Alla fyndtips från Amazon Spring Deal Days

Hur ser erat system för lösenord + autentisering ut?

Permalänk
Medlem
Skrivet av _genki:

Jag orkar inte riktigt med lösenords-appar och har helt enkelt förlitat mig på tre lösenord/lösenordssystem

- Kritiskt lösenord: vilket enbart knutits till mitt huvudsakliga mail-konto, det använder 2-factor authentication och byts sällan då det enbart används på mailen i "säker miljö", Därefter har jag...
- Lösenord till tjänster: Där har jag ett som liknar mitt kritiska lösenord men samtidigt är det ganska kraftigt modifierat med ett system jag inte berättar, däremot använder jag de första två första-, och sista två bokstäverna av tjänstens namn insprängt i särskilda positioner i lösenordet, varannan av dessa bokstäver är små/stora, sist men inte minst har jag ett...
- Okritiskt lösenord till lätthackade forum: Där använder jag ett äldre högstadie-lösenord där jag bytt ut två bokstäver mot första och sista bokstaven i själva forumets namn.

För mig funkar detta bra. Jag kommer alltid ihåg grundformen till dessa lösenord samt deras system. har haft det så i 15år+ och minns alltid mina lösenord. Och även om ett forum-lösenord blir hackat så är lösenordet inte identiskt med andra forum, samtidigt är dessa lösenord inte i närheten av samma lösenord som större tjänster jag befinner mig på eller mitt kritiska mail-lösenord.

Är inte expert på ämnet som sådant men tankar som kom upp.
Lösenord till tjänster: Om ditt lösenord för sweclockers kommer ut och även lösenordet till t.ex facebook hittar ut så faller väl det systemet rätt fort:
Om du har lösenord Swhejsan56rs på sweclockers och Fahejsan56ok så kan de logga in på alla dina vanliga ställen efter det. Och det är nog enklare än Okritiskt lösenord eftersom man kan se mönstret lättare med två bokstäver i början och slutet av lösenordet.
Ditt system är säkrare än att ha exakt samma lösenord på alla sidor, men inte mycket säkrare anser jag iaf. Eftersom du har mailen på en helt separat och med 2fa så är ju du lite mer skyddad än många andra.
En lösenordshanterare är helt klart det bästa tillsammans med långa slumpade lösenord, och en lösenordshanterare har också en fördel som oftast glöms bort: Att man får koll på vilka sidor man har konto på.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem
Skrivet av Lagers:

Är inte expert på ämnet som sådant men tankar som kom upp.
Lösenord till tjänster: Om ditt lösenord för sweclockers kommer ut och även lösenordet till t.ex facebook hittar ut så faller väl det systemet rätt fort:
Om du har lösenord Swhejsan56rs på sweclockers och Fahejsan56ok så kan de logga in på alla dina vanliga ställen efter det. Och det är nog enklare än Okritiskt lösenord eftersom man kan se mönstret lättare med två bokstäver i början och slutet av lösenordet.
Ditt system är säkrare än att ha exakt samma lösenord på alla sidor, men inte mycket säkrare anser jag iaf. Eftersom du har mailen på en helt separat och med 2fa så är ju du lite mer skyddad än många andra.
En lösenordshanterare är helt klart det bästa tillsammans med långa slumpade lösenord, och en lösenordshanterare har också en fördel som oftast glöms bort: Att man får koll på vilka sidor man har konto på.

Det är inte riktigt så tydligt. Och Sweclockers klassar jag mer som ett "forum" vilket innebär att det har det enklare forumlösenordet till skillnad från Facebook. Det ser mer ut så här (hypotetiskt):

Facebook: 80#Fs+wgaS-so2K$55
Sweclockers: 8sSensN2!Hu

och ja, jag kommer ihåg dessa lösenord då båda "grundlösenorden" är samma jag användt sedan 90-talet, men systemet gör dem oigenkännliga, så jag behöver bara komma ihåg systemet. (och nej, inget av ovanstående liknar mina nuvarande lösenord)

Ofta när databaser läcker så är det ju främst "scammers" och "botar" som testar samma lösenord på andra tjänster, känner de inte till lösenordssystemet går de vidare till nästa lösenord. Kommer de åt ett forum och skulle lista ut "systemet" så är det ingen riktig skada skedd, och de flesta riktiga tjänster idag erbjuder 2-factor, som jag alltid har aktiverat. Så ifall de försöker ta sig in på facebook behöver de:

- ha listat ut lösenordssystemet från annan läckt tjänst.
- knappat in rätt
- ha tillgång till mitt mail-lösenord
- ha tillgång till min fysiska mobil+mobillösenord och/eller dator+datorlösenord där inloggningen till mailen finns lagrad.

