Hirdetés

2024. április 28., vasárnap

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Jelszókezelők

Hozzászólások

(#601) la_cc


la_cc
addikt

Bitwarden helyett inkább az icloud-ba összegyűjteni a jelszavakat? Mit gondoltok az ötletről?

~ ~ ~ Q('.'Q) Q=('.'Q) ~ ~ ~

(#602) cigam válasza la_cc (#601) üzenetére


cigam
félisten

Hogy érted hogy "az icloud-ba"? Az Apple jelszókezelőjére gondolsz, vagy egy txt fájlra?

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#603) ledgeri válasza la_cc (#601) üzenetére


ledgeri
nagyúr

Te dolgod a te cuccod, de van előnye annak, hogy nem egy helyen van mindened, és nem egy olyan gigacégnél, ami esetleg fullra lebannol, mert valamit félreértelmez az alapértelmezett átvilágítókája...
Ok, hogy google story, de valamikor apuka mindenét a google fiókjában tárolta, majd egyszer covid alatt friss babájának baja volt, amiről képet küldött az orvosának (talán google drive-on keresztül vagy valami). Errefel az automata rendszer szépen benyelte a képet, és leblokkolta az accountot, majd fel is jelentette az apukát pedofília miatt. Az apuka magát tisztázta a rendőrségen, de a fiókját nem kapta vissza.
Nem mondom, hogy pont ez létrejönne, de pl az apple is akarta átnézegetni az apple cuccok helyi képeit, és ki udja még mik vannak a 20-30 oldalas TOS-okban rejtve, pedzegetve, szóval én inkább bitwardeneznék...

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#604) cigam válasza ledgeri (#603) üzenetére


cigam
félisten

Ez elég nyakatekert alátámasztása a Bitwarden használatának. Apple ökoszisztémát használva nem igazán értelmezhető a "jelszókezelőt keresek". Ugyanúgy automatikusan kitölti a jelszavat amikor iphone.on jelentkezek be a PH!-ra, mint amikor a gép elött ülök, plusz program telepítése nélkül. A gond akkor kezdődik amikor más platformokon is szükséged lenne a jelszavakra. Akkor már a Bitwarden is játszik.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#605) ledgeri válasza cigam (#604) üzenetére


ledgeri
nagyúr

A mögöttes filozófia volt itt a lényeg nem az aktuális használat mikéntje. Ha egyértelműen tudod állítani, hogy biztos, hogy nem lehetséges olyan dolgot csinálni az egyik Icloud-os dolgodban, ami úgy befojásolj azt az accountot, hogy ne férhess hozzá a Keychain-es jelszavaidhoz, akkor azt mondom, hogy oké. Ő kérdezett rá arra, hogy Bitwardenről Keychain, én írtam, hogy szerintem miért maradjon (Ha másról keychain lett volna a kérdése, akkor is ugyanezt írom, mert részemről nem a bitwarden a lényeg a válaszomban.

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#606) la_cc válasza cigam (#602) üzenetére


la_cc
addikt

Igen, Apple jelszókezelőjére gondoltam.

#603 ledgeri

Köszi az meglátást! Átgondolom még ezt, hogy lenne a legjobb. :U

~ ~ ~ Q('.'Q) Q=('.'Q) ~ ~ ~

(#607) ledgeri válasza la_cc (#606) üzenetére


ledgeri
nagyúr

:R Bárhogyan is döntesz, már megalapozottabb lesz, mint ezen lehetőség gondolata nélkül.
Sőt még az is opció -ha belefér-, hogy a bitwarden is megmarad, mint backup, szóval a keychain-kényelme is adott, de a fentit is kizárod, viszont hátulütője, hogy neked kell tartani frissen a dolgokat, és két helyen lehet találatot kapni.

Mindennek két oldala van. :R

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#608) cigam válasza ledgeri (#605) üzenetére


cigam
félisten

A mögöttes filozófia sántít.
A történetből nem a csúnya gonosz multi szálat emelném ki, hanem azt hogy
- mindég legyen 3 rendszeres mentésed (pl. 1 a gépben, 1 offline, és 1 felhős) A jelszavaid is éppen olyan fontos adat, mint a fényképeid, a böngésző linkjei, stb...)
- a történet elég bulváros, és mivel egyedi eset, ezért felkapta a média. Annak persze nincs hírértéke, hogy miután tisztázta magát, visszakapta a hozzáférését. (Csak feltételezem, hogy ez lett a vége)
- valamilyen szinten mégis működik a gyermekek (automatizált) védelme.
(621 583 esetet jelentettek az NCME-nek, amelyek alapján a gyermekvédelmi szervezet végül 4260 potenciális áldozatról értesítette a hatóságokat.)

