Als nächstes muss ich mich um meine #passwoerter kümmern. Wer Vorschläge für @GrapheneOS hat gerne. Bisher liegt es halt bei #iCloud und muss weiter mit meinem MacBook synchronisiert sein.
#passwoerter — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #passwoerter, aggregated by home.social.
-
Die TroLUG dokumentiert und verändert ihre Infrastruktur! 👩🔧🚧
https://codeberg.org/trolug/infrastrukturHabt ihr Vorschläge, wie man in Communities (wir sind kein Verein o.ä.) am besten und sichersten zentrale Kennwörter teilen kann? Ich habe dazu auch ein Issue aufgemacht:
https://codeberg.org/trolug/infrastruktur/issues/18Kommentare gerne hier oder als Kommentar im Issue. Danke!
-
Heute im Rahmen des #DigitalZebra einen Workshop über #passwoerter , #passwordmanager wie @keepassxc und #passkeys gegeben. Trotz der Wärme war es doch gut besucht. Aber ich habe auch gemerkt das bei Passkeys die älteren Leute ausssteigen. Obwohl es ja für diese Zielgruppe sein sollte, ist es für diese einfach bisher zu kompliziert. Da sehe ich noch großen Nachholbedarf wenn das stärker ausgerollt wird.
Lustigerweise ist der Workshop zum Ende in Richtung #endof10 abgedriftet aber hey why not.
-
🔐 Spielerisch zu sicheren Passwörtern? Das geht – mit dem Kartenspiel „Login!" vom vhs Lernportal 🎲
Perfekt als Ergänzung zum Modul „Sichere Passwörter“ im Lernbereich Digitale Welt des vhs-Lernportals:
„Login!“ zeigt auf unterhaltsame Weise, wie gute Passwörter entstehen – ideal für den Einsatz im Unterricht oder zum Selbstlernen.➡️ Jetzt entdecken: https://www.vhs-lernportal.de/wws/9.php#/wws/unterrichtsmaterial.php
#login #digitaleselbstverteidigung #sicherheit #passwoerter #kartenspiel #spiel #edutainment #vhs #lernportal
-
#news ⚡ Passwörter von zahlreichen deutschen Politikern stehen im Darknet: Die Passwörter von mehr als 50 deutschen Landtagsabgeordneten finden sich im Klartext im Darknet. Das geht aus einer Untersuchung des... https://hubu.de/?p=274070 | #darknet #passwoerter #politikern #hubu
-
Seit vier Jahren verwende ich am iPhone den Passwortmanager Kypass. Er gehört zur Keepass-Familie, die auf das Open-Source-Programm von Dominik Reichl zurückgeht. Das gibt es seit bald zwanzig Jahren. Bei Windows habe ich es seit mindestens 16 Jahren im Einsatz – seit ich es im Juli 2007 im Tagesanzeiger vorgestellt habe.
Nun hat mich Kypass am iPhone je länger, desto weniger überzeugt: Die App stürzt häufig und reproduzierbar ab. Ausserdem schlägt sie bei der Nutzung via Passwortdialog¹ das gewünschte Passwort nur dann vor, wenn die URL der Seite, in der das Passwort eingetragen werden soll, genau mit der hinterlegten Adresse übereinstimmt. Eine Überprüfung der Domain ist sinnvoll, weil sie gegen Phishing vorbeugt. Allerdings ist die Überprüfung so pingelig, dass das Passwort auch dann nicht erscheint, wenn beispielsweise eine andere Subdomain zum Einsatz kommt.
Keepassium: Gratis, mit Abo oder als EinmalkaufDie Ansicht einer geöffneten Passwort-Datenbank mit den diversen Kategorien.
Jedenfalls war das Grund genug, mich nach einem Ersatz umzusehen. Ich bin natürlich fündig geworden. Ich teste derzeit Keepassium. Es gibt diese App in zwei Varianten fürs iPhone und iPad:
- Die Standardvariante ist kostenlos, hat für die Zusatz-Funktionen einige Premium-Abos: Die kosten entweder zwei Franken pro Monat oder 14.90 Franken pro Jahr. Es gibt auch eine Kaufvariante für zwanzig Franken. Sie schaltet alle aktuellen Premium-Features frei, beinhaltet aber keine zukünftigen Updates.