Det viktigaste är att man kategoriserar vilka tjänster som är potentiella säkerhetsrisker. Lägger man in alla sina lösenord i en app, kvittar hur krypterat det är, så är det mycket mer av en måltavla i min värld än att ha ett eget system i huvudet.

Visa signatur

Motorola 68020 @ 42Mhz, AGA Grafik, 2MB RAM, 8MB Fast RAM, 2GB eMMC

Permalänk
Medlem
Skrivet av _genki:

Det är inte riktigt så tydligt. Och Sweclockers klassar jag mer som ett "forum" vilket innebär att det har det enklare forumlösenordet till skillnad från Facebook. Det ser mer ut så här (hypotetiskt):

Facebook: 80Fs+wgaS-s2R55
Sweclockers: 8sSensN2!Hu

Ofta när databaser läcker så är det ju främst "scammers" och "botar" som testar samma lösenord på andra tjänster, känner de inte om systemet går de vidare till nästa lösenord. Kommer de åt ett forum och skulle lista ut det så är det "ingen riktig skada skedd", och de flesta riktiga tjänster idag erbjuder 2-factor, som jag alltid har aktiverat. Så ifall de försöker ta sig in på facebook behöver de ha: listat ut lösenordssystemet från annan läckt tjänst, knappat in rätt, ha mitt mail-lösenord likaså + min fysiska dator/mobil eller dator-/mobil-lösenord. Jag skulle säga att botar och spammers ger upp, för så viktig är jag inte.

Det viktigaste är att man kategoriserar vilka tjänster som är potentiella säkerhetsrisker.

Om du har mycket svårare som ditt exempel så blir det svårare att lista ut, håller med. Tänkte mer om du hade enklare system.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem
Skrivet av killalldotpy:

Använder man lösenordshanterare kan man lika gärna köra dessa 3 regler eftersom det är hanteraren som memorerar de oavsett.

Skrivet av kalle-anka:
  • Ett lösenord som redan är känt har 0 bitars entropi.

  • Ett lösenord som kräver som mest två gissningar för att hitta har 1 bitars entropi.

  • Ett lösenord med n bitars entropi skulle kräva 2^n gissningar för att garantera att lösenordet hittas.

https://kodgeneratorn.se/vad-ar-ett-starkt-losenord

Skrivet av Takyon:

"Bitar" i det här fallet avser entropi, vilket är ett vanligt sätt att mäta mängden information som något innehåller inom informationsteori. Om lösenord av en viss form har 9.3 bitar entropi så finns det 2^(9.3) ≈ 630.3 möjliga kombinationer av lösenord som har den formen, så varje bit dubblar mängden olika kombinationer (och gör det därmed dubbelt så svårt att knäcka lösenordet). Går att se som ett standardiserat sätt att jämföra lösenord på, där vi reducerar lösenord till en sträng av 1:or och 0:or som genererats slumpmässigt genom att singla en slant.

För att beräkna detta behöver vi veta antalet symboler som går att välja mellan, och hur många symboler som valts slumpmässigt för att generera lösenordet. Om vi t.ex. använder symbolerna A-Z, a-z och 0-9 så finns 62 olika symboler att välja mellan, och om vi drar 10 av dessa symboler slumpmässigt för att generera ett lösenord så får vi log2(62^10) = 10 * log2(62) ≈ 59.5 bitar entropi.

För ordfraser så bör vi utgå ifrån att attackeraren har ordlistan, så där blir istället varje ord en symbol, och mängden ord i ordlistan blir antalet olika symboler som går att välja mellan. För ordlistan "svenska namn på nordiska länder" har vi 5 olika symboler att välja mellan (Danmark, Finland, Island, Norge och Sverige), så varje slumpmässigt valt ord i frasen tillför i det fallet log2(5) ≈ 2.3 bitar entropi.

Sen finns lite osynlig entropi utöver detta eftersom attackeraren behöver testa olika ordlistor för att hitta rätt, men att arbeta sig upp från små ordlistor med nära besläktade ord (eller t.ex. namn på anhöriga) lär vara en vanlig taktik.

Tack för alla svar kring det, blev lite klokare.

Jag kör också på liknande regler när det ska genereras. Kör som sagt bara eget där jag inte kan använda lösenordshanteraren.

