Wachtwoord managers, wie gebruikt welke?

Started by jeepee, September 6, 2012, 23:35:36

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

jowi

Je mist dan wel de synhronisatie van de credentials met al je andere machines, devices en werkplekken...

Erik

Ok ik heb maar 1 pc dus ik weet niet beter. Internetten mijn mn iPhone of iPad is in mijn gevoel dan 20 stappen terug altijd gezeur en gezeik. Maar goed er is geen firefox op de ipad dus dan zul je idd wat anders moeten gebruiken.
"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

dennism

Quote from: Erik on September  8, 2012, 23:00:22
Ik gebruik gewoon de password manager binnen Firefox, hij onthoudt alle wachtwoorden per website voor mij en vult die in. En ik heb het hoofdwachtwoord op "ja" gezet. Dus dan moet ik bij het starten van Firefox eerst het moederwachtwoord invullen voor ik bij de opties kan of voor hij een login en ww invult. Scheelt al een hoop onthouden en je hebt zo toch al flink wat basisbeveiliging als je pc ooit gejat wordt.

Ik denk dat andere browsers ook wel zoiets hebben.

ik vraag me toch af hoe je dit weet want ik ga er niet vanuit dat jouw pc vaan gejat wordt. ik gebruik deze optie niet, echter hoe slaat firefox dit wachtwoord op, is het zeker dat dit bij een diefstal niet te bruteforcen is, of ga je hier "gewoon" vanuit.

Erik

Ten eerste willen de meeste dieven gewoon je pc verkopen dus een format en de eigenaar is niet meer te achterhalen.
Iemand die hem echt wil om je ww te kraken kan idd gaan brute forcen maar neem een ww van 20 pos en hij is wel even bezig. Te lang voor een beetje dief. Hoe sterk de encryptie methode (bruteforce of simpel te decoderen) is daar durf ik geen uitspraak over te doen omdat ik me daar nooit in heb verdiept, maar die mensen bij mozilla zijn meestal geen sukkels op dat gebied dus ik heb wel wat vertrouwen in ze.
"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

Erik

"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

kermy

Ik gebruik al enige tijd LastPass als mijn password manager, je kunt er veel aan instellen en er is ook een variant voor mobiel gebruik. Alle browsers inclusief die onder Linux worden ondersteund.
Ik zou zeggen, probeer het eens, de basisversie is gratis.

Met vriendelijke groet,

Kermy

dennism

Quote from: Erik on September  9, 2012, 11:06:08
Ten eerste willen de meeste dieven gewoon je pc verkopen dus een format en de eigenaar is niet meer te achterhalen.
Iemand die hem echt wil om je ww te kraken kan idd gaan brute forcen maar neem een ww van 20 pos en hij is wel even bezig. Te lang voor een beetje dief. Hoe sterk de encryptie methode (bruteforce of simpel te decoderen) is daar durf ik geen uitspraak over te doen omdat ik me daar nooit in heb verdiept, maar die mensen bij mozilla zijn meestal geen sukkels op dat gebied dus ik heb wel wat vertrouwen in ze.

Ziet er idd wel ok uit.

Offtopic: Dat er na een format niets meer te achterhalen is echter meestal niet waar. Pak maar eens een oude schijf, formatteer hem, en gooi er daarna een recovery progje overheen. Je zal verbaasd zijn wat er allemaal nog opstaat ;) Gelukkig bestaan er wel programma's die wel standaard een secure format doen, vooral handig bij PC verkoop in de 2de hands markt, of bedrijfsdata e.d. bij uitfasering van een machine.

Midcall

Quote from: jowi on September  8, 2012, 14:44:53
Ja en ja.  Ik gebruik 1password en die heeft apps pligins voor windows, mac en ipad iphone.
https://agilebits.com/onepassword

Ze hebben een probeerversie. Tip, gebruik een cloud service als bijv. dropbox om de "wachtwoord database" van 1password op te slaan, zo kun je er altijd en overal bij, en blijven al je wachtwoorden overal in sync.
1password slaat jouw passwords toch extern op? Lijkt mij geen geruststellende gedachte dat al je accountgegevens bij een 3e partij gestald staan.
http://www.htforum.nl/showcase/usersetdetail.php?id=62 - Genesis 350+ - Audio Research Reference 3 - Audio Research Reference CD7 (incl. CD8 mod) - Audio Research Reference 250 - Cable Research Lab (CRL) Gold ls-cables - NBS Statement XLR interlinks - Cardas Golden Reference powercords - Sony VPL-HW50ES - Yamaha CX-A5100 - Infinity Renaissance 90 rears - Callas Audio Clamprack - Bada Purer 3.8SE - Squeezebox Classic - Audio-GD NFB-8 DAC -

jowi

Kan, hoeft niet, maar als je met meerdere devices wilt syncen zul je iets dergelijks wel moeten, ook met de andere paketten...  overigens is dropbox op zich ook weer met een password en encryptie beveiligd.

Xstream

#34
Quote from: Erik on September  9, 2012, 11:06:08
mozilla zijn meestal geen sukkels op dat gebied dus ik heb wel wat vertrouwen in ze.
Nou, gezien hun prestaties van de laatste jaren heb ik echt 0 vertrouwen in die gasten. Als er 1 software gigant aan 't prutsen is geweest dan zijn 't de jongens van Mozilla wel.

Gaat het hier overigens om 't gemak van PW beheer, of veiligheid?
Wat ik nu allemaal lees is misschien makkelijk, maar alles behalve veilig.

Allemaal prima voor huis en tuin gebruik, maar ik hoop toch dat de Pro's er iets beter mee omgaan.
Software en dus digitaal maakt per definitie dingen onveilig. Als je een tooltje a een paar dollar of gratis gebruikt waar "alles" m.b.t. je veiligheid in staat dan kun je dat sowieso niet "veiliger" noemen. Wie zegt dat er geen Russisch mega concern achter zit die al die PW opslaat? Zoals Dropbox ook gewoon inzage in je spullen heeft.

Als je echt veilig wilt zul je een analoge methodiek moeten toepassen ...
HT: Marantz AV7705 + MM8807 || Monitor Audio Gold 100's / MA RXC / MA RXFX || 2x XTZ 10.17 EDGE Subs || LG OLED 65" C8 || Nvidia Shield TV & Slaapkamer: Audiolab 6000A || Mission LX-2 || Sonos Connect || Panasonic VT30 & Kantoor: Elipson 6B BT active speakers || Indiana Line BASSO 922 sub

hifi | Roderick

Ik gebruik Wallet (for Mac + iOS).

Werkt erg fijn en veilig (256 bit encryptie van database)

Helaas is de ontwikkelaar door Facebook ingelijfd...

jowi

#36
Quote from: Xstream on September 13, 2012, 11:38:27
Zoals Dropbox ook gewoon inzage in je spullen heeft.
Dat ze dat in theorie kunnen wil niet zeggen dat het BELEID is of ook echt gebeurt... op deze manier kan ik ook claimen dat ze bij je bank ook je wachtwoorden "weten"... Beetje jammer dit soort uitspraken. Verder staat de database van 1password uiteraard op zich OOK weer encrypted op dropbox, dus who cares dat ze het kunnen 'zien', ze kunnen er echt niets mee. Het is geen simpel tekstbestandje ofzo...

Xstream

Quote from: jowi on September 13, 2012, 12:09:53
Dat ze dat in theorie kunnen wil niet zeggen dat het BELEID is of ook echt gebeurt... op deze manier kan ik ook claimen dat ze bij je bank ook je wachtwoorden "weten"... Beetje jammer dit soort uitspraken. Verder staat de database van 1password uiteraard op zich OOK weer encrypted op dropbox, dus who cares dat ze het kunnen 'zien', ze kunnen er echt niets mee. Het is geen simpel tekstbestandje ofzo...
Met je eens, vandaar dat ik me ook afvroeg om 't om "veilig" ging of "makkelijk". Makkelijk dus.
Overigens gaat de bank vergelijking totaal niet op natuurlijk.
HT: Marantz AV7705 + MM8807 || Monitor Audio Gold 100's / MA RXC / MA RXFX || 2x XTZ 10.17 EDGE Subs || LG OLED 65" C8 || Nvidia Shield TV & Slaapkamer: Audiolab 6000A || Mission LX-2 || Sonos Connect || Panasonic VT30 & Kantoor: Elipson 6B BT active speakers || Indiana Line BASSO 922 sub

jowi

Quote from: Xstream on September 13, 2012, 12:42:34
Overigens gaat de bank vergelijking totaal niet op natuurlijk.
Waarom niet? Zij hebben of je password encrpyted (kraakbaar), maar waarschijnlijker alleen een hashing (vrijwel niet achterhaalbaar). Net als met de 1password repository op dropbox...

Ik begrijp dat je er zelf niet aan wilt, maar dat is geen reden voor onzinnige bangmakerij of spookverhalen naar anderen...

Midcall

Quote from: jowi on September 13, 2012, 12:54:05

Ik begrijp dat je er zelf niet aan wilt, maar dat is geen reden voor onzinnige bangmakerij of spookverhalen naar anderen...
Onzinnige bangmakerij of spookverhalen? Het zal best... Mij valt veel meer je goedgelovigheid op. En dan heb ik het nog niet eens over je afhankelijkheid van zon 3rd party die al jouw pw in beheer heeft. Wat gebeurt er als zij van de ene op de andere dag de stekker eruit trekken of dat ze $ 50,- per jaar gaan vragen?
http://www.htforum.nl/showcase/usersetdetail.php?id=62 - Genesis 350+ - Audio Research Reference 3 - Audio Research Reference CD7 (incl. CD8 mod) - Audio Research Reference 250 - Cable Research Lab (CRL) Gold ls-cables - NBS Statement XLR interlinks - Cardas Golden Reference powercords - Sony VPL-HW50ES - Yamaha CX-A5100 - Infinity Renaissance 90 rears - Callas Audio Clamprack - Bada Purer 3.8SE - Squeezebox Classic - Audio-GD NFB-8 DAC -

jowi

#40
Dan ga je over op een andere. Maar pruts maar lekker verder hoor met "veilige" lijstjes in tekstbestanden en rebussen die jeoveral mee naar toe moet slepen. Zal mij worst wezen. Schrijf maar fijn je pincode op een papiertje en bewaar deze samen met je pinpas. Want dat doe je. Of gebruik lekker overal hetzelfde ww omdat "ik toch niet belangrijk genoeg ben voor hackers"... en dan MIJ goedgelovig noemen... laat me niet lachen.

Midcall

#41
Quote from: jowi on September 14, 2012, 06:47:06
Dan ga je over op een andere. Maar pruts maar lekker verder hoor met "veilige" lijstjes in tekstbestanden en rebussen die jeoveral mee naar toe moet slepen. Zal mij worst wezen. Schrijf maar fijn je pincode op een papiertje en bewaar deze samen met je pinpas. Want dat doe je. Of gebruik lekker overal hetzelfde ww omdat "ik toch niet belangrijk genoeg ben voor hackers"... en dan MIJ goedgelovig noemen... laat me niet lachen.
Of je zit er met je aannames hier compleet naast en schiet je met iedere veronderstelling steeds verder uit de bocht... om maar niet te spreken over de onaangename toon. Als dit de wijze moet zijn dat jij aangeeft vertrouwen in jouw password managers te hebben, prima, ik wil alleen maar aangeven dat het ook anders kan voor mensen die hier minder vertrouwen in hebben.

Ik zal het anders formuleren waardoor je wellicht mijn punt beter inziet, er zijn ook password managers die je encrypted passwordsdatabase LOKAAL, dus op je eigen PC opslaan, waardoor je niet kwetsbaar of afhankelijk wordt van een niet controleren partij die jouw database beheert.
http://www.htforum.nl/showcase/usersetdetail.php?id=62 - Genesis 350+ - Audio Research Reference 3 - Audio Research Reference CD7 (incl. CD8 mod) - Audio Research Reference 250 - Cable Research Lab (CRL) Gold ls-cables - NBS Statement XLR interlinks - Cardas Golden Reference powercords - Sony VPL-HW50ES - Yamaha CX-A5100 - Infinity Renaissance 90 rears - Callas Audio Clamprack - Bada Purer 3.8SE - Squeezebox Classic - Audio-GD NFB-8 DAC -

Gaeje

Mac heeft toch gewoon sleutelhanger? Ik zie hier mensen ook mac apps vernoemen

bart_nl

Quote from: Midcall on September 14, 2012, 08:23:25Ik zal het anders formuleren waardoor je wellicht mijn punt beter inziet, er zijn ook password managers die je encrypted passwordsdatabase LOKAAL, dus op je eigen PC opslaan, waardoor je niet kwetsbaar of afhankelijk wordt van een niet controleren partij die jouw database beheert.
volgens mij kunnen ze dat allemaal en geeft jowi alleen aan dat het handig is om het online te doen in geval van meerdere devices. Dat ben ik met hem eens en doe dat zelf via google drive.
Ik denk overigens dat het een illusie is dat locale opslag veiliger is dan remote opslag bij bijvoorbeeld google of dropbox.

SV..S

waarom een nieuw topic starten als er al 1 is ;D

hoe is de stand van zaken, gebruiken jullie een wachtwoord manager?

en zo, welke is dan veilig en eenvoudig in gebruik?




Oppo bdp-95/          JBL Ti-k10, JBL Ti-K2
Jl Audio F113         Jvc Dla-x5000
Arcam avr 550           panasonic tx-p42g15

eduard

Ben al jaren fan van keepass

Verstuurd vanaf mijn SM-G950F met Tapatalk


pameijer

Hier LastPass. Werkt goed, gratis en ook voor op mijn iPhone. Ik gebruik alles door elkaar, Windows, Apple, telefoons, tablets. Altijd alles mooi synchroon en gebruiksvriendelijk.
Anthem MRX1120 | Sony UBP-X800M2 | Technics SL2000 + NAD PP2i | Apple TV 4K en Nvidia Shield en Vero V | Vu+ Duo2 | LG OLED55C7 | JVC X7900 met HDFury Integral2 en iVisions Cinema 4K 260 cm | AVI ADM9.1RS actieve speakers front en center + AVI DM5 surrounds en rears + 4x Micca M-8C Atmos + Rythmik E15HP sub en héél veel muziek!

El Nino

Gebruik al geruime tijd Dashlane.....erg gebruiksvriendelijk en kan eenvoudig in een internetbrowser geïntegreerd worden.
Linn Klimax - Solo | B&W 802 D3 in puur stereo | Crystal Cable Reference Diamond | Devialet Phantom

oortjes

Quote from: pameijer on January  9, 2021, 17:07:29
Hier LastPass. Werkt goed, gratis en ook voor op mijn iPhone. Ik gebruik alles door elkaar, Windows, Apple, telefoons, tablets. Altijd alles mooi synchroon en gebruiksvriendelijk.

+1
Naim NDX2; XPS DR; NAC 282; NAP 300DR; HICAP DR; Stageline N; Micro Seiki MR-711; DIY Naim Fraim; Focal Sopra 2; Chord Company Speaker cable: Signature Reference; M-Cable voedingskabels; ROON ROCK; Fanless Intel Nuc

abbcdcg

Quote from: El Nino on January  9, 2021, 17:13:47
Gebruik al geruime tijd Dashlane.....erg gebruiksvriendelijk en kan eenvoudig in een internetbrowser geïntegreerd worden.

+1