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#609) ledgeri válasza cigam (#608) üzenetére


ledgeri
nagyúr

A mögöttes filozófia nem a "gigacég rossz", hanem "ha jelszavakról/belépési adatokról van szó, akkor az azokhoz való hozzáférést ne befolyásolja az, hogy ha én a gigacég más termékében -akár direkt, akár véletlen- olyat csináok amiért az összes többi jelszavamhoz, így többi accountomhoz nem férek hozzá". (ismételten: kérdező eredeti kérdése)

A te #604-esedből sem derül ki igazán a 3-2-1... különösen az utolsó két mondatoddal. (Vagy lehet keychainből úgy exportálni, hogy az kódolt? Az adott exportált fájl mással/másban is használható, vagy kell egy apple account hozzá? A TOS mit mond arra az esetre, hogy ha letiltják az AppleID-d, majd csinálsz egy másikat, hogy kinyerd a mentett jelszavaid az esetlegesen létező jelszavazott keychain exportból?)

Oké bulváros történet... de már rossz ,ha emiatt nem tudott valami kicsit, vagy valami nagyot akkor megcsinálni a főszereplő, akár visszakapta az accountját, akár nem. Bármely jelszókezelő nem fog téged megakasztani más elérésében, ha harmadik helyen eléred hogy letiltsanak... Gigacéges-account blokkoláskor, a gigacéges-account belépővel elérhető dolgaid blokkolva lesznek. Ha ez alól kivétel a Keychain, cool, ha nem, potenciális szívás, ami egyénenként fontolandó: mennyire sokrétűen használja, mennyire intenzíven használja, mennyire ismeri a TOS-t, mennyire bízik a cégben (és vizsgálódos dolgaiban... ha vannak) ==> mennyire esélyes, hogy ez vagy ilyesmi vele megtörténik...

Ad-hoc keresztkérdés: a Keychain kezel TOTP kulcsokat? Mennyire egyszerű kinyerni a seedeket, miután az adott accounthoz azok már be vannak regisztrálva?(Vs pl Raivo app)

(Statra kérdés: mennyi volt a valós ügy? Csak mert oké, hogy a "jaj, szerintem a szomszéd..."-ból lesz "A szomszédot meg kell vizsgálni, mert fent áll a gyanú"-aránya ennyi, de mennyi volt a "Bíróság kimondja: bűnös!"-ök aránya mindezekből?Mert számomra így lenne kerek)

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#610) cigam válasza ledgeri (#609) üzenetére


cigam
félisten

Safariból mezei csv fájlként exportálhatók a jelszavak, ahogy a kedvencek is egy mezei html fájlba kerülnek. Ezeket szinte az összes jelszókezelő/böngésző program tudja importálni, kezelni. Pl. pár hete Firefox-ba importáltam mindkettőt, és csak az volt a fennakadás, hogy a FF-ban hegeszteni kellett hogy a (fejlesztés alatt álló) jelszó importálás menüpont megjelenjen.
A fentiekből is adódik, hogy nincs kódolva. Minek? Ugyanakkor n+1 lehetőséged van rá, ha erre van igény. A jelszavas ZIP-től kezdve a különféle mappa/konténer titkosítókon át széles a választék.

A TOS mit mond arra az esetre, hogy ha letiltják az AppleID-d, majd csinálsz egy másikat, hogy kinyerd a mentett jelszavaid az esetlegesen létező jelszavazott keychain exportból?

Még a kérdést se értem. Ha készítek egy új fiókot simán beimportálom a Safariba, pont úgy, ahogy exportáltam. A kulcskarika macOS alatt sokminden mást is tárol a Safari jelszavai mellett. Inkább úgy kell elképzelni mint egy banki trezor. Nem közvetlenül onnan exportálod az adatokat (bár van export/import menüpontja), hanem a Safari kiolvassa neked, és elmenti csv formátumba, vagy fordítva, a Safari beolvassa a csv fájlt, és a kulcstartóban letárolja az adatokat. Nem úgy működik, mint pl. a Chrome/Firefox esetén, hogy egy mezei (kódolt)fájlban tárolja, amit saját maga kezel.

mennyire esélyes, hogy ez vagy ilyesmi vele megtörténik...
Kevesebb mint a telitalálat a lottón. Én is olvastam már, hogy valaki megnyerte, de jómagam soha nem tapasztaltam meg. De mint említettem egy átgondolt, megfelelően kivitelezett mentéssel, ez nem jelent problémát.

TOTP nem értelmezhető, mert mint írtam inkább olyan mint egy banki trezor, csak az arra felhatalmazottak férnek hozzá a digitális kulcsokhoz. Per pillanat el nem tudom képzelni miért kellene kezelnie a TOTP-t. Ahogy a kedvenc bankod sem tudja megadni a széfben tártolt kulcshoz tartozó aktuális jelszót, amit a zár kinyitásakor meg kell adni. Ő csak a kulcsra vigyáz, és odaadja a megfelelő hitelesítéssel rendelkezőnek.

A konkrét esettel, a Google gyakorlatával nekem is vannak problémáim:
- Miért egy köztes szervezetnek adja át az adatokat, és miért nem a rendőrségnek, vagy annak az állami apparátusnak akinek ez a feladata? Nem lenne nehéz párhuzamot vonni a Facebook-Cambridge Analytica botránnyal.
- Ugye szűrés után is csak potenciális elkövetőkről van szó, de évekkel később sincs hír arról, hogy konkrétan mennyit találtak valóban bűnösnek.
- Az NCME sajtóhiba lehet, és én is forrás ellenőrzés nélkül vettem át :( Mert szerintem inkább az NCMEC (National Center for Missing & Exploited Children) szervezethez tartozik, és a cikk szövegében is ezt írják: Eltűnt és Kizsákmányolt Gyermekek Nemzeti Központja) Ez alapján ki tudja még mi nem stimmel a hírrel. Lásd a klasszikus Jereváni rádiós viccet: De nem Jerevánban, hanem Tbilisziben. Nem Moszkvicsokat, hanem Volgákat. És nem osztogatnak, hanem fosztogatnak.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#611) #86564352 válasza la_cc (#601) üzenetére


#86564352
törölt tag

Használom, az Apple Keychain esetén két dolgot fontolj meg:

1. Ha Windows-t is használsz, fel kell telepíteni az iCloud for Windows programot és Chrome vagy Edge kiegészítőt is. Az autofill így nem mindig tökéletes, oldaltól függően persze. Talán a 1Password okosabb.

2. Az iPhone passcode erős legyen. Mert ha buliban, akárhol kifigyelik amikor beírod ha csak számokat használsz vagy hiába hosszabb betűket is ha levideózzák amikor írod, és elszaladnak a telefonoddal, akkor azzal hozzá lehet férni minden eltárolt jelszóhoz, sőt még az Apple ID jelszavát is meg lehet változtatni. Most volt erről egy Wall Street Journal cikk, túl nagy hatalma van az iPhone passcode-nak. És hiába FaceID, TouchID azért elég gyakran bekéri a passcode-ot a telefon. Gyakorlatilag ez fontosabb, mint maga az Apple ID password amit csak otthon gépen írsz be néha.

(#612) #86564352 válasza ledgeri (#609) üzenetére


#86564352
törölt tag

"Gigacéges-account blokkoláskor, a gigacéges-account belépővel elérhető dolgaid blokkolva lesznek."

Ezen én is szoktam gondolkozni, hogy ritka esetben ha beüt a villám, nagyon rá lehet fázni. Aztán hónapokig próbáld visszaszerezni a hozzáférést. A másik kis fun fact, hogy pl. iPhone-od fiókba teszed félévre mert ki akarsz próbálni másik készüléket, akkor az iCloud ToS (amit senki nem olvas el) ilyen gyöngyszemeket ír:

Ha a készülékről száznyolcvan (180) napig nem készül biztonsági mentés az iCloudba, az Apple fenntartja a jogot, hogy törölje az adott készülékhez tartozó esetlegesen tárolt biztonsági mentéseket.

Valamint érdemes helyreállítási kontaktot, kulcsot is beállítani, sőt még a digitális örökség funkciót, hogy halál esetén a hozzátartozó ne vakarja a fejét, hogy az elhunyt intézett minden bankolást, számlabefizetést, egyéb adatok.

Kényelmes a felhő, csak gondoljuk meg amikor rábízzuk az életünk.

(#613) la_cc válasza #86564352 (#611) üzenetére


la_cc
addikt

Köszi, ezek is jó szempontok. :R

~ ~ ~ Q('.'Q) Q=('.'Q) ~ ~ ~

(#614) ledgeri válasza #86564352 (#612) üzenetére


ledgeri
nagyúr

Úúú azért ez gonosz: Emberünk megvette a készülékét, köszi, de ha nem lép be és használja fél évig (csak ezt) a számára fenntartott tárhely már "lehet, hogy szükséges lesz". Ha lenne 2 év, megértem.

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#615) cigam


cigam
félisten

Nem jelszó viszont OTP app. Ismertek olyant ami a felhőbe. szinkronizál, és multiplatformos?
A google megoldása (Authenticator) képes kiexportálni QR kódba és beolvasni egy másik eszközön futtatva, de ez asztali appoknál nem kivitelezhető, és nem is automatizmus, egy bizonyos mennyiség felett már nem működik. (Túl nagy lesz a QR kód mérete)
Milyen appok vannak még ilyen célra? Kinek mi vált be?

