Permalänk
Medlem

Hur lagrar ni lösenord.

Tjenare!
Jag har börjat praktisera som Javautvecklare, och det första jag märkte var alla miljoner användare och lösenord! nu menar jag privat & jobb (inte spara användares)

Hur lagrar ni lösenord privat och på jobbet?
Våra datorer har blockerade USB-portar, så jag kan inte använda en vanlig sticka.

Jag skulle egentligen vilja ha ett Notepad++-dokument med alla lösenord och hemliga texter, sparat på något säkert sätt.

Men:

Jag kan inte ha papper med pw/lösenord (risk att tappa bort).
Jag kan inte ha dem på en privat Discord (risk för hacking).
Jag kan inte ha dem i en .txt-fil på min NAS.(blockad åtkomst).

Funderingar
Jag funderar på att köpa en USB-sticka med fingeravtrycksläsare och ha på min privata dator.
Men även den kan ju bli hackad om datorn får intrång medan stickan sitter i…

Kanske en NFC-bricka?
Att scanna ett superkomplicerat lösenord varje gång man vill in i valvet?

Visa signatur

CPU: i7 9700k GHz |GPU:GTX 2070 ROG |Moderkort: ASUS ROG Strix Z390-F |Kylning: Corsair H115i PRO |RAM: Corsair ddr4 32GB 3000 mhz |SSD:m.2 90 evo plus |OS: windows 10 Pro
Online:| Overwatch(master) | CS:GO | APEX | VR-SPEL | PUBG |
Bredband | Fraktfritt Inet | hemsida| swec bb-koder

Permalänk
Medlem

Du behöver en lösenordshanterare. I den bästa av världar separerad jobb och privat. Finns en uppsjö kompetenta sådana, finns inte redan någon på arbetsplatsen?

Permalänk
Medlem

Bitwarden har jag kört med i snart tio år. Finns gratis, men även löjligt billig fullversion, knappa hundringen per år. Går att använda i företag också, men då kostar det mer antar jag.

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk
Medlem
Skrivet av R4:

Du behöver en lösenordshanterare. I den bästa av världar separerad jobb och privat. Finns en uppsjö kompetenta sådana, finns inte redan någon på arbetsplatsen?

Det finns säkert något, jag har precis gjort min första vecka.
Jag ska fråga nu i veckan, men tänkte bara kolla vad folk brukar göra även privat

Jag skulle vilja ha något på min privata dator, eftersom min arbetslaptop tyvärr är ganska dålig.
Det är mycket lättare att jobba på min privata dator, och jag kommer inte få någon kunddator eftersom det bara är praktik.

Visa signatur

CPU: i7 9700k GHz |GPU:GTX 2070 ROG |Moderkort: ASUS ROG Strix Z390-F |Kylning: Corsair H115i PRO |RAM: Corsair ddr4 32GB 3000 mhz |SSD:m.2 90 evo plus |OS: windows 10 Pro
Online:| Overwatch(master) | CS:GO | APEX | VR-SPEL | PUBG |
Bredband | Fraktfritt Inet | hemsida| swec bb-koder

Permalänk

Som @R4 skrev: Lösenordshanterare / hemlighetshanterare.

Med fördel använder du en som är tänkt att användas programmatiskt för dina program och devopsprocesser - Hashicorp Vault är ett rätt populärt alternativ, men om du är låst till Azure kan det finnas fördelar med att använda deras Keyvault.

Sen finns det kategorier av hemligheter du gärna vill komma åt från ett mer användarvänligt gränssnitt, och där är 1Password svårslagna för grupper av utvecklare, om du frågar mig. 1Password har också ett CLI-verktyg och API:er, men jag upplever dem som betydligt långsammare att nå när man behöver hämta ut tiotals eller hundratals hemligheter i ett svep.

Självklart finns det andra produkter, med molnbaserad eller privat lagring.

Permalänk
Medlem

Jag använder Bitwarden, privat. Har ingen nytta av en lösenordshanterare professionellt.

