Hur ser erat system för lösenord + autentisering ut?

Permalänk
Medlem

Har ett långt lösen (29 tecken) som är rena rappakaljan, men uppfyller alla krav på versaler, siffror och specialtecken, som jag kan utantill.

Sen lägger jag till 2 tecken mitt i denna sträng som gör den unik på varje ställe jag använder den, dessa 2 extra tecken är lätta för mig att lista ut baserat på tjänsten (på Swec är det t.ex dn som i data nördar).....

Hittills aldrig blivit "hackad" mig veterligen.

Visa signatur

1f u c4n r34d th1s u r34lly n33d t0 g37 l41d

Permalänk
Medlem
Skrivet av VinterSolen:

Detta, jag går mer och mer över till "icke bigtech" för det mesta.

Nyligen helt linux.
tittar på keepass med sync mellan datorer osv.
Mail borta från microsoft/outlook, snart även från google g-apps.
Söker med Kagi och undviket google sökmotor så mycket jag kan.

Telefon är visserligen google pixel, men har installerat GrapheneOS på den istället.

Suveränt! Använder du dig av Syncthing måntro?

Kagi skulle jag ärligt talat inte lita på. De har källkoden för deras API och annat öppen, men inte för själva sökmotorn. SearxNG (den jag kör med) är däremot FOSS. Omd u inte har en egen server, så kan du hitta instanser här: https://searx.space/

Samma här gällande val av smart telefon och operativsystem till den. Är lite sådär halvt sugen på en Pixel 9a, men eftersom Google har gått all-in med AI med Pixel 9-serien, så är jag osäker. Skiten kanske försvinner med GrapheneOS? Har ingen aning. Telefonen har inte ens släpps än, vad jag vet. Får läsa på mer om de andra i serien.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av orig_rejser:

KeePass, slumpmässigt på alla och 2fa där det går, separat email som är mer anonym på t.ex. proton om någon tveksam site besöks där man måste ha konto. (dels för att minska mängden spam i mina riktiga email-adresser)

Skräpmailen!
Har haft en gammal hotmail sen tånåring, och den är endast kvar för det ändamål du just sa.

Hade jag tatt bort den så hade jag förlorat bl.a. ett ganska dyrt League of Legends Konto.
Men belyser lite problematiken med fler autentiserings-konton och gamla bortglömda lösenord.
Det är tusentals mail i inkorgen.

Ska ha kvar för bottom of the barrel saker?

Permalänk
Medlem

Lösenordshanterare (bitwarden) med ett starkt memorerat lösenord alltså,

Hur är det med fysiska nycklar som Yubikey? Idén ser väldigt resonligt ut på papper. Om du inte har nyckeln kommer du inte åt, det låter som den 2FA som ger mest peace of mind.
Jag köpte en för ganska länge sen, registrerade den på den primära e-mailen och sen inget mer. Har nästan glömt bort att jag har den.
Jag kommer på det ifall jag försöker logga in på nya ställen och enheten frågar efter Yubikey. Det är lite vardagsrutiner kring Yubikey som man ska få att fungera kanske.

(ursäkt in advance, har inte läst hela tråden ännu )

Permalänk
Medlem
Skrivet av Airikr:

Suveränt! Använder du dig av Syncthing måntro?

Kagi skulle jag ärligt talat inte lita på. De har källkoden för deras API och annat öppen, men inte för själva sökmotorn. SearxNG (den jag kör med) är däremot FOSS. Omd u inte har en egen server, så kan du hitta instanser här: https://searx.space/

Samma här gällande val av smart telefon och operativsystem till den. Är lite sådär halvt sugen på en Pixel 9a, men eftersom Google har gått all-in med AI med Pixel 9-serien, så är jag osäker. Skiten kanske försvinner med GrapheneOS? Har ingen aning. Telefonen har inte ens släpps än, vad jag vet. Får läsa på mer om de andra i serien.

använder inte searchadgfsgjs för det är ett så jävla dumt namn att jag bara inte orkar.

Permalänk
Hedersmedlem
Skrivet av VinterSolen:

använder inte searchadgfsgjs för det är ett så jävla dumt namn att jag bara inte orkar.

