Helgsnack: Hur ofta byter du lösenord?

Permalänk
Medlem
Skrivet av lhugo:

Informera din IT-avdelning om detta. Jag gjorde det för min arbetsgivare var 90:e dag (när jqg var tvungen att byta). Efter ett par år bytte de policy för runt 20-tusen anställda. Om min återkommande kritik bidrog kommer jag aldrig få reda på. Det borde i vart fall flyttat fram tanken hos IT-folket att följa morderna standarder på IT-mötena.

Om det ändå vore så enkelt

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem

Åtminstone 1gg om året.
Använder lösenordshanterare och har olika unika lösen överallt.
Där det finns möjlighet till 2FA använder jag det.

Dyker det upp info online om att tjänster jag använder har fått databaser med användare/lösenord hackade så byter jag även då. Även om det potentiellt redan kan vara försent.

Visa signatur
Permalänk
Medlem
Skrivet av Pamudas:

Om det ändå vore så enkelt

Nej det kommer säkert bli tungrott men det är ju det jag skrev. Långt ifrån säkert att du får igenom en ändring. Ligger du på samt involverar dina kollegor som ständigt hör av sig med konstruktiv kritik är det kanske inte omöjligt att få gehör dock.

Permalänk
Medlem
Skrivet av MaloW:

Vad menar du med alldeles för sällan? Kör du Bitwarden med slumpmässiga lösenord så finns det väl ingen anledning att hålla på att byta dom om dom inte blivit läckta?

En gammal rekommendation var väl att man ska byta minst en gång om året men det verkar som det inte gäller längre.

Visa signatur

AMD Ryzen 7 7800X3D • ASUS TUF Gaming B650-Plus WiFi • Noctua NH-D15
XFX Radeon RX 6950 XT Speedster MERC 319 • MSI Optix MAG271CQR • Dell UltraSharp U2515H
G.Skill 32GB DDR5 6000MHz CL30 • WD Black SN750 NVMe SSD 1 TB • Crucial P3 Plus NVMe SSD 1 TB
Phanteks P600S • ASUS TUF Gaming 850W Gold • Logitech Craft Keyboard • Logitech MX Master 3

Permalänk
Medlem

Jag har lösenordshanterare både privat och på jobbet, jag skulle inte byta lösenord om det inte finns en bra anledning.

Permalänk
Medlem

Jag använder Bitwarden privat samt i jobbet för att lagra mina lösenord. Väldigt enkelt att generera lösenord till nya inloggningar och byta för gamla om jag skulle behöva.

Permalänk
Medlem

Så Bitwarden är det som rekommenderas förutom 2FA/MFA?

Permalänk
Medlem
Skrivet av Viceroy:

Så Bitwarden är det som rekommenderas förutom 2FA/MFA?

Ja Bitwarden är en av de bästa alternativen utifrån att den är FOSS, krypterad, tredjepartsgranskad och god utvecklingstakt. MFA som tillägg till lösenord eller än bättre helt llsenordslöst med passkeys, hårdvarunycklar etc säkrar dina inlogg rejält.

Permalänk
Medlem

Använder KeePass så jag har olika lösenord till allting, synkar mellan datorn och mobilen. Skulle en inloggning kompromissas så är det ingen större förlust. Sen har jag 2F på allt som går aktivera det på.

Visa signatur

PS3 Slim 320GB (1TB) | Wii U Premium | Xbox 360 250GB | X1 1TB | PS5 + Corsair MP600 Core 2TB | New 3DS XL + Katsukity's Capture Card | PS Vita 32GB | Ryzen 5800X3D, 32GB DDR4 3000Mhz, 240GB SSD, 4TB SSD (Kingston KC3000), Radeon 6700XT, 3TB+4TB HDD, B450M-DS3H | Nintendo Switch

Permalänk
Medlem
Skrivet av lhugo:

Ja Bitwarden är en av de bästa alternativen utifrån att den är FOSS, krypterad, tredjepartsgranskad och god utvecklingstakt. MFA som tillägg till lösenord eller än bättre helt llsenordslöst med passkeys, hårdvarunycklar etc säkrar dina inlogg rejält.

