Säkert sätt att spara sina lösenord

Permalänk

Säkert sätt att spara sina lösenord

Tjo,
Jag har hört nu att man kan förvara sina lösenord i krypterade plånböcker och endast mobilen med krypteringsnyckeln kommer åt dom. Någon som kan tipsa om säkra och bra lösenordsförvarare, och gärna om det går att koppla yubikey till den ?

Tacksam för svar
/Force

Permalänk
Medlem
Skrivet av forcevision:

Tjo,
Jag har hört nu att man kan förvara sina lösenord i krypterade plånböcker och endast mobilen med krypteringsnyckeln kommer åt dom. Någon som kan tipsa om säkra och bra lösenordsförvarare, och gärna om det går att koppla yubikey till den ?

Tacksam för svar
/Force

Vet inte hur det motsvarar ditt önskemål, men till android finns en app som heter codeguard, den lagrar databasen lokalt på mobilen med 256 bitars kryptering och man kan således inte komma åt sakerna från annat än mobilen.
https://play.google.com/store/apps/details?id=com.lemo.codegu...

Permalänk
Medlem
Skrivet av MacAllan:

Vet inte hur det motsvarar ditt önskemål, men till android finns en app som heter codeguard, den lagrar databasen lokalt på mobilen med 256 bitars kryptering och man kan således inte komma åt sakerna från annat än mobilen.
https://play.google.com/store/apps/details?id=com.lemo.codegu...

Kanske är beskrivningen av appen som är dålig, men jag tycker mer det ser ut som att det hela skyddas med ett lösenord än av en nyckel som bara finns i mobilen.

Permalänk
Medlem

Ett papper som du förvarar hemma?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av forcevision:

Tjo,
Jag har hört nu att man kan förvara sina lösenord i krypterade plånböcker och endast mobilen med krypteringsnyckeln kommer åt dom. Någon som kan tipsa om säkra och bra lösenordsförvarare, och gärna om det går att koppla yubikey till den ?

Tacksam för svar
/Force

Ja i princip alla existerande lösenordslagringslösningar krypterar alla lösenord, samt synkroniserar de krypterade lösenorden mellan en central nod och dina enheter. Däremot så vad gäller "nyckel" som används vid avkodning av dina krypterade lösenord, så är det oftast frågan om ett "master password" som är avkodningsnyckeln.

Att du istället skulle använda dig utav en passkey för att låsa upp valvet skulle innebära att du behöver skapa en passkey på alla enheter som ska komma åt lösenorden, och då måste man i sin tur få engångslösenord till lösenordsvalvet genom vilket man skapar upp passkeys på varje ny enhet. Dessutom så låter inte detta så säkert när man exempelvis behöver komma åt sitt lösenordsvalv på en lånad enhet.

Nä då tror jag mer på det upplägget jag själv kör med, där jag har en egen instans av Vaultwarden (fork av Bitwarden) och Yubikey-koppling för 2FA när jag ska komma åt lösenordsvalvet på en ny enhet, eller en obetrodd enhet via exempelvis Incognito-fönster.

Det finns ju även lösenords-appar för telefonen som i princip genererar alla dina lösenord ifrån det "master password" som du anger, dvs att inga lösenord lagras någonstans utan alla skapas från gång till gång utifrån namnet på lösenordet/webbadressen ihop med "master password".

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Skrivet av Pitr-:

Ja i princip alla existerande lösenordslagringslösningar krypterar alla lösenord, samt synkroniserar de krypterade lösenorden mellan en central nod och dina enheter. Däremot så vad gäller "nyckel" som används vid avkodning av dina krypterade lösenord, så är det oftast frågan om ett "master password" som är avkodningsnyckeln.

Att du istället skulle använda dig utav en passkey för att låsa upp valvet skulle innebära att du behöver skapa en passkey på alla enheter som ska komma åt lösenorden, och då måste man i sin tur få engångslösenord till lösenordsvalvet genom vilket man skapar upp passkeys på varje ny enhet. Dessutom så låter inte detta så säkert när man exempelvis behöver komma åt sitt lösenordsvalv på en lånad enhet.

Nä då tror jag mer på det upplägget jag själv kör med, där jag har en egen instans av Vaultwarden (fork av Bitwarden) och Yubikey-koppling för 2FA när jag ska komma åt lösenordsvalvet på en ny enhet, eller en obetrodd enhet via exempelvis Incognito-fönster.

Det finns ju även lösenords-appar för telefonen som i princip genererar alla dina lösenord ifrån det "master password" som du anger, dvs att inga lösenord lagras någonstans utan alla skapas från gång till gång utifrån namnet på lösenordet/webbadressen ihop med "master password".

Ja bästa hade varit om jag kunde använda mina yubikey:s för att låsa upp varje ny enhet. Finns detta till mobilen ?

Permalänk

Bitwarden kan man även ha en egen server hemma såg jag nu, får verkligen kolla över den.

Permalänk
Medlem

Verkar gå med Keepass också. En aningen gammal tutorial, men skulle gissa att den fortfarande funkar.

https://github.com/PhilippC/keepass2android/blob/master/docs/...

Visa signatur

stationär 2022: ryzen 7900x@65W, asus strix x670e-f, 32GB, rx6700xt
stationär 2012: i5-3570k@stock, asus p8z77-v le, 16GB, gtx660
laptop: ryzen 4800H, 16GB, rtx2060 (Legion 5 15ARH05H)
laptop: i5-2467M, 8GB
nas/server: i5-8400, asus WS C246M PRO/SE, 48GB

Permalänk
Medlem
Skrivet av talonmas:

Ett papper som du förvarar hemma?

Äntligen har man någon nytta av oläslig krypterad handstil!

Permalänk
Medlem
Skrivet av trudelutt:

Kanske är beskrivningen av appen som är dålig, men jag tycker mer det ser ut som att det hela skyddas med ett lösenord än av en nyckel som bara finns i mobilen.

Det stämmer, 1 master lösenord är det, tänkte mer på den delen att databasen inte delas till något moln eller liknande utan allt finns endast i mobilen.

Permalänk
Skrivet av MacAllan:

Vet inte hur det motsvarar ditt önskemål, men till android finns en app som heter codeguard, den lagrar databasen lokalt på mobilen med 256 bitars kryptering och man kan således inte komma åt sakerna från annat än mobilen.
https://play.google.com/store/apps/details?id=com.lemo.codegu...

Så om jag fattar det rätt så kan man spara ner en säkerhetskopia av infon om man byter mobil tex ?

Permalänk
Medlem
Skrivet av forcevision:

Så om jag fattar det rätt så kan man spara ner en säkerhetskopia av infon om man byter mobil tex ?

Precis, man kan göra en krypterad backup som sparas lokalt på mobilen om man inte aktivt väljer att lägga den på google drive och/eller one drive.
Denna kan man sen föra över till ny mobil och aktivera, det krävs då samma master lösenord som användes när databasen skapades.

Permalänk
Medlem
Skrivet av forcevision:

Så om jag fattar det rätt så kan man spara ner en säkerhetskopia av infon om man byter mobil tex ?

Utmaningen med detta brukar ju vara det vanliga klassiska telefonen åker i backen och både skärm och touch digitizern dör.

Med lite tur så kan du få kontroll över telefonen med en USB-C docka om telefonen stödjer MHL/HDMI över USB. Annars får man ta till skruvmejsel och byta skärmen själv för att återfå åtkomst till alla lösenord då man inte vill riskera att få en annan telefon tillbaks om man skickar den på reparation.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem

Bitwarden har en beta för att låsa upp med passkey https://bitwarden.com/help/login-with-passkeys/
Och din Yubikey kan vara en passkey om du sätter lösenord på den.

Fördelen med att använda en lösenordshanterare är att copy/paste bufferten inte är samma problem som med en text app. Plus att du slipper copy paste....