Antaganden:
Kör man t.ex. svensk ordlista så är man "lite säkrare" än om man kör engelsk (förutsatt att den som knäcker inte vet att jag kör svenskt). Jag utgår från att merparten av alla crackers/knäckare börjar med engelskt här.

Kör man något ful-tecken från UTF-8 t.ex "슴" så blir det väl genast bra mkt jobbigare att knäcka (förutsatt att man kan skriva det enkelt själv om man har det i icke slumpat lösenord, och att man får använda det)?

Visa signatur

Dator

Permalänk
Medlem
Skrivet av VinterSolen:

Du kan antingen ha lösenordshanteraren i telefonen, gå in på web-vault:en och du kan installera tillägget i webbläsaren för att logga in med huvudlösenordet. Glöm bara inte att logga ut

Hur funkar det då?
Hur får bitwarden på min telefon signal att jag försöker logga in på en dator?
Eller måste jag gå in i appen först och hämta ett lösenord?

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Skrivet av Erooo:

Tack för alla svar kring det, blev lite klokare.

Jag kör också på liknande regler när det ska genereras. Kör som sagt bara eget där jag inte kan använda lösenordshanteraren.

Antaganden:
Kör man t.ex. svensk ordlista så är man "lite säkrare" än om man kör engelsk (förutsatt att den som knäcker inte vet att jag kör svenskt). Jag utgår från att merparten av alla crackers/knäckare börjar med engelskt här.

Kör man något ful-tecken från UTF-8 t.ex "슴" så blir det väl genast bra mkt jobbigare att knäcka (förutsatt att man kan skriva det enkelt själv om man har det i icke slumpat lösenord, och att man får använda det)?

Allt baseras utifrån vem det är som vill attackera dig och hur grundligt den personen gör en recon. Där är ju väldigt många steg som behövs göras innan man bara kastar sig in och kör dirBrute på någon. Dock hävdar jag att det inte alls är ovanligt att man gör en så pass god recon att man fastställer vilket nativt språk ens target har - oavsett om det är en individ, applikation, DB and so on.

Vad som också måste tilläggas här är att det är ytterst sällsynt att en helt vanlig random människa blir target för någon form av brute/dir-forcing. 99% av alla hemsidor idag kör antingen en WAF eller annat typ av filter som inte tillåter online cracking, så för att detta ens ska vara möjligt så behövs något från target som kan exploitas offline vilket också gör det hela ännu mer osannolikt.

OM något av alla ens konto blivit hackat så det mer troligt att det lösenordet redan förekommer online via lösenordslistor.

Visa signatur

PenTest+, CEH, OSCP+, GPEN, OSCE, OSEE

Permalänk
Medlem
Skrivet av Kimpur:

Hur funkar det då?
Hur får bitwarden på min telefon signal att jag försöker logga in på en dator?
Eller måste jag gå in i appen först och hämta ett lösenord?

Om du har appen bara i telefonen så får du söka upp det lösenord du vill ha.
Om du kör tillägget, så baserar den det på URL:en

Permalänk
Medlem
Skrivet av VinterSolen:

Om du har appen bara i telefonen så får du söka upp det lösenord du vill ha.
Om du kör tillägget, så baserar den det på URL:en

Så då blir jag tvungen att skriva in t.ex %#]*}$|’uemjfk

Varje gång? 🤔

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Medlem
Skrivet av Kimpur:

Så då blir jag tvungen att skriva in t.ex %#]*}$|’uemjfk

Varje gång? 🤔

Ja, om du inte t.ex. loggar in på web-valvet, då kan du kopiera från sidan.

Permalänk
Medlem
Skrivet av VinterSolen:

Ja, om du inte t.ex. loggar in på web-valvet, då kan du kopiera från sidan.

Jaha det går att göra så, trodde det var lokalt allting eftersom alla verkar ogilla webbaserade valv.

Men det kan man ju gå med på iallafall.. ska prova bitwarden, är ju ändå gratis

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Medlem

Endast använt lösenordshanterare Keepass på jobb och då fungerar det ju bra för det är bara där det används men undrar bara hur alla som använder sig loggar in på konto på någon annans dator/telefon. Måste ni ladda ner lösenordshanteraren då också ?

Jag använder Googles/Chromes hanterare hemma och på telefonen men har ändå separata lösenord för varje hemsida för att allt inte ska bli hackat direkt om en blir hackad.

Lärde mig detta för ca 15 år sen när jag var noob i IT-industrin och gjort det på allt sen dess.
Lösenorden består av en tangentbordsmönster och hemsidans namn, vilket gör att det enda jag behöver komma ihåg är tangentbordsmönstret och det är 1-2 kombinationer, 3 om man är riktigt invecklad. Sen kan man lägga till några dumma siffror och tecken i slutet som alltid är samma.

Hemsida: Google
Tangentbordsmönster: Ner -> Vänster
Lösenord: Gbvolkolkgbvl.,eds22!!
Tangentbordsmönster: Ner
Lösenord: Gbololgbl.ed22!!

Hemsida: Discord
Tangentbordsmönster: Ner -> Vänster
Lösenord: Dcxikjsxzc32olkrfddcx22!!
Tangentbordsmönster: Ner
Lösenord: Dciksxc3olrfdc22!!

Lätt att komma ihåg, går snabbt att skriva när man lärt sig det, långt, komplext och säkert.
Detta är bara ett exempel, själv använder ett mycket enklare mönster och aldrig blivit hackad. Inte så intressant heller kanske

För någon som har svårt att komma ihåg lösenord är detta suveränt för man behöver bara komma ihåg mönstret som är samma alltid och sen står grunden för lösenordet på hemsidan du försöker logga in på

Permalänk
Medlem
Skrivet av VinterSolen:

Ja, om du inte t.ex. loggar in på web-valvet, då kan du kopiera från sidan.

Fel. Öppna tillägget och klicka sen på Settings > Account security. Kryssa därefter i att du vill låsa upp valvet med en PIN-kod. Du kan även sätta Vault timeout till något som passar dig bäst.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Fel. Öppna tillägget och klicka sen på Settings > Account security. Kryssa därefter i att du vill låsa upp valvet med en PIN-kod. Du kan även sätta Vault timeout till något som passar dig bäst.

Det var inte det han frågare.

Permalänk
Medlem
Skrivet av VinterSolen:

Det var inte det han frågare.

Hen frågade om tillägget också

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Chigen:

Endast använt lösenordshanterare Keepass på jobb och då fungerar det ju bra för det är bara där det används men undrar bara hur alla som använder sig loggar in på konto på någon annans dator/telefon. Måste ni ladda ner lösenordshanteraren då också ?

Jag använder Googles/Chromes hanterare hemma och på telefonen men har ändå separata lösenord för varje hemsida för att allt inte ska bli hackat direkt om en blir hackad.

Lärde mig detta för ca 15 år sen när jag var noob i IT-industrin och gjort det på allt sen dess.
Lösenorden består av en tangentbordsmönster och hemsidans namn, vilket gör att det enda jag behöver komma ihåg är tangentbordsmönstret och det är 1-2 kombinationer, 3 om man är riktigt invecklad. Sen kan man lägga till några dumma siffror och tecken i slutet som alltid är samma.

Hemsida: Google
Tangentbordsmönster: Ner -> Vänster
Lösenord: Gbvolkolkgbvl.,eds22!!
Tangentbordsmönster: Ner
Lösenord: Gbololgbl.ed22!!

Hemsida: Discord
Tangentbordsmönster: Ner -> Vänster
Lösenord: Dcxikjsxzc32olkrfddcx22!!
Tangentbordsmönster: Ner
Lösenord: Dciksxc3olrfdc22!!

Lätt att komma ihåg, går snabbt att skriva när man lärt sig det, långt, komplext och säkert.
Detta är bara ett exempel, själv använder ett mycket enklare mönster och aldrig blivit hackad. Inte så intressant heller kanske

För någon som har svårt att komma ihåg lösenord är detta suveränt för man behöver bara komma ihåg mönstret som är samma alltid och sen står grunden för lösenordet på hemsidan du försöker logga in på

Nu vet jag inte om nyaste utvecklingen, men sådana mönster är extremt lätta att programmera in i lösenordsattacker, de är redan inbyggda fixar för att ersätta varje bokstav med sin lilla/stora/leetspeak/liknande-specialtecken/felstavat, miljontals ord, platser och händelser på hundratals språk, och så vidare

Jag tror dina lösenord, även om de är långa, kan knäckas på någon timme med rätt mjukvara

https://en.wikipedia.org/wiki/Security_through_obscurity

Permalänk
Medlem

Anteckningar i mobilen och lösenords hanteraren i mobilen

Visa signatur

Dator: Vad arbetsgivaren ger mig :-)

Permalänk

Bitwarden, rekommenderar starkt! Gratis och fungerar klockrent. (Finns en betal version som jag kör 100kr om året)
MFA där det finns stöd för de.

