Ich habe ungefähr 180 Passwörter für verschiedene Websites und Webdienste. Sie werden alle in einem einzigen passwortgeschützten Excel-Dokument gespeichert. Je länger die Liste wird, desto mehr mache ich mir Sorgen um ihre Sicherheit.
Wie sicher oder nicht sicher ist ein passwortgeschütztes Excel-Dokument? Was ist die beste Methode, um so viele Passwörter sicher und einfach zu verwalten?
Ich finde die Excel-Methode einfach genug, aber ich bin besorgt über den Sicherheitsaspekt.
Antworten:
Mein Lieblingswerkzeug zum Speichern von Passwörtern ist KeePass :
Gibt es ein Limit für die Anzahl der Passwörter, die Sie darin speichern können?
Nur in der Theorie. Sie können so viele Einträge in die Datenbank einfügen, wie Sie möchten, aber irgendwann ist Ihr USB-Stick oder Ihre Festplatte voll.
Gibt es eine Möglichkeit, geänderte Passwörter automatisch zu synchronisieren?
Nein, nicht so, wie du es erwartest.
Sie möchten, dass dies ein regulärer, manueller Vorgang ist. Dies kann und soll nicht automatisiert werden.
Ich möchte Ablaufdaten für alle meine Passworteinträge einrichten:
Dann erinnere ich mich, meine Passwörter regelmäßig zu ändern. Ich speichere die URL der Website mit der Passworteingabe, so ist es ein schneller Prozess.
Kann ich mich mit dieser Software automatisch auf einer Website wie Facebook anmelden?
Nein, auch nicht automatisch (zumindest meines Wissens). Hier kommt Auto-Type ins Spiel. Für Facebook ist dies beispielsweise mein Setup für die automatische Eingabe:
Wie Sie sehen, habe ich drei Konfigurationen für verschiedene Browsertitel erstellt. Dadurch kann ich einfach zu gehen
facebook.com
, Ctrl+ Alt+ drücken A, und der Benutzername und das Passwort werden automatisch eingegeben und ich werde angemeldet.Wenn Sie mehrere Benutzer- / Kennwortkombinationen für denselben Fenstertitel haben, werden Sie in einem Popup-Fenster gefragt, welche Kennworteingabe verwendet werden soll.
Was ist mit Handy?
Es gibt Apps, die das KeePass-Containerformat auf Mobilgeräten unterstützen. Aber ich halte mich von denen fern. Ich mag den Gedanken an meine KeePass-Datenbank auf meinem Handy einfach nicht.
Ich ziehe es vor, nur einzelne Passwörter mit dem QR Code Generator- Plugin zu übertragen. Hiermit können Sie aus einem Passwort einen QR-Code generieren , den Sie dann mit Ihrem Telefon scannen können. Es ist hilfreich, eine App zu haben , die den gescannten Inhalt in die Zwischenablage kopieren kann.
quelle
Es scheint einige einfach zu verwendende Excel-Passwort-Cracker zu geben.
Ich würde ein Passwortverwaltungssystem wie 1password oder LastPass verwenden, das auf mehreren Betriebssystemen einschließlich Mobiltelefonen funktioniert.
Diese haben Plugins für die meisten Browser, die Passwörter und andere Informationen in das Webformular eingeben können. 1password kann auch ein Lesezeichen im Browser einrichten, das sich automatisch anmeldet.
1password kann auch Notizen, Konten (z. B. E-Mail, FTP) und Vorlagen zum Speichern von Kreditkarten-, Bankkonten- und anderen Informationen speichern. Obwohl es kommerziell ist, können Sie eine kostenlose Demo erhalten, die die Eingabe von bis zu 20 Artikeln ermöglicht.
Ein Unterschied zwischen den beiden besteht darin, dass 1password die Daten nur lokal speichert (obwohl Sie die verschlüsselten Daten mit dropbox oder ähnlichem synchronisieren können) Daten und keine Notwendigkeit für Dropbox etc.
quelle
Ich benutze Lastpass jetzt schon eine Weile und kann es nur wärmstens empfehlen. Es hat einige wunderbare Browser-Plugins und eine Reihe von Funktionen, die es einfacher machen, sicherere Passwörter zu haben.
Das Browser-Plugin gibt automatisch die Anmeldeinformationen ein (wenn Sie im Plugin angemeldet sind). Es verfügt auch über eine Exportfunktion, mit der Sie Ihre Datenbank abrufen und beispielsweise in KeePass importieren können . Für zusätzliche Sicherheit wird auch die zweistufige Authentifizierung verwendet.
Desktop-Client:
Browser Plugin:
quelle
Das Passwort-Hasher- Plugin (für Firefox) verwende ich persönlich.
quelle
Ich persönlich benutze PasswordMaker , um Passwörter aus einem Master-Passwort und der URL der Site zu generieren. Das Projekt ist ziemlich ausgereift, quelloffen und stabil. Es ist für Firefox (als Erweiterung), Linux CLI, Android usw. verfügbar.
Wie es funktioniert:
quelle
Es ist riskant, einer Drittanbieteranwendung zu vertrauen , um Ihre wichtigen Kennwörter zu speichern, insbesondere solchen Anwendungen, die möglicherweise eine Online-Verbindung herstellen können, oder solchen, die Sie zum Zugriff auf die Prozesse anderer Programme autorisieren . und was noch wichtiger ist, nicht-Open-Source zu vertrauen .
Meiner Meinung nach ist es sicherer, Ihre wichtigen Passwörter in einer Textdatei (.TXT) zu speichern und die Datei anschließend mit dem AES-Algorithmus von dsCrypt.exe zu verschlüsseln . Sie müssen Ihr Hauptpasswort in dsCrypt eingeben nur ein einziges Mal , und Sie werden in der Lage sein zu Verschlüsseln / Entschlüsseln Sie Kennwort Textdatei ohne viele Male fragen Sie das Hauptpasswort , so lange jedes Mal neu eingeben , wie dsCrypt läuft. Sie können dsCrypt automatisch mit Ihrem Windows-Start ausführen und Ihr Hauptkennwort einmal eingeben. und was Sie dann brauchen, ist, Ihre Passwortdatei (.txt) auf dsCrypt zu ziehen und abzulegen, um sie zu entschlüsseln / verschlüsseln, wenn Sie Ihre Passwörter benötigen .
quelle
Ich empfehle KeePassXC , ein Community-Zweig von KeePassX , einem systemeigenen plattformübergreifenden Port von KeePass Password Safe , mit dem Ziel, ihn durch neue Funktionen und Bugfixes zu erweitern und zu verbessern, um eine funktionsreiche, plattformübergreifende und moderne Open-Source-Lösung bereitzustellen. Quellpasswort-Manager.
Dieser Client wird auch von Surveillance Self-Defense empfohlen .
Hauptfunktionen von KeePassXC :
quelle
Ich benutze Notepad und TXT-Dateien. Wenn Sie meinen Rat wünschen, rate ich Ihnen, keine Software von Drittanbietern zu verwenden. Woher wissen Sie, dass sie Ihre Passwörter nicht stehlen?
Die Verwendung von Textdateien wäre also am besten.
Auch wenn Sie ein Programmierer sind, empfehle ich Ihnen, ein einfaches Programm zu erstellen, das die Verschlüsselung zum Sichern von Daten verwendet. Das ist die beste Lösung.
quelle