PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Aplikacije (https://forum.pcekspert.com/forumdisplay.php?f=37)
-   -   Password Manager (https://forum.pcekspert.com/showthread.php?t=216268)

Dottore 27.02.2021. 17:33

Password Manager
 
Citiraj:

Autor Mario92 (Post 3495856)
KeePass + baza na OneDriveu = nema brige.

Koristim Keepass na kompovima, Keepasium na iPhone-u, Autofill radi bez problema.

S druge strane, vidim da mi Microsoft authenticator ima ugrađen password manager tako da si razmišljam, kad izađe iz bete, prebaciti sve na njega. I dalje bi imao keepass bazu kao backup, ali ovak mogu imati jedan app manje na mobu :)



Koji Keepass na ios? Može link jer ima više appova

Do sada sam godinama koristio LastPass.

The Exiled 27.02.2021. 17:40

KeePassium ili Strongbox za iOS uređaje.:)

d0X 27.02.2021. 18:20

Prebacio se i ja na Bitwarden za passove, a authenticator na Aegis. Microsoft Authenticator također izgleda dobro za nekoga tko želi sve u jednom i nije mu bed što se sve synca na Microsoftov account.

Dottore 28.02.2021. 01:31

Citiraj:

Autor The Exiled (Post 3497197)
KeePassium ili Strongbox za iOS uređaje.:)



Hvala, kume.


Отправлено через iPhone

bigAdvance 08.03.2021. 17:32

Uzimam last pass premium family. Ako se netko zeli pridruzit, s popustom me izađe 36 eura. Dakle 6 eura po glavi godišnje.

Ostalo na pm :)

xlr 08.03.2021. 19:05

Nakon svega ovoga što se pisalo zadnjih dana po temi, ti se baš odlučio na family preplatu? Ili ti je promaknulo?

panda505 08.03.2021. 20:28

Citiraj:

Autor xlr (Post 3499957)
Nakon svega ovoga što se pisalo zadnjih dana po temi, ti se baš odlučio na family preplatu? Ili ti je promaknulo?

A šta točno?
To šta imaju 7 trackera?

Nije neki razlog za ne koristiti sasvim dobar password manager.
Ionako možeš opt-outati za korištenje trackera, koji se pojavljuju samo na Android Appu, pa ako je čovjek npr. na iOSu, ne dira ga to previše.

Ja dok sam koristio LastPass sam bio sasvim zadovoljan. I iako me malo zatekla vijest o trackerima, nije da bi bio razlog zbog kojeg bi se odlučio kontra korištenja :kafa:

Pred 2 godine sam prešao sa LP na 1P jer mi je na 1P daleko bolji UI, ali da nisam, vjerojatno bi i dalje bio na lastpassu

sti 08.03.2021. 20:52

Stvorili su problem da bi prodali rješenje. Većina tih "premium" gluposti koje nude se nađu na drugim servisima besplatno, a ostatak je ionako beskoristan (dark web monitoring, 1GB clouda itd).

Ja sam prešao na Bitwarden i iskustvo mi je ostalo identično, da ikona nije plava umjesto crvena ne bi ni znao da sam na drugom servisu, što je i razumljivo za nešto tako suštinski jednostavno kao password manager.

bigAdvance 08.03.2021. 21:00

Citiraj:

Autor xlr (Post 3499957)
Nakon svega ovoga što se pisalo zadnjih dana po temi, ti se baš odlučio na family preplatu? Ili ti je promaknulo?

Ne znam na što točno misliš, ako je ovo za trackere...na iOS-u sam. A prebacivanje sada i kemijanje s nečim novim mi se iskreno neda.

Probao sam dashlane, preferiram lastpass. 1password mi izgleda isto ok ali ne vidim nikakve funkcionalne razlike, pa zasto promijeniti? :)

Family uzimam ako se još netko joina, ako ne, idem solo.

