Dzień dobry Mirki, czy tylko mi tak choojowo apka Bitwarden autouzupełnia na telefonie?Mam Xiaomi 11T, i np. logując się do apki Tutanota czasem białe okienko menadżera haseł się wyświetli a czasem nie.Żeby ta funkcja działała musze wejść w ustawienia Bitwarden i wyłączyć a następnie włączyć opcje "Użyj usług dostępu", po takim zabiegu okienko wyskakuje tylko kilka razy przez co zwykłe logowanie się do aplikacji jest strasznie frustrujące, a używanie Bitwardena w trybie
@cukru :W ramach rewanżu i pomocy innym dam coś od siebie:Aby Bitwarden autouzupełniał nietypowe pola "custom fields" na stronach w przeglądarce na Androidzie należy zainstalować przeglądrke Firefox Nightly w której następnie instalujemy wtyczkę Bitwarden a następnie logujemy się do swojego konta Bitwarden (na potrzebe logowania się musiałem deaktywować jakąkolwiek forme 2FA na koncie Bitwarden na ich stronie, z takiego powodu że wtyczka Bitwarden na Firefox Nightly posiada bug który zatrzymuje proces
Jak ogarnąć simplelogin wraz z bitwarden ? Próbuje dodać nowe konto - mail/login wygenerowane z simplelogin, hasło z bitwarden - z przeglądarki kopiuje maila do bitwarden, wracam do przeglądarki, kopiuje haslo i jak wracam do bitwarden do bitwarden czyści okienko tworzenia nowego rekordu... #security #bezpieczenstwo #bezpieczenstwowsieci #bitwarden #simplelogin
@FalcoToJa Zainstaluj aplikacje DeskPins dzięki której będziesz mógł utrzymać okienko wtyczki Bitwarden cały czas na wierzchu, przez co nie będzie się czyściło okienko nowego rekordu.Jeśli używasz Linuxa to możesz kliknąć na okno wtyczki Bitwarden prawym przyciskiem myszy i wybrać opcję zawsze na wierzchu.
jest #afera #lastpass obecnie zmieniam wszędzie hasła przechodzę na #bitwarden może trochę dziwnie tak to robić w nocy, ale lepiej teraz niż wcale jak skończę proces, to będzie #usunkonto (oczywiście na lastpass)
@Gorthin: po przesiadce z poczciwego keepassa miałem dokładnie takie same wrażenia, ale szczerze mówiąc nie chciało mi się już ręcznie backupować i zostawiłem jak jest
Jako że jak co roku zbliża się dla mnie czas odnowienia subskrypcji na #lastpass zastanawiam się czy 36USD to adekwatna suma, czy nie lepiej przemigrować na #bitwarden (lub inny)?
Zrobił tak ktoś? Jak wrażenia, problemy? To co potrzebuję to synchronizacja (stacjonarka i laptop z Windows i Linux, telefon z Androidem), 2FA z yubikeyem i dobrze działająca appka na Androidzie 12. Na moim Zenfone Lastpass częściej krzyczy zresetuj telefon
@keton22: przeniesienie haseł z lastpassa do bitwardena było proste (eksport csv z lastasa i import do bitwardena)
aplikacja jest w porządku, wolałem UX lastpassa, no ale jest ok, biometria działa
nie mam yubikeya to się nie wypowiem, ale co do 2fa, to w bitwardenie chyba jest płatna, nie wiem czy to nadal prawda przy self hosted bitwardenie (bo można postawić swój server i w nim trzymać hasła)
@Szczaf: kolejny straszyciel. Kiedy poprzednio się włamali że one takie regularne? Drogo, brak rozwoju to racja i dlatego uciekam. Ale security mają równie dobre/złe co konkurencja --> trust no one. A włamać można się do każdego dlatego zrobione jest to tak że nawet jak mój zaszyfrowany vault wpadnie komuś w ręce musza znać hasło i mieć fizyczny token, bez tego nic. I tylko dlatego dowolny menedżer haseł jest
Taki scenariusz. LastPass z 2FA i konto e-mail np. gmail do lastpass też z 2FA na jednym telefonie. Ktoś ukradł ci telefon albo się popsuł.
