Wpis z mikrobloga

Mirasy,

czy korzystacie z Managera haseł jak bitwarden?
Jeśli tak, to czy wykorzystujecie go do przechowywania prywtnych kluczy SSH?

Piszę o tym bo własnie usmażyłem sobie dysk, i o mały włos został bym bez mojego klucza prywatnego :/ zastanawiam się jak się zabezpieczyć przed taką sytuacją...

Do wszystkich serwerów po ssh loguję się za pomocą private / public key i Bitwarden wydaje się dobrym miejscem do ich przechowywania ... Na chłopski rozum jeśli ktoś skompromituje Bitwardena i wszystkie moje hasła to i tak jest po ptakach, ale mam spory opór przed wrzuceniem tam mojego klucza prywatnego...

(To samo z resztą tyczy się kluczy do Wireguarda :/)

Jak ogarniacie ten temat?

#programista15k
#devops
#linux
#sysadmin
  • 16
via Wykop Mobilny (Android)
  • 4
@brightit: ja trzymam co się da w KeePass I jego synchronizuję chmurami :) dziś pewnie wybrałbym bitwarden no jest zajebisty. Zarówno vault warden jak i komercyjna chmurowa wersja.

Problem "tego jednego miejsca gdzie są klucze do kluczy" będziesz miał zawsze póki nie wejdziesz w jakieś rozwiązania klasy HSM, co ma sens raczej dopiero w większych środowiskach. Wtedy zamienisz ten problem na kilka innych :p
czy korzystacie z Managera haseł jak bitwarden?


@brightit: Tak, dokładnie z bitwardena korzystam. Na komputerach i na telefonach razem z faceid działa fantastycznie.
Brakowało mi haseł pozycyjnych żeby móc do banku łatwo wklepać, ale widzę że już jest i można właczyć numer znaku pod znakiem, ogólnie szanuję.
Kluczy co prawda nie trzymam w bitwardenie, z domysłu klucze są u mnie związane fizycznie z maszyną więc nie ma sensu ich przenosić (ssh).
Ja na wszystkich komputerach używam keepasa. Bazę synchronizuję przez OneDrive.

Dla lepszego poczucia bezpieczeństwa kopia na OneDrive służąca do synchronizacji jest przechowywana w kontenerze VeraCrypt.
Zautomatyzowałem to mniej więcej tak. W czasie zapisu do bazy odpala się w Keepass trigger który uruchamia następującą sekwencję:
1) podpina kontener w którym przechowuję bazę jako lokalny dysk
2) synchronizuję lokalną kopię z tym co mam w podpiętym kontenerze
3) odpina kontener

Obojętnie którego komputera używam,
@brightit: Nieee, w free też jest.
Wchodzisz we wpis hasła (w sensie przez tę ikonkę co jak wizytówka wygląda), musisz kliknąć na oczko żeby pokazać hasło i na lewo od niego wtedy pokaże się ikonka z numerkami, klikasz i masz podgląd.
Bardzo przydatne w banku gdzie wymagają tych maskowanych haseł z dupy i nie dopuszczają innych...
@podle_insynuacje: FYI bo może jesteś zaciekawiony
Wyrewolwerowanyrewolwer - @brightit: Nieee, w free też jest.
Wchodzisz we wpis hasła...

źródło: comment_1660216388cfx2aHZS85c7kVS2wzB2Rz.jpg

Pobierz
@Bpnn: co jest nie tak z trzymaniem zaszyfrowanych haseł na komercyjnej chmurze? Czyżbyś znał jakiś sekretny sposób na odzyskanie klucza prywatnego AES-256? ( ͡° ͜ʖ ͡°)