Tänk X som i grekiska Chi, brukar motsvaras av "ch" och kan även uttalas ungefär så. Så Search NG (som brukar betyda typ next generation / new generation).

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av D.:

Det här blir alltmer en utmaning ja, med alltfler ställen där det behövs separata konton. Tänkt att jag skulle behöva gå igenom vilka konton jag har och vilka som är kopplade med vilken mail och telefon.

Det jag är lite rädd för med lösenordshanterare och 2FA är några delar, som det kanske finns lösningar på:
-Att allt förvaras på ett ställe och vad händer om det blir något fel där på något sätt?
-Att bli utelåst för att någon av delarna i kedjan fallerar el försvinner.

Finns det något bra sätt att exportera sin egen katalog/data från lösenordshanterare, så att man kan klara sig om något händer med tjänsten el tillgången till den?
Vågar inte lita på att en tjänst alltid kommer att finnas tillgänglig el fungera, företag kan plötsligt lägga ner el stänga konton utan förvarning.

Går det att sätta flera olika alternativ för 2FA?
En del verkar bara kunna ha en mobil och en mail för det.
Vill inte ha någon enskild del som allt hänger på.

För jag använder inte bara en dator, utan flertalet.
Man kan inte heller räkna med att rätt mobil alltid fungerar el finns tillgänglig, även om det inte hänt än så finns ju alltid risken att t ex förlora den el att den skadas.

Jag har två mobiler och runt åtta (8) olika mailadresser (inkl 2xjobbmail). Har olika konton kopplade till alla dessa.
Skulle nyligen konfigurera en ny mobil och vilket helsike det var med olika konton som dessutom är kopplade till olika mail och nummer.

Just nu används olika kombinationer av vissa mönster, tillsammans med vissa ledtrådar som jag sparat i en anteckningstjänst/app. Dvs lösenorden står aldrig i klartext och inte alltid heller kontona, dvs knappt att jag själv lyckas komma in ändå. Olika lösenord till det mesta dock, finns säkert något som är samma men det är nog väldigt få och då i så fall inte med samma mail.

Det här är också precis mina tankar när jag funderar på det här, på pricken.

Permalänk
Hedersmedlem
Skrivet av bork:

Det här är också precis mina tankar när jag funderar på det här, på pricken.

Inlägget efter av @evil penguin har bra svar på alla frågorna också.
Jag kör samma lösningar själv. Backups på Bitwarden (till krypterad lokal fil med Veracrypt, som i sin tur också kommer med i backups på datorn), backups på 2FA-appens data, samt lösenord+2FA-recovery codes nerskrivna på papper, så att man inte kan bli utlåst.
Även om Bitwarden slutar fungera exakt detta nu, OCH min 2FA-app slutar fungera exakt nu, så är jag fortfarande inte utlåst någonstans. Har allt jag behöver för att logga in överallt lokalt.

Ang säkerheten så är starkt huvudlösenord och separat 2FA-lösning (TOTP typ mobilapp, Yubikey eller liknande) rätt starkt. Sannolikheten att någon ger sig på att attackera just dig som individ lär inte vara stor om du inte typ jobbar med rikets säkerhet eller något liknande.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Airikr:

Nu uppdaterades tillägget till den senaste: v2024.12.3. Galet stort teckensnitt för allt annat än menyn! O.o Nä, ge oss valmöjligheter, tack!

Nu har jag också tyvärr fått den i Firefox. Hittade "Compact Mode" under Inställningar -> Utseende som gör det lite bättre iallafall

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Airikr:

Big Tech.

De har kontrollen över din data. De lagrar allt i klartext på krypterade diskar (även kallat för encryption at-rest), vilket gör att de kan se allt du lagrar hos dom. Om de inte har ändrat något sen sist jag läste om det för 5+ år sen, så lagras dina kreditkortsuppgifter krypterat hos Google (Microsoft har väl ingen sånt?) och inte i klartext på en krypterad disk (har jag för mig). Men jag litar inte ett dugg på Big Tech. Man ska alltid ta dom med nypa salt med allt, fram tills de har bevisat att "såhär gör vi, se och lär". Det kommer dock aldrig att ske för då måste de öppna upp all deras källkod - allt, rubbet - och det vägrar de att göra.