The Exiled 08.03.2021. 22:20

Lako za LastPass trackere, ali novi vlasnici budu polako, ali sigurno uveli još pokoju novinu, tako da naposljetku ne bude čudno kad ispadne da cijela stvar baš i nije toliko sigurna kakvom se predstavlja.
Citiraj:

Demand for fee to use password app LastPass sparks backlash:kafa:
Citiraj:

Two investment firms, Elliott Management and Francisco Partners, acquired the service as part of their $4.3 billion buyout of Internet software group LogMeIn in September last year. Now, the app is warning users that they must pay as much as $36 a year if they want access to those cumbersome passwords on all their devices. Those who refuse to pay will have to choose between synching only to their desktop computers, or only to mobile devices such as phones.
Izvor: ArsTechnica

panda505 09.03.2021. 03:05

Citiraj:

Autor The Exiled (Post 3500019)
Lako za LastPass trackere, ali novi vlasnici budu polako, ali sigurno uveli još pokoju novinu, tako da naposljetku ne bude čudno kad ispadne da cijela stvar baš i nije toliko sigurna kakvom se predstavlja.


I kak bi to točno trebalo bit bitno ako čovjek ionako planira uzeti premium family account i iskeširati XY dolara 🤷🏻*♂️


Sent from my iPhone using Tapatalk

The Exiled 09.03.2021. 08:32

Pa nisam ni mislil direktno na njega ili tebe ili koga već, nego općenito na aplikaciju, jer nije prvi put da stvari krenu na ovaj način di se traži plaćanje, a kasnije samo nadodaju još "obaveznih" mogućnosti i podižu cijenu.:)
Citiraj:

In August 2017, LastPass announced LastPass Families, a family plan for sharing passwords, bank account info, and other sensitive data among family members for a $48 annual subscription. They also doubled the price of the Premium version without adding any new features to it. Instead, some features of the free version were removed. On February 16, 2021, LastPass announced that from March 16, Free versions would be usable on only desktop or mobile devices, rather than both. Any user wishing to continue using both would have to pay for the Premium (i.e. paid for) version. They would also discontinue email support for Free users at the same time.
Dakle, ovaj posljednji cigansko-pederski LastPass potez je samo jedan u nizu iz kompilacije hitova, dok je sam password manager pun kojekakvih rupa i zakrpa. Također, tzv. opt-out opcija nije nešto pozitivno, posebice kad se cijelo rješenje reklamira kao sigurno za sve korisničke namjene, a onda se ispostavi da imaju šačicu trackera, tako da što lakše filaju bazu korisničkih profila, što je ujedno i razlog da su već u nekoliko navrata kupljeni, odnosno progutani od strane konkurencije i većih riba općenito. I super, ako je većini ovo zgodno rješenje i stavljanje svih mogućih lozinki u nečiji cloud se promovira kao ultrasigurno, a pogotovo, ako se iza toga krije pretplatnički model, pa je cijela stvar dodatno osigurana od zli namjera i pogleda. Nemojte se srditi, jer meni definitivno nije namjera svađati se oko LastPass rješenja, ali isto tako se ne zavaravam da je cloud, odnosno mogućnost mjesečnog ili godišnjeg plaćanja nečije (upitne) infrastrukture za pohranu lozinki - najbolja ideja ikad, pa smo mirni.:chears:

panda505 09.03.2021. 17:29

Citiraj:

Autor The Exiled (Post 3500078)
Dakle, ovaj posljednji cigansko-pederski LastPass potez je samo jedan u nizu iz kompilacije hitova, dok je sam password manager pun kojekakvih rupa i zakrpa. Također, tzv. opt-out opcija nije nešto pozitivno, posebice kad se cijelo rješenje reklamira kao sigurno za sve korisničke namjene, a onda se ispostavi da imaju šačicu trackera, tako da što lakše filaju bazu korisničkih profila, što je ujedno i razlog da su već u nekoliko navrata kupljeni, odnosno progutani od strane konkurencije i većih riba općenito. I super, ako je većini ovo zgodno rješenje i stavljanje svih mogućih lozinki u nečiji cloud se promovira kao ultrasigurno, a pogotovo, ako se iza toga krije pretplatnički model, pa je cijela stvar dodatno osigurana od zli namjera i pogleda. Nemojte se srditi, jer meni definitivno nije namjera svađati se oko LastPass rješenja, ali isto tako se ne zavaravam da je cloud, odnosno mogućnost mjesečnog ili godišnjeg plaćanja nečije (upitne) infrastrukture za pohranu lozinki - najbolja ideja ikad, pa smo mirni.:chears:

Legitimno je ne slagati se sa poslovnim potezima neke firme, posebno dok to izravno utječe na tvoje korištenje, ali to ne umanjava "sigurnost" tog proizvoda.
Sama aplikacija je i dalje sigurna za sve korisničke namjene. Barem ja nisam nigdje vidio da je netko postao kako je probio LastPassov cloud i došao do nečijih lozinki :fiju:
Nadalje, ako je lastpass loš zbog svog modela poslovanja - pretplate + sejvanje na cloud, onda nijedan password manager nije dobar.
Dashlane je cloud based i ima pretplatnički model.
Bitwarden također
1Password također.
Više manje svaki poznati password manager ti koristi cloud.
Izuzevši KeePass (osim ako si sam tak složiš).
Ako hoćeš sigurnost bez plaćanja pretplate i sejvanja na cloudu onda ti je rješenje doslovno da si sve lozinke pišeš u jednu Exelicu i gotovo.

Ne koristim više LastPass (ima već skoro 2 godine), ali ovo su i dalje naklapanja u razini "moj ćaća je jači od tvog ćaće" i to čisto zbog toga što se neke njihove poslovne odluke tebi ne sviđaju - to da nemo'š više koristiti njihov servis džabe.

Na kraju dana je činjenica da je LP čisto ok servis.

Cijena za godišnji Family Account od 50€ je solidna.
Bazi možeš pristupiti sa svih podržanih uređaja, imaju dobar Security Dashboard i Monitoring o nesigurnim lozinkama.
Meni Interface i nije baš nešto, ali za nekoga tko prvi put koristi ne bi trebalo bit problema u snalaženju :kafa:

The Exiled 09.03.2021. 17:38

OK, pa primjera za LastPass sigurnosne propuste bar ne nedostaje (1 - 2 - 3), dok je od svih spomenutih, BitWarden jedini koji je open-source, te je već u više navrata provjereno i potvrđeno rješenje od strane vanjskih auditora. Također, BitWarden možeš sam hostati, te nema nikakvih prepreka u smislu pretplatničkih modela u stilu LastPass mudrolija. Naposljetku, koristim isključivo KeePass, ne zanimaju me cloud-based pretplatnički modeli, niti mi je na kraj pameti sinkronizirati sve uređaje dok mi LastPass ili sl. "rješenje" u svojem oblaku drži podatke o bankovnim računima, itd., ali bome nikome ne branim da ih koristi, ako se to kojim slučajem skužilo iz mojih dosadašnjih postova. Ukoliko je tebi LastPass super, mada ga više ne koristiš, ali ga ipak preporučaš - ja s tim nemam ama baš nikakvih problema. Velim, pričamo općenito o aplikaciji koja se kontinuirano cigani, da bi na kraju korisničku bazu koju su pridobili besplatnim modelom, natjerali da izaberu jedno (1 - 2) ili drugo, ali nikako oboje uz naravno popratne ultimatume nedostupnih, a dosad korištenih opcija i čega već se neće sjetiti. To je sve o čemu smo pričali otkad su najavili nove promjene.

