Mirki, jaka najlepsza metoda na wdrożenie jakiegoś banku haseł do firmy? Mała działalność, ale krew mnie zalewa, jak się okazuje, że wszyscy do wszystkiego używają dupa123, bo czasami gdzieś sobie przekazujemy te hasła do różnych serwisów.

Nie działamy w branży zbrojeń, ale jednak fajnie by było gdyby było zapewnione pewne bezpieczeństwo. Najchętniej jakiś opensource darmowy, ale jeśli będą jakieś sensowne pieniądze dla ~20 kont to też można się zastanowić.

#pytanie #bezpieczenstwo #
@autowired: kiedyś w Opera trzymałem hasła. Od dawna w Keepass jest wersja na mac i linux i ios i android.

Logowanie to przytrzymanie skrótu CTRL+Enter i zalogowany < 1 sekundy i na kolejne multikonto przelogowany jestem.
Haseł 964 w bazie ;)
Synchro z chmurą w razie czego też jest, ale w formie zaszyfrowanego pliku.
Wygląd nie przeszkadza, i tak nie widzisz programu chyba że dodajesz hasło nowe/edytujesz.

@b0b3r: https://www.theverge.com/2017/3/22/15023062/lastpass-security-flaw-passwords właśnie
  • Odpowiedz
@onionhero: ja korzystam z lastpassa, gdyż jest to wygodne, ale i tak nie trzymam tam jakiś ważnych haseł do banku, poczty, tylko same fora, i serwisy...
  • Odpowiedz
@giermek: Może lepiej zrób lokalne bazy danych KeePassem, zamiast polegać na serwisach online? Wtedy zawsze będziesz miał pewną kopię w domu na jakimś nośniku USB czy nawet dyskietce 3,5", a jak chcesz to możesz robić backup w chmurze.
  • Odpowiedz
@giermek przerabiałem to z freeotp i dropbox -> poszukiwania rozwiązania za długo trwały, uruchomiłem stary tel z freeotp z kluczem do dropbox i zdjąłem 2fa żeby wygenerować nowy klucz na nowym tel.

Lista kodów w przypadku zagubienia tel prawdopodobnie by musiała być grana.

Ale może jest jakieś normalne rozwiązanie.
  • Odpowiedz
Mirki potrzebne oprogramowanie/aplikacja do zarządzania hasłami w firmie.

Teoretycznie:

Firma IT ma 20 pracowników, mamy wiele stron internetowych z których korzystamy i każdy z pracowników ma dostęp do nich. Wielu pracowników ma różne loginy i hasła ale też są konta do których jest jedno hasło i wszyscy z niego korzystają, a ja chciałbym mieć kontrole nad tymi hasłami i dawać dla różnych pracowników różne dostępy. Nie chce trzymać tego wszystkiego w arkuszu
też są konta do których jest jedno hasło i wszyscy z niego korzystają


@muffman: Jeżeli jesteście firmą IT to taka sytuacja w ogóle nie powinna się zdarzyć. Tylko indywidualne konta a nie praca na jednym loginie przez kilka osób.
  • Odpowiedz
#prywatnosc #internet #lastpass
Korzysta ktoś z lastpassa? Dorwałem go razem z windscribe premium na rok na humble bundle za 10 dolców, licencja chyba też na rok. Niby wygodnie się z niego korzysta, ale żadnych afer nie było z nim związanych? Bo hasła mam bardzo długie i ciężko to zapamiętać
@BlackDave: Były, dwa czy trzy razy im wyciekła baza. Używam już w #!$%@? czasu, wejście do lastpassa mam zabezpieczone google authenticatorem + w każdej witrynie wrażliwej również google authenticator/2fa.
  • Odpowiedz
Hej Mirki! Jak to jest z #lastpass? Rozumiem, że nawet wykradzenie bazy z moimi hasłami nic nikomu nie da, bo musiałby łamać ją moim master password, które jest długie i skomplikowane. Ale co z możliwością wykradzenia danych z extension do przeglądarki?
  • Odpowiedz
Mireczki i Mirabelki ogarniające bezpieczeństwo sieci

Potrzebuję bardzo pilnie i bardzo bardzo zająć się tematem swoich haseł w sieci i ogólnego bezpieczeństwa. Doszedłem ostatnio do wniosku, że jako świadomy użytkownik internetu robie ogromny błąd stosując unikalne i ciężkie, randomowe hasła tylko do takich miejsc jak konto w banku. Reszta - SETKI kont na różnych portalach to jakieś 10 różnych haseł używanych w zależności od 'ważności' strony. Nigdzie nie mam two factora, bo
@HaPPe: Wiem, mam go. Dlatego pytam. Tylko nie wykorzystałem tego premium bo używam enpassa. Ale #!$%@? nie sądziłem, że straci ważność. Coś jeszcze stamtąd trzeba aktywować do końca roku?
  • Odpowiedz