Also ich nutze seit Jahren schon Keepass (nicht "Keypass" ) und lege es auch jedem ans herz der sich über zuviele LogIns und Passwörter beklagt.
Man kann alles in einer kleinen Ordnerstruktur verwalten und genügend Zusatzinformationen zu jedem Eintrag hinzufügen. Auch bequem ist, dass man beim öffnen die Passwörter nicht sieht sondern eben nur "*******" man kann per Doppelklick auf einen Eintrag das Passwort/den Nutzernamen in die Zwischenablage kopieren welches sich nach 10 Sekunden automatisch aus der Zwischenablage löscht. Das bedeutet, dass auch wenn jemand hinter einem steht man sich einloggen kann ohne dass ein Blick über die Schulter etwas macht.
Meines Erachtens nach ist so ein Programm in der heutigen Zeit unumgehbar, da man nun wirklich kaum drum herum kommt sich hier und da in einem Forum anzumelden. Und man kann überall sichere Passwörter verwenden.
VXU3AxVh.Q%CyCW&r?t+
Habe ich so gerade mit meinem Keepas generiert
Und für die Fanatiker: Man kann bei der Generation wirklich alles einstellen. Sogar zusätzliche Entropie über die Mauszeiger bewegung lässt sich sammeln.
Mein Keepass umfasst mittlerweile 150 Einträge. Darin sind sowohl meine Onlinebanking-Daten oder die Zugangsdaten meines Stromanbieters bis hin zu simplen Spiele-Keys oder WLAN-Passwörter.
Das einzige was ich noch nicht eingerichtet habe ist tatsächlich eine Dropbox Synchronisation. Da bin ich mir tatsächlich nicht sicher wie sehr das wirklich zu empfehlen ist. Natürlich kann man die Datei nur mit Masterpasswort oder Schlüsseldatei öffnen aber bin da trotzdem etwas unsicher.
Vielleicht kann ein User dazu ja noch etwas mehr sagen!
Aber auch von mir kommt eine große Empfehlung für Keypass!
Ich verwende seit Jahren KeePass. Die Datenbank ist im SkyDrive abgelegt, damit ich diese von all meinen Arbeitsstationen öffnen kann.
Zusätzliche benutze ich noch Lastpass. Hatte mal Roboform, diese Programm sagt mir aber nicht so zu. Über Lastpass lassen sich sehr einfach Formulare ausfüllen und auch direkt Passwörter generieren bei einer Neuregistrierung von einer Seite. Somit hat jede Seite, jeder Mailaccount usw. ein mind. 10 stelliges zufällig generiertes Passwort das ich nicht auswendig kenne. Von Zeit zu Zeit wird die Lastpass Datenbank exportiert und im KeePass wieder importiert. 1 mal bearbeitet, zuletzt 1. Feb. 2013, 13:02 Uhr
Nutze für absolut jeden Zugang Keepass. Habe für die Datenbank ein extrem langes und kompliziertes Passwort, und daher auch kein Problem damit, das ganze auch per Dropbox zwischen meinen Geräten zu synchronisieren.
Bei einem Anbieter alle meine relevanten Daten unverschlüsselt zu lagern wäre für mich keine Option.
Ich bin vor einiger Zeit auf lange aber einfach zu merkende Passwörter umgestiegen.
Banane_Maus_Apfel
Das wären z.B. 17 Zeichen die sehr einfach zu merken und auch schnell getippt sind.
Wie soll ich mir denn so ein Passwort merken fsa7_!UWB*uUhb ? Das hätte nur 14 Zeichen ist aber wesentlich schwerer zu merken.
1Password nutze ich nur um meine Lizenzschlüssel beieinander zu haben. Das gibt's übrigens regelmäßig in irgendwelchen App-Bundles wo man halt 10 Apps für 50€ bekommt.
Ich habe tatsächlich früher meine Passwörter in verschiedenen Textdateien im Dokumenten Ordner auf meinem Rechner gespeichert.
Irgendwann habe ich dann alles in eine Excel-Tabelle übertragen, PDF-Druck erzeugt, dieses mit einem "Master-Key" versehen und bäms. Das Passwort dafür setzt sich aus wichtigen Momenten meines Lebens in "leet-Schrift" zusammen. Das kann ich auch nicht vergessen und wenn doch, gibt es einen Ort in meiner Wohnung wo es rumschwirrt
Hört sich kompliziert an, aber ist ganz easy und reicht mir.
Ist der Hammer.
Auch mit one-click-login und Offline Kopie. Kann man sich sowohl auf dem eigenen Server einrichten, als auch die Community-Version von ihnen verwenden. Und halt 128-bit verschlüsselt
gawd schrieb: Ich bin vor einiger Zeit auf lange aber einfach zu merkende Passwörter umgestiegen.
Banane_Maus_Apfel
Das wären z.B. 17 Zeichen die sehr einfach zu merken und auch schnell getippt sind.
Wie soll ich mir denn so ein Passwort merken fsa7_!UWB*uUhb ? Das hätte nur 14 Zeichen ist aber wesentlich schwerer zu merken.
1Password nutze ich nur um meine Lizenzschlüssel beieinander zu haben. Das gibt's übrigens regelmäßig in irgendwelchen App-Bundles wo man halt 10 Apps für 50€ bekommt.
Die Sicherheit eines Passwortes ergibt sich nicht aus der Anzahl der Zeichen.
"x83!Hc" ist um einiges sicherer als "Banane_Maus_Apfel". Intelligente Bruteforce-Verfahren gehen das ganze nicht zwangsläufig linear durch sondern benutzen riesige Wörterbücher/Datenbanken.
Außerdem können Passwörter noch so einfach sein, so ist es doch die Masse die es irgendwann schwierig macht sie zu merken. Vorallem wenn es nur Accounts sind von Foren wo man 1-2 im Monat reinschaut oder Onlineshops bei denen man nur zu Weihnachten bestellt oder so.
doom2k schrieb: Ja aber never touch a running system.
Okay - das ist ein Argument
Was noch erwähnt werden sollte ist, dass KeePass auch eine schöne Print-Funktion hat, mit der man sich die Ganze Datenbank so ausdrucken lassen kann wie man möchte - für die ganz Paranoiden
Papow schrieb: Also ich nutze seit Jahren schon Keepass (nicht "Keypass" ) und lege es auch jedem ans herz der sich über zuviele LogIns und Passwörter beklagt.
Der KeePass war auch gemeint, der Link ist auch richtig, nur hat mein Gehirn mir einen Streich gespielt, da es sich um Passwörter handelt und Keys und bla… Jedenfalls ists schon editiert. 1 mal bearbeitet, zuletzt 1. Feb. 2013, 17:04 Uhr
Ich habe alle Passwörter verschlüsselt per Keepass und master file auf einem USB Stick gepackt, dieser wird in einem Bombensicheren Hochsicherheitsbunker gesichert. Draussen stehen 20 SEK Beamte und Scharfschützen auf den Dächern. Luftabwehrraketen können innerhalb weniger Sekunden abgefeuert werden. Leider darf ich den geheimen Ort euch hier nicht mitteilen, wäre viel zu unsicher.
Banking-Sachen werden bei mir aufgeschrieben, Mail, & Steam-Passwort ist schwer, aber noch im Kopf und alle anderen sind ganz einfach zu merken und überall gleich...
Wieso sollte jemand meinen xREL-Pass bruteforcen? Und wenn es jemand tut, dann ist's mir das doch egal. Sowas nützt doch niemanden etwas und wenn doch, dann setz ich halt das Pass zurück.
Chronoptimist schrieb: Der KeePass war auch gemeint, der Link ist auch richtig, nur hat mein Gehirn mir einen Streich gespielt, da es sich um Passwörter handelt und Keys und bla… Jedenfalls ists schon editiert.
Ja, ich hab erstmal meine Datenbank geöffnet und nachgeschaut Bevor ich der Doofe bin!
Bobba schrieb: Ich habe alle Passwörter verschlüsselt per Keepass und master file auf einem USB Stick gepackt, dieser wird in einem Bombensicheren Hochsicherheitsbunker gesichert. Draussen stehen 20 SEK Beamte und Scharfschützen auf den Dächern. Luftabwehrraketen können innerhalb weniger Sekunden abgefeuert werden. Leider darf ich den geheimen Ort euch hier nicht mitteilen, wäre viel zu unsicher.
SEK aufm Dach? Gerade DIE wollen doch dein Passwort ausspionieren.. Anfängerfehler
Meine Methode: Kopf 3-4 verschiedene Passwörter reichen, ist nicht (un)sicherer als für jede Seite ein eigenes, dafür aber jedes aus einem Passwortmanager (der nur mit einem Passwort verschlüsselt ist) aufs neue abkopieren beim einloggen...
Natürlich gibt es auch andere Möglichkeiten, aber für mich ist das optimal.
#