Permalänk
Medlem

Jag kör för tillfället ESETS lösenordshanterare. Tyvärr ska dom sluta med den vid nyår..
Efter mycket testande så blev det Nordpass. Fungerade bäst på både android och pcn
dom hade även lite bra att ha funktioner som säkra anteckningar, möjlighet att dela filer säkert
samt kontroll över om dina uppgifter blivit läckta någonstans

Visa signatur

.:Cpu:. AMD Ryzen 9 5950x 3.4GHz:. .:Motherbord:. Asus ROG strix X570-I .:Ram:. 32 GB .:SSD M.2 1TB .:Gpu:.ASUS GeForce RTX 2070 SUPER 8GB ROG STRIX GAMING OC 2560 x 1440 (144Hz), .:OS:. Windows 10 Pro 64-bit .:Chassi:. BitFenix Prodigy M .:Skräm:. Main Acer 24" Predator XB241YU Second Viewsonic VX2268wm 120Hz

Permalänk
Medlem

Jag litar inte på lösenordshanterare. jag har nedskrivet i ett litet skrivblock som sitter i kassaskåpet. förstår ej hur folk vågar lita på dessa hanterare? någon som kan förklara varför jag skulle våga lita på en sådan app?

Visa signatur

My rig 144hz 1440p 27" samsung g5, Asus Dual 5060ti 16gb, 5700x3d, TR Peerless assassin,MSI b550 pro vdh wifi, 32GB 3600MHz Vengeance, 1tb Pm9a1, 3TB SSD +4TB HDD, corsair rm750, Phantek p400a.
backup 180Hz MSI 1080p 24", Sapphire rx7600 8gb, Ryzen 5800x,Peerless assassin 120 , Msi b550 pro vdh wifi, 32gb 3200 corsair, 1tb PM9a1 + 2tb P220, Seasonic focus 650w, Asus Prime ap201
3rd PC Asus rtx4060, ryzen 5600, MSI b550 pro vdh, 32GB 3200, 1tb Samsung PM9A1, 1tb mx500, MSI MAG650w. HTPC Asus dual rtx3060 12gb, 10400F, 16GB, 500GB NVME, 960GB A400
Laptop Lenovo Legion 5, 2060, 4800H, 16GB, 1,5TB NVME

Permalänk
Medlem
Skrivet av DwarF:

Jag kör för tillfället ESETS lösenordshanterare. Tyvärr ska dom sluta med den vid nyår..
Efter mycket testande så blev det Nordpass. Fungerade bäst på både android och pcn
dom hade även lite bra att ha funktioner som säkra anteckningar, möjlighet att dela filer säkert
samt kontroll över om dina uppgifter blivit läckta någonstans

Det lutar mot Nordpass, tycker ändå 350kr för 2år låter bra
ska nog skaffa det

Visa signatur

CPU: i7 9700k GHz |GPU:GTX 2070 ROG |Moderkort: ASUS ROG Strix Z390-F |Kylning: Corsair H115i PRO |RAM: Corsair ddr4 32GB 3000 mhz |SSD:m.2 90 evo plus |OS: windows 10 Pro
Online:| Overwatch(master) | CS:GO | APEX | VR-SPEL | PUBG |
Bredband | Fraktfritt Inet | hemsida| swec bb-koder

Permalänk
Medlem
Skrivet av Gtoxed:

Jag litar inte på lösenordshanterare. jag har nedskrivet i ett litet skrivblock som sitter i kassaskåpet. förstår ej hur folk vågar lita på dessa hanterare? någon som kan förklara varför jag skulle våga lita på en sådan app?

ja, det är väll det bästa! om man brandskåp.
men också man man ska åka iväg eller liknande kan man inte ha med sig massa lösenord på vifft om man inte krypterar dom själv då ^^

Visa signatur

CPU: i7 9700k GHz |GPU:GTX 2070 ROG |Moderkort: ASUS ROG Strix Z390-F |Kylning: Corsair H115i PRO |RAM: Corsair ddr4 32GB 3000 mhz |SSD:m.2 90 evo plus |OS: windows 10 Pro
Online:| Overwatch(master) | CS:GO | APEX | VR-SPEL | PUBG |
Bredband | Fraktfritt Inet | hemsida| swec bb-koder

Permalänk
Skrivet av Gtoxed:

Jag litar inte på lösenordshanterare. jag har nedskrivet i ett litet skrivblock som sitter i kassaskåpet. förstår ej hur folk vågar lita på dessa hanterare? någon som kan förklara varför jag skulle våga lita på en sådan app?

Lycka till att lära dina program att öppna kassaskåpet, hämta ut skrivblocket, bläddra till rätt sida och läsa upp rätt API-nyckel.

Alternativet vid programutveckling är att - som många tyvärr gör på riktigt - ha hemligheter direkt i källkoden, eller att manuellt hantera hemligheter lokalt på dina servrar, vilket skalar mycket dåligt...