Summa summarum, većina današnjih modernih web-preglednika nudi isto ili bolje rješenje koje LastPass besplatni model sad koristi da ljude natjera na izbor, a zapravo sve potrebno već imaju i koriste na dnevnoj bazi.:chears:
https://i.postimg.cc/JD26yq0X/Firefo...or-Manager.png

kvaju 10.03.2021. 07:23

Može li mi tko tldr da ne guglam na naš jezik objasniti family account i ovo password sharing objasniti, koristim Bitwarden (prešao s LastPass prije 2god) koristim ga samo ja u kući. Žena ima ružan običaj koristi lošu šifru, ja sam joj napravio Bitwarden i govorio joj kako da ga koristi, no ne koristi ga.

Pojma nemam šta je ovo family account, i nemam sliku uopće kako to izgleda, ni kako to radi, isto tako ovo dijeljenje šifri, jer ne razumijem zašto bi s nekim dijelio svoju šifru, ili bilo tko

Sent from my Pixel 4 XL using Tapatalk

The Exiled 10.03.2021. 09:24

U slučaju da imate jedan zajednički npr. Netflix profil, onda ga žena i ti možete podijeliti, pa koristite istu lozinku, a svaki se (po potrebi) logira sa svojeg uređaja.

Naravno, sve ostale uistinu bitne stvari držite svaki za sebe s pojedinačnim lozinkama i korisničkim podacima općenito.

bigAdvance 10.03.2021. 15:38

Prešao sam na BitWarden i dajem mu šansu do 16.3.

Nije zbog toga što mislim da se LastPass cigani ili da nisu sigurni. Iskreno, PW manageri su poprilično "unaprijedili" iskustvo korištenja mobitela/tableta/računala da vrijede novaca i nije mi žao dati cca 20 lipa dnevno za intuitivan i time saving PW manager.

A koliko je koji siguran- mislim da je sve to isti k uz malu prednost open source rješenjima.

Ali đaba je đaba. Prebacivanje passworda sa LP-a na BW je bilo lakše od očekivanog. Ako mi iskustvo korištenja BitWardena bude na razini LP-a, ostat ću.


S druge strane, ako platim godišnju članarinu negdje i oni sjebu nešto, pa otići ću od sljedeće godine :) nisam vezan lancima. Tako da ti razgovori što bi moglo biti kada bi bilo i bit će mi djeluju nepotrebno.

Dok god LastPass ne ukine mogućnost exportanja passworda (zbog mogućnosti prebacivanja na drugi PWM) ili na neki drugi način vas pokuša "zaključati" svoj sustav - ne vidim problem.
Ako i kada to naprave, onda je to legitimni dick move.

prileee 10.03.2021. 15:51

Ja sam presa na bitwarden prije 15 dana i koristim ga svakodnevno na mobu i u chromu i iskustvo je isto ko LP - odlicno.

The Exiled 10.03.2021. 17:07

Citiraj:

Autor bigAdvance (Post 3500439)
... koliko je koji siguran- mislim da je sve to isti k uz malu prednost open source rješenjima.

Kaj se sigurnosti tiče, LastPass u usporedbi s Bitwardenom nema što tražiti, tak da sumnjam da budeš do 16.03. odustal od Bitwardena.:)
Citiraj:

LastPass does collect some personal information, and may share it with partners and law enforcement.

Instead of encrypting the URLs like the rest of the data, LastPass simply stores them as hexadecimal strings that can easily be decoded.

Even worse, sometimes URLs contain sensitive information.

Mr.Ex.President 09.09.2021. 12:25

Citiraj:

Autor Gile (Post 3428524)
Prešao sa LastPass na Bitwarden od kad je izašo i sve preporuke.