- Die Pro-Version kostet 48 Franken und beinhaltet alle aktuellen und zukünftigen Premium-Features.
Wer mich kennt, weiss, dass ich die zweite Variante wählen würde. Und die Chancen stehen gut, dass ich in der Tat diese App kaufen werde – wenn mir nicht noch ein paar Fussangeln auffallen, die ich dann selbstverständlich auch bei diesem Blogpost nachtragen würde.
Also, mir sind bei einem Passwort-Manager am Smartphone folgende Dinge wichtig:
- Eine zuverlässige Synchronisation über einen Clouddienstleister meiner Wahl.
- Eine schnelle Entsperrung mittels Biometrie (in meinem Fall FaceID).
- Eine reibungslos funktionierende Integration in die Browser und Apps¹.
Keepassium erfüllt diese drei Punkte – und mein Eindruck nach drei Wochen ist, dass die App sie ausgezeichnet erfüllt. Der Umgang mit den Passwortdateien (.kdbx) ist um Welten einfacher als bei Kypass.
Passwort-Datenbanken lokal oder via Cloud benutzenDie Darstellung eines einzelnen Passwort-Eintrags.
Keepassium wickelt das über die Dateisystem-Unterstützung von iOS ab, die sich genauso präsentiert wie in der Dateien-App von iPhone und iPad. Dort können sowohl lokale Dateien (Auf meinem iPhone) als auch Ablagen in der Cloud auswählen – Hauptsache, sie erscheinen in der Liste unter Speicherorte. Auf diese Weise ist Keepassium automatisch kompatibel zu allen Clouddienstleistern, die sich hier einklinken.
Die Entsperrung funktioniert ebenfalls tadellos. Wir können für den schnellen Zugriff eine PIN festlegen, wobei es dringend geraten ist, eine andere Zahl zu verwenden als für den Sperrcode – denn ein Arbeitskollege, der sich den abgeschaut hat, soll schliesslich nicht auch gleich noch in den Passwortsafe einbrechen können.
Bei der Verwendung via Browser zeigt die App nicht nur Einträge an, die exakt übereinstimmen, sondern unter Ähnliche Einträge auch solche, die nicht exakt übereinstimmen, aber trotzdem infrage kommen. Das heisst, die manuelle Suche, wie sie bei Kypass nötig ist, entfällt.
Auf Benutzerfreundlichkeit getrimmtDer Zufallsgenerator erzeugt nicht nur Passwörter, sondern auch Passphrasen.
Auch sonst gefällt mir die App gut. Sie erlaubt es, hinterlegte URLs im Standardbrowser zu öffnen, zeigt Kommentare übersichtlich an, listet den Verlauf und angehängte Dateien auf. Wir können uns auch Passwörter nach diversen Kriterien erzeugen lassen. Und in Passwörtern werden Sonderzeichen rot und Ziffern blau markiert, sodass beim manuellen Abtippen Missverständnisse weniger wahrscheinlich sind.
Fazit: Eine App, die zeigt, dass bei diesen Alltags-Utilities das Wie genauso wichtig ist wie das Was. Ich würde mich freuen, wenn sich Keepassium auch längerfristig bewährt. Bleibt die Frage: Braucht es die Premium-Funktionen oder kommen wir auch mit der Gratisvariante über die Runden? Im zweiten Fall gibt es via Einstellungen auch die Möglichkeit, den Hersteller mit einer Spende zu bedenken – was das Minimum wäre für eine App, die einem täglich nützt.
Die wichtigste Funktion von Premium scheint mir das schnelle automatische Ausfüllen zu sein: Damit werden die Eingabemasken automatisch befüllt, ohne dass die App geöffnet werden müsste. Das ist möglich, wenn in den Einstellungen Keepassium anstelle des Schlüsselbunds von Apple ausgewählt wird. Ebenfalls wichtig für viele Leute dürfte das Premium-Feature sein, mehr als eine Passwort-Datenbank zu verwenden. Auch für den Einsatz eines Hardware-Schlüssels, zum Beispiel eines Yubikeys braucht es Premium.
Fussnoten1) Wie wir Passwortmanager von Drittherstellern direkt in den Browsern und Apps nutzen, beschreibe ich im Beitrag Automatische Passwortabfüllung. ↩
Beiragsbild: Schnell aufschliessen zu können, ist entscheidend (Pixabay, Pexels-Lizenz).
Ähnliche Beiträge -
#Codes 🧐
#Passwoerter
#Verschluesselung
#Algorithmus #ChinaIst die digitale #Privatsphäre
schon heute gefährdet ?Schon mit wenigen
#Qubits ?? 😱https://www.spektrum.de/news/ist-die-digitale-privatsphaere-schon-heute-gefaehrdet/2098500
-
Passwörter sind der wichtigste Teil, um deine Daten und deine Identität zu schützen. Angreifer wissen das und kennen viele Tricks, um sie herauszufinden. Aber verzweifle nicht. Wir können uns gegen diese Tricks wehren, indem wir ein paar wichtige Taktiken und Lösungen anwenden. Die wichtigste Strategie ist es, Passwörter zu erstellen, die LANG, RANDOM (beliebig) und EINMALIG sind. Um das richtig zu machen, musst du einen sicheren Passwortmanager verwenden. Außerdem ist es wichtig, wann immer möglich, eine Multi-Faktor-Authentifizierung einzurichten. Finde heraus, ob deine Passwörter kompromittiert wurden Suche nach „Have I Been Pwned“, um zu sehen, ob deine Konten als kompromittiert gemeldet sind. Ändere alle Passwörter deiner Konten, die du dort findest, sofort und verwende die unten stehenden Anweisungen zur Einrichtung eines Passwortmanagers. Auch wenn keines deiner Konten hier auftaucht, solltest du die folgenden Anweisungen befolgen, da viele Kontoverletzungen nicht gemeldet werden. Angreifer suchen nach Passwörtern, die bereits geknackt wurden und online verfügbar sind. Sie probieren Passwörter für deine Konten aus, bis sie das richtige gefunden haben, mit dem sie sich Zugang verschaffen können. Die Wiederverwendung desselben Passworts ist daher besonders riskant. Wirf einen Blick auf Have I Been Pwned, um zu sehen, ob deine Passwörter auf einer der Listen stehen, die Angreifer verwenden. Vermeide gängige Strategien für schwache Passwörter Hier sind die gängigsten Methoden, mit denen Angreifer Deine Passwörter herausfinden: Sie können Dein Passwort erraten:* Sie verwenden Deine persönlichen Informationen wie wichtige Daten, Namen, berühmte Zitate, Lieder oder Autoren, die Du magst.* Verwendung eines Wörterbuchs* Durch leicht veränderte Passwörter, die Du zuvor verwendet hast* mithilfe von Software, die alle möglichen Kombinationen ausprobiert, um Deine Passwörter zu entschlüsseln Sie können danach suchen:* Wo Du Deine Passwörter aufgeschrieben hast (z. B. auf Zetteln auf Deinem Schreibtisch)* was Du eingibst, wenn Du Dein Passwort eintippst* Passwörter, die bereits geknackt wurden und online verfügbar sind Sie können Sie dazu verleiten:* eine Malware-App zu installieren, die Dein Passwort aufzeichnet* Dich dazu zu bringen, Dein Passwort auf einer gefälschten Anmeldeseite einzugeben (Phishing)* Deine Passwörter oder andere Informationen weiterzugeben, indem sie sich als Support-Mitarbeiter oder als jemand, den Du kennst, ausgeben (auch bekannt als Social Engineering) Befolge diese Richtlinien, um dich gegen diese Taktiken zu schützen: Beachte, dass die folgenden Strategien für sich genommen Deine Passwörter NICHT sicher machen: Verwendung von Wörtern oder Zahlen, die mit Dir oder Personen und Organisationen in Deinem Umfeld zu tun haben, wie z. B.: Namen von Personen, Haustieren oder Organisationen Geburtsdaten, wichtige … Weiterlesen
https://linuxtipps.ch/sichere-passwoerter-erstellen-und-pflegen/