Ostatnio postanowiłem zacząć w końcu korzystać z menadżera haseł, faktycznie super sprawa jednak mam pewien problem, korzystam z KeePassa i na wielu stronach działa automatyczne wypełnianie jednak są strony na których niestety muszę sam wybierać które hasło ma być użyte z listy mimo, że link zgadza się z tym podanym w programie. Jest na to jakiś sposób?
Jedną z takim stron jest np. https://forum.fordclubpolska.org/index.php
#bezpieczenstwo #keepass #informatyka #security
#keepass czy #bitwarden ? Bardziej podoba mi się bitwarden, bo ma oficjalne aplikacje i dla #windows i dla #android, no i ma synchronizację w szyfrowanej chmurze (end-to-end AES-256 bit encryption, salted hashing, and PBKDF2 SHA-256). Keepassa natomiast używa więcej osób, ale oficjalną wersję ma tylko na windowsa, a do tego chyba trzeba ręcznie przenosić bazy danych między urządzeniami :/

Obydwa są open-source

#pytaniedoeksperta #bezpieczenstwo #internet #informatyka

@niebezpiecznik-pl może? :D

Keepass czy Bitwarden?

  • Keepass 41.3% (26)
  • Bitwarden 58.7% (37)

Oddanych głosów: 63

Postanowiłem zainwestować trochę czasu w #bezpieczenstwo zainstalowałem #keepass. Mam problem z wpisywaniem hasła do banku BNP Paribas. Logowanie do tego banku wygląda tak. W pierwszym oknie (stronie) podaje login w drugim jest hasło maskowane a w trzecim hasło z tokena.
Przy próbie logowania keepass wyświetla okienko i prosi o podanie potrzebnych znaków, niestety jest to na pierwszym oknie i nie widzę które mam podać:( moja konfiguracja auto-type
{USERNAME}{ENTER}{DELAY 3000}{PICKCHARS}{ENTER}
Wydaje się
hbmm - Postanowiłem zainwestować trochę czasu w #bezpieczenstwo zainstalowałem #keepa...

źródło: comment_9Yuri1DIecqE77bC6FOUhdgbLcccMB5Z.jpg

Pobierz
@hbmm:
No normalnie. Dwa wpisy do bazy. Teraz masz jeden. Zrób dwa.
Jeden wpis będzie Ci wpisywał login. Drugi wpis będzie wpisywał hasło.
Tak już działa KeePass, że musi znać znaki z góry.

Ewentualnie zmień bank na normalny. ¯_(ツ)_/¯
#upc #niebezpiecznik @niebezpiecznik-pl #prywatnosc #rodo @UPC_Polska #zalesie

1. Miej konto w Moje UPC
2. Normalnie przychodzą faktury (i tylko faktury) co miesiąc
3. Kilka dni temu przychodzi mail z ofertą handlową
4. Spróbuj się zalogować danymi które mam w #keepass żeby sprawdzić stan zgód marketingowych (na 99% *nie* mam wyrażonej zgody)
5. Dane nie poprawne
6. OK, reset hasła
7. Wystąpił błąd prosimy spróbować później
8. Następnego dnia to samo.
9. Pisze
via Wykop Mobilny (Android)
  • 1
@jurgin: aktualnie mam Dashlane, premium chyba do sierpnia. Wcześniej Keepass z synchronizacja bazy.
Dashlane ma fajne ficzery w stylu raportu bezpieczeństwa - sprawdza moc używanych haseł, ich wielokrotne użycie w różnych serwisach, raporty , wycieków (niby dane z darknetu).
Ale kosztuje sporo, więc finalnie chyba wrócę do Keepass lub przetestuje coś innego - kusi mnie jeszcze Bitwarden.
Na niebezpieczniku masz świeży artykuł jak skonfigurować Keepass - polecam.
@pixol: jeśli dobrze kojarzę od jakiegoś czasu LastPass w wersji darmowej ma większość funkcjonalności, ja z rozpędu rok temu przedłużyłem premium a okazało się ze wszystkie funkcje których używam są za free
Pokazujemy jak poprawnie zacząć korzystać z managera haseł i jak synchronizować jego bazę między komputerem a smartfonem przez chmurę. Jeśli jeszcze nie korzystasz z managera haseł, to zacznij! Lepiej późno niż wcale! Kiedyś nam podziękujesz :) https://niebezpiecznik.pl/post/keepass-jak-zaczac-swoja-przygode-z-managerem-hasel/

#bezpieczenstwo #hacking #niebezpiecznik #security #keepass #internet
niebezpiecznik-pl - Pokazujemy jak poprawnie zacząć korzystać z managera haseł i jak ...