Visa signatur

MSI 4070 Ti Ventus 3 OC | i7 13700F | 64GB DDR5 5600Mhz XMP profile 1 | 1440p Samsung G5 Odyssey |
OBS! -Stavar ofta fel men med glimten i ögat-

Permalänk
Medlem

Måste man logga in med huvudlösen varje gång man ska använda ett lösenord att logga in någonstans?

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Medlem
Skrivet av Kimpur:

Måste man logga in med huvudlösen varje gång man ska använda ett lösenord att logga in någonstans?

Beror på hur do confar. T.ex. med bitwarden så kan du ställa in att den håller dig inloggad i X minuter/tills webbläsaren stängs ner osv.

Permalänk
Medlem
Skrivet av Kimpur:

Måste man logga in med huvudlösen varje gång man ska använda ett lösenord att logga in någonstans?

Finns inställningar för att behöva ange pin-kod om man inte vill använda huvudlösen eller hur ofta man behöver ange lösenord/pin-kod.

Annars måste man ange huvudlösen

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av VinterSolen:

Beror på hur do confar. T.ex. med bitwarden så kan du ställa in att den håller dig inloggad i X minuter/tills webbläsaren stängs ner osv.

Okej finns det fördel med bitwarden över den inbyggda i iphone?

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Medlem

Kör du mac överallt och är inloggad med samma apple-id? I så fall är det inga större fördelar med Bitwarden. Säkra anteckningar, lösenordsgenerator med mer kontroll är väl det jag kommer på rak arm.
Har du blandad miljö så har du alla lösen inom samma ekosystem och du får lite mer flexibilitet.

Permalänk
Medlem
Skrivet av Kimpur:

Okej finns det fördel med bitwarden över den inbyggda i iphone?

  • Du äger och kan kontrollera din data och ingen annan, inte ens Bitwarden (även om du har din data på deras server), vilket är väldigt viktigt nu för tiden.

  • Du kan granska Bitwardens källkod och får då veta exakt hur tjänsten fungerar och agerar i bakgrunden (oerhört viktigt). Hos Apple måste du lita på deras ord då all källkod många källkoder är stängda hos dom (väldigt dåligt och opålitligt).

  • Vill du lagra främst dina inloggningsuppgifter i din egna server? Använder du Apple? Glöm det! Använder du Bitwarden? Ja, för all del, varsågod (alternativt vaultwarden för att låsa upp alla funktioner gratis). Detta stärker din kontroll över din data.

Antar att Apple inte lagrar din data med helvägskryptering Apple lagrar dina inloggningsuppgifter på samma sätt som vad Bitwarden gör (skyddar mot dataläckor)? Jag är dock osäker på detta, så kan ha helt fel. Om någon här vet mer om detta och jag har fel, snälla rätta mig med en länk till källan.

Korrigering (tack igen, Det Otroliga Åbäket)
Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Hedersmedlem
Skrivet av Airikr:

Hos Apple måste du lita på deras ord då all källkod är stängd hos dom (väldigt dåligt och opålitligt).

Ber om ursäkt för att vara "ackshually"-killen här, men Apple har rätt mycket open source. Swift (deras huvudsakliga programmeringsspråk), WebKit (motorn i Safari osv), med mera.
https://opensource.apple.com/

Även XNU, kärnan i macOS/iOS osv är open source.

Detta ändrar inte din poäng alls, därav ursäkten, men att all källkod är stängt är långt ifrån sant.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Airikr:
  • Du äger och kan kontrollera din data och ingen annan, inte ens Bitwarden (även om du har din data på deras server), vilket är väldigt viktigt nu för tiden.

  • Du kan granska Bitwardens källkod och får då veta exakt hur tjänsten fungerar och agerar i bakgrunden (oerhört viktigt). Hos Apple måste du lita på deras ord då all källkod är stängd hos dom (väldigt dåligt och opålitligt).

  • Vill du lagra främst dina inloggningsuppgifter i din egna server? Använder du Apple? Glöm det! Använder du Bitwarden? Ja, för all del, varsågod (alternativt vaultwarden för att låsa upp alla funktioner gratis). Detta stärker din kontroll över din data.

Antar att Apple inte lagrar din data med helvägskryptering som vad Bitwarden gör (skyddar mot dataläckor)? Jag är dock osäker på detta, så kan ha helt fel. Om någon här vet mer om detta och jag har fel, snälla rätta mig med en länk till källan.