Om man vill att något ska lagras säkert utan att låta de som man lagrar sin data hos ska kunna se sin data, så ska datan krypteras på klientens sida (din enhet, läs mer) och sen skickas till servern. Antingen det eller lokalt med oavsett lagringsform (klartext/krypterat om servern endast kan nås via det lokala nätverket, annars endast krypterat).

Japp. Jag gick dock efter hur lång tid det tar för datorer att knäcka ett lösenord.

Tackar 🙌
Ja man vet ju aldrig vad de lagrar etc, men för mig, som tänker på e.x vanliga sidor/ nät butiker etc, känns det helt lungt 😁

Men kan vara bra att ha i åtanke!
God Fortsättning 🥳

Permalänk
Medlem
Skrivet av VinterSolen:

använder inte searchadgfsgjs för det är ett så jävla dumt namn att jag bara inte orkar.

Man ska ju inte gå efter namnen xD

Skrivet av jnsson:

Nu har jag också tyvärr fått den i Firefox. Hittade "Compact Mode" under Inställningar -> Utseende som gör det lite bättre iallafall
<Uppladdad bildlänk>

Bitwarden tootade nyss om senaste uppdateringen av tillägget.

https://fosstodon.org/@bitwarden/113714123604351244

Min svarstoot: https://mst.airikr.me/@edgren/113714881270511851

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk

Google

Nu la jag in på Google så jag måste verifiera mig med min mobil och säkerhetskod för inloggning, Tvåfaktorsautentisering.
Borde räcka?
Tog bort alla inloggade enheter och bytte lösenord.

Edit
Satte på Tvåfaktorsautentisering här på Swec och Google. Coolt!

Visa signatur

Linux Mint 22 Cinnamon -- I3-6100 CPU @ 3.70GHz × 2 -- Intel Corporation HD Graphics 530 -- 8GB ram. Kraftig ADHD.

Permalänk
Medlem

Jag använder keepass för då är jag oberoende av tredjepart. Har bra backup på filen. Men det hade varit bra att ha en lösning i molnet. Det hade varit smidigare i vissa situationer.

Sedan en authenticator app med backup. Det är också viktigt att testa så man kan komma åt grejorna ifall telefonen packar ihop. Till exempel en återställningskod via SMS.

Permalänk
Medlem

Försöker "få till" med keepass. men att ha samma databas till mobilen och datorn och den bärbara och suftplattan.. njae, allt för krångligt om ens möjligt.

Permalänk
Hedersmedlem
Skrivet av VinterSolen:

Försöker "få till" med keepass. men att ha samma databas till mobilen och datorn och den bärbara och suftplattan.. njae, allt för krångligt om ens möjligt.

Om du vill ha delning mellan enheter men inte litar på molntjänster som Bitwarden, 1Password osv kan du köra self-hosted Bitwarden om du har någon dator över till det. (Raspberry Pi eller liknande räcker, speciellt med Vaultwarden.)

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Jag använder mig av en papperslapp även om bitwarden och liknade låter bra så kan väll deras servrar hackas som allt annat? Kan man inte spara sin "nyckel" på tex ett usb minne istället som känns säkrare. Alla dessa molntjänser verkar ju läcka ut både det ena och det andra i tid och otid.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem
Skrivet av Thomas:

Om du vill ha delning mellan enheter men inte litar på molntjänster som Bitwarden, 1Password osv kan du köra self-hosted Bitwarden om du har någon dator över till det. (Raspberry Pi eller liknande räcker, speciellt med Vaultwarden.)

Har en nextcloud, men, det är för mycket arbete att manuellt behöva synca fram och tillbaka för att inte bli av med lösenorden som kanske skapats på annat håll.

Permalänk
Medlem

Lösenord sparade i webbläsaren (Brave) med 2FA, ibland Authenticator, telefon eller mejl. Mycket "logga in med Google". Lösenord till Google som jag ser som det viktigaste (Gmail) har jag bara fysiskt på papperslapp, tror jag. VPN och fsecure på alla enheter.

Ger väl hyfsat skydd då jag är världens minst intressanta person.

Visa signatur

Spelar spelet väldigt väl.

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Jag använder mig av en papperslapp även om bitwarden och liknade låter bra så kan väll deras servrar hackas som allt annat? Kan man inte spara sin "nyckel" på tex ett usb minne istället som känns säkrare. Alla dessa molntjänser verkar ju läcka ut både det ena och det andra i tid och otid.