Hur fungerar det med Bitwarden när man skaffar ny mobil? Syncas det med iCloud eller är det bara att logga in på Bitwarden på nya mobilen i deras app?

Permalänk
Medlem
Skrivet av Viceroy:

Hur fungerar det med Bitwarden när man skaffar ny mobil? Syncas det med iCloud eller är det bara att logga in på Bitwarden på nya mobilen i deras app?

Du kan ju välja self-hosted om du vill, men om du bara har ett vanligt molnkonto, så laddar du bara ner appen och loggar in.

Permalänk
Medlem
Skrivet av Aloysius:

Du kan ju välja self-hosted om du vill, men om du bara har ett vanligt molnkonto, så laddar du bara ner appen och loggar in.

Ok det berömda molnet alltså. Tack! 😊

Permalänk
Medlem
Skrivet av Viceroy:

Ok det berömda molnet alltså. Tack! 😊

Ja det berömda "någon annas dator" aka "molnet". I detta fall spelar det ingen större roll då data endast existerar i okrypterad form i upplåst valv på din lokala enhet. Allt som skickas över till molnet är krypterat och bara du har dekrypteringsnyckeln.

Skulle du ändå vara orolig har Bitwarden stöd för egen-hostade lösningar där de till och med tillhandahåller en komplett docker-avbildsfil redo att köras igång.

Permalänk
Medlem
Skrivet av lhugo:

Ja det berömda "någon annas dator" aka "molnet". I detta fall spelar det ingen större roll då data endast existerar i okrypterad form i upplåst valv på din lokala enhet. Allt som skickas över till molnet är krypterat och bara du har dekrypteringsnyckeln.

Skulle du ändå vara orolig har Bitwarden stöd för egen-hostade lösningar där de till och med tillhandahåller en komplett docker-avbildsfil redo att köras igång.

Låter väldigt bra! Ska ge det en chans.

Permalänk
Medlem

Byter aldrig lösenord (såvida inte konto skulle bli kapat såklart) för det ökar inte säkerheten. Har istället unika lösenord på alla ställen och lagrar dem i KeePassXC som jag sedan synkar mellan mina olika maskiner via Google Drive.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem

Nej jag kör samma som alltid överallt dvs 1234pass och byter inte om jag inte måste. I så fall 12345pass.

Visa signatur

i7-2700K 5GHz | 16GB DDR3-1600 | ASUS Maximus V Gene | GTX 980

Permalänk
Medlem

Jag var långtidssjukskriven under hösten 2022 och då gick jag ”all in” på Lastpass. Jag såg till att jag hade unika 25 tecken datorgenererade lösenord överallt, tog bort döda inloggningar, städade bort inloggningar som jag inte vill ha kvar o.s.v.

Sen visade det sig under julen 2022 att Lastpass blivit hackat än en gång och då bytte jag alla lösenord igen i samband med att jag gick över till Bitwarden.

Men redan efter någon vecka så började jag tveka, ska jag nu lita helt på Bitwarden så kan jag också se till att lösenorden är ordentligt långa. Då bytte jag alla lösenorden än en gång, den här gången från 25 tecken till 35 tecken, datorgenererade så klart. Av drygt 80 olika hemsidor är det en eller två sidor som inte tillåter så pass långa lösenord.

Sen dess så har jag bara bytt lösenord då jag snubblat över någon bortglömd hemsida med ett för kort eller dåligt lösenord.

Permalänk
Medlem

Jag gör det enkelt för mig och kör ett så enkelt att ingen förväntar sig det.

Nej, skämt åsido ... lösenordshanterare, unika och absurt komplexa lösenord, samt flerfaktorautentisering där det går.