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#616) Viktor0610 válasza cigam (#615) üzenetére


Viktor0610
MODERÁTOR

Microsoft Authenticator.
Tud menteni felhőbe.
De tegnap kaptam egy jó ötletet, ha a titkos kódokat (amiket a 2FA beállítása közben kiír az adott oldal) elmentem, akkor más készüléken is be tudom állítani ugyanúgy a 2FA appot, ha valamiért nem sikerülne visszatölteni a mentést.

Bocs, multiplatformosat keresel, azt nem tudom, a Microsoft Authenticator ilyen-e bagy sem.

[ Szerkesztve ]

Samsung Galaxy A54

(#617) Crvsh3R válasza cigam (#615) üzenetére


Crvsh3R
senior tag

Bitwarden

Samsung Galaxy A52s 5G || Steam: Crvsh3R || Nintendo Switch OLED || NS friend code: SW-6235-6627-3408 || Hirdetéseim (Switch kiegészítők, stb.): https://hardverapro.hu/aprok/hirdeto/crvsh3r/index.html

(#618) ledgeri válasza cigam (#615) üzenetére


ledgeri
nagyúr

Miért kell a felhőszinkron? Mennyi az a multiplatform? Milyen jelszókezelőt használsz most?

Kérdem mert:
-Androidon van az Aegis, ami nyilt forráskódú, elismert védelmű, onállóan is jelszavazható, jelszavazott backupp-al mentő, és képes megjeleníteni, és SZABVÁNYOS-qr-kóddal továbbküldeni a meglévő seed-jeid.
-iOS-re ugyanígy van a Raivo, mindenben megeggyezik.
-Számítógépre van a KeepassXC, ami szintén mindenben megeggyezik. (ok, hogy jelszókezelőt, de ha van egy telód, akkor ezzel együtt van backupod is, és külön fájlban is menthetőek ezek, nem kell, hogy a jelszavak mellettük legyenek, sőt)

Az én fentijeimmel szemben a a google, és a microsoft cuccai nem mutatják a seed-et, belőlük nem szabványosan továbbíthatóak a dolgok, talán az appjaik le sem zárhatóak külön, és most passzolom, hogy mennyire integrálódtak a csatolt accountok hozzájuk, beléjük.

Bármelyiket is választod, 1-2 kivételtől eltekintve (pl az MS fiókos QR-kódos oldal időtúllépéses: ha fél percen belül nem csinálod a képet, és írod a generált 6 számjegyet, akkor időtúllép) annyi helyre, eszközre mentegeted a seed-ed amennyire csak akarod, mielőtt visszaírnád adott regisztrációkor.

#616 Viktor0610
Ebben a szituációban is jobbak az én példáim, mert csak telefont/pc-t feloldva nem fér hozzájuk senki, míg őket feloldva meg tudják jeleníteni a seed-et, és szabványos qr-kódként továbbítani:
szóval ha van PC-d, telőd, és rokon/barát telója (esetleg felhasználói fiókkal), akkor simán meg tudod oldani azt, hogy regisztrációkor bemásolod kepassXC-be a Seed-ed, saját telódon beolvasod a kepassXC-ből bármikor utána, és második telón külön fehasználóin, vagy külön jelszóvédett app-ban meg a telódról újból. Szóval 3 külön helyen vannak, jelszóval védve, amit te tudsz csak. Mindezt kb csak ramban, míg ha annyira komolyan vesszük, azt a qr-kódos képet bármikor is akarod újra beolvasni, nagy esélyel ki kell csomagolnod bármiben is van kódolva (mert ugye van kódolva!!??), ami képkezelésnél már a lemezre ír...szóval akkor azt is takarítani, ha már ott járunk :F :B ;]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#619) ledgeri válasza Crvsh3R (#617) üzenetére


ledgeri
nagyúr

Csak hát az fizetős perk... mármint a dinamikus használat...

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#620) Viktor0610 válasza ledgeri (#619) üzenetére


Viktor0610
MODERÁTOR

Évi 10 dolcsi, nem vészes. :N
Már elő is fizettem, át is költöztem a Microsoft Authenticatorból, plusz szerintem másra is fogom használni. :K

Samsung Galaxy A54

(#621) Viktor0610 válasza Crvsh3R (#617) üzenetére


Viktor0610
MODERÁTOR

Köszi az ajánlást!
Volt fiókom, a mesterjelszó is beugrott ( :DDD ), el is kezdtem használni.

Samsung Galaxy A54

(#622) Crvsh3R válasza Viktor0610 (#621) üzenetére


Crvsh3R
senior tag

2-3 éve tértem át rá Lastpassról, az évi $10 bőven megéri szerintem.

Samsung Galaxy A52s 5G || Steam: Crvsh3R || Nintendo Switch OLED || NS friend code: SW-6235-6627-3408 || Hirdetéseim (Switch kiegészítők, stb.): https://hardverapro.hu/aprok/hirdeto/crvsh3r/index.html

(#623) cigam válasza Crvsh3R (#617) üzenetére


cigam
félisten

:F
Hiszen maga a bitwarden is másik cég aplikációját ajánlja:

If you don't have an authenticator app on your mobile device yet, download one and scan the QR code. We recommend Authy.

ledgeri
Mert van egy iOS és Androidos teló is. Macera szinkronban tartani őket. Ezért gondoltam valami automatizmusra, és felhő backup/szinkron adja magát.
Az authy jó lenne, de vannak hibái. pl amit az egyiken már törlésre jelöltem(48 óra múlva törlődik valóban), azt élesként szinkronizálja tovább. Ilyenkor a másik eszközökön 2 egyforma bejegyzés jelenik meg, ami két különböző kódot generál. Plusz nincs import/export lehetőség.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#624) Viktor0610 válasza Crvsh3R (#622) üzenetére


Viktor0610
MODERÁTOR

Főleg, hogy a Lastpassal volt valami adatszivárgási gond.

Samsung Galaxy A54

(#625) Crvsh3R válasza cigam (#623) üzenetére


Crvsh3R
senior tag

Gondolom azoknak ajánlja, akik nem ruháznak be a premium feature-re. Egyébként én a kettőt párhuzamosan használom (Authy - manuálisan felhőbe mentéssel, Bitwarden)

Samsung Galaxy A52s 5G || Steam: Crvsh3R || Nintendo Switch OLED || NS friend code: SW-6235-6627-3408 || Hirdetéseim (Switch kiegészítők, stb.): https://hardverapro.hu/aprok/hirdeto/crvsh3r/index.html

(#626) cigam válasza Crvsh3R (#625) üzenetére


cigam
félisten

Ahaaa.... Authy-ből tud importálni, ahogy a ledgeri által ajánlott Aegis/Raivo?
Bár a Ravio nem tartalmaz import funkciót, még az exportált zip fájlt sem tudja visszatölteni.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#627) Crvsh3R válasza cigam (#626) üzenetére


Crvsh3R
senior tag

Közben megnéztem, de rosszul emlékeztem. Korábban valóban Authy volt nekem Bitwardennel párhuzamosan, de amikor borult a bili a Lastpassnál az utóbbi időben többször is, akkor olvastam valahol, hogy az Authy is a Lastpasshoz tartozik (vagy valami ilyesmi) és töröltettem a fiókot. Akkor váltottam a Aegis-re.
Tehát Aegis van manuális felhőbe mentéssel (encrypted) és Bitwarden (nálam).
Bitwarden nem tud importálni Authy/Aegis-ből, miért is tudna, hiszen az egyik egy authenticator app a másik pedig password manager. Amit linkeltél szöveg, az Bitwarden Authy ajánlásról azt azért érdemes megemlíteni, hogy a Bitwardenbe történő belépéshez ajánlja a Bitwarden (bekapcsolt 2FA belépés esetén). De az oldal említ más ismert authenticator appot is ("for example, Authy, Google Authenticator, or FreeOTP")

Bitwarden az oldalakhoz tudja társítani a kódgenerálást prémium előfizetés esetén ami $10/év (pl. elmented a felhasználónevet és jelszót az oldalhoz és ez mellé tudja tárolni mondjuk, de szerintem önmagában is tudja tárolni, ez utóbbit nem próbáltam).

[ Szerkesztve ]

Samsung Galaxy A52s 5G || Steam: Crvsh3R || Nintendo Switch OLED || NS friend code: SW-6235-6627-3408 || Hirdetéseim (Switch kiegészítők, stb.): https://hardverapro.hu/aprok/hirdeto/crvsh3r/index.html

(#628) Viktor0610 válasza Crvsh3R (#627) üzenetére


Viktor0610
MODERÁTOR

"de szerintem önmagában is tudja tárolni, ez utóbbit nem próbáltam"
Igen, Így állítottam be. :K

[ Szerkesztve ]

Samsung Galaxy A54

(#629) ledgeri válasza Viktor0610 (#620) üzenetére


ledgeri
nagyúr

Csak picit ellentmondásos, hogy a a 1st és 2nd factorod is egy helyen van, pontosabban "egy kulccsal" elérhető mind a kettő. Persze a Bitwarden nem egy LastPass, de akkor legyen a bitwarden 2FA-ja mentve több helyen, vagy fizikai kulcs, ha már fizetsz érte, és az is pay-wall-os!!

#623 cigam Szeparálni a több faktorod mindig jobb, mint egyben hagyni, de ha már van többfaktorod, és egy helyen van az is végtelenszer jobb, mint Mari néni akinek az emailcímének és facebookjának jelszava az unokája neve, mert "jaj aranyoskám". Az egész egy skála, megtalálod a helyed! (ez a bitwarden mást ajánl-ra vonatkozik). Egyébként meg az authy nem a legjobb ilyen szempontból, mert az sem mutatja a seed-jeidet, és eléggé követős cég.

