Permalänk
Hedersmedlem
Skrivet av SysGhost:

Jag byter mönstret i mitt system varje år...*host* nästan... *harkel.
Man behöver ju inte följa just det mönstret i mitt exempel.
Ytterligare exempel:
(Födelseår - (antal tecken i domänen x 10) ) + specialordmönster + 2 slumpvalda tecken. + (årtal + mitt födelseår)
Specialordmönstret kan vara en korsning tär man varvar bokstäver från ett par tre olika ord av samma längd:
Två ord av samma längd och det tredje ordet är de x antal första tecknen i domännamnet. I detta exempel 4 tecken:

test ---- 1111 star ---- 2222 swec ---- 3333

Blir då följande:

t s s e t w s a e t r c - - - - - - - - - - - - 1 2 3 1 2 3 1 2 3 1 2 3

Exempel baserat på mönstret ovan:

  • Sweclockers: 1830tssetwsaetrc#$3995

  • Facebook: 1860tsfetasactre#$3995

  • Google: 1880tsgetosaotrg#$3995

Betydligt knepigare för en oinvigd att lista ut vad mönstret består av, även om denne får tag på flera lösenord att jämföra med varandra.
Men tillräckligt enkelt för mig att memorera. Inte lösenorden, men mönstret som används. Kan krävas lite tankekraft första gångerna när man bytt system, men efter ett tag så memorerar man ändå delar av lösenordet.
Och angående specialordmönstret: Där använder skriver man bara varje ord var för sig, men i kombination med piltangenterna så att orden sammanvävs automatiskt när man skriver dem.

T.ex:
Första ordet i ren form:
test
Väv in andra ordet med hjälp av bokstav + pil höger:
tsetsatr
Väv in tredje ordet med hjälp av bokstav + pil höger 2ggr.
tssetwsaetrc

Voilá!

Dock inte omöjligt för någon att lista ut det om de bara ser till att fundera ordentligt på det. Men det är i alla fall inte glasklart vid första anblick.
Det är bara ens egen fantasi som sätter gränsen på hur komplicerat man vill ha det. Vem säger att det måste vara ord med enbart gemener? Ett av orden kan också vara en grupp specialtecken också. Istället för "star", kan man ha: "%$¥*"
Exempel: teST + %$¥* + sWeC = t%se$WS¥eT*C.
De tre separata grupperna är lätta att memorera, men svårt för oinvigda att lista ut när de bara ser de sammanvävda kombinationerna.
...och längre ord än 4 tecken... fungerar också.

3 stycken 12 tecken långa grupper: (Första ordet l33tifierad)
k0rp1lomb01o + !"#¤%&/()=!" + sweclockers. = k!s0"wr#ep¤c1%ll&oo/cm(kb)e0=r1!so".
Bara den kombinationen utan ytterligare tillägg är redan starkt nog, och lätt att komma ihåg.
Enligt https://howsecureismypassword.net/ tar det en "desktop-dator" bara 429 novemdecillion år, då det ger 54 quinquavigintillion kombinationer.
Den andra teckengruppen är bara sifferraden på tangentbordet i rak följd med skift intryckt: 123456789012 = !"#¤%&/()=!"
(Tidsuppskattningarna från howsecureismypassword får tas med en grävskopa salt men ger ändå en liten fingervisning )

Tillägg:
Personligen är lite emot att använda lösenordsdatabaser. Oavsett hur stark kryptering de än använder.
Kan jämföras lite med att låsa in alla sina unika nycklar i ett kassaskåp, och sedan bara ha en nyckel till kassaskåpet.
...och givetvis väljer man ett säkert lösenord även där, som kräver att det antecknas... (Hänga nyckeln bredvid kassaskåpet.)
Visst kan man använda mitt system för databasen, men hur som så är alla lösenorden utbytta mot ett enda lösenord.
Man kan också dubblera säkerheten genom att köra med nyckelfiler + lösenord. Skulle endera komma på villovägar, så blir det lite svårare ör utomstående att ta sig in.

