KeePass -- Sicherheit

  • Ersteller Ersteller Leonleon1
  • Erstellt am Erstellt am
L

Leonleon1

Guest
Moin moin,

ich habe heute einen interessanten Artikel in der Ct gelesen. Dort wurde vorgeschlagen ein Masterpasswort zu haben aus diesem wird dann ein Passwort für das jeweilige Medium generiert! Das ist IMHO ein guter Weg und das Programm Keepass bietet einen solchen Dienst an.

Jedes mal wenn man sich jetzt iwo anmelden will muss man sich bei KeePass mit dem Masterpasswort anmelden und kann dann die Passwörter dort auslesen. Jetzt ist meine Frage: Damit ich dieses Programm System-übergreifend nutzen kann habe ich die Database in meinem ONE-Drive account gespeichert. Das ist doch trotzdem sicher oder? Zumal die Database ja hoffentlich eh noch mal verschlüsselt ist und man nur mit dem Masterpasswort an die anderen Keys kommt!

Grüße
 
Moin,

schau Dir mal LastPass an, nutze ich auch und ist sehr praktisch!

Für 12 Dollar kannst Du die Premium Version kaufen, wodurch Du auch per Handy App immer Zugriff auf Deine Passwörter und Secure Notes hast ;)

Der Hersteller sagt, dass wenn man sein Master-Passwort vergißt, der Zugriff nicht mehr möglich ist, weil selbst LastPass nicht zurücksetzen kann (kann man glauben, muss man aber nicht) ;-)

Grüße
Strotch
 
AFAIK verschlüsselt Keepass sein Archiv mit dem gewählten PW. Daher kommst du da auch nicht mehr dran, wenn du das PW vergisst. Vorteil bei Keepass: Es ist Open Source :-)
 
Ich nutze keepass auch über mein Dropbox Account. Sehr praktisch, da ich so mit Handy, Tablet, PC und Notebook immer auf die aktuelle Datenbank zugreifen kann.
Ich verwende es zusammen mit einem keyfile, das jeweils lokal auf den Geräten liegt.
Die größte Sicherheitslücke dürfte das Masterpasswort sein, das ist aufgrund des Mobileinsatzes natürlich nicht besonders stark.

Bei der Datensicherheit muss man auch unterscheiden, wer was theoretisch in die Hände bekommt. Wenn die Datenbank bei MS oder Dropbox liegt, dann besteht die Möglichkeit, dass NSA und co. da dran kommen. Die kommen dann aber ohnehin in alle Shops und somit auch an meine Bestellhistorien.
 
Für 12 Dollar kannst Du die Premium Version kaufen, wodurch Du auch per Handy App immer Zugriff auf Deine Passwörter und Secure Notes hast ;)
Ich bin kein Freund solcher verteilter Lösungen. Denn erst einmal muss ich darauf vertrauen, dass die Anbieter ihre Daten ordentlich absichern. Ferner wird, je mehr eigene Geräte involviert sind, die Angriffsfläche größer.
Gut, ich muss zugeben, dass das Hinterlegen der Zugangsdaten im Browser, wie ich es aktuell handhabe, auch suboptimal ist. Aber für den Fall der Fälle schreibe ich meine ganzen Zugangsdaten auf eine große Liste, welche ich bei mir hinterlegt habe. Wenn jemand Zugriff auf diese Liste haben sollte, habe ich dann ohnehin ganz andere Probleme (=Einbruch) ;)

MfG Jimini
 
Zurück