Przy logowaniu do LastPass zanim zapyta o 2FA to musisz potwierdzić e-mailem logowanie z nowego urządzenia. Nie potwierdzisz bo nie możesz zalogować się na innym urządzeniu, bo np. Google pyta cię o naciśnięcie przycisku na tym którego nie masz.
@LubieSzaszylkiZLublina: są jednorazowe hasła do Lastpass i jednorazowe kody 2FA do google tylko rozumiem, że może zapytać o logowanie z nowej lokalizacji
Mirki mam do was pytanie - czy wy na bitwardenie (lub na innych menedżerach haseł) trzymacie swoje hasła do banków oraz karty płatnicze? Wiem, że menedżery haseł są bezpieczne bo sam z niego korzystam ale czy używacie go do "wrażliwych" serwisów właśnie jak bank, strony gov, czy też zapisujecie dane swoich kart? I czy do wszystkich banków czy np. tylko do niektórych? #bitwarden #bezpieczenstwo #it #
@nick230: aż celowo wylogowałem się z paru kont, i jeśli autorzy wpadli na genialny pomysł rozbicia logowania na dwie kroki to jest czasem lipton (przykład peppera), ale zaś rozbite na dwie w Twitterze działa bez problemu, kolejna którą testowałem była do jakiegoś chińskiego smartwatcha, i tam był problem, pozostałe działały mi bez problemu, i tak samo jest w Safari
Udało się zmienić z #lastpass na #bitwarden. Myślałem, że będzie gorzej i np. eksport nie łyknie notatek, ale bardzo pozytywnie się zaskoczyłem. Jak już udało mi się szybko przemigrować, to jeszcze kupiłem premium za 40 zł i mam w------e w całości na rok - hasła gdzie chce i kiedy chce, bez płacenia prawie 180 zł (potrzebne były mi na telefonie). A tak długo się opierałem, nie wiem
Zgodnie z dzisiejszą wiedzą istnieje szyfrowanie którego nie można złamać. Wynająć farmę? Na ciebie? Również dość interesujace że mamy 2 opcje - offline i hasło slownikowe, moje ma 56 znaków - proste zdanie ale ma podmienione kilka znaków na specjalne, policz sobie ile czasu to zajmie. Nieujawnione luki w AES? Wszystko brzmi strasznie, nic nie brzmi prawdopodobnie.
@dindu_completely_nuffin: i nie zgodzę się, hasło o którym wiem tylko ja jest z natury słabe, co prawda mam 56 znaków ale ile takich haseł zapamiętam? Bo bitwarden generuje mi 120 losowych znaków i jest to tak bezpieczne jak bezpieczny jest AES-256
Popie***lony lastpass bez powodu stwierdził, że mnie wyloguje i wyśle mi maila weryfikującego na skrzynkę żeby mieć pewność, że ja to ja i dopóki tego maila nie potwierdzę nie da mi się zalogować Tylko żeby wejść na j----ą skrzynkę potrzebuję być zalogowany do lastpassa ?? Straciłem dostęp do wszystkich kont i portali, do tego do skrzynek powiązanych z bankiem itd dziękuję lastpass, ciekawe co mam teraz zrobić #bitwarden #lastpass
Jak najlepiej zabezpieczyć samego bitwardena jak by mi telefon padł albo się zgubił żeby potem odzyskać dostęp do wszystkich zapisanych haseł? #bitwarden
@hiperchimera: Wyłącznie KeePassXC! Bazę możesz trzymać offline, albo w dowolnej chmurze (dla synchronizacji między urządzeniami). Do otwarcia bazy hasło + plik klucz, który przechowujesz lokalnie (pendrive lub każde z urządzeń z osobna).
@RugFlipper: @hiperchimera: Jakie jest pierwotne założenie, dlaczego w ogóle korzystamy z menedżera haseł - bo chcemy, aby nasze dane były bezpieczne. W takim razie nie powinniśmy oddawać zewnętrznej firmie kontroli nad bazą. Możliwy jest bowiem scenariusz, gdzie w razie naruszenia bezpieczeństwa wewnątrz firmy, nasze dane z bazy mogą stać się jawne. Ponadto, gdyby firma upadła lub w jakikolwiek sposób utraciła przechowywane bazy, to nie odzyskamy informacji, które tam przechowywaliśmy.