home.social

#keepassium — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #keepassium, aggregated by home.social.

  1. My first ever blog is online 😃

    https://www.mikronod.se/blog/

    Only one post so far though, it's about syncing keepass between linux and a phone using nextcloud.

    #Blog #KeePass #Nextcloud #Linux #Android #iPhone #KeePssXC #KeePassDX #Strongbox #KeePassium #Sync #Syncing
  2. My first ever blog is online 😃

    https://www.mikronod.se/blog/

    Only one post so far though, it's about syncing keepass between linux and a phone using nextcloud.

    #Blog #KeePass #Nextcloud #Linux #Android #iPhone #KeePssXC #KeePassDX #Strongbox #KeePassium #Sync #Syncing
  3. My first ever blog is online 😃

    https://www.mikronod.se/blog/

    Only one post so far though, it's about syncing keepass between linux and a phone using nextcloud.

    #Blog #KeePass #Nextcloud #Linux #Android #iPhone #KeePssXC #KeePassDX #Strongbox #KeePassium #Sync #Syncing
  4. My first ever blog is online 😃

    https://www.mikronod.se/blog/

    Only one post so far though, it's about syncing keepass between linux and a phone using nextcloud.

    #Blog #KeePass #Nextcloud #Linux #Android #iPhone #KeePssXC #KeePassDX #Strongbox #KeePassium #Sync #Syncing
  5. My first ever blog is online 😃

    https://www.mikronod.se/blog/

    Only one post so far though, it's about syncing keepass between linux and a phone using nextcloud.

    #Blog #KeePass #Nextcloud #Linux #Android #iPhone #KeePssXC #KeePassDX #Strongbox #KeePassium #Sync #Syncing
  6. @Tutanota : rubbish.

    Two WEAK locks may be LESS pointless than one WEAK lock, but they're still pointless. Go read csoonline.com/article/4147134.

    U2F has been superseded by FIDO2 (hardware keys in WebAuthn mode) and Passkeys (example in Dutch: todon.nl/@ErikvanStraten/11628).

    Both WebAuthn methods have advantages and disadvantages.

    If you don't like them, use a trustworthy passwordmanager and:

    • Let it create a unique, random, as long as possible, pw per account

    • Make backups of the pw mngr database

    • Device compromise means "game over"

    • Use Autofill (easy in Android and iOS/iPadOS)

    • If Autofill does not automatically retrieve your credentials, it probably is a fake (phishing) website. Do read troyhunt.com/a-sneaky-phish-ju

    Please stop misinforming people.

    #WeakMFAsucks #Weak2FAsucks #FIDO2 #WebAuthn #Passkeys #AutoFill #KeePassium #KeePassDX

  7. @Tutanota : rubbish.

    Two WEAK locks may be LESS pointless than one WEAK lock, but they're still pointless. Go read csoonline.com/article/4147134.

    U2F has been superseded by FIDO2 (hardware keys in WebAuthn mode) and Passkeys (example in Dutch: todon.nl/@ErikvanStraten/11628).

    Both WebAuthn methods have advantages and disadvantages.

    If you don't like them, use a trustworthy passwordmanager and:

    • Let it create a unique, random, as long as possible, pw per account

    • Make backups of the pw mngr database

    • Device compromise means "game over"

    • Use Autofill (easy in Android and iOS/iPadOS)

    • If Autofill does not automatically retrieve your credentials, it probably is a fake (phishing) website. Do read troyhunt.com/a-sneaky-phish-ju

    Please stop misinforming people.

    #WeakMFAsucks #Weak2FAsucks #FIDO2 #WebAuthn #Passkeys #AutoFill #KeePassium #KeePassDX

  8. @Tutanota : rubbish.

    Two WEAK locks may be LESS pointless than one WEAK lock, but they're still pointless. Go read csoonline.com/article/4147134.

    U2F has been superseded by FIDO2 (hardware keys in WebAuthn mode) and Passkeys (example in Dutch: todon.nl/@ErikvanStraten/11628).

    Both WebAuthn methods have advantages and disadvantages.

    If you don't like them, use a trustworthy passwordmanager and:

    • Let it create a unique, random, as long as possible, pw per account

    • Make backups of the pw mngr database

    • Device compromise means "game over"

    • Use Autofill (easy in Android and iOS/iPadOS)

    • If Autofill does not automatically retrieve your credentials, it probably is a fake (phishing) website. Do read troyhunt.com/a-sneaky-phish-ju

    Please stop misinforming people.