Válasz a válaszodra:
Tapasztalatodból adódóan mennyire sűrűn adsz hozzá új kódokat, vagy váltasz meglévőeket, hogy az egy nekiüléses "na most megcsinálom" alkalmával nem fér bele egy kód kétszeri beolvasása 1-1 készülékkel? Emellett kérdezém, hogy lehet-e szerkeszteni a bejegyzés nevét, authy-ban, vagy még azt sem...?

#626 cigam Nincs IOS-em, de az aegis tud (írja az appban, authy-m sosem volt [twitches accountot is backupoltam]).
De, amit ajánlok és kifelejtettem, hogy nézz rá a 2fas oldalára (csak azért mert ez egy élő qr-kód, amit használhatsz referenciának), és nézd meg, hogy milyen egyszerű aegis-ből raivo-ba átfényképezni 1 cuccot. és hogy egyikben vagy másikban miként módosítható az egész... és hogy ezek miként hiányoznak a többiből.

Ha összeségében kell a szinkron, mert kényelmes, ugyanúgy végtelenszer jobb helyzetben állsz, mint a fentebbi Mari néni, bárhogy is döntesz! Ez már csak igényeiden múlik, és ha egyszer összehasonlítod, akkor már legalább tudatos döntés is! :R :R

#627 Crvsh3R (nem konkrét válasz, inkább csak reakció, fentiek kiegészítése)
Nekem is van Bitwardenem is, de azon csak az van, amit nagyon nehéz lenne másképp átvinni, és mobilon feltétlenül szükséges. Én a mobilomat nem mindennapi eszközként használom, így ott nem kell mindennek elérhetőnek lennie rajta, szóval nekem elég az, hogy van egy lokális KeepassXC, amiről vannak biztonsági mentések itt ott, és egy bitwarden, épp csak azzal ami kellhet mobilon. De aki egyenrangúan használja az eszközeit, persze, hogy valami sync-est fog használni.
TOTP meg triplaredundásan offline-magam-syncelve. (+Hardverkulcs, aminél lehet)

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#630) Viktor0610 válasza ledgeri (#629) üzenetére


Viktor0610
MODERÁTOR

A jelszavaim a fejemben vannak, azokat nem mentem sehova.
Csak a 2FA-részét mentettem fel a Bitwardenbe.
Az igaz, hogy a kettőt (jelszó, 2FA) egy helyre bízni nem jó megoldás.

Samsung Galaxy A54

(#631) ledgeri válasza Viktor0610 (#630) üzenetére


ledgeri
nagyúr

Jaaa... ok... és átlagban milyen karakterkészletűek, hány karakteresek, mennyiben térnek el egymástól, hány darab van, és ugye minden accounthoz másik?

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#632) cigam válasza Viktor0610 (#630) üzenetére


cigam
félisten

Tehát a bitwarden-t csak otp-re használod, és szinkronban tartja az összes app-ot a platformtól függően?
Nem reklamál, hogy üres maradt az user/pass mező?

ledgeri
Nem, nem ülök le hogy most megcsinálom. Azért van a gép/mobil, hogy ő dolgozzon helyettem. A mentés/szinkron meg pont azért kell, ha tönkre megy az eszköz ne pislogjak, mint hal a szatyorban. Vesztettem el így már ff fiókot.
Eddig az ingyenes 2fas, és a 10dodo-s bitwarden a a befutó ha import/export/szinkronizáció a kérdés, bár a 2fas esetén ez manuális.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#633) Viktor0610 válasza cigam (#632) üzenetére


Viktor0610
MODERÁTOR

"Tehát a bitwarden-t csak otp-re használod, és szinkronban tartja az összes app-ot a platformtól függően?"
Igen.
"Nem reklamál, hogy üres maradt az user/pass mező?"
Nem.

Samsung Galaxy A54

(#634) Viktor0610 válasza ledgeri (#631) üzenetére


Viktor0610
MODERÁTOR

Persze, minden accounthoz másik jelszó van. :K A többi titkos. ;]
Eleinte feljegyeztem a felhasználó név / jelszó párosokat, de erről leszoktam. ( :DDD ) A sűrűn használt fiókok jelszavai mennek fejből, a többire meg ott a jelszó-emlékeztető, ha mégsem emlékszem rá.