Jesan li paranoičan ako ne želim bazu passworda držat u nečijem Cloudu?:D

xlr 09.09.2021. 13:03

Uvijek je mozes hostati kod sebe doma ;)

Mr.Ex.President 09.09.2021. 13:23

Je je baš gledam :)
Al nije baš next, next, finish:D Home server mi je W7, a docker traži W10 tako da ću probat na drugim PC čisto da vidim je li radi uredno sve.

xlr 09.09.2021. 14:25

Docker je buducnost :)
Meni je u planu dignuti ga u Dockeru na RPi-ju, ali nikako naci vremena

sti 09.09.2021. 16:05

Citiraj:

Autor Mr.Ex.President (Post 3544639)
Jesan li paranoičan ako ne želim bazu passworda držat u nečijem Cloudu?:D

Ne držiš bazu passworda, nego nasumični niz znakova koji se kriptira lokalno (na tvom uređaju) prije nego ode na njihov cloud i samo ga ti možeš dekriptirati sa master passwordom.

Night 11.09.2021. 14:08

Citiraj:

Autor Mr.Ex.President (Post 3544639)
Jesan li paranoičan ako ne želim bazu passworda držat u nečijem Cloudu?:D


Nije to paranoja nego zdrav razum. :)

The Exiled 29.12.2021. 12:36

LastPass users warned their master passwords are compromised:kafa:
Citiraj:

Many LastPass users report that their master passwords have been compromised after receiving email warnings that someone tried to use them to log into their accounts from unknown locations. The email notifications also mention that the login attempts have been blocked because they were made from unfamiliar locations worldwide. While LastPass didn't share any details regarding how the threat actors behind these credential stuffing attempts, security researchers Bob Diachenko said he recently found thousands of LastPass credentials while going through Redline Stealer malware logs.
Izvor: BleepingComputer

1v@n 29.12.2021. 13:20

Password Manager
 
Dashlane i dalje radi besprijekorno iako su ubili desktop app i sad funkcionira samo kao ekstenzija u browserima (uz naravno iOS i Android app)
I dalje imam slobodnih mjesta u Family paketu ako ima nezadovoljnih korisnika LastPassa :)

xlr 02.01.2022. 22:12

Kako ostati bez 100+ passworda u jedno popodne?
Bitwarden master password pro tip za vas, a i za starijeg mene:

a) koristite jednostavniji pamtljiviji password + 2FA
b) koristite kompleksniji nepamtljivi password + 2FA, ali Bitwarden password imajte sejvano na mjestu za koje vam ne treba password manager da bi došli do njega (na papiru, na kompu u txt-u...)
c) opcionalno radite periodičan export

Danas, iz samo meni poznatog razloga sam promjenio master password na Bitwardenu (20 random znakova) i to updejtao u samu Bitwarden bazu - ali nisam ga zapisao nigdje van Bitwardena.

Otišao na pivu i upravo se vratio kući.

Bitwarden na kompu i mobu su se odlogirali, logično, i tek tada sam postao svjestan što sam napravio. Nema šanse da više izvučem master password, recovery ne postoji. U Windowsima je obrisan iz clipboarda. Spasilo bi me da sam imao aktivnu winlogo+V opciju, nisam ni znao za clipboard history na winsima do sada.

Biti će ovo "I forgot my password" noć. Ali lako za to, na Bitwardenu sam imao encrypt podatke za NAS backup na cloudu. Farbaj Jovo nanovo!

DSA 02.01.2022. 23:51

Olovka i papir majka i dvoje djece za master password. Ja na bitwardenu imam jedan randomiziran od 12 karaktera i znam ga napamet ali svakako imam i zapisano.

RainZG 11.01.2022. 16:11

Ako netko razmislja o Dashlane-u preko mog referal linka dobivate 6 mjeseci besplatnog premium koristenja.

https://www.dashlane.com/cs/5Lrvk5In35Y0


PS samo za info, u premium je ukljucen i VPN od nedavno tako da u cijeni jednog dobivate dva proizvoda. Ne koristim VPN tako cesto tako da je za moje potrebe dobar, ne znam kako bi funkcionirao da se koristi stalno.


Sva vremena su GMT +2. Sada je 19:56.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger