Password manager - lastpass?

Καλησπέρα…
Η αναγκαιότητα ενός password manager νομίζω ότι είναι υπεράνω συζήτησης… Μέχρι στιγμής χρησιμοποιώ το keepassx, αλλά έχει το μειονέκτημα ότι είναι locally saved, την ανάγκη για copy / paste κτλ.
Σκέφτομαι ότι ένα online service είναι προτιμότερη και βολικότερη λύση, αρκεί να ικανοποιεί κάποιες προϋποθέσεις. Σημαντικά για μένα είναι τα εξής:

  1. Παντού και σε κάθε επίπεδο κρυπτογράφηση (ακόμα και η υπηρεσία να μην μπορεί να δει τα passwords).
  2. Integration σε όσους περισσότερους browsers γίνεται (μιας και κάνω browser hopping).
  3. Δωρεάν (ει δυνατόν).

Με βάση τις παραπάνω προϋποθέσεις, ρέπω προς το lastpass.
Ποια είναι η γνώμη σας? Μου ξεφεύγει κάτι? Έχετε να αντιπροτείνετε κάτι καλύτερο / καταλληλότερο?
Θένκιου!!

2 «Μου αρέσει»

Εγώ χρησιμοποιώ τον KeePass που ειναι και opensource. Η λογική του είναι να αποθηκεύει ένα αρχείο με όλους τους κωδικούς σου σε encrypted format. Μετά αν το βάλεις σε κάποια υπηρεσία cloud μπορείς να πετύχεις συγχρονισμό (ας πούμε εγώ το έχω στο dropbox με στόχο κάποτε να το φιλοξενώ σε δικό μου host).

Στα plugins θα βρείς integrations για όλους τους γνωστούς browsers ενώ υπάρχουν υλοποιήσεις client για όλες τις πλατφόρμες, για παράδειγμα εδώ

4 «Μου αρέσει»

Χρησιμοποιώ το LastPass τους τελευταίους μήνες. Μέχρι τώρα, δεν έχω κανένα πρόβλημα με την υπηρεσία αυτή. Ο browser μου είναι Firefox, και το έχω και ως app στο Android 9 μου. Μερικές φορές υπάρχουν ασυμβατότητες, αλλά φαντάζομαι πως φταίνε οι ιστοσελίδες για αυτό.

H αποκρυπτογράφηση να υποθέσω ότι γίνεται locally και όχι στο cloud, σωστά? Ο,τιδήποτε δηλαδή από το ethernet interface του workstation και πέρα μου είναι κρυπτογραημένο?

Ναι, η αποκρυπτογράφηση γίνεται καθαρα και μόνο locally. Σκέψου απλά το αρχείο το έχεις στο cloud για να συγχρονίζεται κρυπτογραφημένο. Θεωρητικά θα μπορούσες ακόμη και να έχεις το αρχείο αυτό σε ένα στικάκι και να το μετακινείς αναλόγως. Εγω το έχω στο Dropbox που κάνει sync στο home directory μου. Δεν παίζει πουθενά κάποιο άλλο API.

Εγώ χρησιμοποιώ το bitwarden. Είναι cloud service αλλά το encryption γίνεται locally.

https://help.bitwarden.com/article/what-encryption-is-used/

Είναι opensource και αντί για το cloud service μπορείς να το κάνεις deploy σε δικό σου server. Παίζει app για Linux/Android κτλ αλλά και extension για όλους τους browser. Δεν χρειάζεται copy/paste, κάνει auto-fill το extension αλλά και το Android app.

2 «Μου αρέσει»

χρησιμοποιώ εδώ πάνω από ένα χρόνο το lastpass, με έχει βολέψει απίστευτα, πάντα το πρώτο πράγμα που κάνω σε ένα καινούργιο browser είναι να εγκαθιστώ το extention του last pass…έχεις και την android εφαρμογή στο κινητό γενικά το θεωρώ απαραίτητο εργαλείο…auto-fill στα site που τους έχεις ορίσει, βολικό password generator κλτ

3 «Μου αρέσει»

Έχω δουλέψει με το KeePass, το LastPass και τώρα ως κύριο το Bitwarden. Το Bitwarden έχει και self hosted έκδοση που τρέχει μέσω Docker, που είναι και αυτή που δουλεύω, τρέχοντας το σε μηχάνημα με public IP.

Κρατάω ένα αντίγραφο της βάσης μου στο KeePass ώστε να φορτώνω γρήγορα ssh passwords στο PAC.

Επίσης, πρώτο μου ποστ εδώ, καλώς σας βρήκα!

7 «Μου αρέσει»

Καλώς μας ήρθες @blackpit

1 «Μου αρέσει»

Καινούργια κόλπα στον firefox. Ισως να είναι χρήσιμο για αυτή την δουλειά.

4 «Μου αρέσει»

Καλωσήρθες @blackpit

2 «Μου αρέσει»

Εδώ και αρκετά χρόνια έχω παρατήσει εντελώς τον Chromium. Ακόμα περισσότερα τον Chrome. Εννοείται πως τον Chrome τον έχω περασμένο στο PC λόγω web development οπότε πρέπει να βλέπω τι γίνεται και εκεί. Είμαι ικανοποιημένος από το κόκκινο πάντα αλλά τώρα τελευταία με έχει ψιλο-«φρικάρει» με τις πολιτικές του στάσεις, βλέπε Guardian, και από την άλλη έχουμε και τον σχετικά νεοφερμένο Brave που έχει «ξηλωμένα» πολλά της Google και ενσωματωμένα άλλα καλούδια. Τέτοιο δίλημμα όταν ήταν να πάρω το 954 ή το 1000rr δε το είχα!

1 «Μου αρέσει»

γεια σας,

Δυστυχώς, μπορώ να μιλήσω ελληνικά, αλλά μαθαίνω ακόμα να τα διαβάζω / γράφω.

The password manager I use is one I wrote myself. It’s very simple and very tiny.

This is also my first post here!

Θα γράψω εδώ για να βελτιώσω την ελληνική μου ανάγνωση και γραφή. Ευχαριστώ.

5 «Μου αρέσει»

Καλωσόρισες στο φόρουμ @black
Ευχαριστούμε για το neofetch

keepassx σε ένα share στο σπίτι και πρόσβαση με VPN ή συγχρονισμός με syncthing πάλι μέσω vpn.

δεν πολυ εμπιστέυομαι cloud service με τόσα που γίνονται ή πχ dropbox-like για να το κάνω store χωρίς να έχω συγκεκριμένους λόγους.

1 «Μου αρέσει»

Αν το εχεις σε cloud αλλα με ισχυρο encryption τι μπορεί να παει στραβά;

1 «Μου αρέσει»

αλήθεια είναι αυτό και μέχρι μία περίοδο το είχα στο dropbox - πιο πολύ φοβία ειναι παρά κάτι συγκεκριμένο.

edit: για να γίνω λίγο πιο συγκεκριμμένος - κάτι που θεωρείται “ισχυρό” encryption μπορεί σε λίγα χρόνια - ή αύριο με ένα exploit να είναι ξεπερασμένο. Γιατί να υπάρχει μια τόσο σημαντική πληροφορία σαν αυτή κάπου εκεί έξω?

1 «Μου αρέσει»

Προφανως και μια λύση πιο προσωπική ειναι καλυτερη παντως!!

1 «Μου αρέσει»

Μετά από 2 χρόνια έκανα τη μετάβαση από EnPass σε bitwarden. Έψαχνα μια open source λύση και είμαι πολύ ικανοποιημένος.

3 «Μου αρέσει»

Καλώς τον @peranchor

2 «Μου αρέσει»