Wpis z mikrobloga

a czym one sie roznia procz gui?


@trombowsky: KeePass 2 ma bardzo przestarzały interfejs, ale pod każdym innym względem nadrabia to możliwościami. Możesz dołożyć dodatki które oczywiście mogą być niebezpieczne, dlatego używam tylko sprawdzonych: KPEnhancedEntryView; Quick Unlock; Yet another favicon downloader. Quck Unlock jest fajny jeśli masz ustawione jak ja bardzo długie hasło i automatyczne blokowanie bazy po X minutach nieaktywności. KeePassXC z tego co widziałem ma fajny wygląd i
  • Odpowiedz
serio nie macie oporów przed dawaniem wszystkich swoich haseł jakiejś firmie?


@norbert108: Wszystkie kryptograficzne tricki które się stosuje w tej branży są dla mnie czarną magią, ale teoretycznie na hostingu nigdy nie powinno być danych z których po prostu można odczytać hasła. Odpowiedni typ i parametry szyfrowania, plus wystarczająca długość głównego hasła w praktyce oznaczają że złamanie go może trwać bardzo długo. Oczywiście moce obliczeniowe rosną, więc i szyfrowanie ciągle
  • Odpowiedz
@vorio: Też używałem keepassXC, polecam przejście na bitwarden. Nie trzeba się bawić w ręczną / pseudo-automatyczną synchronizację na wielu urządzeniach, która nie jest idealna przy keepass'ie.
  • Odpowiedz
@package0x01: Mnie keepass przekonuje glownie tym, ze trzymam to u siebie. Tak wiem, ktos powie, ze to mniej bezpieczne, aczkolwiek przy wlasnie dobrej synchronizacji (pseudo-automatyczna łączy sie u mnie z kliknieciem jedego exe, ktore i tak moge chyba ustawic na autostart windowsa , dzieki czemu te pliki sa synchronizowane live) wole miec to u siebie
  • Odpowiedz
@vorio: keepass ma ten problem, że nie możesz synchronizować pojedyńczych wpisów, tylko leci cała baza. W dodatku apki dla ios/android są raczej słabe - np. żadna nie obsługuje sensownie yubikey (miałem sporo problemów z tym).

Jakby co bitwarden możesz postawić u siebie, serwer jest dostępny do pobrania.
  • Odpowiedz
@fstab: wiadomo, ale nie czytam również kodu projektów opensource których używam bo nie mam na to czasu ani ochoty, minimum zaufania trzeba mieć albo nie korzystać wcale. Moim zdaniem to i tak lepsze pod tym względem rozwiązanie niż korzystanie z usług zewnętrznych.
  • Odpowiedz
@ultimatebadass: Myśle ze własny serwer mało kto ma możliwość postawić, już nie mówię o sprzęcie ale samym publicznym adresie IP, który u mnie kosztuje 15zl miesięcznie wiec taniej jest zapłacić 10 dolarów za Bitwarden premium.
  • Odpowiedz
  • 1
@thority Ja mam większość haseł na mailu, ale i tak wygwiazdkowane częściowo, żeby nikt ich w 100% nie rozszyfrował po przechwyceniu maila.
  • Odpowiedz