Lastpass - Byta till Google Lösenord?

Permalänk
Medlem

Lastpass - Byta till Google Lösenord?

Hej!

Jag har varit en användare av Lastpass sedan många, många år tillbaka. Google erbjuder lösenordssynk och jag undrar vad det är för pro/cons att byta till t.ex. Google?

Vore ju bekvämt att ha allting på ett ställe faktiskt...

Några andra synpunkter på Lastpass? Har det kommit en bättre produkt jag har missat?

Permalänk
Medlem

Googles lösenordshanterare? Menar du den där hanteraren i Google Chrome? Om ja, så är det verkligen ingenting som jag skulle rekommendera. Dina lösenord står då i klartext och kan ses av vem som helst, som enkelt öppnar webbläsaren och går till dess inställningar. Detsamma gäller för alla andra webbläsare som erbjuder samma sak (Firefox, Opera och fler).

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem

Nåja, det står i klartext men man måste först ange lösenordet till Windows-kontot man loggat in på datorn med och numera har väl "alla" ett konto kopplat till Windows så helt öppet är det inte, men det är ju förstås inte den säkraste lösningen på planeten heller ...

Visa signatur

Ryzen 5800X3D, Msi B450 Tomahawk, RX 7800XT, 32 Gb Corsair Vengeance Pro, vattenkylning.

Permalänk
Medlem
Skrivet av Aldric T:

Nåja, det står i klartext men man måste först ange lösenordet till Windows-kontot man loggat in på datorn med och numera har väl "alla" ett konto kopplat till Windows så helt öppet är det inte, men det är ju förstås inte den säkraste lösningen på planeten heller ...

Testade precis den funktionen nyss. Väldigt bra att de kräver Windows-inloggningslösenordet. Dock verkar ens inloggningsuppgifter skrivas in automatiskt, utan att behöva ange något lösenord. Där blev det systemet väldigt osäkert!

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Testade precis den funktionen nyss. Väldigt bra att de kräver Windows-inloggningslösenordet. Dock verkar ens inloggningsuppgifter skrivas in automatiskt, utan att behöva ange något lösenord. Där blev det systemet väldigt osäkert!

Det är väl om du själv valt att spara lösenordet tills nästa gång?
Att du kan logga in är väl inte hela världen, lite värre om de får tag på ditt lösenord i klartext, som du nu behöver windows-kontot för att kunna göra.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Pamudas:

Det är väl om du själv valt att spara lösenordet tills nästa gång?
Att du kan logga in är väl inte hela världen, lite värre om de får tag på ditt lösenord i klartext, som du nu behöver windows-kontot för att kunna göra.

Då drar vi upp ett scenario. Du lämnar datorn med en vän kvar i rummet, för att du behöver gå på toaletten. Vännen sätter sig vid datorn och öppnar Chrome. Han eller hon går då till exempelvis Facebook, där du har valt att logga ut dig. När sidan väl är färdigladdad och klar, fylls dina inloggningsuppgifter in, som ger vännen full kontroll över ditt Facebook-konto.

Är detta bra eller dåligt?

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Då drar vi upp ett scenario. Du lämnar datorn med en vän kvar i rummet, för att du behöver gå på toaletten. Vännen sätter sig vid datorn och öppnar Chrome. Han eller hon går då till exempelvis Facebook, där du har valt att logga ut dig. När sidan väl är färdigladdad och klar, fylls dina inloggningsuppgifter in, som ger vännen full kontroll över ditt Facebook-konto.

Är detta bra eller dåligt?

Om man har sådana problem är det väl bara att läsa datorn innan du går? Kortkommando win-tangent + L

Visa signatur

Desktop: R9 5900X | 32GB RAM | 4 TB SSD | RTX 3080 TI | Define R5
Laptop: Razer Blade 15 Base 2020
Mobil: Iphone 13 Pro
konsol: PS4 slim 1TB

Permalänk
Medlem
Skrivet av twonkey:

Om man har sådana problem är det väl bara att läsa datorn innan du går? Kortkommando win-tangent + L

Ja, men webbläsaren ska aldrig skriva in ens inloggningsuppgifter, utan att först fråga om huvudlösenordet!

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Då drar vi upp ett scenario. Du lämnar datorn med en vän kvar i rummet, för att du behöver gå på toaletten. Vännen sätter sig vid datorn och öppnar Chrome. Han eller hon går då till exempelvis Facebook, där du har valt att logga ut dig. När sidan väl är färdigladdad och klar, fylls dina inloggningsuppgifter in, som ger vännen full kontroll över ditt Facebook-konto.

Är detta bra eller dåligt?

Förstår mycket väl vad det kan ställa till med.
Ser dock hellre att någon kan logga in (utan att veta mina uppgifter) på en specifik sida, istället för att denne nu vet mitt lösenord som jag eventuellt använder till samtliga tjänster.
Ja, denne "vän" kan logga in överallt och lägga upp diverse trådar, inlägg, you name it, men det är fullt omöjligt att byta ditt lösenord utan att veta vad nuvarande lösenordet är - som denne inte har en aning om.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Airikr:

Ja, men webbläsaren ska aldrig skriva in ens inloggningsuppgifter, utan att först fråga en om huvudlösenordet!

Webbläsaren har redan frågat om du vill spara lösenordet tills nästa gång. Välj nej istället och lägg till lösenordet för den specifika sidan i googles lösenordshantering?

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Pamudas:

Förstår mycket väl vad det kan ställa till med.
Ser dock hellre att någon kan logga in (utan att veta mina uppgifter) på en specifik sida, istället för att denne nu vet mitt lösenord som jag eventuellt använder till samtliga tjänster.
Ja, denne "vän" kan logga in överallt och lägga upp diverse trådar, inlägg, you name it, men det är fullt omöjligt att byta ditt lösenord utan att veta vad nuvarande lösenordet är - som denne inte har en aning om.

Testade nyss att återskapa det du sa. Det enda jag behövde göra, var att markera "Current"-textfältet för mitt lösenord till Facebook, och då fick jag upp min e-postadress som jag har mitt Facebook-konto knutet till. När jag klickade på e-postadressen, skrevs mitt lösenord in utan att fråga mig om huvudlösenordet. En säker lösning?

Skrivet av Pamudas:

Webbläsaren har redan frågat om du vill spara lösenordet tills nästa gång. Välj nej istället och lägg till lösenordet för den specifika sidan i googles lösenordshantering?

Google Chromes lösenordshanteringsmetod är ju det jag håller på och klagar över i den här tråden!

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Testade nyss att återskapa det du sa. Det enda jag behövde göra, var att markera "Current"-textfältet för mitt lösenord till Facebook, och då fick jag upp min e-postadress som jag har mitt Facebook-konto knutet till. När jag klickade på e-postadressen, skrevs mitt lösenord in utan att fråga mig om huvudlösenordet. En säker lösning?

Google Chromes lösenordshanteringsmetod är ju det jag håller på och klagar över i den här tråden!

Missförstod isf vad ni menade med lösenordshanteringen Det jag syftar på är att kunna få fram lösenordet via google, i klartext. Om det alltså sparas för hemsidan och fylls i utan att du valt att det ska göra detta, så är det helt klart oacceptabelt.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Airikr:

Testade nyss att återskapa det du sa. Det enda jag behövde göra, var att markera "Current"-textfältet för mitt lösenord till Facebook, och då fick jag upp min e-postadress som jag har mitt Facebook-konto knutet till. När jag klickade på e-postadressen, skrevs mitt lösenord in utan att fråga mig om huvudlösenordet. En säker lösning?

Google Chromes lösenordshanteringsmetod är ju det jag håller på och klagar över i den här tråden!

tror inte huvudmålet med chromes lösenordslagring är att det ska vara det säkraste alternativet, utan mer vara en smidig lösning. Jag använder tjänsten för nästan alla lösenord och då jag inte lånar ut min dator/telefon till vem som helst så står jag för "säkerheten" skulle någon sno eller ta någon av mina enheter måste de först logga in på enheten med lösenord/pinkod

Visa signatur

Desktop: R9 5900X | 32GB RAM | 4 TB SSD | RTX 3080 TI | Define R5
Laptop: Razer Blade 15 Base 2020
Mobil: Iphone 13 Pro
konsol: PS4 slim 1TB

Permalänk
Medlem
Skrivet av Airikr:

Testade nyss att återskapa det du sa. Det enda jag behövde göra, var att markera "Current"-textfältet för mitt lösenord till Facebook, och då fick jag upp min e-postadress som jag har mitt Facebook-konto knutet till. När jag klickade på e-postadressen, skrevs mitt lösenord in utan att fråga mig om huvudlösenordet. En säker lösning?

Google Chromes lösenordshanteringsmetod är ju det jag håller på och klagar över i den här tråden!

Om du inte låter datorn stå olåst så ja, hela poängen med att spara lösenordet är att den ska logga in dig automatiskt.

Permalänk
Medlem
Skrivet av Pamudas:

Missförstod isf vad ni menade med lösenordshanteringen Det jag syftar på är att kunna få fram lösenordet via google, i klartext. Om det alltså sparas för hemsidan och fylls i utan att du valt att det ska göra detta, så är det helt klart oacceptabelt.

Man kan inte få fram lösenordet i klartext utan huvudlösenordet, nej, men vem som helst som har tillgång till ens Google Chrome kan logga in på alla de webbsidor som man har valt att spara ens lösenord till - utan att ens ange huvudlösenordet.

Tack för att du säger att det är oacceptabelt. Den dagen då Google krypterar ens sparade lösenord (vilket de till synes inte gör) och även kräver huvudlösenordet vid varje begäran eller liknande, så kommer jag börja använda deras lösenordshanterings-system.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Livsnjutare 😎

Själv använder jag Passpack.com och betalar även för ett medlemskap.
Otroligt nöjd.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem

Har alla lösenord och användarnamn sparat i Chrome. Men har inget ms-konto kopplat till Chrome, ingen pin-kod/password på mobilen, iPad, Macbook eller PC:n. Living on the edge yeeeah!