Wpis z mikrobloga

#it #bezpieczenstwo #security daje też #programowanie bo dużo ludzi może kojarzyć tematy

Robię sobie taki audyt mojego #!$%@? zwanym hasłami, emailami i tak dalej.

Stwierdziłem, że muszę to poczyścić, bo mam parę kont jeszcze sparowanych z bardzo starym mailem sprzed 10+ lat, który człowiek zakładał jak był gówniakiem i w efekcie przychodzi na niego pełno krypto spamu i nie tylko, bo lata po różnych wyciekach, oczywiście na WP, bo jakżeby inaczej ( ͡° ͜ʖ ͡°)

Następne maile też już tam zakładałem z przyzwyczajenia, ale szukam czegoś lepszego. Nie zależy mi na nie wiadomo jak hardkorowej prywatności, po prostu, żeby to było wygodne i nie przychodził spam. Wstępnie wybór padł na Gmail albo Outlook, ale jak ktoś ma jakieś inne, ciekawsze propozycje lub ma jakieś argumenty dlaczego wcześniej na przykład outlook lepszy niż gmail to słucham (bo wstępnie to słyszałem, że gmail jest lepszy)

Planuje też przerzucenie się na menagera haseł do wyboru są 2 opcje #1password lub #bitwarden ale jeszcze się zastanawiam, który wybrać. Zależy mi na tym, żeby to chodziło na: iOS, Linux, MacOS, Windows i żeby w miarę przyjemnie się z tego korzystało.

Ostatnio zakupiłem sobie 3 #yubikey więc to też oczywiście będzie dodatkowa warstwa ochrony do menadżera haseł i kont.

Jednak tutaj nie do końca jeszcze rozumiem zasadę działania. Mam powiedzmy managera haseł i tego masterpassa zabezpieczam w jakiś sposób yubikey? Czy raczej zabezpieczam yubikey konta do których dostaje się hasłem z managera? Czy może raczej to i to jest możliwe? Jakie jest najbardziej zalecane flow tutaj?
  • 6
  • Odpowiedz
@Need: Zależy na co pozwala konkretna strona. Większość witryn prosi najpierw o hasło a dopiero potem o YubiKey.
Logowanie samym kluczem jest możliwe - ale niestety bardzo rzadkie.

W przypadku dodania YubiKeya do menadżera haseł - działa to tak, że po zalogowaniu hasłem głównym musisz jeszcze potwierdzić logowanie na niezaufanych urządzeniach (czyli, gdy logujesz się na nowym komputerze/przeglądarce).
  • Odpowiedz
via Wykop
  • 0
Zależy na co pozwala konkretna strona. Większość witryn prosi najpierw o hasło a dopiero potem o YubiKey.

Logowanie samym kluczem jest możliwe - ale niestety bardzo rzadkie.


@KacperSzurek:

Okej właśnie zacząłem dodawać i widzę, że np Google oferuje taką możliwość.
  • Odpowiedz
oprogramowanie musi wspierac takie uwierzytelnianie, banki w pl maja z tym problem

@xede: Nie mają problemu, tylko nie chcą. Choć ING ma obsługę, a PKO jest w trakcie.
  • Odpowiedz