Wpis z mikrobloga

Pokazujemy jak poprawnie zacząć korzystać z managera haseł i jak synchronizować jego bazę między komputerem a smartfonem przez chmurę. Jeśli jeszcze nie korzystasz z managera haseł, to zacznij! Lepiej późno niż wcale! Kiedyś nam podziękujesz :) https://niebezpiecznik.pl/post/keepass-jak-zaczac-swoja-przygode-z-managerem-hasel/

#bezpieczenstwo #hacking #niebezpiecznik #security #keepass #internet
Pobierz
źródło: comment_U7USF15Ex9S3JiC5ecMK3WzG4m2oXtaw.jpg
  • 46
“BardzoLubięArtykułyNiebezpiecznikaOrazIchSzkolenia“. (...) jest złożone, łatwe do zapamiętania


@niebezpiecznik-pl: Może i jest łatwe do zapamiętania, ale ma kilka wad:

1. Długie hasła bardzo długo się wpisuje. Jeśli jest to główne hasło do KeePassa, to bardzo często będziemy go używać. Jest to bardzo niewygodne. A jeśli mamy zabezpieczenie, że KeePass blokuje się po każdym zablokowaniu komputera, to jest duże prawdopodobieństwo, że będziemy mieli tego dość i wyłączymy tą opcję - co bardzo zmniejsza
Tak w sumie to jakiś sensowny sposób synchronizacji Key file?


@Dorrek: masz w artykule:

Masz w zasadzie trzy wyjścia (z czego dwa działają z Keepassem):

każdorazowe wrzucanie bazy Keepassa na urządzenie mobilne gdy coś w niej modyfikujesz (mało wygodne),

synchronizacja przez chmurę iCloud, Google Drive czy Dropbox,

korzystanie z usług synchronizacji dostarczonych przez producenta (tylko płatne rozwiązania. Keepass tego nie obsługuje, ale jego konkurencja np. 1Password czy LastPass tak).


Czyli chyba
@Dorrek: racja, nie o tym pomyślałem.

@niebezpiecznik-pl: przy okazji chyba znalazłem odpowiedź na jedno ze swoich pytań:

2. Czy jest jakieś zabezpieczenie przed brute force po wykradzeniu bazy?


Można określić liczbę rund, żeby trwało dłużej.
@imlmpe: się ponownie spytam, jako, że jesteś autorem - jakiś pomysł na bezpieczne, wygodne przesyłanie keyfile, czy pozostaje latanie z pendrive na szyji? Jakiś zaszyfrowany kontener truecrypta na dropboxie?