Pokazujemy jak poprawnie zacząć korzystać z managera haseł i jak synchronizować jego bazę między komputerem a smartfonem przez chmurę. Jeśli jeszcze nie korzystasz z managera haseł, to zacznij! Lepiej późno niż wcale! Kiedyś nam podziękujesz :) https://niebezpiecznik.pl/post/keepass-jak-zaczac-swoja-przygode-z-managerem-hasel/

#bezpieczenstwo #hacking #niebezpiecznik #security #keepass #internet
Pobierz
źródło: comment_U7USF15Ex9S3JiC5ecMK3WzG4m2oXtaw.jpg
Używam KeePass na komputerze. Chcę używać też na iPhone. Zainstalowałem apkę, plik z hasłami zsynchronizowałem poprzez iTunes. Ale teraz się zastanawiam czy jak zmienię zawartość pliku na telefonie to zsynchronizuje się on z tym na komputerze? To samo w drugą stronę czyli gdy zmienię na komputerze to zsynchronizuje się z iPhonem?
#keepass #iphone #bezpieczenstwo #ios
Oprócz #keepass stosujecie jeszcze inne sposoby na ochronę danych?
Ja mam tak:
bitlocker z tpm i pinem + keepass(w nim zapisany klucz odzyskiwania) z długim hasłem i plikiem + google drive + 2fa
W gpedit wymuszony 256 AES i wyłączone szyfrowanie szpętowe dysku.
Keepass tylko na jednym komputerze. Applocker żeby można było uruchamiać tylko niektóre aplikacje(jest jakiś keeface co może wykraść hasła z keepass) a wszysto co bardziej ryzykowne to na wirtualnej
W ramach wyeliminowania powtarzających się haseł do portali internetowych postanowiłem:
- Wyposażyć się na wszystkich używanych urządzeniach w program KeePassXC (Windows/Linux)
- Pozmieniać hasła w każdym portalu w jakim mam konto na generowany losowo ciąg znaków (około 20 znaków)
- Usunąć wszystkie zapisane konta i hasła zapisane w przeglądarkach
- Bazę z nowymi hasłami programu KeePassXC trzymam na chmurze Googla, do której żeby się zalogować, trzeba mieć uwierzytelnione urządzenie, w trym przypadku
Czym się różni keypass, od keepass'a 2, keepass xc..? Który wybrać? Jest jakaś różnica, czy jako że niektóre wersje są forkami innych, to w zasadzie wszystko powinno być razem kompatybilne?

Wciąż nie rozumiem też na jakiej zasadzie ten program "uaktualnia" plik z hasłami, który wrzucę np. na Google Drive... (jak rozumiem - nie muszę tego pliku wrzucać ręcznie po dodaniu każdego nowego hasła, tylko keypass sam to robi).

Jak wskazać plik w
Takie pytanie, czy jest jakiś rzeczywisty powód dlaczego w #keepass domyślnie ustawione jest generowanie haseł jedynie z liter i cyfr ? Oczywiście wiem, że jest możliwość ustawienia w generatorze znaków szczególnych. Ale zastanowiło mnie to, bo na stronie random.org w ich generatorze haseł w ogóle nie ma takich opcji a limit znaków to 24. Ustawiane jest to domyślnie w ten sposób, bo jest to wystarczające zabezpieczenie czy może po to że w
@supra107: No właśnie to mnie zastanawia. Bo taki keepass jest raczej zaprojektowany jako przechowalnia haseł z możliwością generowania, więc skoro hasło i tak będzie raczej kopiowane to co za różnica dać tam znaki szczególne. W taki sposób zwykły użytkownik który raczej klika w generowanie jest wciąż bardziej narażony. Chyba że to taka cicha aluzja że nawet randomizer nie pomoże jeśli samemu się nie myśli, i że za wiedze się płaci a
via Wykop Mobilny (Android)
  • 0
@100x: Podpinam sie do pytania. Aktualnie sam obczajam program. Troche trzebabylo pokombinowac jak fajnie ustawic na androidzie i kompie zeby byla synchronizacja, ale dziala dobrze teraz. Szyfrowanie i podatnosc na keyloggery tez mnie ciekawi
Od nie dawna zacząłem korzystać z #keepass. Generalnie wszystko fajnie działa ale mam problem/pytanie z globalnym Auto-type i wtyczką do #chrome chromeIPass.

Jak na co dzień korzystacie z uzupełniania to skrótem od wtyczki chromeIPass czy skrótem globalnym auto-type przez Keepass?

Czemu po wpisaniu nowych danych do logowania chromeIPass nawet nie wyświetli zapytania, czy dodać dane do bazy? Inne hasła z bazy widzi, więc połączony z Keepass'em jest raczej prawidłowe.

Dodane do
@Zrelak: hasła są pobierane z bazy keepasa która jest otwarta dopiero jak ją otworzysz (po to się zabepziecza keepasa hasłem)
właśnie tak jest, keepas nawet pyta za każdym razem gdy przeglądarka chce hasło do strony.
a jak to sobie wyobrażałes? że dowolna strona może pobrać wszystkie hasła które masz zapisane?
@Vein: jakbym tak miał pamiętać wszystkie hasła do wszystkich miejsc w sieci, to bym chyba zwariował.
KeePass tak samo dobrze zapamiętuje hasła "słownikowe" jak i te "skomplikowane", wiec dla mnie żadna różnica.
Szkoda tylko, ze podaje im hasło zgodne z ich wymaganiami, oni je akceptują, jakiś czas temu na pewno działało, a teraz nie mogę się zalogować i nie dostaje żadnej informacji dlaczego.
Mirki, jaka najlepsza metoda na wdrożenie jakiegoś banku haseł do firmy? Mała działalność, ale krew mnie zalewa, jak się okazuje, że wszyscy do wszystkiego używają dupa123, bo czasami gdzieś sobie przekazujemy te hasła do różnych serwisów.

Nie działamy w branży zbrojeń, ale jednak fajnie by było gdyby było zapewnione pewne bezpieczeństwo. Najchętniej jakiś opensource darmowy, ale jeśli będą jakieś sensowne pieniądze dla ~20 kont to też można się zastanowić.

#pytanie #bezpieczenstwo #