źródło: comment_U7USF15Ex9S3JiC5ecMK3WzG4m2oXtaw.jpg

Pobierz
Używam KeePass na komputerze. Chcę używać też na iPhone. Zainstalowałem apkę, plik z hasłami zsynchronizowałem poprzez iTunes. Ale teraz się zastanawiam czy jak zmienię zawartość pliku na telefonie to zsynchronizuje się on z tym na komputerze? To samo w drugą stronę czyli gdy zmienię na komputerze to zsynchronizuje się z iPhonem?
#keepass #iphone #bezpieczenstwo #ios
Oprócz #keepass stosujecie jeszcze inne sposoby na ochronę danych?
Ja mam tak:
bitlocker z tpm i pinem + keepass(w nim zapisany klucz odzyskiwania) z długim hasłem i plikiem + google drive + 2fa
W gpedit wymuszony 256 AES i wyłączone szyfrowanie szpętowe dysku.
Keepass tylko na jednym komputerze. Applocker żeby można było uruchamiać tylko niektóre aplikacje(jest jakiś keeface co może wykraść hasła z keepass) a wszysto co bardziej ryzykowne to na wirtualnej
W ramach wyeliminowania powtarzających się haseł do portali internetowych postanowiłem:
- Wyposażyć się na wszystkich używanych urządzeniach w program KeePassXC (Windows/Linux)
- Pozmieniać hasła w każdym portalu w jakim mam konto na generowany losowo ciąg znaków (około 20 znaków)
- Usunąć wszystkie zapisane konta i hasła zapisane w przeglądarkach
- Bazę z nowymi hasłami programu KeePassXC trzymam na chmurze Googla, do której żeby się zalogować, trzeba mieć uwierzytelnione urządzenie, w trym przypadku
Czym się różni keypass, od keepass'a 2, keepass xc..? Który wybrać? Jest jakaś różnica, czy jako że niektóre wersje są forkami innych, to w zasadzie wszystko powinno być razem kompatybilne?

Wciąż nie rozumiem też na jakiej zasadzie ten program "uaktualnia" plik z hasłami, który wrzucę np. na Google Drive... (jak rozumiem - nie muszę tego pliku wrzucać ręcznie po dodaniu każdego nowego hasła, tylko keypass sam to robi).

Jak wskazać plik w
Takie pytanie, czy jest jakiś rzeczywisty powód dlaczego w #keepass domyślnie ustawione jest generowanie haseł jedynie z liter i cyfr ? Oczywiście wiem, że jest możliwość ustawienia w generatorze znaków szczególnych. Ale zastanowiło mnie to, bo na stronie random.org w ich generatorze haseł w ogóle nie ma takich opcji a limit znaków to 24. Ustawiane jest to domyślnie w ten sposób, bo jest to wystarczające zabezpieczenie czy może po to że w
@supra107: No właśnie to mnie zastanawia. Bo taki keepass jest raczej zaprojektowany jako przechowalnia haseł z możliwością generowania, więc skoro hasło i tak będzie raczej kopiowane to co za różnica dać tam znaki szczególne. W taki sposób zwykły użytkownik który raczej klika w generowanie jest wciąż bardziej narażony. Chyba że to taka cicha aluzja że nawet randomizer nie pomoże jeśli samemu się nie myśli, i że za wiedze się płaci a
via Wykop Mobilny (Android)
  • 0
@100x: Podpinam sie do pytania. Aktualnie sam obczajam program. Troche trzebabylo pokombinowac jak fajnie ustawic na androidzie i kompie zeby byla synchronizacja, ale dziala dobrze teraz. Szyfrowanie i podatnosc na keyloggery tez mnie ciekawi
Od nie dawna zacząłem korzystać z #keepass. Generalnie wszystko fajnie działa ale mam problem/pytanie z globalnym Auto-type i wtyczką do #chrome chromeIPass.

Jak na co dzień korzystacie z uzupełniania to skrótem od wtyczki chromeIPass czy skrótem globalnym auto-type przez Keepass?

Czemu po wpisaniu nowych danych do logowania chromeIPass nawet nie wyświetli zapytania, czy dodać dane do bazy? Inne hasła z bazy widzi, więc połączony z Keepass'em jest raczej prawidłowe.

Dodane do