Du kan self-hosta Bitwarden om du inte litar på Bitwardens servrar

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av jnsson:

Du kan self-hosta Bitwarden om du inte litar på Bitwardens servrar

Låter rätt bra!

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem
Skrivet av jnsson:

Du kan self-hosta Bitwarden om du inte litar på Bitwardens servrar

Nackdelen är att du fortfarande är beroende av deras nya "förbättrade" UI i addon:et.

Permalänk
Medlem
Skrivet av VinterSolen:

Nackdelen är att du fortfarande är beroende av deras nya "förbättrade" UI i addon:et.

Jo, dock så hittade jag en inställning som heter compact mode som gör text storleken lite mindre.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av jnsson:

Jo, dock så hittade jag en inställning som heter compact mode som gör text storleken lite mindre.

Jo, med typ 0.0002mm.

Permalänk
Medlem

ProtonPass, Authy (sneglar på 2FAS eller ProtonPass för ändamålet, men den senare är lite wonky i UI:et än så länge).

Allra helst skulle jag vilja se en bred utrullning av OIDC på olika siter, så att det skulle gå att nyttja Freja eID och glömma allt vad lösenord heter på sikt.

Har en YubiKey och ska skaffa en till innan jag överväger någon högre grad av nyttjande, oavsett vad som lagrar din data finner jag att det snart bör vara dags för att digitala identiteter tar plats för autentisering.

Permalänk
Medlem
Skrivet av VinterSolen:

Försöker "få till" med keepass. men att ha samma databas till mobilen och datorn och den bärbara och suftplattan.. njae, allt för krångligt om ens möjligt.

Du kan ju ta en titt på Syncthing Det är det jag använder när jag ska synka till exempel bilder och videos mellan datorn och telefonen.

Tyckte originaltexten var lite "uppkäftig"
Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av VinterSolen:

Nackdelen är att du fortfarande är beroende av deras nya "förbättrade" UI i addon:et.

Hur ser det nya intefacet ut? Jag har mest kört macOS sista veckan och det ser lite annorlunda ut på chrome än tidigare men det är fortfarande användbart tycker jag.

Permalänk
Medlem

Finns det någon smidig lösenordshanterare som går att använda mellan enheter? Tänkte först använda Apple Lösenord men då min dator inte är en Mac så så går det inte.
Eller ska man använda sig av den inbyggda i Chrome och sedan Apple lösenord för till exempel appar?

Permalänk
Medlem
Skrivet av SLARVA:

Finns det någon smidig lösenordshanterare som går att använda mellan enheter? Tänkte först använda Apple Lösenord men då min dator inte är en Mac så så går det inte.
Eller ska man använda sig av den inbyggda i Chrome och sedan Apple lösenord för till exempel appar?

Jag använder apples lösenordshanterare och kör Windows, funkar kanon.

Permalänk
Medlem
Skrivet av Qn1f3:

ProtonPass, Authy (sneglar på 2FAS eller ProtonPass för ändamålet, men den senare är lite wonky i UI:et än så länge).

Allra helst skulle jag vilja se en bred utrullning av OIDC på olika siter, så att det skulle gå att nyttja Freja eID och glömma allt vad lösenord heter på sikt.

Har en YubiKey och ska skaffa en till innan jag överväger någon högre grad av nyttjande, oavsett vad som lagrar din data finner jag att det snart bör vara dags för att digitala identiteter tar plats för autentisering.

Jag använder 2FAS och det fungerar utmärkt för mig

Skrivet av SLARVA:

Finns det någon smidig lösenordshanterare som går att använda mellan enheter? Tänkte först använda Apple Lösenord men då min dator inte är en Mac så så går det inte.
Eller ska man använda sig av den inbyggda i Chrome och sedan Apple lösenord för till exempel appar?

Bitwarden kan du använda mellan enheter.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Maddoxswe:

Jag använder apples lösenordshanterare och kör Windows, funkar kanon.

Jasså! Att den funkar även på Windows hade jag helt missat, ärligt talat så har jag inte ens sökt på Google ifall det skulle funka eller inte, var helt inställd på att Apple inte skulle vilja samarbeta!