Hirdetés

2024. április 27., szombat

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Jelszókezelők

Hozzászólások

(#651) cigam válasza Viktor0610 (#650) üzenetére


cigam
félisten

Igen, olvastam, csak hát az is évi 10dodo. Tudom, semmi nincs ingyen, de örültem volna egy ingyenes alternatívának. Plusz ha azt nézem, hogy a hasonló tudású 1stPassword 36$/év, a Bitwardent még olcsónak is nevezhetném.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#652) Llew válasza cigam (#649) üzenetére


Llew
senior tag

:D ok, bocs akkor teljesen félre mentem
Köszi az infót.

Az emberiség olyan, mint a krumpli: a java a föld alatt van.

(#653) merqree válasza cigam (#651) üzenetére


merqree
őstag

(#654) cigam válasza merqree (#653) üzenetére


cigam
félisten

Köszi! Ezt is kipróbálom.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#655) cigam válasza cigam (#654) üzenetére


cigam
félisten

Nem jött össze, nem szinkronizál. Mindkét telón ugyanazzal az MS fiókkal léptem be. A szinkronizáció bekapcsolva, de hiáva veszek fel egy új azonosítót (OTP), az nem jelenik meg a másik telón.
Mondjuk már az is fura, hogy nem az ms fiók címét írja ki, mint az androidos eszköz, hanem csak egy %@-ot.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#656) Viktor0610 válasza cigam (#655) üzenetére


Viktor0610
MODERÁTOR

Ne belépj a Microsoft fiókkal, hanem állítsd vissza a mentést.
Ja, és a Microsoft Authenticator nem szinkronizál droid és iOS között.

Samsung Galaxy A54

(#657) cigam válasza Viktor0610 (#656) üzenetére


cigam
félisten

Köszi! Akkor nem is próbálkozom tovább.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#658) -Nomad-


-Nomad-
tag

Sziasztok! A bitwarden mennyire biztonságos vagy pl. a Lastpass? Rábízhatom email-jeim jelszavait?

(#659) cigam válasza -Nomad- (#658) üzenetére


cigam
félisten

Teljesen korrekt program, nincs ismert adatszivárgási probléma, mint pl Lastpass esetén.

Bár annak is nagyobb volt a füstje mint a lángja. Vagy lemaradtam volna arról, hogy tömegesen léptek be/ejtettek fogjul fiókokat a kiszivárgott adatok alapján?

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#660) Viktor0610 válasza -Nomad- (#658) üzenetére


Viktor0610
MODERÁTOR

A Lastpassnak tudtommal volt adatszivárgási problémája, a Bitwardenről nincs ilyen tudomásom.

Samsung Galaxy A54

(#661) ledgeri válasza cigam (#659) üzenetére


ledgeri
nagyúr

Hát azért baj, ha látják egy adatpakkról, hogy melyik weboldalakhoz tartozik (mert a weboldal mező nem volt kódolva), a adatpakk meg náluk már úgy van, hogy 2fa nem védi, csak bruteforce-olni kelll rtx 4090-ek potenciáljával. (füstös képre reagálva)

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#662) Tosee


Tosee
őstag

Sziasztok!

Remélem jó helyen teszem fel a kérdésem.
Próbálgatom a Microsoft Authenticator appot (android). Magával a Microsoft fiókkal úgy működik ahogy gondoltam, tehát belépésnél küld egy értesítést a mobilra amit jóvá kell hagyni és beléptet. De például a fórum és a facebook esetében nem jön értesítés az alkalmazástól (mást még nem próbáltam), hanem meg kell nyitnom az appot és az ott található 6 jegyű kódot beírni az eszközön ahol bejelentkezni próbálok. A többi authenticator esetében is így működik a bejelentkezés?

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#663) ledgeri válasza Tosee (#662) üzenetére


ledgeri
nagyúr

Szolgáltatás függő, hogy mi mit használ. Pl steam ugyanabban az appban adott belépésnél tudja a push-t, és az OTP-t is.
A Microsoft fiók is elfogad OTP-t, ha úgy állítod be. De MS authentikátorba mást Push-sal nemigen fogsz tudni beállítani! (mint ahogy egyében belül sem).

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#664) Elemental


Elemental
addikt

Szevasztok!

SafeInCloud jelszókezelőt használok. Sok helyen be van állítva a kétlépcsős azonosítás. Most az ugrott be, hogy a kétlépcsős azonosításhoz kapott visszaállító kódokat is ide mentem az accountok mellé, és ha véletlenül valaki megszerezné a safeincloud belépésemet, akkor ez nem túl biztonságos így. Arra gondoltam, hogy beállítok egy másik jelszókezelőt, ahová csak a kétlépcsős visszaállító kódokat menteném, a safeincloudból meg törölném ezeket.
Erről mi a véleményetek? Ti ezt hogy oldjátok meg?

[ Szerkesztve ]

(#665) Tosee válasza ledgeri (#663) üzenetére


Tosee
őstag

Köszönöm a választ! :R
Gyanítottam, hogy az MS authenticatora ilyen, csak azt hittem ha mást használok ehelyett, akkor megoldható a dolog. Ez sajnos bonyolultabb a weboldalakra való bejelentkezés. Meg kell adnom a felhasználónév / jelszó párost, + az appban található 6 jegyű kódot. Tudom jelszókezelővel pár kattintás (jelenleg Bitwarden van). Ezek szerint a nagyobb biztonságnak ez az ára.

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#666) ledgeri válasza Tosee (#665) üzenetére


ledgeri
nagyúr

Mármint amiatt, hogy hogy minden TOTP-s 2fa előtt be kell lépned az appba? Ez a jó szükséges rossza: nem tudják az utcán kikapni a kezedből az épp használatban lévő telefont és unlockolva tartava -míg eltűnnek vele- elérni a dolgaid.

#664 Elemental Jól érzed a veszélyt, de ha nem vagy célozva, vagy nem lastpass szintűen működik a háttérben az app, akkor nem vagy annyira nagy bajban, ennek ellenére technikailag úgy is csak vész esetén kellenek a a kódok, viszont ha egyben vannak a jelszavakkal, akkor ha ez az egy dolog bukik, akkor minden bukik, szóval jobb a béke.
Szinte bármely jelszókezelő jó erre a célra, de mivel megint előjön, hogy egy újab dolog amit védeni kell, és az online dolgok mindig nagyobb felületen támadhatóak, így én már tényleg a keepassXC-t ajánlanám, mert az egyszerhasználatosak nem változnak, szinkronizálgatni nem kell emiatt öket folyamatosan, viszont egy pár kB-os fájlocska elfér az összes eszközödön, mint backup.
Ha meg már a fentieken gondolkodunk, és mivel általában 2 katt, én újakat generálgatnék az új helyre, így a régi még ha bármilyen titkosított, bárhol is levő, bármilyen rövid ideig a cache-ben lévő kód is, érvénytelen lesz. Bár ez már extra lépés.

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#667) ledgeri


ledgeri
nagyúr

lil' heat on twitter Jön a protonpass, és a KeepassXC team ugrott a marketingre....

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#668) Qtyii válasza ledgeri (#667) üzenetére


Qtyii
tag

kíváncsi leszek... szerintem a csomaggal (mail, naptár, cloud, pass) ők lesznek a legjobbak ár-érték arányban...
(persze a cloudhoz nincs asztali alkalmazás még ami nagy baki szerintem, ha hozná a trezorit szintet már rég mindenki ezt használná :) )
de End-to-end encryption (E2EE)-ben jó a proton

[ Szerkesztve ]

(#669) ledgeri válasza Qtyii (#668) üzenetére


ledgeri
nagyúr

Ha már ez a régió, azért picit blama, hogy ha hw-kulcsot adnék a fiókomhoz, a TOTP kötelező, még ha 2 kulcs is van ott, meg hogy nincsen mindenük mindenen, de jó opció!

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#670) Qtyii válasza ledgeri (#669) üzenetére


Qtyii
tag

TOTP kötelezőt én se értem, ...de ha ettől boldogok :)

(#671) Elemental


Elemental
addikt

Bitwardennél megoldható, ami a safeincloudnál, hogy az adatbázist a nasomra menti?
Vagy csak az a megoldás létezik, ha a nasomra telepítem magát a bitwardent?

(#672) junior11


junior11
veterán

Sziasztok, használja valaki itt a Bitwarden prémium, fizetős verzióját? 🤔 Nálam az ingyenes fut évek óta, viszont nem tudom érdemes e váltani a prémium csomagra, olvastam miket tartalmaz...

Más: ma az egyik áruházban az általuk használt free wifin keresztül kellett bejelentkezni a jelszókezelőbe android telefonon, ujjlenyomattal azonosítottam magam, ugyanis az egyik alkalmazás magától kiléptetett és újból be kellett jelentkezni, a jelszó hozzá pedig a Bitwardenben volt.
Ingyenes wifin történt de Adguard VPN be volt kapcsolva, sajnos a rossz idő miatt? A mobilnetem nem működött jó ideig. Pár percig tartott az egész.
Nem vagyok túlzottan paranoiás, de ellophatták volna így a mesterjeszót a jelszókezelőhöz? 🤔 Vagy a benne tárolt jelszavakat?
Az áruház ismerős hely, évek óta járok oda, tudom ez nem jelent semmit, de a biztonság kedvéért a fő jelszót megváltoztattam itthon nemrég.
Mit gondoltok? 🤔 Köszi a tanácsot.

[ Szerkesztve ]

The Truth Is Out There - Az igazság odaát van

(#673) cigam válasza junior11 (#672) üzenetére


cigam
félisten

Ha ez kérdésként felmerül (kell-e neked a fizetős verzió), akkor nincs rá szükséged.

Minimális az esélye, mert a szerverrel eleve titkosított csatornán cserél adatot. Nem néztem bele a forráskódjába/dokumentációba, de valószínű, hogy nem a nyers jelszót küldi el, hanem egy abból képzett egyedi ellenőrzőösszeget. Plusz az is valószínű, hogy olyan "egyirányú" algoritmust használhatnak erre, amiből nem visszafejthető az eredeti jelszó. (pláne ha meg is "sózzák")

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#674) ledgeri válasza junior11 (#672) üzenetére


ledgeri
nagyúr

Hát ez első belépős-story mondat picit másképp értelmezhető, az első 2 olvasáskor... (már csodálkoztam, hogy hogyan lépsz be bitwardenbe ujjlenyomattal, úgy hogy free-n vagy...)

Ha megvolt a HTTPS (böngészőben [ami szólt volna ha nincs]), akkor az egy réteg. Ha megvolt a VPN- aminek mai általános célja pont ez a szituáció- a másik. Jelszócsere nem árt... Account beépési log-ok meg vannak, mint ahogy totp appos 2fa, és Bitwarden app is. Elsőben feltűnne változás (nem is tudom, hogy lehet-e nem chronologikusan törölni...), második is jó ha van, harmadik is -ilyen esetben- jobb, mint egy alap mobilböngésző (erre a célra [mondjuk facebooknál így több adatot nyerhetnek rólad, de az más téma]).
Ha összességében vesszük a miket használtál-t szerintem a releváns populáció 95-99%-ánál többet tettél az ügyben, mint a többiek! :R :C

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#675) junior11 válasza ledgeri (#674) üzenetére


junior11
veterán

Szia, az ujjlenyomatot úgy értettem, hogy az android telefonon az alkalmazásba ujjlenyomattal azonosítva léptem be - nem magát a mesterjelszót adtam meg, nem pötyögtem be, és rákoppintással kiválasztottam a felkínált mail & és jelszópárost, amit beillesztetett a másik alkalmazásba, ahová be kellett jelentkeznem, ezután a Bitwardent be is zártam. Nem böngészőből léptem be a jelszókezelőbe, hanem a saját alkalmazásukon keresztül, ujjlenyomattal azonosítva.
Free wifi esetében mindig VPN-t (ez esetben Adguard VPN, de Proton VPN-t is szoktam) használok.
Cigam köszi neked is!

The Truth Is Out There - Az igazság odaát van

(#676) ledgeri válasza junior11 (#675) üzenetére


ledgeri
nagyúr

Jaa, oké.

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#677) ledgeri


ledgeri
nagyúr

Kepass probléma megoldás már úton.

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#678) Fecogame


Fecogame
veterán

KeePass 2.54

Lassú a mobilinterneted? 4G/LTE antennák, közvetlenül raktárról ---> http://bit.ly/LTE_Antennak

(#679) junior11


junior11
veterán

Ehhez mit szóltok... 🤔

Bitwarden's password manager browser extension has a known exploit it hasn't addressed in five years

The Truth Is Out There - Az igazság odaát van

(#680) Viktor0610 válasza junior11 (#679) üzenetére


Viktor0610
MODERÁTOR

Nem örülök neki, de ha jól értem, ha nem használok ilyet, akkor nem vagyok bajban.

[ Szerkesztve ]

Samsung Galaxy A54

(#681) Fecogame válasza junior11 (#679) üzenetére


Fecogame
veterán

Hmm, jó tudni, cégnél épp ennek a használatát vezetjük be. Persze self hosted verzióban.

Lassú a mobilinterneted? 4G/LTE antennák, közvetlenül raktárról ---> http://bit.ly/LTE_Antennak

(#682) junior11 válasza Viktor0610 (#680) üzenetére


junior11
veterán

Igen, tudom, csak azt nem értem ha tudtak róla évek óta, miért nem vették komolyabban és nem volt időben javítva...
Neten a szakik nem ajánlják a böngészők beépített jelszókezelőit, hanem dedikált legyen helyettük, aztán szépen sorra derülnek ki, hogy ezeknél is vannak bőven sebezhetőségek, lásd pl lastpass, nemrég a keepass, meg még amikről nem tudunk ugye..
Értem, hogy semmi sem 100% és tökéletes, de a sok marketing maszlag mellett a háttérben jobban oda figyelhetnének a biztonságra, és ha tudnak valamiről, lépjenek időben, ahogy lehetséges...

The Truth Is Out There - Az igazság odaát van

(#683) ledgeri válasza junior11 (#682) üzenetére


ledgeri
nagyúr

Ezek azért mind más kategóriás problémák:
-Lastpass: online adatbázist leszívják ÉS alapból is gagyin van tárolva...
-Ez Bitwarden: ha a weboldal betölt egy belső elemet, a kiegészítő nem kezeli helyén
-keepass: ha adott gépen már így-úgy hozzáférése van a hackernek a géphez, akkor ha így-úgy állít ezt-azt, akkor láthatja/mentetheti a jelszavakat.

Mintha autóknál az lenne, hogy:
-A-ból kiesik a motor, és az biz-öv csatok is műanyagok
-B, ha nagyobbat terhelsz a felfüggesztésen akkor lekoccan
-C elvágtad a féket, akkor nem jelez gyorsítás előtt hogy baj van.
És ehhez képest a böngészős meg egy jobban karban tartott trabi, kb.
Mindegyikel eljuthatsz hovátba, de az alapállapotodtól, és az út lehetőségei alaján azért nem mindegyikkel biztosan.

Az elsők azért már nagyon gázak, és lényegében az alap funkciót hazudtolják meg. A másodikak odafigyelve elkerülhetők. A harmadikok rég bukóak ha ott járunk ha a kiindulási feltételek adottak.

