jobbdator, privat dator och så vidare. 1Password har också europeiskt login.

Jag rekommenderar alltid 1Password åt alla som någonsin frågat om en password manager.

Använder själv 1password på jobbet, i första hand då i Windowsmiljö.
Det fungerar bra, och min erfarenhet säger att övergången till version 8.x var ett verkligt enormt lyft ur ett användbarhetsperspektiv.
Den föregående applikationen/webbläsartillägget var segt som sirap och allmänt bökigt att använda, jag tyckte direkt illa om att vara tvungen att ha med den gamla versionen att göra för den var helt enkelt ett ständigt irritationsmoment i arbetsflödet.

Så att något slags recensionstrend eller liknande verkar indikera att det skulle ha blivit sämre går tvärtemot min egen upplevelse; det var rätt kass tidigare, men nu är det bra. (Även om jag personligen inte skulle se en 1password-prenumeration betald ur egen ficka som något förstahandsscenario.)

Sedan är väl, precis som du säger, en källa till kritik just att de helt gått över till egen molnsynk med prenumeration.
Om man vill ha det gamla upplägget får man väl helt enkelt titta på någon annan lösning, kanske t.ex. någon Keepass-variant.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Testpilot

Använder folk fortfarande Lastpass efter alla problem de haft med intrång och allehanda "skurkiga" metoder för att tvinga till sig mer betalanvändare? Gick själv som många över till Bitwarden för länge sedan.

Har kollat på Dash. 1pass och flera andra konkurrerande aktörer också, men de faller ju bort direkt då det är enorma problem att importera bibliotek till dem då nästan alla kör sina proprietära lösningar vid export/import. Jag kan förstå att man kör sitt egna för att kunna kryptera filerna och sedan lägga till dem "offline" på en annan enhet, men många ger inte ens alternativet för en klartext-lösning (t.ex XML) vid export/import för att kunna byta mellan lösenordshanterare.

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >

Permalänk
Medlem

Vi kör Keeper på jobbet och är extremt nöjd, kör det även privat

Permalänk
Medlem
Skrivet av furis:

Lastpass har även MFA applikation som kan backas up, vilket underlättar om man byter device oavsett anledning. Det är ju ett himla jobb att gå in i varje tjänst man har MFA för att växla över till ny MFA-applikation (MS authenticator, google authenticator etc)

Google authenticator kan du exportera alla 2FA till en annan enhet med google authenticator numera. Du kan inte ta backup av den dock (utöver manuellt spara bilder på export qr koder)

Skrivet av evil penguin:

Akilleshälen ur ett större perspektiv är väl just inlåsningen att man då bara har tillgång till sina lösenord på Apple-enheter.

Läs (och häpna?): https://support.apple.com/guide/icloud-windows/set-up-icloud-... det är ju långt i från "allt annat" men inte 100% inlåsning iaf.