Det en hacker inte kan fixa med "brute force", tar denne med "social engineering".

Oj. Långt svar :).
Förstå mig rätt, jag håller som sagt med dig om att de är ett bra system. Eller, väldans bra för det är ju säkert som tusan.
Men det blir ju lite knivigt för minnet när en site blir hackad och man då antingen måste göra en avstickare i systemet för just den siten eller byta alla sina lösenord till ett nytt system.
Det är supersduper ur säkeehetssynpunkt men mindre snällt för minnet när någon av ens tjänster blir attackerad.
Klarar man av det där så äre ju fantastiskt. Själv är jag inte så vass (haha) och då kommer lösenordshanteraren till undsättning.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av SysGhost:

Tillägg:
Personligen är lite emot att använda lösenordsdatabaser. Oavsett hur stark kryptering de än använder.
Kan jämföras lite med att låsa in alla sina unika nycklar i ett kassaskåp, och sedan bara ha en nyckel till kassaskåpet.
...och givetvis väljer man ett säkert lösenord även där, som kräver att det antecknas... (Hänga nyckeln bredvid kassaskåpet.)
Visst kan man använda mitt system för databasen, men hur som så är alla lösenorden utbytta mot ett enda lösenord.
Man kan också dubblera säkerheten genom att köra med nyckelfiler + lösenord. Skulle endera komma på villovägar, så blir det lite svårare ör utomstående att ta sig in.

Det en hacker inte kan fixa med "brute force", tar denne med "social engineering".

Jag kan erkänna att jag kommit över andras Keepass databaser och tillhörande lösenord med hjälp av lite "social engineering".

Grejen är den är att du nu behöver komma ihåg ett lösenord, med lite vilja kan du komma ihåg ett bra lösenord utan att skriva ner det. Ingen som är seriös skriver ner ett lösenord som i ditt exempel.

Om du kan komma åt lösenordet med social engineering så har personen inte varit tillräckligt vaksam. Har du mer konkreta exempel hur du lyckades?

Permalänk
Medlem

Kör KeePass syncat till alla enheter via dropbox. Kör genererade lösenord därifrån. Lösenordet till databasen är långt som fan med vissa liknelser till det xkcd beskriver.

Dropbox är väl den svagaste länken i detta fall. Litar inte direkt på att de håller min data säker. Men databasen är ju krypterad så jag anser det vara tillräckligt. Man kan alltid hitta bättre lösningar, det är en balansgång. Tidigare hade jag typ samma lösenord till allt, så ur den synvinkeln är det ju en uppgradering. Jävligt bekvämt är det iaf.

Visa signatur

"Tråden får vara öppen så länge diskussionen hålls saklig och civiliserad. "
"... och där låser vi tråden. Tramspellar.
*Låst* "
Andreas D. ^^,
Citera för svar. =3

Permalänk
Entusiast
Skrivet av Tino:

Grejen är den är att du nu behöver komma ihåg ett lösenord, med lite vilja kan du komma ihåg ett bra lösenord utan att skriva ner det. Ingen som är seriös skriver ner ett lösenord som i ditt exempel.

Om du kan komma åt lösenordet med social engineering så har personen inte varit tillräckligt vaksam. Har du mer konkreta exempel hur du lyckades?

Tjah... satt just ock skrev lite snabbt hur jag gjorde, men insåg att det skulle bryta mot regel §8.

Men... tips till er alla: sd-kort märks inte att de sitter i förrän datorägaren själv skall nyttja kortläsaren, och fåtal nyttjar den alls. och datorer är ovanligt ofta konfigurerade att starta på externt media innan den interna hårddisken.

...och en pyttelitet självraderande Linux-system som inte har någon skärmutmatning (Svart skärm)... det enda datorägaren märker är dubbel POST med några sekunders fördröjning.

...och för lösenordet... Heh... shoulder surfing.
En anonym FTP-server senare så är "den obemärkta förlusten" ett faktum.

Inte alltid att det lyckas, men ibland så...

