Wpis z mikrobloga

Jako że jak co roku zbliża się dla mnie czas odnowienia subskrypcji na #lastpass zastanawiam się czy 36USD to adekwatna suma, czy nie lepiej przemigrować na #bitwarden (lub inny)?

Zrobił tak ktoś? Jak wrażenia, problemy? To co potrzebuję to synchronizacja (stacjonarka i laptop z Windows i Linux, telefon z Androidem), 2FA z yubikeyem i dobrze działająca appka na Androidzie 12. Na moim Zenfone Lastpass częściej krzyczy zresetuj telefon niż chce wypełniać hasła.

Lastpass, Bitwarden, coś innego?

  • Lastpass 9.6% (5)
  • Bitwarden 78.8% (41)
  • inny (komentarz) 11.5% (6)

Oddanych głosów: 52

  • 9
@morganpl: dostał zaszyfrowane vaulty, nawet jak ma moje hasło to nie ma mojego yubikeya więc w buty to może wsadzić. Akurat schemat krypto jest ok, tu nie mam zastrzeżeń. Bitwardenowi i innym w każdej chwili może się stać to samo. Jak dla mnie nie argument.
@keton22: przeniesienie haseł z lastpassa do bitwardena było proste (eksport csv z lastasa i import do bitwardena)

aplikacja jest w porządku, wolałem UX lastpassa, no ale jest ok, biometria działa

nie mam yubikeya to się nie wypowiem, ale co do 2fa, to w bitwardenie chyba jest płatna, nie wiem czy to nadal prawda przy self hosted bitwardenie (bo można postawić swój server i w nim trzymać hasła)
@keton22: wszystko tylko nie to gówno lastpass. Regularne włamania, tylko czekać na kolejne. Ja polecam KeePass z pluginami do przeglądarki i Androida + baza w chmurze.
Regularne włamania


@Szczaf: kolejny straszyciel. Kiedy poprzednio się włamali że one takie regularne?
Drogo, brak rozwoju to racja i dlatego uciekam. Ale security mają równie dobre/złe co konkurencja --> trust no one. A włamać można się do każdego dlatego zrobione jest to tak że nawet jak mój zaszyfrowany vault wpadnie komuś w ręce musza znać hasło i mieć fizyczny token, bez tego nic. I tylko dlatego dowolny menedżer haseł jest opcją.
@keton22: pierwsze było w 2015 roku. Kolejne było w tym, to o dwa za dużo. Po pierwszym miałem mnóstwo problemów ze swoimi kontami. Już samo to przekreśliło ich dla mnie na zawsze a to z tego roku tylko utwierdziło mnie, że zmiana na KeePass była dobrą zmianą.

Nie kumam jak w ogóle można płacić firmie, która ma chronić nasze hasła a już dwa razy została zhakowana. Niech giną.