    #WeakMFAsucks #Weak2FAsucks #FIDO2 #WebAuthn #Passkeys #AutoFill #KeePassium #KeePassDX

  9. @Tutanota : rubbish.

    Two WEAK locks may be LESS pointless than one WEAK lock, but they're still pointless. Go read csoonline.com/article/4147134.

    U2F has been superseded by FIDO2 (hardware keys in WebAuthn mode) and Passkeys (example in Dutch: todon.nl/@ErikvanStraten/11628).

    Both WebAuthn methods have advantages and disadvantages.

    If you don't like them, use a trustworthy passwordmanager and:

    • Let it create a unique, random, as long as possible, pw per account

    • Make backups of the pw mngr database

    • Device compromise means "game over"

    • Use Autofill (easy in Android and iOS/iPadOS)

    • If Autofill does not automatically retrieve your credentials, it probably is a fake (phishing) website. Do read troyhunt.com/a-sneaky-phish-ju

    Please stop misinforming people.

    #WeakMFAsucks #Weak2FAsucks #FIDO2 #WebAuthn #Passkeys #AutoFill #KeePassium #KeePassDX

  10. Stupid question: I use #KeePass as my password manager of choice. I use it on my PC (I just love its Windowsforms design with a tree, also Dominik, the developer, cares about #Accessibility); and I use #KeePassium on the iPhone, also fully accessible.
    I wish to have KeePass but for my family needs.
    Ideas, anyone?

  11. [en] Serious security vulnerabilities in cloud-based password managers : #Bitwarden, #Lastpass, #Dashlane

    The research team of Prof. Paterson found cryptographic technologies from the 90s. "We were surprised by the severity of the security vulnerabilities".

    In most cases, the researchers were able to gain access to the passwords – and even make changes to them.

    ethz.ch/en/news-and-events/eth

    Aside from this research paper, recommended password managers often include #KeePassXC and/or #KeePassDX for Android or #KeePassium for iOS. Also, it's usually a good idea to store only accounts and passwords that are really necessary on the go, especially on mobile devices.

    #password #passwordmanager #cloudbased #security #ictsecurity #securityvulnerability #ethz

  12. [en] Serious security vulnerabilities in cloud-based password managers : #Bitwarden, #Lastpass, #Dashlane

    The research team of Prof. Paterson found cryptographic technologies from the 90s. "We were surprised by the severity of the security vulnerabilities".

    In most cases, the researchers were able to gain access to the passwords – and even make changes to them.

    ethz.ch/en/news-and-events/eth

    Aside from this research paper, recommended password managers often include #KeePassXC and/or #KeePassDX for Android or #KeePassium for iOS. Also, it's usually a good idea to store only accounts and passwords that are really necessary on the go, especially on mobile devices.

    #password #passwordmanager #cloudbased #security #ictsecurity #securityvulnerability #ethz

  13. [de] Cloudbasierte Passwortmanager mit gravierenden Sicherheitslücken: #Bitwarden, #Lastpass, #Dashlane

    Vernichtende Feststellung: "kryptographische Technologien aus den 90er-Jahren". Dem Team um Prof. Paterson war es offenbar recht einfach möglich, "Zugang zu den Passwörtern verschaffen – und diese sogar [zu] manipulieren".

    ethz.ch/de/news-und-veranstalt

    Ausserhalb dieses Berichts wird u. a. oft #KeePassXC und/oder #KeePassDX für Android oder #KeePassium für iOS empfohlen mit der zusätzlichen Empfehlung, gerade auf mobilen Geräten nur diejenigen Konti/Passwörter zu speichern, die unterwegs wirklich dabei sein müssen.

    #passwort #passwortmanager #cloudbasiert #sicherheit #ictsicherheit #sicherheitsluecken #ethz

  14. [de] Cloudbasierte Passwortmanager mit gravierenden Sicherheitslücken: #Bitwarden, #Lastpass, #Dashlane

    Vernichtende Feststellung: "kryptographische Technologien aus den 90er-Jahren". Dem Team um Prof. Paterson war es offenbar recht einfach möglich, "Zugang zu den Passwörtern verschaffen – und diese sogar [zu] manipulieren".

    ethz.ch/de/news-und-veranstalt

    Ausserhalb dieses Berichts wird u. a. oft #KeePassXC und/oder #KeePassDX für Android oder #KeePassium für iOS empfohlen mit der zusätzlichen Empfehlung, gerade auf mobilen Geräten nur diejenigen Konti/Passwörter zu speichern, die unterwegs wirklich dabei sein müssen.

    #passwort #passwortmanager #cloudbasiert #sicherheit #ictsicherheit #sicherheitsluecken #ethz

  15. Bisher war S-Trust der Dienst meines Vertrauens, dem ich meine Passwörter anvertraute. S-Trust wird zum 31.03.2026 eingestellt. Mein Konto dort hab ich heute gelöscht.

    Dies – und die Inspiration durch den Tag der digitalen Unabhängigkeit – führten dazu, meinen Umgang mit Passwörtern ganz neu zu organisieren: Die besonders sensiblen für Provider, E-Mail, Homepage, WLAN, Versicherungen u.ä. sind jetzt nicht mehr auf fremden Rechnern gespeichert (aka "cloud"), sondern lokal und gut gesichert bei mir.

    Umgesetzt habe ich das vor allem mit KeePassXC und KeePassium. Jetzt bin ich dabei, jede passende Gelegenheit zu nutzen, um längere und komplexere Passwörter zu verwenden (möglichst 32 Zeichen). Wenn möglich, aktiviere ich Zwei-Faktor-Authentisierung.

    Fühlt sich gut an!

    Demnächst muss ich mich mal mit den FIDO-Token beschäftigen, die hier bislang nur so rumliegen ...

    #strust #passwort #password #passwörter #passwords #did #dut #ididit #dutgemacht #provider #email #KeePassXC #KeePassium #2fa #itsicherheit

  16. Bisher war S-Trust der Dienst meines Vertrauens, dem ich meine Passwörter anvertraute. S-Trust wird zum 31.03.2026 eingestellt. Mein Konto dort hab ich heute gelöscht.

    Dies – und die Inspiration durch den Tag der digitalen Unabhängigkeit – führten dazu, meinen Umgang mit Passwörtern ganz neu zu organisieren: Die besonders sensiblen für Provider, E-Mail, Homepage, WLAN, Versicherungen u.ä. sind jetzt nicht mehr auf fremden Rechnern gespeichert (aka "cloud"), sondern lokal und gut gesichert bei mir.

    Umgesetzt habe ich das vor allem mit KeePassXC und KeePassium. Jetzt bin ich dabei, jede passende Gelegenheit zu nutzen, um längere und komplexere Passwörter zu verwenden (möglichst 32 Zeichen). Wenn möglich, aktiviere ich Zwei-Faktor-Authentisierung.

    Fühlt sich gut an!

    Demnächst muss ich mich mal mit den FIDO-Token beschäftigen, die hier bislang nur so rumliegen ...

    #strust #passwort #password #passwörter #passwords #did #dut #ididit #dutgemacht #provider #email #KeePassXC #KeePassium #2fa #itsicherheit

  17. Bisher war S-Trust der Dienst meines Vertrauens, dem ich meine Passwörter anvertraute. S-Trust wird zum 31.03.2026 eingestellt. Mein Konto dort hab ich heute gelöscht.

    Dies – und die Inspiration durch den Tag der digitalen Unabhängigkeit – führten dazu, meinen Umgang mit Passwörtern ganz neu zu organisieren: Die besonders sensiblen für Provider, E-Mail, Homepage, WLAN, Versicherungen u.ä. sind jetzt nicht mehr auf fremden Rechnern gespeichert (aka "cloud"), sondern lokal und gut gesichert bei mir.

    Umgesetzt habe ich das vor allem mit KeePassXC und KeePassium. Jetzt bin ich dabei, jede passende Gelegenheit zu nutzen, um längere und komplexere Passwörter zu verwenden (möglichst 32 Zeichen). Wenn möglich, aktiviere ich Zwei-Faktor-Authentisierung.

    Fühlt sich gut an!

    Demnächst muss ich mich mal mit den FIDO-Token beschäftigen, die hier bislang nur so rumliegen ...

    #strust #passwort #password #passwörter #passwords #did #dut #ididit #dutgemacht #provider #email #KeePassXC #KeePassium #2fa #itsicherheit

  18. Bisher war S-Trust der Dienst meines Vertrauens, dem ich meine Passwörter anvertraute. S-Trust wird zum 31.03.2026 eingestellt. Mein Konto dort hab ich heute gelöscht.

    Dies – und die Inspiration durch den Tag der digitalen Unabhängigkeit – führten dazu, meinen Umgang mit Passwörtern ganz neu zu organisieren: Die besonders sensiblen für Provider, E-Mail, Homepage, WLAN, Versicherungen u.ä. sind jetzt nicht mehr auf fremden Rechnern gespeichert (aka "cloud"), sondern lokal und gut gesichert bei mir.