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk
Medlem
Skrivet av SysGhost:

Tjah... satt just ock skrev lite snabbt hur jag gjorde, men insåg att det skulle bryta mot regel §8.

Men... tips till er alla: sd-kort märks inte att de sitter i förrän datorägaren själv skall nyttja kortläsaren, och fåtal nyttjar den alls. och datorer är ovanligt ofta konfigurerade att starta på externt media innan den interna hårddisken.

...och en pyttelitet självraderande Linux-system som inte har någon skärmutmatning (Svart skärm)... det enda datorägaren märker är dubbel POST med några sekunders fördröjning.

...och för lösenordet... Heh... shoulder surfing.
En anonym FTP-server senare så är "den obemärkta förlusten" ett faktum.

Inte alltid att det lyckas, men ibland så...

Sägs ju att Pentagon har blivit utsatt av ett infekterat usb minne (men är ju bara ett rykte).

Därför bör alla kritiska system vara väl inlåsta även datorer kopplade dit ska vara väl avsäkrade Men vanliga kontor sätter inte IT säkerheten högst på listan precis. Bara lägga lite snyggt par USB i ett fika rum så lär någon få tanken att plugga in det

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

På skoldatorn orkar jag inte bry mig och har ett mycket lätt lösenord som många i klassen nog kan gissa. Har inget speciellt att skydda där så det är skitsamma. Har det även av anledningen om någon polare skulle sitta och kika på vad jag skriver in, har hellre något skitlösenord där.

På dom mer seriösa sidorna har jag ett mer komplex lösenord, utgår från en ord jag alltid har med och ger just den hemsidan en specifik symbol kombination i slutet. Men tex på mitt Paypal konto har jag ett mycket mer komplex lösenord, den innehåller omkring 45 tecken av alla dess slag som jag memorerat.

Har alla mina lösenord i huvudet, litar helt enkelt inte på lösenordshanterare.

Visa signatur

i7 3770K @4.5 Ghz | MSI Z77-S01 | Radeon HD 6850 | Sandisk 120GB SSD | 8GB 1866Mhz Corsair Vengeance

Permalänk
Medlem
Skrivet av Ramblemoe:

Kör KeePass syncat till alla enheter via dropbox. Kör genererade lösenord därifrån. Lösenordet till databasen är långt som fan med vissa liknelser till det xkcd beskriver.

Dropbox är väl den svagaste länken i detta fall. Litar inte direkt på att de håller min data säker. Men databasen är ju krypterad så jag anser det vara tillräckligt. Man kan alltid hitta bättre lösningar, det är en balansgång. Tidigare hade jag typ samma lösenord till allt, så ur den synvinkeln är det ju en uppgradering. Jävligt bekvämt är det iaf.

Skulle rekommendera dig mega.co.nz istället, funkar i princip som dropbox men bra mycket säkrare och har med största sannolikhet inga bakdörrar till tex NSA som dropbox påståtts ha.

Visa signatur

i7 3770K @4.5 Ghz | MSI Z77-S01 | Radeon HD 6850 | Sandisk 120GB SSD | 8GB 1866Mhz Corsair Vengeance

Permalänk
Medlem

Problematiken med att använda en lösenordshanterare är ju att du har ett SPoF. Man bör definitivt ha 2 faktor på sin lösenordhanterade för att skydda sig från "sin sida", sen gäller det även att lösenordhanteraren i fråga inte har några säkerhetsbrister.

Permalänk
Medlem
Skrivet av Söderbäck:

Oj. Långt svar :).
Förstå mig rätt, jag håller som sagt med dig om att de är ett bra system. Eller, väldans bra för det är ju säkert som tusan.
Men det blir ju lite knivigt för minnet när en site blir hackad och man då antingen måste göra en avstickare i systemet för just den siten eller byta alla sina lösenord till ett nytt system.
Det är supersduper ur säkeehetssynpunkt men mindre snällt för minnet när någon av ens tjänster blir attackerad.
Klarar man av det där så äre ju fantastiskt. Själv är jag inte så vass (haha) och då kommer lösenordshanteraren till undsättning.