Permalänk
Medlem
Skrivet av Gtoxed:

Jag litar inte på lösenordshanterare. jag har nedskrivet i ett litet skrivblock som sitter i kassaskåpet. förstår ej hur folk vågar lita på dessa hanterare? någon som kan förklara varför jag skulle våga lita på en sådan app?

Deras affärsmodell skulle sjunka i havet om det visade sig att de samlat in och missbrukat användares uppgifter?
De flesta verkar ifrågasätta att ha sina lösenord i "ett moln" snarast. Vissa lösenhanterare låter dig välja var spara uppgifter. Ska du ha samma på mobil som stationär maskin krävs lite eftertanke om inte moln.

Visa signatur

| 212965 00 ] == :^D * ==)

Permalänk
Medlem

Jag har skapat ett lösenordsskyddat dokument i Word som jag har laddat upp på OneDrive. Där har jag sparat alla lösenord som jag har.

Permalänk
Medlem

Det bästa är att försöka minimera mängden ställen man behöver lösenord på, så klart.

Skrivet av Det Otroliga Åbäket:

Lycka till att lära dina program att öppna kassaskåpet, hämta ut skrivblocket, bläddra till rätt sida och läsa upp rätt API-nyckel.

Alternativet vid programutveckling är att - som många tyvärr gör på riktigt - ha hemligheter direkt i källkoden, eller att manuellt hantera hemligheter lokalt på dina servrar, vilket skalar mycket dåligt...

Fast det är inte så komplicerat. Man behöver inte ha alla lösenord hela tiden heller.

Visa signatur

gotta go fast

Permalänk
Medlem

Kör privat Bitwarden och på jobbet använder vi Chrome, dels för att synka webssidorn och delade datorer

Permalänk
Medlem
Skrivet av Gtoxed:

Jag litar inte på lösenordshanterare. jag har nedskrivet i ett litet skrivblock som sitter i kassaskåpet. förstår ej hur folk vågar lita på dessa hanterare? någon som kan förklara varför jag skulle våga lita på en sådan app?

Hur tänker du dig en välkänd lösenordshaterare, eller en sån som du hostar själv, som KeePass t.ex. skulle utsätta dina lösenord för risker? Eller handlar det bara om att du inte vet hur de fungerar?

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk
Medlem

Några ställen jag jobbat på har använt Keepass2. Det är ett program som kan manipulera en krypterad/lösenordsskyddad fil och inte har någon nätverkslagring om man inte väljer att synka filen på oberoende sätt. Jag har sett det användas för att maila diverse hemligheter och då har master-lösenordet förmedlats på annat sätt.

Med Keepass är det uppenbara problemet att man måste övertyga Windows-installationen att köra en osanktionerad .exe. Vad jag vet har Windows inget som kommer med default-installationen som kan hantera kryptering hyfsat generellt.

Eftersom folk som har mandat att bestämma gemensamma arbetssätt ofta inte ens förstår problemet så tillhandahålls sällan vettiga lösningar från arbetsgivaren.

Vettiga skrivbordsmiljöer (Gnome/KDE) har haft inbyggda keychains/keyrings/wallets sedan i alla fall första halvan av 2000-talet. MacOS har det också tror jag. Har man jobbat med git/svn i Windows-miljö så har man antagligen fått vara inne och pilla i ”credential manager” - jag har aldrig försökt använda den som generell lösenordshanterare och tror nog inte att det går.

Permalänk
Skrivet av Hipshot:

Det bästa är att försöka minimera mängden ställen man behöver lösenord på, så klart.

Fast det är inte så komplicerat. Man behöver inte ha alla lösenord hela tiden heller.

Som privatperson - kanske. Om du är en person som jobbar professionellt med IT i någon form skulle jag säga att det är rent ut dumdristigt, för då betyder det med stor sannolikhet att du istället återanvänder lösenord snarare än att inte behöva lösenord på många ställen/till många saker.
Jag använde också uttrycket hemlighetshanterare med avsikt: Det är inte bara lösenord du vill kunna hålla hemliga men tillgängliga på ett centralt och för dig själv tillgängligt ställe: Licenser, certifikat, ssh-nycklar, känsliga dokument...

En bra hemlighetshanterare låter dig också dela valda hemligheter med de specifika personer som behöver känna till just den hemligheten - exempelvis att en grupp medlemmar i ett utvecklarteam kan behöva kunna läsa ut API-nycklar relaterade till ett specifikt system. En nyttig funktion är då förstås att kunna se inte bara hemligheten, utan också hur den konsumerats, av vem, från vilken sorts enhet, samt om/när/hur den ändrats; så man har spårbarhet och kan fånga upp om den skulle komma på vift.