Login
Newsletter

Thema: Nutzen Sie eine globale Passwortablage?

4 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
1
Von artodeto am Fr, 1. September 2017 um 14:44 #

k.w.T.

[
| Versenden | Drucken ]
  • 1
    Von Nur ein Leser am Fr, 1. September 2017 um 15:09 #

    +1

    KeePassXC (und MiniKeePass auf iOS).
    Die Dateien sind nur lokal abgelegt. Man weiß ja nie, in der Cloud gibt es vielleicht Leute mit Spaß am bruteforcen und genügend Rechenpower...

    [
    | Versenden | Drucken ]
    0
    Von Andre am Fr, 1. September 2017 um 15:32 #

    Dito - Seit vielen Jahren

    [
    | Versenden | Drucken ]
    0
    Von Rome am Fr, 1. September 2017 um 15:56 #

    Bei mir liegt die Passwortdatei verschlüsselt in der eigenen Cloud.

    Gesichert wird KeePassX mit langem Passwort und unauffälliger Schlüsseldatei. Diese Datei ist nirgends zentral abgelegt sondern wird ausschließlich bei Bedarf manuell von einem Endgerät auf das andere kopiert. Dort wird die Datei in einem Bereich abgelegt, der auch beim Backup nicht angerührt wird.

    So müsste ein Angreifer erst einmal meine Cloud oder ein Endgerät knacken, um an meine Passwortdatei zu kommen. Dann müsste er heraus finden, welche Datei meine Schlüsseldatei ist. Um alle meine Dateien durchzuprobieren, müsste er zum Beispiel mehrere Terrabyte von meinem Desktoprechner runter ziehen und selbst auf dem Handy liegen über 100GB an Daten.

    Nun kann er anfangen, mein komplexes Passwort in Kombination mit allen Dateien als Schlüssel per Brute Force zu beackern.

    Wenn ein externer Angreifer aber frei auf meiner Festplatte oder in meinem Handyspeicher herum kramt, dann habe ich aber schon ganz andere Probleme.

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten