Ich habe viele Passwörter von verschiedenen Websites. Ich benutze das selbe nie zweimal, aber das Problem ist, dass ich sie immer wieder vergesse und sie irgendwo retten möchte. Wenn ich auf demselben Computer bin, kann ich sie im Browser speichern. Dies funktioniert jedoch nicht auf allen Computern. Gibt es eine sichere Möglichkeit, die Passwörter irgendwo online zu speichern?
webapp-rec
security
passwords
pnuts
quelle
quelle
Antworten:
Ich empfehle die Verwendung von Keepassx , einem plattformübergreifenden Passwort-Manager und Dropbox . Erstellen Sie Ihre Kennwortdatenbank mit Keepassx und synchronisieren Sie sie anschließend mithilfe von Dropbox auf allen Ihren Computern. Ich habe diesen Ansatz für etwa eineinhalb Jahre ohne Probleme verwendet.
(Ich sollte auch erwähnen, dass Dropbox ältere Versionen von Dateien beibehält, damit Ihre Datenbank, selbst wenn sie verloren gegangen, gelöscht oder beschädigt ist, wiederhergestellt werden kann. Zwischen der Version auf den Dropbox-Servern und der Version auf jedem der Computer, mit denen Sie sie synchronisieren, liegt die Ursache ein eingebautes Backup-System haben)
quelle
Ich habe mich noch nie mit seiner Sicherheit befasst, aber LastPass (http://lastpass.com/) wurde genau dafür entwickelt
quelle
Ich benutze http://www.clipperz.com/ es ist eine großartige Open-Source-Webapp, die Passwörter speichert und noch besser, wenn Sie Ihre eigene Kopie auf Ihrem eigenen Server hosten möchten, können Sie.
Der Service beinhaltet die Möglichkeit, Backups in verschiedenen Formaten herunterzuladen, die Daten zu importieren, einmalige, supersichere Zugangscodes einzurichten und bei Bedarf sogar eine Offline-Kopie zu erstellen.
quelle
Ich benutze KeePass und es hat mir gut getan.
Es ist kostenlos und hat viele gute Funktionen. Ordner für verschiedene Gruppen (Persönlich, Arbeit usw.), zusätzliche Felder wie URL und Notizen.
quelle
Ich benutze 1Password jetzt schon eine Weile und mag es wirklich. Es begann nur als Mac, aber sie kamen vor kurzem mit einer Version für Windows heraus. Sie haben auch Versionen für Android, iOS (iPhone, iPad) und Palm OS. In Kombination mit Dropbox können Sie Ihre Passwörter systemübergreifend synchronisieren.
quelle
Synchronisieren Sie Ihre Browsereinstellungen (einschließlich Kennwörter).
Mit Firefox können Sie Mozilla Weave / Firefox Sync verwenden . Oder in anderen Browsern, die die Xmark-Kennwortsynchronisierung verwenden
quelle
Kombinieren Sie das Kennwort, indem Sie zwei Kennwörter verwenden. Passwort 1 könnte sein: jmxkjsjhi Jedes Ihrer vollständigen Passwörter beginnt dann mit jmxkjsjhi.
Fügen Sie dann für jede Website, die anders ist, ein zweites Passwort hinzu. Sie können die Sekundenpasswörter in einer Textdatei speichern, während Sie das erste Passwort in Ihrem Kopf behalten.
quelle
Es gibt mehrere webbasierte Apps, die Sie verwenden können. Eine davon ist offensichtlich die Dropbox , die Sie auch auf Ihrem iPhone haben könnten. Ein anderer ist Evernote . Beide sind bequem online und telefonisch erreichbar.
quelle
Eine einfache Lösung ist die Verwendung einer TrueCrypt-Partition auf einem USB-Speichergerät.
quelle
Wenn Sie einen Passwort-Manager verwenden und seine Datenbank auf einem tragbaren Datenträger (USB-Stick usw.) speichern, verwenden Sie ihn nicht auf einem Computer, der möglicherweise mit Malware infiziert ist (Internet Caffe, Computer eines unachtsamen Freundes, ...). Die Malware kann möglicherweise alle URLs / Benutzernamen / Kennwörter aus der Datenbank extrahieren, nachdem Sie sie mit dem Hauptkennwort entsperrt haben, und nicht nur die, die Sie abrufen.
quelle
Ich bin ein großer Fan von PwdHash , mit dem Sie dasselbe zugrunde liegende Kennwort auf verschiedenen Websites verwenden können, wobei die tatsächlichen Kennwörter für jede bestimmte Website nicht erraten werden können. Wenn jemand bei EvilSite.com Ihr Passwort erhält, kann er es nicht verwenden, um sich bei Ihrem Facebook- oder Google Mail-Konto anzumelden. Es gibt ein Plugin, mit dem Sie es auf Ihrem normalen Computer verwenden können, und Sie können die PwdHash-Website verwenden, wenn Sie sich auf einem anderen Computer befinden. Beachten Sie, dass Ihr nicht verschlüsseltes Kennwort niemals über das Internet übertragen wird, sondern nur das verschlüsselte Kennwort.
quelle
Ich benutze PasswordSafe - Free, Open Source Passwortdatenbank. http://passwordsafe.sourceforge.net/
quelle
Ich kann Sticky Password Manager empfehlen. Funktioniert auch mit Anwendungen wie Skype, QiP, FTP-Clients usw. Hervorragendes Tool für die Automatisierung.
quelle
Sie können Passpack.com als Alternative zu Lastpass.com ausprobieren . Sie haben beide ähnliche Funktionen. Ich persönlich bevorzuge Passpack. Es werden viele Anmeldeseiten von Drittanbietern, Hauptkennwort, Zwei-Faktor-Authentifizierung, Kennwortfreigabe, Notizen, mobile Version usw. unterstützt.
quelle
Sie können die Quelle von PwdHash nehmen , eigenes Hashsalz einführen und es selbst hosten (oder es auf Ihren lokalen Geräten ausführen).
Um dieses Modell noch sicherer zu machen, können Sie die Sites, auf die Sie zugreifen, in verschiedene Sicherheitsgruppen mit unterschiedlichen Gruppenkennwörtern aufteilen.
Der Nachteil der Verwendung von PwdHash ist, dass Sie die Kontoinformationen nicht wirklich speichern. Dies bedeutet, dass es auch nicht gestohlen werden kann, aber Sie müssen sich mindestens den Benutzernamen und optional die Sicherheitsstufe (wie oben erwähnt) merken.
Ein weiteres Problem tritt auf, wenn eine Site das gehashte Passwort aufgrund einer oder mehrerer anderer Anforderungen ablehnt. Oder Sie müssten nur ein Passwort ändern. Dies würde bedeuten, dass Sie alle oder zumindest alle in dieser Sicherheitsgruppe ändern müssten.
Die bessere - wenn auch rohere - Option ist wahrscheinlich ein selbst gehosteter Dienst wie Clipperz oder ein zentral gehosteter, aber anbietersicherer Dienst wie LastPass.
quelle
Ich benutze das Password Hasher Firefox Plugin .
quelle
Sie können Google Text & Tabellen verwenden, um Kennwörter zu verfolgen. Wenn Sie eine Verbindung über HTTPS herstellen, sollte diese ausreichend sicher sein.
Es wurde darauf hingewiesen, dass diese Methode unsicher werden kann, wenn Sie auf einem unsicheren Computer bei Ihrer E-Mail-Adresse angemeldet bleiben.
quelle