Visa signatur

Desktop: AMD 3950X, 64 GB RAM, Nvidia 4070 ... (Windows 11)
Serverdesktop: AMD 5600G, 64 GB RAM (Proxmox)
Labbmiljö: Supermicro SC825 X9DRi-F 2xE5-2667v2 64GB RAM
Kamera: Canon R5, Canon RF 100-500, Laowa 100mm f/2.8, Canon RF 24-70 f/2,8

Permalänk

1Password FTW

En password manager är ett måste idag, de har lösenordsfri inloggning och kräver biometrics.

Lösenord är VÄLDIGT 1990.

Permalänk
Musikälskare

Hmm det vill jag inte säga

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Skrivet av Teddis:

Nej jag kör samma som alltid överallt dvs 1234pass och byter inte om jag inte måste. I så fall 12345pass.

Undrar hur många som försökt ta sig in på ditt sweC nyligen. 🤔

Visa signatur

<Intel i7-14700K> <MSI MPG Z790 Edge Ti MAX WiFi7 PCIe5> <Nvidia GTX1080Ti>
<2x16
GB Dominator Titanium CL30@6000MHz> <MSI MAG A850GL>
<
Samsung M.2 990 Pro 1TB> <Samsung 850 Pro 512GB>   
<
Phanteks NV7 White> <Logitech Z906 5.1>
<Windows 11 Pro>

Permalänk
Medlem

Byter när det krävs alternativt jag blivit pwnd.
Sen kör jag pwmanager (bitwarden premium) så skulle något läckas så är det iaf numera isolerat.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem

Brukar byta när jag glömmer bort lösenordet, vilket är ganska ofta. Ska nog skaffa Bitwarden eller något istället.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Byter inte lösenord ofta men tog och bytte från Lastpass till Bitwarden idag. Något jag borde tagit tag i för länge sedan men man är ju lat och bekväm.

Visa signatur

Ryzen 5600X | Asus B550-F Gaming | 32GB G.Skill Trident Z 3600mhz | Powercolor 6800 XT | Seasonic Prime TX 850W

Athlon 64, du har alltid en plats i mitt hjärta. <3

Permalänk
Skrivet av lhugo:

Informera din IT-avdelning om detta. Jag gjorde det för min arbetsgivare var 90:e dag (när jqg var tvungen att byta). Efter ett par år bytte de policy för runt 20-tusen anställda. Om min återkommande kritik bidrog kommer jag aldrig få reda på. Det borde i vart fall flyttat fram tanken hos IT-folket att följa morderna standarder på IT-mötena.

Tämligen vanligt att det inte är IT-avdelningen som sätter den, eller dom sätter policyn men att det är okunniga högre upp som sätter krav på det mot it-avdelningen. Det är en inbillad säkerhet som de flesta här vet. Men nog varit på 3-4 företag när det kommit från ledningsgruppen att dom läst att det ska vara så och det spelar inte mycket roll vad man lägger fram för papper på det.

Visa signatur

På tok för många datorer för att skriva här

Permalänk
Medlem

Kört samma sedan dag 1 aldrig blivit hackad på något så finns väl ingen anledning att byta kör dock 2FA på allt som stödjer det så det hjälper väl en del.

Visa signatur

AMD® RYZEN™ 5 5600X
Red Devil Ultimate RX 6900 XT 16GB
Asus Rog Strix F-GAMING B450
HyperX Fury 32GB DDR4 3200 MHZ
Mobil: Google Pixel 7 PRO

Permalänk
Medlem

På det mesta kör jag autogenererade lösenord genom firefox numera, aldrig ett lösen på mer än ett ställe.

Och jag lagrar dem på det absolut säkraste sättet, penna och papper.

Permalänk
Medlem
Skrivet av MagnaCarta:

Lösenord är VÄLDIGT 1990.

1990 hade jag nog inga lösenord alls.

Permalänk
Medlem

Efter varje läcka.. typ 2 gånger om året blir det då.

Permalänk
Medlem

Bra idé att byta lösenord. Mitt lösenord är V03z1P{H&.ym, är det någon som vill byta med mig?