    Umgesetzt habe ich das vor allem mit KeePassXC und KeePassium. Jetzt bin ich dabei, jede passende Gelegenheit zu nutzen, um längere und komplexere Passwörter zu verwenden (möglichst 32 Zeichen). Wenn möglich, aktiviere ich Zwei-Faktor-Authentisierung.

    Fühlt sich gut an!

    Demnächst muss ich mich mal mit den FIDO-Token beschäftigen, die hier bislang nur so rumliegen ...

    #strust #passwort #password #passwörter #passwords #did #dut #ididit #dutgemacht #provider #email #KeePassXC #KeePassium #2fa #itsicherheit

  19. Bisher war S-Trust der Dienst meines Vertrauens, dem ich meine Passwörter anvertraute. S-Trust wird zum 31.03.2026 eingestellt. Mein Konto dort hab ich heute gelöscht.

    Dies – und die Inspiration durch den Tag der digitalen Unabhängigkeit – führten dazu, meinen Umgang mit Passwörtern ganz neu zu organisieren: Die besonders sensiblen für Provider, E-Mail, Homepage, WLAN, Versicherungen u.ä. sind jetzt nicht mehr auf fremden Rechnern gespeichert (aka "cloud"), sondern lokal und gut gesichert bei mir.

    Umgesetzt habe ich das vor allem mit KeePassXC und KeePassium. Jetzt bin ich dabei, jede passende Gelegenheit zu nutzen, um längere und komplexere Passwörter zu verwenden (möglichst 32 Zeichen). Wenn möglich, aktiviere ich Zwei-Faktor-Authentisierung.

    Fühlt sich gut an!

    Demnächst muss ich mich mal mit den FIDO-Token beschäftigen, die hier bislang nur so rumliegen ...

    #strust #passwort #password #passwörter #passwords #did #dut #ididit #dutgemacht #provider #email #KeePassXC #KeePassium #2fa #itsicherheit

  20. My solution for syncing keepass between Linux and iPhone (works with KeePassDX on Android too) using Nextcloud:

    My Linux computer is running Incus, and one container is my Nextcloud server.

    I have created a folder ~/nextcloud where my keepass.kdbx is located.

    KeePassXC is using this file directly and since it's a local file it's always accessible.

    I have mounted ~/nextcloud inside the Incus Nextcloud container as /data.

    In Nextcloud I have monuted /data as a folder for my Nextcloud user.

    In KeePassium in iPhone I have set it up to use WebDAV to my Nextcloud server and then choosen the keepass.kdbx file.

    (This way I can also easily share any file between Linux and iPhone)
    (I know there are other ways to do this, but since I want to always have access to keepass.kdbx on Linux even if Nextcloud is not running this solution best fits my needs)

    #KeePass #KeePassXC #KeePassDX #KeePassium #Incus #Nextcloud #Linux #iPhone #Android #WebDAV #PasswordManager #PasswordManagers #Passwords
  21. Welche(n) #PasswortManager empfiehlst Du und warum?

    Hintergrund: Ich bin auf der Suche nach einer langfristigen Lösung um Passwörter sowohl lokal zuhause (Mac) als auch mobil (iOS; nur die notwendigen) sicher zu verwalten.

    Ich schau mir schon mal #ProtonPass, #KeePassium und #2fasPass an.

    Ich hab mit der Empfehlungsecke von @kuketzblog angefangen. Kannst Du weitere Seiten zum Thema empfehlen?

    #passwordManager #iOS #MacOS #Passwort #password #passwörter #passwords

  22. @sudelsurium Kann nur für Mail und #ProtonVPN antworten: #Protonmail integriert gut als Postfach in Apple Mail auf #macOS via Plugin; für i[Pad]OS gibt’s eine eigene App. ProtonVPN hab ich seit zig Jahren ohne Probs. Für alles andere nutze ich #KeePassium mit meinen Daten auf dem Haus-Server — da geht gar nix in die Wolke…

  23. For the first time today, I tried to save a Passkey to KeePassium. But I get an error message on iOS.

    @KeePassium
    #KeePassium #iOS #Autofill #Passkey #Passkeys

  24. New Privacy Guides article 🔐
    by me:

    If you are an Apple user looking for a free, open-source, and privacy-focused password manager, KeePassium is a fantastic option.

    KeePassium offers synchronization options, but allows you to keep your password database offline by default.

    It's also KeePass-compatible, which makes migrating from or to any other KeePass-compatible apps easy.