Oj det var en del.. om jag specificerar frågan lite då..

Finns det fördel rent funktionsmässigt, om det jag vill ha är ett ställe att lagra lösenord så man slipper komma ihåg dom? Och som funkar smidigt med nåt knapptryck? Så jag slipper ha abc123 på alla sidor.

Jag vill kunna logga in på alla sidor med ett knapptryck utan att spara lösenordet i webläsaren.

Edit: kom precis på en egen fördel. Att det funkar till flera plattformar iOS varianten fungerar ju inte till min pc..

Visa signatur

Chassi: FD Meshify 2 Compact - Mobo: Asus TUF Z690 Plus - CPU: Core i7 12600k - Kylare: Be Quiet! Dark Rock Pro 5
Grafik: RTX3070 - Minne: 2x16GB HyperX DDR4 3200MHz CL16
Lagring: Samsung 990 PRO 2TB, Samsung 970 EVO Plus 2TB - Nätagg: Seasonic FOCUS GX 650W Skärm: ASUS PG279Q 27" 1440p 144Hz G-Sync

Permalänk
Medlem
Skrivet av Kimpur:

Oj det var en del.. om jag specificerar frågan lite då..

Finns det fördel rent funktionsmässigt, om det jag vill ha är ett ställe att lagra lösenord så man slipper komma ihåg dom? Och som funkar smidigt med nåt knapptryck? Så jag slipper ha abc123 på alla sidor.

Jag vill kunna logga in på alla sidor med ett knapptryck utan att spara lösenordet i webläsaren.

Edit: kom precis på en egen fördel. Att det funkar till flera plattformar iOS varianten fungerar ju inte till min pc..

Mena du det här? https://bitwarden.com/help/getting-started-browserext/

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Thomas:

Ber om ursäkt för att vara "ackshually"-killen här, men Apple har rätt mycket open source. Swift (deras huvudsakliga programmeringsspråk), WebKit (motorn i Safari osv), med mera.
https://opensource.apple.com/

Även XNU, kärnan i macOS/iOS osv är open source.

Detta ändrar inte din poäng alls, därav ursäkten, men att all källkod är stängt är långt ifrån sant.

Tack för korrigeringen Sånt uppskattas. Då hade jag fel gällande den saken, vilket jag ursäktar mig för. Kommer att ändra mitt förra inlägg.

Skrivet av Kimpur:

Finns det fördel rent funktionsmässigt, om det jag vill ha är ett ställe att lagra lösenord så man slipper komma ihåg dom?

Ja, vilket är huvudsyftet med lösenordshanteringstjänster. Jag låter Bitwarden generera fram lösenord åt mig, som jag sen sparar för det objekt som är för kontot i fråga. Det enda lösenordet jag behöver komma ihåg, är huvudlösenordet.

Skrivet av Kimpur:

Och som funkar smidigt med nåt knapptryck? Så jag slipper ha abc123 på alla sidor.

Som vad @Dr.Mabuse frågade, så låter det ju som att du söker efter deras tillägg till webbläsare. Tillägget har en inställning som låter dig spara nya konton med ett enda klick. Men bäst och säkrast vore såklart att skapa lösenord som Bitwarden själv genererar åt dig. Man kan såklart generera fram lösenord via tillägget.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

[ul]
[li]Du äger och kan kontrollera din data och ingen annan, inte ens Bitwarden (även om du har din data på deras server), vilket är väldigt viktigt nu för tiden.[/li]

Du behöver inte ens använda Bitwardens servrar om du inte vill. Du kan self-hosta också med Bitwarden

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Skrivet av Airikr:

Antar att Apple inte lagrar din data med helvägskryptering

Lösenord och några andra kategorier: alltid. Annan data: valfritt (där man får väga risken att data läcker mot risken att hamna i en situation där man inte kan återställa den).
Källa: https://support.apple.com/en-us/102651

Permalänk
Medlem
Skrivet av jnsson:

Du behöver inte ens använda Bitwardens servrar om du inte vill. Du kan self-hosta också med Bitwarden

Se punkt 3 i det inlägg du citerade

Skrivet av Det Otroliga Åbäket:

Lösenord och några andra kategorier: alltid. Annan data: valfritt (där man får väga risken att data läcker mot risken att hamna i en situation där man inte kan återställa den).
Källa: https://support.apple.com/en-us/102651

Vad bra! Tack för korrigeringen och källan Dock skrämmande att inte all data ligger sparad med samma krypteringsmetod Aja. Det är Big Tech vi pratar om.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.