[ Szerkesztve ]

Samsung Galaxy A54

(#635) ledgeri válasza cigam (#632) üzenetére


ledgeri
nagyúr

A 2FAS-link nem "ajánlás" csak azt (a linket) találtam, mint biztosan nem accounthoz kötött, kattintható TOTP példa-qr-kód.
Még nem láttam, hogy írtad volna, hogy most milyen jelszókezelőt használsz, ha használsz...
Igy is úgy is, ha nevesebb appot fogsz használni, ami neked megfelel, akkor jól jártál :R

#634 Viktor0610 Értem. Nekem nem éri meg azt a kevés mentális energitát, amit erre ki tudok magamból préselni, hogy fejben tatsam sok jelszavam... elég az az 5 amivel elérem a 250-em. :R

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#636) cigam válasza ledgeri (#635) üzenetére


cigam
félisten

Sokfélét kipróbáltam, most éppen visszatértem a Safari (Apple)saját jelszókezelőjéhez, és mintha már lenne benne olyan kezdemény hogy a totp-t is kezelje, de még nem volt időm megnézni/kipróbálni.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#637) Llew


Llew
senior tag

Nem jelszókezelős kérdés, max áttételesen, de ha jól nézem nincs általános biztonságtechnikás, privacys téma.

Szóval:
A mennyi email kell/célszerű biztonsági szempontból a kérdés
Sok helyen azt írjak, hogy biztonsági szempontból célszerű többet használni. Valamennyire eddig is így csinaltam, mert van a fő gmailes meg volt az indamail szemetelősnek, ilyen fórum meg hasonló regisztralósnak.
Most is ilyennek kéne egy új, viszont nem tudom a gmaileröl érdemes-e különszedni a webshoposokat, szolgáltatokat, ha már eddig ott voltak. Egy webshopba nem sok értelmét latom anonim emaillel regisztrálni, ha úgy is megadja a nevét, címét az ember.
Ki hogy csinálja? Mi a jó megoldás? Régi emailt nem dobnék ki, így teljesen tiszta lappal nem nagyon tudnék kezdeni.

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#638) cigam válasza Llew (#637) üzenetére


cigam
félisten

Pedig van: Információbiztonság, kiberbiztonság, adatvédelem

Az Apple-nek van erre egy jó megoldása. Már egy csomo WEBshop támogatja. Nem tudom a Google, vagy MS rendelkezik-e hasonlóval.
Ha nagyon gyanús a WEBáruház, akkor eleve nem regisztrálok/rendelek onnan. Hírtelen nem jut eszembe miért lesz "biztonságos" egy 2. vagy 3. kamu ímél cím.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#639) Llew válasza cigam (#638) üzenetére


Llew
senior tag

Hát ezt nem találtam. Köszi.

Igen ezt olvastam. Gyakorlatilag automatikus email aliasokat csinál, ha jól értelmezem.
Elvileg az lenne a cél különböző témák (családi-személyes; banki/érzékeny infók; webshopok; social media) elszeparálásával külön emailekre, hogy ha valamelyik helyet feltörik, ahol az adott címet használod, és esetleg tovább jutnak a te fiókodba is, akkor sem jutnak minden infódhoz azonnal.
https://www.forbes.com/sites/forbestechcouncil/2020/02/13/why-every-person-needs-at-least-four-email-accounts/?sh=186fd5e87006
https://rehack.com/featured/why-you-should-have-two-separate-emails/

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#640) ledgeri válasza cigam (#636) üzenetére


ledgeri
nagyúr

Nekem ez már megint sokmindent egy ID mögé kategória, és az az egy ID vagy "kileshetős pinkódos, majd telólopós" sztoris, vagy "gigacég letilthat az egyik pontján csinált véletlen hibáért, így nem férek hozzá semmihez, és permaban" potenciálos. Másfelöl sync igényed android felé borul, nem?

#637 Llew Simplelogin ingyen 10-et ad (blackfriday-kor 8-k volt a végtelen egy évre, ami után a generáltak megmaradnak) , és anonaddy (hasonlóképp) (vagy bármi más ami aliast ad). Sajnos a google féle megoldás nem jó ilyen szempontból, mert az csak +-ol (főcím+shopping@gmail.com formátum, amiből kiderül a főcím), míg mondjuk egy outlook ad 10 aliast ami teljesen független.
Ha belekezdesz, én is az ajánlói között vagyok: 80+ címem lett a fentiekkel (és generálni fogok még 100-akat, csak betárazandó), és még nem álltam át mindennel. Óriási összekötő pont az emailcím, míg ha nevedet, nick nevedet meg is adod, de ha ezt nem is vesszük, akkor ha valamelyik accountod bukik, akkor egyből tudod melyik emailcímed veszett el/került ki!

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#641) ledgeri válasza ledgeri (#640) üzenetére


ledgeri
nagyúr

Kieg: láttam az ajánlottként kapott topikban a kapott válaszod:
Igen: azzal nem sokat érsz, hogy megmarad az eredeti emailcímed IS és lesz mellette 4-5-10 amire váltasz. Fenti példámban gmail vs outlook: A gmailes emailcímet nem lehet leváltani az adott email-, és google fiókról, míg outlooknál meg lehet csinálni azt, hogy gipszjakab@outlook.hu-ról pastalover@outlook.it-re váltod a fő címed (amit csak te ismersz, ki nem adsz, és az egyedüli amivel belelépsz a fiókodba), míg a másik megmarad, míg leváltogatsz róla mindent, és mindenkivel tudatod, hogy az már nem él, majd "törlöd", törölteted, inaktiváltatod, ha akarod.
Utána kell nézni, és eldönteni mennyire akarod a váltást!

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#642) Llew válasza ledgeri (#641) üzenetére


Llew
senior tag

Köszi a választ. A Gmailes alias működés új infó. Illetve ezt a +olós megoldást ismertem, de azt hittem az alias mást ad. Az outlook megvan. Hát ezen még gondolkodnom kell a jelek szerint. Egyelőre marad az, hogy az indamailes cuccokat kell átraknom vhova.

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#643) cigam válasza ledgeri (#640) üzenetére


cigam
félisten

Eléggé ügyelek a készülék és a fiókok biztonságára, de nem is ez volt a kérdés.
Ha elvész egy mail cím (mindegy kinek a hibájából), így jártam. Most nem mindegy hogy a privát címemet vesztem el, vagy egy olyant, amin a hivatalos ügyek intézem? Így is úgy is probléma. Viszont az adatok (levelek, címtár, felhő...) nem vész el! Legfeljebb macera kiértesíteni a családot/hivatalokat, hogy így jártam, új címem van. De pl. pont nem érdekel ha elveszik a ph! regisztrációhoz használt címem, hiszen újra regisztrálhatok, ahogy a WEbshopokban is. Egyiktől sem dől össze a világ.

Nem egy multiplatformos jelszókezelőt keresek, hanem multiplatform otp alkalmazást, ami automatikusan szinkronizálja az adatokat. Nem egyszer jártam már úgy hogy az iPhone éppen nem volt nálam csak az Android-os készülék, és nem tudtam belépni, mert a kódot a másik készülék adta volna.
És hiába van külön külön egy alkalmazás, ha az adataik (a regisztrált fiókok) nincsenek szinkronban, mert lett egy új fiók, vagy valamelyik régit módosítottam/töröltem.

Eddig a bitwardenről volt szó ami teljesít minden feltételt, és mellesleg jelszókezelő is.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#644) Llew válasza cigam (#643) üzenetére


Llew
senior tag

Lehet csak en nem èrtelek, de hogy akarsz otp nel külön fiókokat szinkronizálni? Az hogy ugyanabba a fiókba eppen milyen keszülékről lépsz be azhhoz milyen szinkronizáció kene? Max a jelszó, ha nem tudod fejből.

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#645) cigam válasza Llew (#644) üzenetére


cigam
félisten

A készüléken fut egy OTP program azon fel van véve a,b,c fiók.
B készüléken fut ugyanaz az OTP program, rajta a,b, és c fiók.

Amikor felveszek egy d fiókot az A készüléken, az automatice jelenjen meg a B készüléken futó program listájában is.
Ha B készülékről törlöm a b fiókot, az tűnjön el az A készüléken futó program listájáról is.

A 2fas programja képes icloud-ba menteni az adatokat, vagyis az összes a fiókomba bejelentkezett Apple eszközről (iphone, ipad,...) ugyanazt az adatbázist érem el. De nem multiplatform, az Android-os kliens hozzá sem szagol ehhez, mert ő a google drive-ra szinkronizál. Nincs átjárás a platformok között.

Eddig egyedül a bitwarden-ről derült ki, hogy a fizetős verziója kezeli az otp-t, és akárcsak a jelszavak esetén minden platformon egy közös helyre szinkronizál.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#646) Llew válasza cigam (#645) üzenetére


Llew
senior tag

Ertem. Köszi. Nem tudtam, hogy van ilyen otp progi. Azt hittem online megy naluk minden

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#647) cigam válasza Llew (#646) üzenetére


cigam
félisten

Azt hittem online megy naluk minden
:F Kinél?

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#648) Llew válasza cigam (#647) üzenetére


Llew
senior tag

OTP vagy ez masok OTP mint amire en gondolok.

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#649) cigam válasza Llew (#648) üzenetére


cigam
félisten

OneTimePassword rövidítése, nem az OrszágosTakarékPénztáré.

A kétlépcsős hitelesítésnél használatos, általában 6 számjegyet generáló programocska, amivel igazolod magad, hogy valóban te akarsz belépni, és nem más.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#650) Viktor0610 válasza cigam (#645) üzenetére


Viktor0610
MODERÁTOR

Ezt a Bitwarden tudja.
Droidon felvettem egy fiókot, és a tartalék iPhone-on megjelent egy frissítés után.

Samsung Galaxy A54

Útvonal

Fórumok  »  OS, alkalmazások  »  Jelszókezelők
Copyright © 2000-2024 PROHARDVER Informatikai Kft.