    Check the full review here: privacyguides.org/articles/202

    #PrivacyGuides #Security #Privacy #Password #PasswordManager #KeePass #KeePassium

  25. Salin ovella ei QR-koodin lukeminen toiminut. Poljin 3,7-sisäpyöräilyn. Ajoin myötäpäiväkierroksen. Kävin Prismassa. Pyykkäsin.

    https://marginaa.li/2025/04/05/5-huhtikuuta-2025-aint-helping-me-start/

  26. #Keepassium looks pretty good. Could sync to nextcloud or NAS via WebDAV

  27. @macrumors Bring back #1Password 7 — that was the best ever in terms of owning one’s privacy. Nowadays this is being handled much better by #keepassxc #Keepassium #keepass

  28. @mredig You may want to consider something less subscription prone, cross-platform and #opensource. Nice (however not-necessarily free) clients are #Keepassium or #Keepassxc, and you can keep sensitive data within your own cloud.

    IMHO, #1Password began to be painful after version 7.

  29. @zanshin

    Take a look at #Keepassium or its brethren and own your data again. Easy to migrate #1Password to *passium*, too. I converted when they switched to a subscription-only model.

  30. Ich versuche gerade ein #SMIME #Zertifikat unter #iOS auf meinem #iPhone einzurichten. Einfügen des Passworts aus #Keepassium schlägt fehl (das sei nicht unterstützt), Einlesen ab Kamera schlug mehrfach fehl und direkt Einfügen ist nicht erlaubt.

    Vielleicht kaufe ich mir bald ein neues #Mobile

    #Tipp​​s und #Hilfe sind sehr willkommen.

  31. @passkeysdev Awesome. Been doing that for a while now using #KeePassXC #KeePassium and #KeePassDX - sadly KeePassDX is currently still lacking passkey support on Android github.com/Kunzisoft/KeePassDX/issues/1421

    As for Chrome: I tend to find that browser a bit too privacy invasive and working against user interests, so sadly that route won't work for me.

  32. @mara @SixteAjoutee Ich bin bei #KeePassXC (für Windows und Linux) und #KeePassium (für iOS) angekommen. Die Passwörter werden von den Clients verschlüsselt und über eine #NextCloud​Instanz auf alle Geräte synchronisiert.

    Da #Bitwarden auch #OpenSource ist, hört sich auch das nach einer sinnvollen Lösung an. Ich kenne Bitwarden jedoch nicht.

  33. Telegram Combolists

    Kurze aber wichtige Durchsage: #Telegram wurde letztens gehackt, (Telegram #Combolists) dabei sind 361,468,099 #Passwörter usw. erbeutet worden. Bitte ändert das #Passwort (Menü/Privatsphäre und Sicherheit/zweistufige Bestätigung und dort auf zusätzliches Passwort erstellen). Am besten per #Keepass(XC), #KeePassDX (Android) oder #Keepass2Android oder bei #IOS #KeePassium, #Strongbox oder ähnlichem Passwortsafe ein sicheres Passwort erstellen und dort einsetzen. Speichern in Keepass* nicht vergessen!

    Darüber hinaus ist es eine gute Idee, bei haveibeenpwned.com nach eigenen Daten (Mail, Telefonnummern etc.), die in #Hacks auftauchen nachzuschauen und sich auch bei Neuentdeckungen benachrichtigen zu lassen.

    Das Telegram seine Benutzer nicht aktiv per Systemnachricht über das Sicherheitsleck informiert hat, ist dann auch nochmal ein ganz anderes Thema...

    trueten.de/archives/13224-Tele #Android# #IOS #Linux #Redmond #Windows #Sicherheit Kein #Nerdkram

  34. @Blumi147 Bleib bei KeepassXC. Die Datenbank kannst du unter iOS mit #Keepassium öffnen. Mit #syncthing kannst du das zur Nextcloud syncen.

  35. Hab jetzt all meine Passwörter von #1Password zu #KeePass umgezogen. Am Desktop werde ich vorerst #KeePassXC testen, am iPad und iPhone #Strongbox, evtl. probiere ich auch #Keepassium mal aus.

  36. Anleitung bezieht sich auf 1P v.7
    Efedilzrt daher den Zwischenschritt einer beta-Version von KeePassXC (2.8)
    github.com/keepassxreboot/keep

    Konnte damit .1pux aus 1P exportieren und in KeePassXC importieren. Jetzt habe ich endlich eine offenere Variante als .kdbx

    Mit #Keepassium lassen sich die Passwörter auf Wunsch sogar über eine #Nextcloud #synchronisieren.

    #fedilz

    2/2