Jag har också börjat med ett system, iaf på mina viktigaste saker. Jag förstår din tanke, men risken att någon sitter och hittar ditt lösensystem även fast de har databasen känns väldigt "far fetched". Tänker på de faktum att:

a: De har bara fått ett lösen, är systemet bra går det inte att knäcka systemet, särskilt med tanke på att du ÄNDÅ har en del slumpmässiga delar i det.

b: Hackern har fått tag på en databas med 10 000-tals till miljontals lösenord. För att få ut något vettigt lär du som hacker ändå använda bottar som letar, och är det bra gjort kommer botten kassera det som en användare som är duktig och har slumpmässiga, unika överallt och därför ej är värd att lägga tid på. Lite "you don't need to be faster than the bear, just faster than the slowest camper". Ja, NSA kanske kan ta sig in i mina grejer, men lets face it, vill dem det gör dem det oavsett

Permalänk
Medlem
Skrivet av SysGhost:

Tjah... satt just ock skrev lite snabbt hur jag gjorde, men insåg att det skulle bryta mot regel §8.

Men... tips till er alla: sd-kort märks inte att de sitter i förrän datorägaren själv skall nyttja kortläsaren, och fåtal nyttjar den alls. och datorer är ovanligt ofta konfigurerade att starta på externt media innan den interna hårddisken.

...och en pyttelitet självraderande Linux-system som inte har någon skärmutmatning (Svart skärm)... det enda datorägaren märker är dubbel POST med några sekunders fördröjning.

...och för lösenordet... Heh... shoulder surfing.
En anonym FTP-server senare så är "den obemärkta förlusten" ett faktum.

Inte alltid att det lyckas, men ibland så...

Om någon obehörig får tillgång till datorn rent fysiskt så har företaget brustit i dess säkerhetstänk. Vid Shoulder surfing har användaren brustit samt troligtvis haft ett på tok för lätt lösenord.

Sen känns det som att situationer där förövaren måste vara fysiskt på plats är svårare att skydda sig mot, men samtidigt extremt mycket mer osannolikt att det uppstår, vilket gör ex KeePass fortfarande aktuellt och hade inte blivit mindre säkert än ett eget lösenordssystem.

Permalänk
Hedersmedlem
Skrivet av cheben:

Jag har också börjat med ett system, iaf på mina viktigaste saker. Jag förstår din tanke, men risken att någon sitter och hittar ditt lösensystem även fast de har databasen känns väldigt "far fetched". Tänker på de faktum att:

a: De har bara fått ett lösen, är systemet bra går det inte att knäcka systemet, särskilt med tanke på att du ÄNDÅ har en del slumpmässiga delar i det.

b: Hackern har fått tag på en databas med 10 000-tals till miljontals lösenord. För att få ut något vettigt lär du som hacker ändå använda bottar som letar, och är det bra gjort kommer botten kassera det som en användare som är duktig och har slumpmässiga, unika överallt och därför ej är värd att lägga tid på. Lite "you don't need to be faster than the bear, just faster than the slowest camper". Ja, NSA kanske kan ta sig in i mina grejer, men lets face it, vill dem det gör dem det oavsett

Nej nej. Du har missförstått min poäng helt. Jag har kanske varit otydlig. Försöker en tredje gång :).
Jag har inte på något sätt ifrågasatt säkerheten. Tvärt om har jag sagt att det är säkert. Det svåra för min del är som sagt minnesbiten. At komma ihåg lösenordet (vilket såklart var lätt i början). Och jag menar inte att någon kommer lista ut ens system om de kommer över ett lösrnord. Men som sagt om en site blir hackad och man måste byta lösenord där så måste man ju lämna sitt system för just den siten. Gå inte längre att använda på den siten. Och det är här de börjar bli svårt. Med tiden blir det fler tjänster och siter som inte längre kan använda systemet för att man varit tvungen att byta lösen.
Jag har själv använt sådana lösenordssystem ett tag och det gick bra fram tills att jag var tvungen att frångå systemet på några siter och då blev det ett jädra minnespussel för min del att komma ihåg vilka siter som hade vilket lösenord. Lösningen blev att byta systemet mot ett nytt för att samla alla siter under samma lösenorddystem igen. Inte för att det gamla systemet var osäkert utan för att det inte var så snällt för minnet längre.

Hoppas jag varit tydligare den här gången :). Finns ingen kritik av säkerheten. Bara att det var svårt för min del med minnet när det inte längre kunde användas överallt.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Precis som så många andra i tråden så kör jag med Keepass med sync så jag har databasen tillgänglig även i telefonen. Hade tidigare en par standardlösenord, som visserligen var bra, som cirkulerade runt bland mina olika kontona men till slut blev det jobbigt att hålla koll på alla inloggningar.
I början så körde jag med den inbyggda lösengeneratorn men det blev krångligt att skriva av så numera försöker jag gradvis byta ut lösenorden mot ihopskrivna långa fraser i stil med: "Jagharettbralosenordtilldettakonto" (bra styrka faktiskt på den, även om just denna inte finns i min samling)

Permalänk
Medlem
Skrivet av Trexpsy:

Jag förstår inte resonemanget. Kör jag en man-in-the-middle-attack eller kommer åt en databas där ditt lösenord finns sparat kvittar det om ditt lösenord är "1234" eller 3 miljoner slumpvis utvalda tecken.

Och så fort jag använder en annan dator kommer jag inte att kunna logga in för att jag inte kommer ihåg 20 lösenord i stil med "d3t-'4'r_g0tt#m3d&k4k0r!"

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem
Skrivet av Alling:

Jag begriper inte hur alla ni som kör lösenordshanterare klarar av det. Har ni bara en dator? Ingen mobil? Surfplatta? Använder ni aldrig någon dator eller annan enhet som inte tillhör er?

Lastpass finns till typ alla operativsystem.

När jag är på någon offentlig maskin eller dylikt kan jag ta se lösenordet i telefonen

Permalänk
Medlem
Skrivet av Hiraeth:

Jag har ett grundord, sen ett tjänstspecifikt ord, en siffra, ett tecken, och blandat stora och små bokstäver.
På så sätt kan jag hålla koll på kanske 10 talet lösenord och snabbt går det att skriva in

Smart! har varit samma vägar, men inte tänkt sådär långt tror jag kommer ha användning av det då man börjar glömma bort sina lösenorden direkt man har ändrat!

Visa signatur

Moderkort: Aorus z390 elite CPU: INTEL i9 9900KS
SSD: 970 evo plus 1TB Intel 750 1.2TB, Samsung 850 PRO 1TB GPU: Titan X Pascal
Ljud: PC360Sennheiser+SB ZxR RAM: Corsair Vengeance lpx 2600mhz cl15 32GB
SKÄRM1: Asus Rog Swift PG279Q 165hz 27" 2560x1440 CHASSI: Define R5
SKÄRM2: ASUS PB278QR 27" 2560x1440 KYLNING: NH-D15 NÄTDEL: Corsair AX860W

Permalänk
Medlem
Skrivet av stormense:

Är inte detta fake-intervjuer?
Tror knappast att folk är dumma i huvudet.

Hur gör ni själva? Har era lösenord i huvudet och utalar dem inte ens högt på skogspromenader eller har ni gömt dem under hålslagaren på arbetet eller till och med använder en password-manager som tex Lastpass?

LfFcfQOeRTU

Det är amerikanare som intervjuas , finns det nått dummare folkslag än dom?

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk
Medlem

Det syns ganska tydligt att det står Jimmy Kimmel uppe i hörnet och efter en snabb googling får man fram detta:

http://en.wikipedia.org/wiki/Jimmy_Kimmel_Live!

Så ja det är fejk men många är inte så insatta och tänker inte att man bör ha ett lite mer advancerat lösenord.

Visa signatur

Ducky shine 4
Ducky mini PBT caps

Permalänk
Medlem

En fråga, hur pass säkra är lösenordshanterare? Vad är garantin att dessa inte säljer alla lösenord till hackers, NSA eller något annat skit?

Permalänk
Medlem

De viktigaste sakerna jag har är det copy&paste som gäller på.
Annars har jag 3st standard lösenord jag använder för random saker, såsom hemsidor.

Visa signatur

14700k @ Stock . 32GB @ 4000MHz . 3070 @ +100/+800MHz
240+360 rad custom loop

Permalänk
Medlem

Jag har lite frågor angående detta med lösenord om någon kan svara.
Jag förstår varför man ska ha olika lösen till alla ställen men jag förstår inte riktigt vikten av att ha ett riktigt svårtknäckt lösenord? Detta är väl endast bra om det är någon specifik person som är ute efter just ditt konto och bruteforce'ar (här slänger jag mig med termer jag inte riktigt har koll på) din inloggning? Hur ofta händer detta för en privatperson? Vem är intresserad av att knäcka min mail inloggning? Risken som jag ser är mer när databaser med lösenord läcker ut på nätet och har man då samma lösenord överallt går det snabbt innan man är "körd".

Eller är det vanligare än jag tror att folk faktiskt kör aktiva program för att knäcka privatpersoners inloggningar till random hemsidor och mail? Då detta är den enda anledningen att ha ett riktigt svårknäckt lösenord, men om det läcker någon annanstans kvittar det ju hur avancerat det är iaf?

Största faran är väl att ha samma lösenord överallt och folk som laddar hem suspekta grejer med keyloggers eller fyller i sin uppgifter på fel ställen.

Nu menar jag inte heller att man ska ha anders91 som lösenord om man heter anders och är född 1991 men många verkar jobba hårt för riktigt komplicerade och svårknäckta lösenord.

Visa signatur

4790K - Asus Gene Z97 - Gigabyte G1 980 - 16GB Vengeance PRO 1866MHz - Crucial MX100 512GB - EVGA G2 850W
Sony Vaio Pro 13 - i5 - 8GB - 256GB

Permalänk
Hedersmedlem
Skrivet av Baxtex:

En fråga, hur pass säkra är lösenordshanterare? Vad är garantin att dessa inte säljer alla lösenord till hackers, NSA eller något annat skit?

Kee pass som är en av de två stora lösenordshanterarna är öppen källkod och du måste själv ta hand om din databasfil med lösenord. Mer transparent än så blir det nog inte.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Entusiast
Skrivet av Baxtex:

En fråga, hur pass säkra är lösenordshanterare? Vad är garantin att dessa inte säljer alla lösenord till hackers, NSA eller något annat skit?

Själva databasfilerna är rätt säkra. Bara man använder ett starkt lösenord.
Själv rekommenderar jag att man använder lösenord tillsammans med nyckelfiler som lagras externt på ett USB-minne som bara pluggas in när man låser upp databasen.

Som jag nämnde tidigare, så är det inte så troligt att en potensiell hacker tar sig an en brute force på en sådan databas.
Det är då mycket lättare att försöka komma över lösenordet via andra vägar. Däribland "Social engineering".

Det är där jag anser att den lösenordsdatabas inte är så säkert som många verkar tro att den är. Om någon får tag på själva databsfilen, är det bara en fråga om ett enda lösenord (och eventuellt en nyckelfil), och sedan är alla ens lösenord ute på vift.

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk
Medlem
Skrivet av Baxtex:

En fråga, hur pass säkra är lösenordshanterare? Vad är garantin att dessa inte säljer alla lösenord till hackers, NSA eller något annat skit?

I fallet lastpass som jag använder så krypteras hela databasen lokalt hos dig innan den laddas upp för att lagras. Så förutsatt att de inte lagt in några bakdörrar i klinetprogrammen så är det relativt säkert.
Givetvis innebär det lägre säkerhet än ex. keepass där databasen lagras lokalt.