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#684) junior11 válasza ledgeri (#683) üzenetére


junior11
veterán

Persze tudom, hogy mindegyik más, viszont egyik sem annyira megbízható érzésem szerint, ahogy be vannak harangozva.

The Truth Is Out There - Az igazság odaát van

(#685) féldekás


féldekás
aktív tag

Tehát akkor nem érdemes a bővítményt használni böngészőben vagy mi a lényeg bitwarden esetén?
Hanem jobb az alkalmazást letölteni és manuálisan bemásolni?
Nekem iOS-en is végülis beírja az adott weboldalra, lent van az alkalmazás, ami hozzáfér a Safarihoz és kitölti, ha rámegyek.

Más:
A jelszókezelő 2FA kulcsát milyen alkalmazásban érdemes tárolni?
Jelenleg ezt az egy kulcsot Google Authenticatorben tárolom offline módban.

(#686) féldekás válasza féldekás (#685) üzenetére


féldekás
aktív tag

*A többi fióknak meg a Bitwardenben van, tudom így nem a legjobb, de nem szeretném már ezt is túlkombinálni.

(#687) junior11 válasza féldekás (#685) üzenetére


junior11
veterán

Én továbbra is használom a bővítményt, ahogy korábban.
Google vagy Microsoft authenticator esetleg Authy, ezek általában a legismertebbek szerintem.
Csak szükség esetén legyen egy "B" terved is, ha megesik, hogy nem lesz elérhető a hitelesítő alkalmazás, pl elromlik a telefon stb.
Most nincs előttem és már nem emlékszem rá pontosan, de a Bitwardenben van erre a célra ha jól rémlik egy hitelesítő mondat vagy frázis, meg kellene nézni, és leirni biztos helyen tárolva vagy megjegyezni, különben ki tudod magad zárni végleg a fiókból, ha nincs másik 2FA megoldás az alkalmazás mellett, pl egy email beállítva ilyen célra.

[ Szerkesztve ]

The Truth Is Out There - Az igazság odaát van

(#688) Viktor0610 válasza féldekás (#685) üzenetére


Viktor0610
MODERÁTOR

Én a Bitwardenben tárolom a saját 2FA-kulcsát. :DDD
Van egy tartalék telóm, azon is feltelepítettem, tehát ott mindig elérem.

Samsung Galaxy A54

(#689) féldekás


féldekás
aktív tag

Köszi!
Fel van írva pluszban, szóval ha valami gebasz van a telefonnal az sem nagy gond.
Éppen most néztem rá, hogy mikor jár le az előfizetésem és oldalt a web vault írt egy ilyesmit: KDF iterációk, itt feljebb vittem az értéket.
Az algoritmust érdemes Argon2id-re állítani?

Illetve ha pl. lejár a kártyám vagy törlöm és nem tudja egyből levonni a pénzt, akkor a prémium funkciókat bukom? Csak nem törli egyből a 2FA kulcsaimat, nem?

(#690) junior11 válasza féldekás (#689) üzenetére


junior11
veterán

Egyelőre én csak a free verziót használom, az algoritmust nem változtattam, de az iterációt én is megnöveltem.

The Truth Is Out There - Az igazság odaát van

(#691) ledgeri válasza féldekás (#685) üzenetére


ledgeri
nagyúr

Aegis és raivo. Mindkettőből lehet kiolvasni, ki-QR kódoztatni (szabvány szerinti formában), és szerkeszteni a seed-et!
Ha TOTP backup, akkor arra egy külön kepassXC állomány is jó, mert a szintén tudja a fentieket, és csak ott van ahova te másolod.
Ha meg backup, és van közel barát/hozzátartozó/megbízható személy, akkor ha a telója képes több fiókot kezelni, akkor őt is meg lehet kérni, hogy az övén legyen egy te általad lejelszavazott, aegis (raivo?? apple-ban nem vagyok otthon) állomány, így ő nem fér hozzáa te seedjeidhez, de van egy független offsite backup abból is, és már futó módban (nem saját eszkoz backup fájlja..)

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#692) féldekás válasza ledgeri (#691) üzenetére


féldekás
aktív tag

Full backupként végülis az is megfelelő, ha exportálok egy json vagy csv fájlt bitwardenből?
Talán ez lenne a legkézenfekvőbb.
json-ből lehet titkosított opciót is választani.

(#693) ledgeri válasza féldekás (#692) üzenetére


ledgeri
nagyúr

Az is jó, ami neked megfelel, csak tarsd frissen!
(Amit ajánlottam annak csak az az előnye, hogy baj esetén kevesebb lépésből használható funkcionálisan, és kevés helyen láttam ajánlva, de a "csak legyen"-re mind oké!) :R

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#694) féldekás válasza ledgeri (#693) üzenetére


féldekás
aktív tag

Köszi, igen ez valóban fontos, hogy legyen, ha a BW összeomlik vagy bármi akkor ne az legyen, hogy hetekig vacakolok mire visszaszerzem, vagy végleg elvesztem a fontosabb fiókjaimat.

(#695) ledgeri válasza féldekás (#694) üzenetére


ledgeri
nagyúr

Viszont azt pl nem tudom, hogy ha bitwarden kap egy global ddost és be is halnak az appjai, akkor a JSON-t hogyan lehet használhatóvá, vagy csak olvashatóvá tenni (ennek még nem olvastam/kérdeztem utána), de nagyon valószínűtlen helyzet...

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#696) féldekás válasza ledgeri (#695) üzenetére


féldekás
aktív tag

Vagy ha CSV-be teszem, akkor veracrypttel titkosíthatom mondjuk a pendriveot és az is jó megoldásnak tűnik.
És abból asszem manuálisan is kinyerhető a lényeg.
Egyébként van, hogy gondolkodok, hogy jó-e a Bitwardent használni, elég megbízható-e, stb.
Régebben Keepersecurityt használtam, aztán volt hogy papírra irogattam mindent(ok, hogy offline), de marha macerás, és utána tértem át a Bitwardenre.
Gondolkodtam, hogyha macbook lesz, meg ugye iOS, akkor az iCloudos megoldást is használhatnám, de igazából a bitwardennel nincs gondom.
Néha kicsit paranoiás vagyok.

[ Szerkesztve ]

(#697) ledgeri válasza féldekás (#696) üzenetére


ledgeri
nagyúr

Azzal technikailag az a baj, hogy létre kell hoznod a CSV-t, ami a lemezeden, esetleg gyorsítótárban, pagefájlban benne maradhat mint "plaintext" olvasható dolog. Míg a jelszókezelők picit biztonságosabbak (de ez is már nagyon-nagyon élére állított helyzet ;] ). HA viszont a géped már teljesen veracrypt kódolt akkor nagy %ban védett vagy ebből a szemszögből.... és ezt a végtelenségig lehet fokozni!

Backup legyen, valahogy kódolva, és már jobb vagy mint az ezzel érintett populáció 95%-a! :R

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#698) féldekás válasza ledgeri (#697) üzenetére


féldekás
aktív tag

Rendben, a napokban sort kerítek majd rá. :)
Kulcskarikát néztem, kicsit butus, nem igazán lehet manuálisan felépíteni a jelszó adatbázist, így az nem megfelelő, 2FA hiánya stb.
Úgyhogy maradok a bitwardennél, esetleg a supportot megkérdezem a json-ről.

[ Szerkesztve ]

(#699) sopruk válasza ledgeri (#697) üzenetére


sopruk
aktív tag

"Azzal technikailag az a baj, hogy létre kell hoznod a CSV-t, ami a lemezeden, esetleg gyorsítótárban, pagefájlban benne maradhat mint "plaintext" olvasható dolog. "

Szia!
A Google-nél a 10 db biztonsági bejelentkezési kódot txt-ben lehet letölteni. Ezt az offline KeePass mellékletében szoktam tárolni. (egy másik szolgáltatónál pdf-ben lehet letölteni hasonló...)
Akkor lehet ez sem jó megoldás, inkább a KeePass megjegyzés részébe kellene másolni?
Viszont a másoláshoz is meg kell nyitni a txt-t. Sőt már amikor letölti az ember a file-t...
Vagy ez már túlzott paranoia? :)

Most próbálom rendbe tenni a jelszavaimat, fiókjaimat elkezdtem Aegis-t használni, stb...

(#700) ledgeri


ledgeri
nagyúr

Paranoia, igen, de én hoztam fel a témát :B !
Ha csak letölteni lehet, akkor ez így is úgy is megkerülhetetlen.
Ha csak felajánlja, de a monitoron is látszik, akkor másolható (másolandó).
Ha le is töltötted, azt hogy te beilleszted, vagy kimásolod, aktuálisan mindegy, úgy is bajban fog kelleni, de a bajtól függ, hogy most újra lemezre iratni mennyire biztonságos... annál meg biztosan jobb, ha alapból elérhető kiírás nélkül... (én is kaptam párat letöltősre, de nem írtam át a merevlemezem utána csak amiatt, de pl verecrypt van mindegyiken, így ha a harvder megy, akkor csak ahhoz van hozzáférés, de ez megint más ellen megy...)
De, akkor ha ennyire necces az adat, nyitogassuk napi szinten a 2fa-t is megkerülni képes egyedi kódokat? Akkor mehet külön állománybam külön jelszóval, és akkor már időben is limitáltabb az elérése, mint a mail jelszó párosnak és pl ha valami a programmal, vagy mentésével jonne be állomány serülés is meg van kerülve másikféleképp, mint egy copy paste backup.

NAGY DE: ez mennyire realisztikusan érint téged?!
Igen paranoia, mondom azután miután én is 1 éve csinálgatom, lehetőség bővülések után újra és újra átfutok rajta, mert valami új dolog jutott eszembe vagy lett elérhető:
-freemail behalóban? (free,10 slotos simplelogin, de még freemailben gyűlik)
-Lett egy alkalmas telóm: minden TOTP, ami lehet...
-Blackfriday-es simplelogin akció miatti részánt egyéves prémium előfizu? Mindennek új egyedi mailcím, de akkor már jobb szolgáltatóra vezetve.
- Rávitt a lélek: yubikey, és nem mondhatom, hogy nem rajtam múlik a legjobb féle védelem... de akor melyik account is támogatja?
-Akkor melyik accounton milyen 2fa van, hány karakteres a jelszó, mikor jár le az acc magától ha nem lépek be? Mindent felvezetni egyedileg jelszókezelőbe accountonként, teg-elni...

Mindegyik fenti 1-1 kör az összes arra érdemes accounton, vagy az összesen ha az előbbi körben nem jutott eszembe megnézni ... ... és már unom utálom hogy belekezdtem, de látom a végét, és már csak fenttartani kell dővel. Borzalom? Igen. Értelme van? technikailag igen. Érdemes ha alapból is vigyázok? Egy fokon túl nem biztos. Bármelyik megkerülhető? Biztos. Neked is kell? Te tudod...
Sok az off: valamelyik 700-as hszből kiderül ;]
(kéne írnom egy blogoutot ;] )

Ja és aegis: ha van egy offline, polcba-szánt teló, akkor arra google fiók nélkül is felmehet az APK-ja (bluetooth), át qrkódozod rá/bele a meglévő totp-ket fő aegisből, és kész a használható backup! Csak legyen észben a frissentartása!

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

Útvonal

Fórumok  »  OS, alkalmazások  »  Jelszókezelők
Copyright © 2000-2024 PROHARDVER Informatikai Kft.