@hiperchimera: Wyłącznie KeePassXC! Bazę możesz trzymać offline, albo w dowolnej chmurze (dla synchronizacji między urządzeniami). Do otwarcia bazy hasło + plik klucz, który przechowujesz lokalnie (pendrive lub każde z urządzeń z osobna).
  • Odpowiedz
@RugFlipper: @hiperchimera:
Jakie jest pierwotne założenie, dlaczego w ogóle korzystamy z menedżera haseł - bo chcemy, aby nasze dane były bezpieczne. W takim razie nie powinniśmy oddawać zewnętrznej firmie kontroli nad bazą. Możliwy jest bowiem scenariusz, gdzie w razie naruszenia bezpieczeństwa wewnątrz firmy, nasze dane z bazy mogą stać się jawne. Ponadto, gdyby firma upadła lub w jakikolwiek sposób utraciła przechowywane bazy, to nie odzyskamy informacji, które tam przechowywaliśmy.

  • Odpowiedz
W końcu przydałoby się zrobić porządek z hasłami, więc szukam jakiegoś menadżera haseł. Próbowałem keepassa, ale nie miałem coś do niego cierpliwości.
Wymagania:
-multiplatformowość windows/android
-najlepiej darmowy (ale pewnie xD)
-fajnie by było jakby na androidzie odpalał za pomocą czytnika linii papilarnych
-w miarę niezbyt skomplikowany - to szyfrowanie dodatkowym plikiem w keepassie mnie przerosło, albo robiłem coś nie tak
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeśli ktoś zamierza się obrazić na #lastpass za nadchodzącą zmianę w darmowym planie (sync obcięty do tylko 1 urządzenia) (post na blogu LP), to nie jest tak różowo z tego co widzę. Dużo osób poleca #bitwarden więc potestowałem i ja. Na starcie import z LP nie poszedł i wymagał cudowania bo Bitwarden nie ogarnia Secure Notes z LP (wątek na ich forum). Androidowy Bitwarden jest średnio
MarcinOrlowski - Jeśli ktoś zamierza się obrazić na #lastpass za nadchodzącą zmianę w...

źródło: comment_1613671913hB8fIQIKQURmK8ZHOuF3y1.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ortaliontrenera: Ze swojej strony mogę polecić open source'owy Bitwarden, który jest multi-platformowy i jest również ceniony tutaj na wykopie. Sam korzystam z Keepass ale w moim przypadku używam tylko Windowsa stąd nie mam problemów z innymi platformami jednak gdyby zaszła potrzeba to przesiadłbym się właśnie na Bitwardena.

Z tego co na szybko spojrzałem to na w dziale pomocy Bitwarden nie obsługuje formatu .kdbx ale możesz zaimportować .xml, więc nie
  • Odpowiedz
Jak włączyć, albo gdzie jest generowanie haseł na google chrome? Zakładam konto i wydawało mi się że zawsze jak się kliknie w pole z hasłem to wyskakiwało okienko z proponowanym hasłem a tu nic :/
#hasla #google #chrome #internet
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć. Czy da się sprawdzić historię logowań na paypalu? Dostałem smsa z kodem do uwierzytelnienia 10min temu, mimo że się nie logowałem. Zmieniłem już hasło, ale chciałbym zobaczyć czy to był błąd czy ktos chcial mu sie wlamac na konto
#paypal #bezpieczenstwowsieci #hasla
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zawek: to nie Tobie ktoś wykradł te hasła, tylko wypłynęły z serwisów w których masz konta. Zmień je i po problemie. Najlepszy jest zestaw menedżer haseł i osobne losowe hasło do każdego serwisu.
  • Odpowiedz
@suvroc: Uwaga odpowiadam. Jedyna słuszna opcja to prośba o ustanowienie nowego hasła poprzez email z unikalnym dla każdego usera linkiem.

Można się bawić w migracje rozciągane w czasie, tzn przez jakiś czas hasła hashujesz do nowego pola w bazie i po pewnym czasie wysyłasz maila tylko do tych co się przez ten okres nie logowali.

Czyli ogólnie sprowadza się to do odpowiedzi na pytanie jak bezpieczny jest twoja skrzynka email
  • Odpowiedz
Zaczynam dziś serię zagadek z bezpieczeństwa IT dla twórców oprogramowania (deweloperów, testerów, architektów, PMów, analityków itp.)

Zasady są proste:
- co tydzień publikuję nową zagadkę (na grafice)
- odpowiedz w komentarzu
- przed odpowiedzią nie poglądowej odpowiedzi innych (nie czytaj komentarzy)
suvroc - Zaczynam dziś serię zagadek z bezpieczeństwa IT dla twórców oprogramowania (...

źródło: comment_1595001815n9q68vPaIOfh90hr86RrRV.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

POPRAWNA ODPOWIEDŹ:

Zarówno sól jak i pieprz są metodami na podniesienie bezpieczeństwa hashy i zabezpieczenie ich przed zbyt szybkim złamaniem.
Sól jest przechowywana w bazie danych, dzięki temu może być unikalna dla każdego hasła.
Z kolei pieprz jest przechowywany na poziomie serwera API i jest taki sam jak dla całej aplikacji.
Pozwala on zabezpieczyć hashe haseł naszych użytkowników nawet w przypadku gdy baza danych wycieknie.
  • Odpowiedz
Jest jakiś dodatek do #keepass aby wyświetlać hasła z numerem pozycji? Aby łatwiej było wpisywać hasła do banków. Nawet nie wiem jak takie wpisywanie haseł po angielsku się nazywa, aby zapytać google.

#bezpieczenstwo #security #hasla
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki z #it problem mam z #firefox - czeka mnie instalacja #windows10 i chciałbym zachować #hasla zapamietane w przegladarce. Czy jest na to jakiś sposób? Czy wystarczy skopiować cały katalog firefoxa i później wrzuć po nowej instalacji do tego samego miejsca? Jak to najlepiej zrobić?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej Mirabelki i Mirki co się bezpieczeństwem własnym interesują i zajmują!

Jakiego polecilibyście #keypass na użytek własny? Obecnie używam wbudowanego w przeglądarkę oraz soft wgrany fabrycznie na telefonie ale to niestety nie jest jedno globalne rozwiązanie, a szukam czegoś, co by się zajęło i przeglądarką na desktopie i przeglądarką oraz aplikacjami na urządzeniach mobilnych.

Budżet najlepiej zero cebulionów ( ͡° ͜ʖ ͡°) ale jak się nie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach